سیاست سطح خدمات فهمیدی
این سند توضیح میدهد خدمت اصلی چگونه سنجیده میشود، چه رخدادهایی در محاسبه قرار میگیرند و مسئولیت عملیاتی هر طرف چیست.
سیاست سطح خدمات مکمل شرایط استفاده از خدمات، سیاست پشتیبانی، سیاست حفظ حریم خصوصی و سفارش پذیرفتهشده است.
عدد ۹۹٫۵٪ دقیقاً چه میگوید؟
این عدد برای پایش عملکرد خدمت اصلی در هر ماه استفاده میشود و بهتنهایی حق بازپرداخت، خسارت یا اعتبار خدمت ایجاد نمیکند.
خدمت اصلی
ورود، فضای کاری و گردشهای اصلی موجود در پلن فعال مشتری.
رخداد قابل انتساب
اختلال عمومی، تأییدشده و قابل انتساب به سامانه فهمیدی.
نه هر کندی یا خطا
مشکل یک کاربر، قابلیت فرعی یا رخداد دارای راهحل معقول الزاماً downtime نیست.
چه چیزی در این سیاست قرار میگیرد؟
- ورود کاربران مجاز به خدمت اصلی
- دسترسی به فضای کاری فعال
- گردشهای اصلی ارائهشده در پلن
- رخداد عمومی و تأییدشده سامانه
- قابلیت آزمایشی، پیشنمایش یا رایگان
- ایمیل، پیامک، بانک و ارائهدهنده ثالث
- خروجی زمانبر و وظایف زمانبندیشده
- خدمت سفارشی بدون قرارداد اختصاصی
شدت رخداد چگونه تشخیص داده میشود؟
شدت نهایی پس از بررسی فنی توسط فهمیدی تعیین میشود و صرفاً برای مدیریت داخلی صف است؛ نه ایجاد زمان پاسخ یا رفع.
رخداد از گزارش تا تثبیت چه مسیری دارد؟
- ۱کشف یا گزارشهشدار معتبر یا تیکت کامل
- ۲اعتبارسنجیبازتولید، انتساب و تعیین اثر
- ۳مهار و بازیابیراهحل ایمن یا موقت
- ۴تثبیت و ثبتپایان رخداد و حفظ شواهد
دامنه خدمت مشمول
هدف دسترسپذیری فقط هسته وب فهمیدی را شامل میشود: ورود، دسترسی به فضای کاری و گردشهای اصلی که در پلن فعال مشتری ارائه شدهاند. قابلیت آزمایشی یا پیشنمایش، یکپارچهسازی ثالث، ایمیل و پیامک، درگاه پرداخت، خروجی زمانبر، وظایف زمانبندیشده، نسخه سفارشی و امکانات خارج از پلن مشمول هدف عمومی دسترسپذیری نیستند؛ مگر آنکه در قرارداد اختصاصی خلاف آن تصریح شود.
هدف و روش محاسبه دسترسپذیری
هدف عملیاتی ما دسترسپذیری ماهانه ۹۹٫۵٪ برای خدمت اصلی در دوره عرضه کنترلشده است. این درصد تعهد مطلق یا تضمین مالی نیست و صرفاً برای پایش و بهبود عملیات استفاده میشود.
درصد دسترسپذیری از تقسیم دقایق قابلاستفاده خدمت اصلی بر کل دقایق واجد شرایط همان ماه و ضرب نتیجه در صد محاسبه میشود. «عدم دسترسپذیری» زمانی است که خدمت اصلی برای عموم کاربران مجاز، به علت خطای قابل انتساب و تأییدشده در سامانه فهمیدی، عملاً قابل استفاده نباشد. کندی محدود، خطای یک قابلیت فرعی، مشکل یک کاربر یا اختلالی که راهحل عملی جایگزین دارد الزاماً downtime محسوب نمیشود.
