پرش به محتوای اصلی
Beancount.io Logo

امنیت از طریق مالکیت

یک رکورد مالی که می‌توانید بازرسی، صادرات و نگهداری کنید.

Beancount.io دفتر کل شما را در قالب متن ساده و قابل خواندن برای انسان نگه می‌دارد. این کار همه خطرات امنیتی را از بین نمی‌برد، اما چیزی به شما می‌دهد که سیستم‌های مالی بسته نمی‌توانند: رکوردی که می‌توانید حسابرسی کنید و با خود ببرید.

متن سادهقابل حمل با طراحیافشای مسئولانه

آخرین به‌روزرسانی: ۳۱ ژوئیه ۲۰۲۶

ledger.beancount
; قابل خواندن توسط انسان. قابل تفکیک (diff). مال شما.
2000-01-01 open Assets:Cash USD

2026-07-31 * "Coffee shop"
  Expenses:Meals       4.50 USD
  Assets:Cash
قابل خواندن امروز. قابل استفاده بدون ما.

فایل‌های شما، آینده شما

داده‌های شما، در قالبی که می‌توانید حسابرسی کنید

امنیت با کاهش وابستگی شروع می‌شود. یک دفتر کل Beancount بدون نیاز به نمایشگر اختصاصی قابل خواندن است، با ابزارهای متن‌باز سازگار است و بایگانی یا جابجایی آن ساده است.

دست‌هایی که در دفتر کل کاغذی کنار لپ‌تاپی با نمودارهای انتزاعی بدون متن می‌نویسند، با قفل برنجی کوچکی روی میز چوبی

قابل خواندن با طراحی

دفتر کل خود را در یک ویرایشگر متن باز کنید، خط به خط بررسی کنید و تغییرات را با ابزارهای diff معمولی مقایسه کنید.

قابل حمل، نه گیر افتاده

فایل‌های خود را صادر کنید و با ابزارهای سازگار با Beancount ادامه دهید. رکورد حسابداری شما در یک فرمت اختصاصی قفل نشده است.

محلی-اول در اندروید

برنامه اندروید به طور پیش‌فرض داده‌های مالی را روی دستگاه شما ذخیره می‌کند. همگام‌سازی ابری یک گزینه است، نه یک الزام.

ببینید برنامه محلی-اول اندروید چگونه کار می‌کند

محافظت‌ها در طرف ما

کنترل‌های واضح، بدون برچسب‌های اغراق‌آمیز

ما این صفحه را بر روی کنترل‌هایی متمرکز می‌کنیم که یک خواننده می‌تواند درک کند و ادعاهایی که می‌توانیم پشتیبانی کنیم. اگر و زمانی وجود داشته باشند، تأییدیه‌های مستقل را در اینجا اضافه خواهیم کرد.

HTTPS در حین انتقال

HTTPS از ترافیک بین مرورگر شما و Beancount.io در حین انتقال محافظت می‌کند.

دسترسی احراز هویت شده

دسترسی به دفتر کل خصوصی نیاز به احراز هویت دارد. سرویس‌های متصل به جای پیوندهای دفتر کل عمومی، از مجوزهای خاص منظوره استفاده می‌کنند.

تاریخچه تغییرات قابل بررسی

تاریخچه دفتر کل مبتنی بر Git تغییرات فایل را قابل بررسی می‌کند و به شما امکان می‌دهد نسخه‌های قبلی را با ابزارهای استاندارد بازیابی کنید.

صادقانه در مورد محدودیت‌ها

هیچ سرویسی نمی‌تواند امنیت کامل را وعده دهد. ما رویه‌های داده خود و مسیری برای گزارش‌های آسیب‌پذیری مسئولانه را منتشر می‌کنیم.

جمع‌آوری

آنچه جمع‌آوری می‌کنیم - و آنچه جمع‌آوری نمی‌کنیم

پاسخ صادقانه به ویژگی‌ای که استفاده می‌کنید بستگی دارد. سایت عمومی بازدیدها را اندازه‌گیری می‌کند؛ ویژگی‌های حساب، همگام‌سازی بانکی، صورتحساب و هوش مصنوعی اختیاری مسیرهای داده خود را دارند.

