توضیحات
افزونه Gravity Forms Encrypted Fields یک پلاگین برای رمزنگاری خودکار دادههای حساس در فرمهای گرویتی فرمز و محافظت از اطلاعات کاربران در دریتابیس شما است. یک افزودنی قدرتمند برای گرویتی فرمز است که با رمزنگاری پیشرفته، امنیت دادههای حساس کاربران را تضمین کرده و کنترل کامل دسترسی به اطلاعات را فراهم میکند. این افزونه با درگاههای پرداخت سازگار بوده و راهکاری مطمئن برای حفاظت از دادهها در فرمهای وردپرس ارائه میدهد. این افزونه دارای گزینهای برای دور زدن رمزگذاری واقعی و پنهان کردن دادهها در مدیریت از کاربران غیرمجاز است و شما می توانید رمزگذاری یا پنهان کردن دادههای فیلدهای گرویتی فرمز را با کنترل دسترسی کاربر و نقش در هر فیلد جداگانه انتخاب کنید.
افزونه Gravity Forms Encrypted Fields دارای ویژگی تعیین مجوز جستجوی فیلدهای رمزنگاریشده بر اساس نقش یا کاربر برای کنترل دسترسی امن به دادهها است. این افزونه با پشتیبانی از الگوریتم قدرتمند AES-256 امکان رمزگذاری فیلدهای انتخابی مانند کد ملی، نام کاربر و سایر اطلاعات محرمانه را فراهم میکند. با پشتیبانی از فناوریهای OpenSSL و Mcrypt، امنیت دادهها در بالاترین سطح حفظ میشود. همچنین قابلیت تعیین سطح دسترسی نقشها و کاربران برای مشاهده یا رمزگشایی اطلاعات، کنترل دقیق امنیت را در اختیار مدیر سایت قرار میدهد. از دیگر ویژگیهای مهم آن میتوان به قفل کردن تنظیمات افزونه با رمز عبور، تعیین مجوز جستجو برای فیلدهای رمزنگاریشده و حذف خودکار آدرس IP کاربران جهت افزایش حریم خصوصی اشاره کرد.
نکات مهم:
- تنظیم صحیح رمزنگاری، مدیریت و نگهداری کلیدها، و پشتیبانگیری از دادهها کاملاً بر عهده کاربر میباشد، حتما قبل از رمزگذاری از دیتابیس خود فایل پشتیبان تهیه کنید.
- در صورت هرگونه از دست رفتن یا غیرقابلبازیابی شدن اطلاعات ناشی از تنظیمات نادرست، خرابی کلیدها، یا تغییرات سیستمی سایت شما، سایت سمندون هیچ مسئولیتی ندارد.
ویژگی های افزونه فیلدهای رمزگذاری شده گرویتی فرمز | Gravity Forms Encrypted Fields
- اگر با استفاده از نصب Gravity Forms خود، دادههای شخصی، دادههای خصوصی یا دادههای حساس (نام، آدرس، تلفن، ایمیل، تاریخ تولد، شماره تأمین اجتماعی و غیره) را جمعآوری میکنید و/یا در حال کار بر روی انطباق با GDPR هستید، باید از افزونه Gravity Forms Encrypted Fields برای محافظت از اطلاعات مشتری استفاده کنید و در مورد نقض پایگاه داده و سوءاستفاده کاربر مدیر از هرگونه دادههای جمعآوریشده، آرامش خاطر داشته باشید.
- فیلدهای رمزگذاریشده Gravity Forms به طور یکپارچه در Gravity Forms کار میکنند تا امنیت دادهها و حریم خصوصی دادههای مورد نیاز شما را فراهم کنند، و همچنین کنترلهای سفارشی برای پیادهسازی سریع و هوشمندانه آن در نیازهای نصب وردپرس شما را ارائه میدهند! نیازی به رمزگذاری همه چیزهایی که جمعآوری میکنید و دادن دسترسی به همه در بخش مدیریت نیست. فقط فیلدهای خاصی را که میخواهید رمزگذاری کنید و به صورت اختیاری فقط به کاربران و/یا نقشهای خاصی که به آن نیاز دارند، دسترسی به فیلدهای فردی یا جهانی بدهید! بسیاری از ویژگیهای اضافی به شما امکان کنترل دسترسی بر دادههای جمعآوریشدهتان را به روشهای مختلف میدهند. توسعهدهندگان همچنین میتوانند از توابع کمکی ساده موجود برای رمزگذاری/رمزگشایی سایر دادهها در وردپرس استفاده کنند!