آغاز و پایان رخداد قابل محاسبه
زمان رخداد از نخستین هشدار معتبر پایش ما یا گزارش کامل مشتری که بعداً توسط ما تأیید شود—هرکدام زودتر باشد—محاسبه میشود و با بازگشت پایدار قابلیت اصلی پایان مییابد. ادعای شفاهی، گزارش فاقد زمان و شناسه، یا مشکلی که قابل بازتولید یا انتساب نباشد بهتنهایی مبنای محاسبه نیست. دادههای پایش، لاگهای سامانه و سوابق رخداد مرجع فنی محاسبهاند، بدون آنکه حق ارائه دلیل خلاف مطابق قانون سلب شود.
موارد خارج از محاسبه دسترسپذیری
موارد زیر تا حداکثر مجاز قانون از زمان عدم دسترسپذیری مشمول کسر میشوند:
- نگهداری برنامهریزیشده یا اضطراری برای ظرفیت، امنیت و تمامیت داده؛
- اختلال اینترنت، مخابرات، برق، DNS، مرکز داده، بانک، زرینپال و ارائهدهنده ثالث؛
- فورسماژور، حمله گسترده، جنگ، تحریم، تصمیم حاکمیتی یا اختلال منطقهای؛
- عمل، داده، تنظیمات، دستگاه، شبکه، مرورگر، API، رمز یا حساب مشتری؛
- استفاده خارج از مستندات یا ظرفیت پلن، سوءاستفاده و بار غیرمتعارف؛
- تعلیق مجاز، قابلیت آزمایشی یا رایگان و تأخیر مشتری در همکاری لازم.
نگهداری برنامهریزیشده و اضطراری
برای نگهداری برنامهریزیشده، در صورت امکان اطلاعرسانی متناسب از طریق سامانه، ایمیل یا مسیر پشتیبانی انجام میشود. زمان، مدت و دامنه اعلامی برآورد است و ممکن است برای حفاظت از امنیت یا تمامیت داده تغییر کند. نگهداری اضطراری میتواند بدون اطلاع قبلی آغاز شود؛ در این حالت در حد معقول پس از تثبیت وضعیت اطلاعرسانی میکنیم.
شدت رخداد و ترتیب بررسی
شدت نهایی پس از بررسی فنی توسط ما تعیین میشود و فقط برای مدیریت داخلی صف است؛ نه ایجاد زمان پاسخ یا رفع. تنها کانال رسمی، تیکت است. تیکتها فقط در روزهای کاری و در اولین فرصت ممکن بررسی میشوند و هیچ زمان مشخص یا تضمینشدهای برای پاسخ یا رفع وجود ندارد. پوشش ۲۴ ساعته فقط با قرارداد اختصاصی صریح ایجاد میشود.
هدف رفع و راهحل موقت
هیچ زمان عمومی ثابتی برای رفع تضمین نمیشود، زیرا علت، ریسک داده، وابستگی ثالث و نیاز به آزمون متفاوت است. ما میتوانیم برای کاهش اثر، راهحل موقت، محدودسازی قابلیت، بازگردانی نسخه سالم، پردازش دستی کنترلشده یا تعلیق بخش آسیبدیده را انتخاب کنیم. بازگرداندن سریع خدمت نباید امنیت، تمامیت مالی یا جداسازی تننت را فدای سرعت کند.
مسئولیت مشتری هنگام رخداد
مشتری باید گزارش را از کانال رسمی و با زمان رخداد، فضای کاری، شناسه سند یا عملیات، شرح اثر، مراحل بازتولید و تصویر یا پیام خطای فاقد رمز و اطلاعات کارت ثبت کند. مشتری موظف است اطلاعات تماس را جاری نگه دارد، کاربران و دسترسیها را مدیریت کند، توصیه اصلاحی معقول را اجرا کند و از ایجاد تغییراتی که شواهد را از بین میبرد خودداری نماید. تأخیر یا اطلاعات ناقص میتواند پاسخ و رفع را به تعویق اندازد.
