يؤثر موقع تخزين البيانات بشكل كبير على أمان بيانات المستخدم في كل من Deepseek و Make.com ، على الرغم من طرق مختلفة.
ديبسيك
يقوم Deepseek بتخزين بيانات المستخدم على الخوادم الموجودة في الصين ، مما يثير العديد من المخاوف الأمنية:
1. سيادة البيانات والوصول إلى الحكومة: بموجب القوانين الصينية ، مثل قانون حماية المعلومات الشخصية (PIPL) وقانون أمن البيانات (DSL) ، يمكن للحكومة أن تطلب الوصول إلى البيانات المخزنة داخل البلاد لأغراض الأمن القومي. هذا يعني أن بيانات المستخدم الحساسة ، بما في ذلك الموقع ، وعادات التصفح ، والرسائل الشخصية ، يمكن الوصول إليها من قبل السلطات الصينية دون معرفة أو موافقة المستخدمين [3] [4] [9].
2. لوائح خصوصية البيانات: نظرًا لأن البيانات مخزنة في الصين ، فإنها تقع خارج الحماية التي تقدمها لوائح مثل لائحة حماية البيانات العامة (GDPR) في أوروبا. لا يمكن للمستخدمين المطالبة بمعرفة المعلومات التي يتم تخزينها عنهم أو طلب حذفها ، كما يفعلون بموجب الناتج المحلي الإجمالي [6].
3. مخاطر الأمن: واجهت Deepseek انتهاكات أمنية كبيرة بسبب عدم كفاية التدابير ، مثل مثيل تخزين سحابة مكونة من مليون سجل حساس. يستخدم التطبيق أيضًا تشفيرًا ضعيفًا ولديه نقاط ضعف مثل المفاتيح المتشددين ومخاطر حقن SQL [1] [4] [10].
Make.com
Make.com ، من ناحية أخرى ، يستخدم تدابير أمنية قوية لحماية بيانات المستخدم:
1. تخزين البيانات وتشفيرها: يخزن Make.com البيانات في مراكز بيانات متعددة ، مشتتة جغرافيا ، باستخدام البنية التحتية Amazon AWS. يتم تشفير جميع البيانات عند الراحة باستخدام تشفير AES 256 بت ، ويتم تأمين البيانات في العبور باستخدام بروتوكولات SSL/TLS [2] [5].
2. عناصر التحكم في الوصول والامتثال: يوفر النظام الأساسي عناصر تحكم صارمة للوصول ، مما يسمح للمستخدمين بإدارة الأذونات وتقييد الوصول إلى عناوين IP محددة. يتوافق Make.com مع معايير الصناعة مثل إجمالي الناتج المحلي و HIPAA و SOC 2 ، مما يضمن عمليات التدقيق الأمنية المنتظمة والالتزام بأفضل ممارسات لخصوصية البيانات [2] [8].
3. تكامل الطرف الثالث: Make.com يقوم بتنسيق جميع عمليات تكامل الطرف الثالث لضمان تلبية معايير الأمان والخصوصية ، مما يقلل من خطر انتهاك البيانات [2].
باختصار ، يشكل تخزين بيانات Deepseek في الصين مخاطر كبيرة بسبب إمكانية الوصول إلى الحكومة ونقص الحماية بموجب قوانين الخصوصية الدولية ، في حين أن استخدام Make.com لمراكز البيانات الآمنة والامتثال للمعايير الدولية يوفر إطارًا أمانًا أكثر قوة لبيانات المستخدم.
الاستشهادات:
[1]
[2] https://www.automationunlocked.co/Blogs/is-make-com-formerly-integromat-safe
[3] https://www.securitymagazine.com/articles/101374-dangers-of-deepseeks-privacy-policy-data-datks-in-the-ag-ai
[4]
[5] https://www.make.com/en/enterprise-security.pdf
[6]
[7]
[8] https://www.make.com/en/security
[9]
[10] https://www.wiz.io/blog/wiz-research-uncovers-exposed-deepseek-database-leak