- از افزونه Gravity Forms Encrypted Fields برای کمک به برآورده کردن الزامات انطباق ذخیرهسازی دادهها مانند GDPR استفاده کنید، با ایمنسازی دادههای ذخیرهشده در پایگاه داده و جلوگیری از دسترسی کاربران غیرمجاز پشتیبان از طریق مدیر، یا فقط از آن برای پنهان کردن نتایج فیلد فرم در مدیر از کاربران پشتیبان بدون حتی روشن کردن رمزگذاری استفاده کنید. میتوانید از هر دو گزینه در فیلدهای مختلف مورد نظر خود با مجوزهای مشاهده کاربر خاص فیلد، همه به طور همزمان استفاده کنید!
- فقط رمزگذاری، مجوزهای کاربر، برچسبهای ادغام سفارشی و سایر گزینهها را در صورت نیاز تنظیم کنید و سپس بدون نیاز به هیچ مرحله اضافی برای مشاهده یا برون ریزی کردن دادههای رمزگذاری شده پس از راهاندازی، به استفاده از Gravity Forms به صورت عادی ادامه دهید.
- برای کاربرانی که مجوز مشاهده دادههای فیلد را دارند، رمزگشایی و دسترسی به مشاهده کاملاً شفاف، سریع، یکپارچه و خودکار است. آنها احتمالاً حتی نمیدانند که رمزگذاری فعال است. عملکرد مانند حالت عادی است، فقط با ورود به سیستم و مشاهده یا برون ریزی کردن دادههای قابل خواندن، زیرا آنها مجوز دارند.

- افزونه Gravity Forms Encrypted Fields عملکردهای عادی Gravity Forms مانند مشاهده ورودیها و همه گزینههای برون ریزی را حفظ میکند.
- همچنین قابلیت جستجوی ورودی بومی قابل اعتمادی بر اساس دادههای فیلدهای رمزگذاری شده با مجوزهای کاربری/نقشی مجزا برای استفاده از این قابلیت وجود دارد (جستجو باید برای محتوای دقیق و نه محتوای جزئی باشد).
- اگر به حفاظت از دادههای حتی سختگیرانهتری نیاز دارید، افزونه یک حالت دسترسی Async/Strict اختیاری OpenSSL را نیز ارائه میدهد که رمزگشایی هرگونه داده را فقط زمانی امکانپذیر میکند که یک کاربر WP وارد شده با مجوزهای مشاهده، با یک رمز عبور اضافی نیز وارد حالت رمزگذاری Async شود!
- کاربرانی که مجوز مشاهده فیلد را ندارند، بسته به نوع داده، فقط یک پیام نمایش محدود قابل تنظیم برای دادههای رمزگذاری شده یا دادههای پنهان مشاهده میکنند.
- کاربرانی که مجوز مشاهده یک فیلد را ندارند، نمیتوانند بر اساس مقدار پنهان فیلد جستجو کنند، آن را به صورت قابل خواندن برون ریزی کنند یا عملیات دیگری انجام دهند که مقدار فیلدهایی را که به آنها دسترسی ندارند، آشکار کند.
- دادههای فیلد رمزگذاری نشده موجود نیز برای کاربران بدون مجوز، زمانی که رمزگذاری یا «پنهان کردن مقدار فیلد» بعداً برای یک فیلد فعال شود، در قسمت مدیریت پنهان میشوند.
- نمایشهای محدود جداگانه برای دادههای رمزگذاری شده در مقابل دادههای پنهان میتواند به کاربران بدون مجوز اطلاع دهد که کدام دادههای فیلد واقعاً رمزگذاری شدهاند و کدام فقط پنهان شدهاند.