خط مشی حریم خصوصی کامل را بخوانید

اندازه‌گیری وب‌سایت

ما از Google Analytics و لاگ‌های عملیاتی برای درک ترافیک سایت، الگوهای دستگاه و مرورگر، ارجاع‌دهنده‌ها و قابلیت اطمینان استفاده می‌کنیم.

هیچ کسب‌وکار فروش داده‌ای

ما اطلاعات شخصی را نمی‌فروشیم یا کسب‌وکار تبلیغاتی را اجرا نمی‌کنیم. خط مشی حریم خصوصی موقعیت‌های محدودی را توضیح می‌دهد که در آنها ارائه‌دهندگان خدمات یا قانون ممکن است به افشای اطلاعات نیاز داشته باشند.

ویژگی‌های اختیاری صریح هستند

همگام‌سازی بانکی، صورتحساب و ویژگی‌های هوش مصنوعی فقط زمانی شامل ارائه‌دهندگان جداگانه می‌شوند که آن مسیرها مرتبط باشند. پردازش اختیاری هوش مصنوعی فقط زمانی شروع می‌شود که یک ویژگی مبتنی بر هوش مصنوعی را انتخاب کنید.

مسیرهای داده

ارائه‌دهندگان خدمات و آنچه به آنها می‌رسد

این ارائه‌دهندگان در مسیرهای داده فعلی سایت یا محصول هستند. خط مشی حریم خصوصی برای افشای کامل قانونی و جزئیات نگهداری منبع است.

ارائه‌دهندهداده‌های درگیرهدف
Renderدرخواست‌های وب و لاگ‌های سرور عملیاتی.میزبانی سرویس وب beancount.io.
Cloudflareآدرس IP، فراداده درخواست و دارایی‌های عمومی کش شده.تحویل لبه و حفاظت DDoS.
Stripeجزئیات صورتحساب و اشتراک؛ داده‌های پرداخت در جریان Stripe مدیریت می‌شود.پرداخت‌ها و مدیریت اشتراک.
Google Analyticsبازدید صفحات، داده‌های دستگاه و مرورگر، ارجاع‌دهنده‌ها و شناسه‌های کوکی.اندازه‌گیری مخاطب و استفاده از سایت.
Plaidداده‌های حساب بانکی و تراکنش برای حساب‌هایی که انتخاب می‌کنید وصل کنید.اتصال بانکی اختیاری و همگام‌سازی تراکنش.
Anthropicپرامپت‌ها و محتوای دفتر کل یا فایلی که انتخاب می‌کنید از طریق ویژگی‌های هوش مصنوعی ارسال کنید.پردازش اختیاری هوش مصنوعی با API Claude.
BlockEdenهمان بار درخواست هوش مصنوعی اختیاری در حین مسیریابی به ارائه‌دهنده مدل.پروکسی API برای درخواست‌های هوش مصنوعی اختیاری.

سؤالات متداول امنیت

آیا Beancount.io امن است؟ با سؤالات خاص شروع کنید.

پاسخ‌های مستقیم درباره دسترسی، قابلیت حمل، ارائه‌دهندگان و گزارش‌دهی.

آیا Beancount.io امن است؟

هیچ سرویس آنلاینی بدون ریسک نیست. Beancount.io از HTTPS و دسترسی احراز هویت شده استفاده می‌کند و قالب دفتر کل متن ساده آن با اجازه دادن به شما برای بازرسی و صادرات رکوردهایتان، وابستگی را کاهش می‌دهد. این صفحه مسیرهای داده مرتبط و نحوه گزارش یک مشکل را مستند می‌کند.

آیا Beancount.io رمز عبور بانکی من را می‌بیند؟

خیر. برای همگام‌سازی اختیاری بانک، احراز هویت در جریان اتصال حساب Plaid انجام می‌شود؛ Beancount.io رمز ورود بانک شما را دریافت نمی‌کند. همچنین می‌توانید تراکنش‌های متن ساده را وارد کنید یا بدون اتصال بانک فایل‌ها را import کنید.

