> ## Documentation Index
> Fetch the complete documentation index at: https://docs.earthcoop.ir/llms.txt
> Use this file to discover all available pages before exploring further.

# امنیت، تاب‌آوری و متن‌باز بودن

> مواد DG-052 تا DG-060 قانون حکمرانی دیجیتال EarthCoop

<div dir="rtl">
  ## امنیت، تاب‌آوری و شفافیت فنی

  ### ماده DG-052 — امنیت از آغاز طراحی

  ۱. امنیت باید از مرحله طراحی سامانه‌ها، پایگاه داده‌ها، APIها، رأی‌گیری، نجم‌بهار و هوش مصنوعی لحاظ شود.

  ۲. امنیت نباید فقط به اقدامات پس از رخداد یا وصله‌های دیرهنگام محدود شود.

  ۳. سامانه‌های بنیادین باید پیش از بهره‌برداری آزمون امنیتی و ارزیابی خطر داشته باشند.

  ### ماده DG-053 — طبقه‌بندی داده و دسترسی

  ۱. داده‌ها و قابلیت‌های سامانه باید بر اساس حساسیت و اثر حقوقی طبقه‌بندی شوند.

  ۲. دسترسی به داده‌ها باید نقش‌محور، حداقلی، ثبت‌شده و قابل لغو باشد.

  ۳. دسترسی‌های مدیریتی و فنی حساس باید تحت نظارت ویژه و کنترل چندمرحله‌ای قرار گیرد.

  ### ماده DG-054 — مدیریت رخداد امنیتی

  ۱. هر رخداد امنیتی مهم باید ثبت، بررسی، مهار، گزارش و پس از آن تحلیل شود.

  ۲. رخدادهایی که بر داده، رأی، پول، هویت، پروژه یا حقوق اعضا اثر جدی دارند باید به اعضای متأثر اطلاع داده شوند، مگر در موارد محدود و مستند امنیتی.

  ۳. پس از رخداد، EarthCoop باید اقدامات اصلاحی و پیشگیرانه را اجرا کند.

  ### ماده DG-055 — پشتیبان‌گیری و بازیابی

  ۱. سامانه‌های بنیادین باید دارای پشتیبان‌گیری منظم، آزمون بازیابی و برنامه تداوم خدمت باشند.

  ۲. از دست رفتن داده‌های هویتی، مالی، انتخاباتی یا حقوقی باید با بالاترین سطح اهمیت مدیریت شود.

  ۳. پشتیبان‌ها نیز داده حساس محسوب می‌شوند و باید محافظت شوند.

  ### ماده DG-056 — تاب‌آوری زیرساخت

  ۱. زیرساخت دیجیتال EarthCoop باید در برابر خطا، حمله، قطعی، ازدحام، سانسور، تخریب و سوءاستفاده تاب‌آور باشد.

  ۲. تاب‌آوری باید با تمرکززدایی معقول، پشتیبان‌گیری، پایش، کنترل دسترسی و برنامه اضطراری تقویت شود.

  ۳. تمرکز کامل زیرساخت در یک نقطه یا وابستگی بدون جایگزین، برای سامانه‌های بنیادین خطرناک محسوب می‌شود.

  ## متن‌باز بودن، شفافیت فنی و مالکیت نرم‌افزار

  ### ماده DG-057 — اصل متن‌باز بودن زیرساخت‌های بنیادین

  ۱. زیرساخت‌های بنیادین EarthCoop، به‌ویژه هویت، رأی‌گیری، نجم‌بهار، گروه‌سازی، قراردادهای هوشمند، حسابرسی و استانداردهای فنی، باید تا حد امکان متن‌باز و قابل بررسی مستقل باشند.

  ۲. متن‌باز بودن باید با امنیت، حریم خصوصی و جلوگیری از سوءاستفاده متوازن شود.

  ۳. استثناهای متن‌باز نبودن باید محدود، مستند، قابل بازنگری و تحت نظارت نهاد نگهبان داده و فناوری باشند.

  ### ماده DG-058 — مخزن کد و نسخه‌بندی

  ۱. کدهای بنیادین EarthCoop باید در مخزن‌های نسخه‌بندی‌شده و قابل پیگیری نگهداری شوند.

  ۲. هر تغییر مهم باید دارای شناسه، توضیح، مسئول، تاریخ، اثر، آزمون و مسیر بازگشت باشد.

  ۳. تغییرات اثرگذار بر حقوق اعضا، رأی‌گیری، پول، داده یا امنیت باید مشمول بررسی ویژه شوند.

  ### ماده DG-059 — مالکیت و مجوز نرم‌افزار

  ۱. نرم‌افزارهای بنیادین EarthCoop باید تا حد امکان تحت مجوزهایی منتشر شوند که استفاده، بررسی، مشارکت و توسعه مسئولانه را ممکن سازد.

  ۲. هیچ شخص یا شرکت نباید مالکیت انحصاری و غیرپاسخ‌گو بر زیرساخت‌های بنیادین EarthCoop پیدا کند.

  ۳. قراردادهای توسعه نرم‌افزار باید حقوق EarthCoop، اعضا، امنیت، متن‌باز بودن و امکان ادامه توسعه را تضمین کنند.

  ### ماده DG-060 — مشارکت توسعه‌دهندگان

  ۱. توسعه‌دهندگان می‌توانند در چارچوب قواعد فنی، امنیتی و اخلاقی در توسعه EarthCoop مشارکت کنند.

  ۲. مشارکت توسعه‌دهنده باید با بررسی کد، آزمون، ثبت تغییرات، افشای تعارض منافع و مسئولیت‌پذیری همراه باشد.

  ۳. توسعه‌دهنده حق ندارد قابلیت پنهان، درب پشتی، ابزار نظارت مخفی یا کد مخرب وارد سامانه کند.
</div>