- نمایشهای محدود کاملاً قابل تنظیم هستند و میتوانند برای هر دو یکسان تنظیم شوند یا در صورت تمایل، چیزی نشان ندهند. اگر چیزی نشان داده نشود، کاربران بدون مجوز حتی نمیدانند که آیا دادهای در فیلد رمزگذاری شده یا پنهان وارد شده است یا خیر، زیرا هیچ داده فیلدی برای آن فیلد در رابطهای مدیریت برای آنها بازگردانده نمیشود.
- دستورالعملهای راهاندازی ساده و گام به گام شمارهگذاری شده میتوانند در عرض چند دقیقه با رمزگذاری ساده و یکپارچه دادههای فرم ذخیره شده و رمزگشایی خودکار هنگام دسترسی به دادههای یک سایت پایه، شما را راهاندازی و اجرا کنند، یا میتوانید به صورت اختیاری از گزینههای اضافی فراوان برای ایجاد مجوزهای پیچیده دادههای فیلدهای جداگانه برای چندین کاربر استفاده کنید و موارد استفاده را برای مدیریت مجوزهای مشاهده دادههای خود در سطوح کاربر/نقش و فیلدهای جداگانه به کار ببرید. مجوزهای مشاهده سراسری همچنین میتوانند برای قفل کردن سریع همه کاربران و دادن مجوزهای مشاهده سراسری به کاربران و/یا نقشهای جداگانه برای همه دادهها اختصاص داده شوند.

آیا نمیتوانم فقط از یک افزونه رایگان مانند Gravitate استفاده کنم؟
- ما این را فقط به دلیل حجم سوالات و ابهام اطلاعاتی که معتقدیم مردم هنگام بررسی این گزینهها از دست میدهند، در اینجا گنجاندهایم.
- پاسخ کوتاه خیر است… اگر به امنیت و عملکرد واقعی دادهها نیاز دارید، خیر.
- لطفاً توجه داشته باشید که افزونههای رایگان قدیمی موجود، شما را مجبور میکنند که همه چیز را چه بخواهید چه نخواهید رمزگذاری کنید، هیچ مجوز مشاهده کاربر یا کنترل خروجی یا اقدامات امنیتی وب اضافی ندارند و به همه کاربران ادمین دسترسی میدهند و سپس کلید را درست در کنار دادههای رمزگذاری شده در پایگاه داده ذخیره میکنند. متأسفانه، این مثل این است که درِ ورودیتان را قفل کنید، اما کلید را داخل آن بگذارید. افزونه قدیمی Gravitate همچنین با نسخههای جدید PHP یا سایر درگاههای پرداخت Gravity Forms مانند Paypal و Stripe و سایر افزونههای مختلف (مانند افزونه “ثبت نام کاربر”) و عملیات کار نمیکند، زیرا آنها باید همه چیز ارسالی را رمزگذاری کنند که وقتی آن فیلدهای محصول و قیمتگذاری باید توسط افزونه یا افزونه دیگری پردازش شوند، خوب عمل نمیکند.
- بنابراین اگر متوجه شدید که به قابلیت دیگری از Gravity Forms نیاز دارید یا میخواهید اضافه کنید یا از آن استفاده کنید، احتمالاً نمیتوانید این کار را با استفاده از آن افزونهها انجام دهید. آنها نمیتوانند دادههای ورودی فرمهای قدیمی Gravity را رمزگذاری کنند، یا رمزگذاری را برای شما حذف کنند، و هیچ یک از بسیاری از ویژگیهای فوقالعاده مفید و/یا ضروری دیگر که این افزونه ارائه میدهد را ندارند… برای یک مثال کوچک: امکان جستجوی ورودیها بر اساس دادههای رمزگذاری شده. ما درک میکنیم که «افزونه رمزگذاری رایگان» راحت به نظر میرسد، اما وقتی صحبت از حفاظت از دادههای واقعی و سازگاری سایتها و نیازهای عملیاتی شما میشود، معتقدیم وقتی اطلاعات لازم را داشته باشید، درک روشنی از ارزش امنیت واقعی، ویژگیهای انعطافپذیر و مفید، راهحلهای متفکرانه و مستندات و پشتیبانی گستردهای که Gravity Forms Encrypted Fields ارائه میدهد، خواهید داشت. این انتخاب واضحی برای هر سایتی است!