آیا می‌توانم داده‌های خود را صادر یا حذف کنم؟

می‌توانید فایل‌های دفتر کل خود را به صورت متن ساده صادر کنید. همچنین می‌توانید درخواست حذف داده‌های حساب کنید؛ تعهدات قانونی، پیشگیری از تقلب، پشتیبان‌گیری و سایر تعهدات نگهداری محدود که در خط مشی حریم خصوصی توضیح داده شده است ممکن است همچنان اعمال شوند.

اگر Beancount.io تعطیل شود، چه اتفاقی برای داده‌های من می‌افتد؟

یک خروجی متن ساده با مجموعه ابزار متن‌باز Beancount قابل خواندن و استفاده باقی می‌ماند. صادرات فعلی را به عنوان بخشی از برنامه تداوم خود نگه دارید، نه اینکه برای همیشه به هر سرویس میزبانی شده وابسته باشید.

آیا Beancount.io داده‌های من را می‌فروشد؟

خیر. Beancount.io اطلاعات شخصی را نمی‌فروشد یا آن را برای بازاریابی خود به اشخاص ثالث ارائه نمی‌دهد. خط مشی حریم خصوصی افشای ارائه‌دهنده خدمات، قانونی و ویژگی‌های اختیاری را فهرست می‌کند.

آیا قالب Beancount متن‌باز است؟

بله. ابزارهای اصلی Beancount و نحو متن ساده آن متن‌باز هستند، بنابراین رکوردهای حسابداری شما به یک فرمت فایل اختصاصی یا برنامه یک فروشنده خاص وابسته نیست.

چگونه یک مشکل امنیتی را گزارش کنم؟

با مراحل بازتولید، URLهای تحت تأثیر و تأثیری که مشاهده کرده‌اید، به [email protected] ایمیل بزنید. خط مشی افشای آسیب‌پذیری را در این صفحه دنبال کنید و از ارسال اثبات حساس از طریق کانال‌های عمومی جامعه خودداری کنید.

افشای آسیب‌پذیری

یک مشکل امنیتی را به صورت خصوصی گزارش کنید

لطفاً آسیب‌پذیری‌های مشکوک را به آدرس امنیتی اختصاصی ارسال کنید. جزئیات حساس را در تلگرام، issues گیت‌هاب یا سایر کانال‌های عمومی ارسال نکنید.

[email protected]

فقط از حساب‌های مجاز استفاده کنید

فقط حساب‌ها، سیستم‌ها و داده‌هایی را که مالک آن هستید یا به صراحت مجاز به استفاده از آنها هستید، آزمایش کنید. به داده‌های سایر کاربران دسترسی پیدا نکنید، سرویس را مختل نکنید یا از مهندسی اجتماعی استفاده نکنید.

یک گزارش مفید ارسال کنید

مراحل بازتولید، URLها یا اجزای تحت تأثیر، تأثیر مشاهده شده و یک اثبات مفهوم ایمن را وارد کنید. داده‌های شخصی یا مالی را در گزارش به حداقل برسانید.

پناهگاه امن حسن نیت

اگر با حسن نیت عمل کنید، این خط مشی را دنبال کنید، از نقض حریم خصوصی و اختلال در سرویس خودداری کنید و قبل از افشا برای رفع مشکل زمان بدهید، ما صرفاً بر اساس تحقیقات شما اقدامی قانونی انجام نخواهیم داد.

چه انتظاری داشته باشیم

ما هدفمان تأیید دریافت یک گزارش در عرض سه روز کاری و به اشتراک گذاری به‌روزرسانی‌ها در حین اعتبارسنجی و رسیدگی به مشکل است. زمان حل مشکل به شدت و پیچیدگی بستگی دارد.

یک سؤال امنیتی عمومی و غیرحساس دارید؟

در جامعه Beancount بپرسید

کنترل رکورد مالی خود را حفظ کنید

با حسابداری متن ساده که می‌توانید بازرسی، صادرات و نگهداری کنید شروع کنید.

دفتر کل خود را شروع کنید