الأمان
تاريخ السريان 1 أكتوبر 2026. التدابير التي نستخدمها لحماية البيانات الشخصية (المادة 32 من GDPR) وكيفية الإبلاغ عن مشكلة.
هذه الترجمة مقدَّمة للتسهيل عليك. النسخة الإنجليزية هي النص القانوني المعتمد، وعند أي اختلاف تسود النسخة الإنجليزية.
كيف نحمي بياناتك
- كلمات المرور تُخزَّن فقط كبصمات أحادية الاتجاه مملَّحة. ويخضع تسجيل الدخول لحدّ معدّل لكل عنوان ولكل حساب، وتكلّف الرسالة الإلكترونية المجهولة الجهد نفسه الذي تكلّفه كلمة المرور الخاطئة (دون تسريب توقيتي لوجود الحساب).
- المصادقة الثنائية (تطبيق مصادقة) متاحة؛ ويُشفَّر سرّها في التخزين (AES-256-GCM)، وتُخزَّن رموز الاسترداد فقط كبصمات مفتاحية ويعمل كل رمز مرة واحدة.
- تستخدم الجلسات ملفات ارتباط HttpOnly وSameSite؛ وتُدوَّر رموز التحديث وإعادة استخدام رمز قديم تُلغي الجلسة. ويمكنك رؤية أجهزتك وتسجيل خروجها من الإعدادات.
- التشفير أثناء النقل (HTTPS مع HSTS) وفي التخزين للأسرار مثل رموز GitHub وبيانات اعتماد التكاملات.
- المدفوعات يتولاها معالِجون معتمدون وفق PCI-DSS؛ ولا نرى أرقام البطاقات أبدًا. وتتغير أرصدة المحفظة فقط عبر عمليات قاعدة بيانات واحدة محمية، وتُسجَّل كل حركة، ويُتحقق من الدفع لدى المعالِج على خوادمنا قبل إضافة أي مال.
- التحكم في الوصول: لا يصل العملاء إلا إلى بياناتهم؛ وتُنشأ حسابات المسؤولين فقط بواسطة المسؤول الأعلى، وكل إجراء إداري حساس يتطلب سببًا مكتوبًا ويُسجَّل في سجل تدقيق، وتُعاد مطابقة الوظائف الخاصة بالمسؤول الأعلى مع قاعدة البيانات عند كل استدعاء.
- حمايات الويب: سياسة أمان المحتوى وحماية من الاختطاف بالنقر وحماية CSRF على كل طلب يغيّر الحالة وحدود لحجم الطلبات وحماية من تزوير الطلبات من جهة الخادم على الروابط الصادرة.
- تقليل البيانات والحذف: تُزال تلقائيًا رموز الاستخدام الواحد والجلسات المنتهية والإشعارات القديمة والملفات المرفوعة غير المدفوعة؛ والحسابات المحذوفة قابلة للاسترداد لمدة ثابتة ثم تُمحى (انظر سياسة الخصوصية).
الخروقات
نحتفظ بإجراء للاستجابة للحوادث. وإذا كان خرق البيانات الشخصية مرجَّحًا أن يعرّض حقوق الأشخاص للخطر فإننا نُخطر السلطة الإشرافية المختصة خلال 72 ساعة من علمنا به ونبلغ المتضررين دون تأخير غير مبرَّر؛ وحيث تنطبق قوانين الولايات الأمريكية للإخطار بالخروقات نتبع مهلها وقواعد محتواها.
الإبلاغ عن ثغرة
راسل [SECURITY EMAIL] بالتفاصيل. نرجو منحنا وقتًا معقولًا للإصلاح قبل الإفصاح، وعدم الاطلاع على بيانات الآخرين، وعدم تعطيل الخدمة. سنؤكد استلام بلاغك ونبقيك على اطلاع.
لا يوجد نظام آمن تمامًا؛ وهذه هي التدابير التي نشغّلها، لا ضمانًا.