ویژگی های کلیدی افزونه فیلدهای رمزگذاری شده گرویتی فرمز
- قابلیت رمزگذاری ذخیرهسازی پایگاه داده بانکی/نظامی AES-256
- انواع رمزگذاری قابل انتخاب از جمله OpenSSL، OpenSSL ناهمزمان و legacy Mcrypt
- حالت اختیاری ناهمزمان/ناهمزمان دسترسی بسیار دقیقی به دادهها ارائه میدهد و هرگونه دسترسی به دادههای رمزگشایی شده را بدون رمز عبور ناهمزمان ممنوع میکند.
- اقدامات امنیتی داخلی مدیریت وب و وردپرس برای کمک به جلوگیری از نقض دادههای حساس
- سیستم کلید رمزگذاری هوشمند با کلیدهای رمزگذاری قابل تنظیم که به طور جداگانه تولید و ذخیره میشوند
- دارای گزینهای برای دور زدن رمزگذاری واقعی و پنهان کردن دادهها در مدیریت از کاربران غیرمجاز.
- مجوزهای پیشرفته مشاهده کاربر/نقش برای دادههای رمزگذاری شده یا پنهان در هر فیلد جداگانه
- مجوزهای مشاهده کاربر/نقش جهانی برای دادههای رمزگذاری شده یا پنهان
- می توانید رمزگذاری یا پنهان کردن دادههای فیلدهای Gravity Forms را با کنترل دسترسی کاربر و نقش در هر فیلد جداگانه انتخاب کنید.
- کنترلهای فیلترینگ و حذف تگ ادغام برای کنترل خروجی در تأییدها و اعلانهای فیلدهای رمزگذاری شده یا پنهان
- قابلیت افزودن فیلدهای html، امضا و تفکیک بخش در خروجی تگ ادغام “all_fields”.

- امکان حذف فیلدهای خاص از خروجی تگ ادغام “all_fields”.
- تگهای ادغام رمزگشایی شده سفارشی برای خروجی نسخههای قابل خواندن توسط انسان از دادههای رمزگذاری شده فقط در ایمیل و تأییدها، در حالی که هرگونه مجوز مشاهده در سایت حفظ میشود. این موارد را میتوان مستقیماً از منوی کشویی تگ ادغام وارد کرد.
- تگهای ادغام رمزگذاری شده سفارشی برای توسعهدهندگان برای خروجی نسخههای رمزگذاری شده از دادههای فیلد فقط در ایمیل و تأییدها، در حالی که هرگونه رمزگذاری معمولی یا غیر معمولی در سایت حفظ میشود. این موارد را میتوان مستقیماً از منوی کشویی تگ ادغام وارد کرد. سپس توسعهدهندگان میتوانند رمزگشایی سفارشی را برای سمت دریافتکننده دادههای رمزگذاری شده ایجاد کنند.
- مجوزهای مشاهده کاربر/نقش سفارشی برای بررسی تگهای ادغام که نسخههای قابل خواندن توسط انسان از دادههای رمزگذاری شده را فقط در صورتی خروجی میدهند که کاربر/نقش در حال بارگیری یا تولید محتوای تگ ادغام، مجوز مشاهده دادههای فیلد در سایت را داشته باشد. هر فیلدی که کاربر به آن مجوز نداشته باشد، نمایش محدود را نشان میدهد. این موارد برای نماهای سفارشی Gravity View مفید هستند که در آنها دادهها با برچسبهای ادغام پر میشوند و کاربران فقط باید بتوانند دادههای فیلدی را که به آنها مجوز داده شده است، ببینند.
- قابلیت ارسال رشتههای کاملاً رمزگذاری شده برای خروجی برچسب ادغام در تأییدها و اعلانها برای ارسال دادههای رمزگذاری شده در پارامترهای رشته پرس و جو بین فرمها، و برای توسعهدهندگان تا دادههای رمزگذاری شده را از طریق اعلانهای ایمیل برای رمزگشایی و ورود توسعهدهندگان شخص ثالث ارسال کنند.