رخداد امنیتی و محرمانگی
رخدادهای دارای ظن امنیتی با اولویت بررسی، مهار، حفظ شواهد و ارزیابی دامنه پیگیری میشوند. برای جلوگیری از سوءاستفاده، جزئیات فنی یا اطلاعرسانی ممکن است تا زمان مهار محدود شود. اعلام اولیه به معنی تأیید نقض، تقصیر یا مسئولیت نیست. اطلاعرسانی لازم مطابق قانون، ماهیت رخداد و اطلاعات تماس معتبر انجام میشود.
پشتیبانگیری و بازیابی
نسخه پشتیبان زیرساختی، اگر موجود باشد، برای تداوم عملیات داخلی است و خدمت آرشیو مشتری محسوب نمیشود. در SLA عمومی هیچ RPO، RTO، نقطه بازیابی، دوره نگهداری یا بازیابی کامل و بدون فقدان تضمین نمیشود. مشتری مسئول دریافت خروجیهای در دسترس و نگهداری نسخه مستقل، قابلآزمون و متناسب با اهمیت دادههای خود است. RPO/RTO مشخص فقط با قرارداد اختصاصی و پس از تأیید فنی ایجاد میشود.
وابستگیهای ثالث
اختلال سرویس ثالث میتواند بر ورود، پرداخت، ارسال ایمیل، دامنه یا سایر قابلیتها اثر بگذارد. ما برای انتخاب متعارف، پیگیری و جایگزینی ممکن تلاش میکنیم، اما SLA یا تضمین ارائهدهنده مستقل را به عهده نمیگیریم و مسئول زمان رفع، تصمیم یا محدودیت خارج از کنترل متعارف خود نیستیم.
گزارش و اعتراض به محاسبه
مشتری باید اعتراض مستند خود را حداکثر ظرف ۱۰ روز کاری پس از پایان ماه رخداد ثبت کند؛ در غیر این صورت ممکن است شواهد عملیاتی لازم مطابق چرخه نگهداری در دسترس نباشد. گزارش باید بازه، اثر، شناسه رخداد و مبنای محاسبه را مشخص کند. بررسی ما بر دادههای پایش و شواهد دو طرف متکی خواهد بود.
اعتبار خدمت و جبران
در پلن عمومی، عدم تحقق هدف ۹۹٫۵٪ بهخودیخود حق بازپرداخت، خسارت، وجه التزام یا اعتبار خدمت ایجاد نمیکند. اعتبار احتمالی فقط با تأیید کتبی مدیر مجاز یا طبق قرارداد اختصاصی اعطا میشود؛ قابل تبدیل به وجه نقد یا انتقال نیست، از مبلغ دوره آینده بیشتر نمیشود و برای رخدادهای مستثنا اعمال نمیگردد. این بند حقوقی را که مطابق قانون قابل حذف نیستند محدود نمیکند.
محدودیت مسئولیت و ترتیب اسناد
سلب تضمین، خسارات مستثنا، سقف مسئولیت، فورسماژور، تعلیق و حل اختلاف تابع شرایط استفاده از خدمات است. هیچ گزارش رخداد، عذرخواهی، راهنمایی فنی یا اقدام اصلاحی بهتنهایی اقرار به مسئولیت حقوقی نیست. در صورت تعارض، قرارداد اختصاصی امضاشده، سپس سفارش، شرایط استفاده از خدمات و بعد این سیاست حاکم است؛ قوانین آمره در هر حال مقدماند.
تغییر سیاست
برای تغییر زیرساخت، امنیت، قانون یا محصول میتوانیم این سیاست را اصلاح کنیم. تغییر مهم برای دوره جاری با اطلاعرسانی متناسب و در صورت لزوم پذیرش مجدد اعمال میشود؛ تغییرات تجاری اصولاً از سفارش یا تمدید بعدی اثر دارند. نسخه و تاریخ بالای صفحه، نسخه معتبر عمومی را مشخص میکند.
ثبت رخداد یا درخواست SLA
رخداد و درخواست SLA باید فقط با تیکت و مطابق سیاست پشتیبانی ثبت شود. شبکه اجتماعی، ایمیل شخصی، تلفن یا تماس با فرد غیرمسئول درخواست رسمی پشتیبانی محسوب نمیشود.
ورود به مرکز پشتیبانی