- امکان جستجوی بومی کاملاً کاربردی ورودیها بر اساس دادههای فیلد رمزگذاری شده با مجوز مبتنی بر کاربر/نقش برای این نوع جستجو. (فقط میتوان مقادیر دقیق فیلد را به صورت بومی جستجو کرد. .. این شامل هر مقدار خاص فیلد چند قسمتی مانند نام یا نام خانوادگی میشود.)
– پوشش پیشنمایش خروجی سفارشی برای فیلدهای پنهان/رمزگذاری شده برای استفاده در نمای ورودی، و همچنین به صورت اختیاری در برچسبهای ادغام برای تأییدها و اعلانها. مثال: •••1234 - قابلیت حذف/عدم ذخیره خودکار آدرس IP کاربران در تمام ورودیها از فرمهای خاص در هنگام ارسال
- امکان حذف/عدم ذخیره خودکار امضای کاربران در تمام ورودیها از فرمهای خاص در هنگام ارسال. امضاها میتوانند قبل از حذف به ایمیلهای اعلان مشخص شده پیوست شوند.
- قابلیت حذف خودکار دادههای فیلدهای مشخص شده از ورودیهای فرم پس از ارسال/ثبت نام کاربر/اعلانها/فیدها. سایت را تمیز نگه دارید و هیچ داده حساس/خصوصی برای نقض وجود ندارد!

- امکان تأخیر رمزگذاری در فیلدهای مشخص شده تا پس از پردازش ارسال/ثبت نام کاربر/اعلانها/فیدها. این امر اجازه میدهد تا دادهها توسط فیدها و افزونهها در طول ارسال اولیه یا بهروزرسانی به طور معمول رمزگذاری نشده و سپس بلافاصله پس از آن برای ذخیره سازی پایگاه داده رمزگذاری شوند!
- قابلیت حذف خودکار ورودیهای فرم مشخص شده و آپلود فایل پس از ارسال/ثبت نام کاربر/اعلانها/فیدها. سایت را تمیز نگه دارید و هیچ داده سایتی برای نقض وجود ندارد!
- قابلیت حذف خودکار فقط فایلهای فرم آپلود شده مشخص شده پس از ارسال/ثبت نام کاربر/اعلانها/فیدها. فایل آپلود شده را میتوان به ایمیل اعلان پیوست کرد و قبل از حذف ارسال کرد. سایت را تمیز نگه دارید و هیچ داده آپلود فایل سایتی قابل نفوذ نباشد! عالی برای رزومهها یا سایر فایلهای آپلود شده با دادههای بالقوه حساس!
- امکان پیوست کردن فایلهای فرم آپلود شده مشخص شده به اعلانهای مشخص شده پس از ارسال/ثبت نام کاربر قبل از حذف ورودی یا فایلهای آپلود شده.
- گزینه محافظت از دسترسی به صفحه تنظیمات مدیریت با رمز عبور (این رمز عبور رمزگذاری شده است و هنگامی که با قفل سریع دسترسی سراسری ترکیب میشود، میتواند امنیت دادهها را حتی در صورت نقض ورود مدیر فراهم کند! فقط صفحه را باز کنید و در صورت نیاز به دسترسی به دادههای رمزگذاری شده، مجوز موقت بدهید!

- گزینهای برای دادن مجوزهای مشاهده کاربر ارسال کننده اصلی وارد شده به دادههای فیلدهای جداگانه علاوه بر مجوزهای مشاهده کاربر/نقش معمولی که برای ورودیهای ارسال شده خودشان تنظیم شده است.
- گزینهای برای اختصاص «فیلدهای متعلق به کاربر» که دادهها را رمزگذاری میکنند و اجازه مشاهده را فقط به کاربر ارسال کننده اصلی میدهند.
- گزینهای برای نمایش متن سفارشی یا عدم نمایش برای فیلدهای پنهان و رمزگذاری شده برای کاربران بدون اجازه
- قابلیت حذف/معکوس کردن رمزگذاری روی فرمها، ورودیها و فیلدهای مشخص شده. این قابلیت همچنین میتواند به صورت دستهای روی همه ورودیها و یا فیلدهای یک فرم مشخص از جدیدترین تا آخرین ورودیها اجرا شود تا تمام رمزگذاری از ورودیهای فرمها به طور کامل حذف شود!
- امکان اضافه کردن رمزگذاری به ورودیهای قبلی برای فرمها، ورودیها و فیلدهای مشخص شده (فیلدها باید از نوع پشتیبانی شده باشند). این قابلیت همچنین میتواند به صورت دستهای روی همه ورودیها و یا فیلدهای یک فرم مشخص از جدیدترین تا آخرین اجرا شود. ورودیها برای رمزگذاری کامل تمام ورودیهای فرم! اکنون میتوانید رمزگذاری را روی دادههای فیلد قدیمی اضافه کنید!
- قابلیت فعال/غیرفعال کردن رمزگذاری یا پنهان کردن مقدار فیلد برای همه انواع فیلدهای پشتیبانی شده در یک فرم به صورت سراسری!
- با پنهان کردن مقدار فیلد برای فیلدهای آزمون، گزینهها/پاسخهای آزمون را از کاربران بدون اجازه مشاهده در مدیریت پنهان کنید!

- با افزونه “ذخیره و ادامه” Gravity Forms و افزونه “ورودیهای جزئی” برای رمزگذاری ورودیهای جزئی و دادههای “ذخیره و ادامه” کار میکند!
- توابع کمکی رمزگذاری و رمزگشایی برای توسعهدهندگان: رمزگذاری/رمزگشایی هر متن/رشتهای با توابع ساده و به صورت اختیاری استفاده از یک کلید سفارشی، یا رمزگشایی مقادیر فیلد Gravity Forms با تلاش اختیاری برای داشتن قالب HTML Gravity Forms برای نمایش فیلد.
- انواع فیلدهای پشتیبانی شده: متن تک خطی، متن پاراگرافی، منوی کشویی، انتخاب چندگانه، عدد، کادرهای انتخاب، دکمههای رادیویی، نام، تاریخ، ایمیل، تلفن، آدرس، وبسایت، لیست، زمان، پنهان، آزمون (انتخابها/پاسخهای کاربران هنگام مشاهده ورودی بدون اجازه مشاهده علامتگذاری نمیشوند).

- اطلاعات پرداخت/محصول/ثبتنام کاربر معمولاً نمیتوانند و/یا نباید برای حفظ عملکرد رمزگذاری شوند. (برخی از تنظیمات فرم میتوانند دادهها را هم به صورت رمزگذاری نشده پردازش کنند و سپس آنها را به صورت رمزگذاری شده ذخیره کنند.)
- افزونه فیلدهای رمزگذاری شده گرویتی فرمز یک جزء ضروری از حفاظت از دادهها را تکمیل میکند. استفاده از سایر محافظتهای اساسی مانند SSL، VPS، محدودیتهای قابلیت کاربر و اجرای قوی رمز عبور کاربر مدیر در کنار این افزونه اکیداً توصیه میشود. بسته به سطح حساسیت و نوع اطلاعاتی که جمعآوری میکنید، ممکن است مشمول اجرای سیاستها و رویههای اضافی حفاظت از دادهها شوید.
- انواع فیلدهای پشتیبانی شده:
- متن تک خطی
- متن پاراگراف
- کشویی
- چند گزینه ای
- تعداد
- چک باکس ها
- دکمه های رادیویی
- نام
- تاریخ
- ایمیل
- تلفن
- آدرس
- وب سایت
- لیست
- زمان
- آزمون (گزینه های کاربران/پاسخ در حالی که مشخص نشده اند مشاهده ورود بدون اجازه مشاهده).


- نیازمندی ها:
– وردپرس ۴.۶ یا بالاتر
– پیاچپی ۵.۶ یا بالاتر
– گراویتی فرمز نسخه ۲.۵ یا بالاتر
– سرور باید از یکی از روشهای رمزگذاری زیر پشتیبانی کند:
– فعال بودن رمزگذاری OpenSSL – همیشه توصیه میشود/برای پیاچپی نسخه ۷.۲ یا بالاتر الزامی است
– فعال بودن رمزگذاری Mcrypt – توصیه نمیشود/فقط نسخههای قدیمی































نقد و بررسیها
هنوز بررسیای ثبت نشده است.