انتقل إلى المحتوى

أمان في صميم البنية.

العزل الذي يستحيل إعداده بشكل خاطئ أفضل من سياسة لا يقرأها أحد. تعرض هذه الصفحة ما يحمي بيانات عملائك — مدقّقًا سطرًا بسطر مقابل الكود المصدري وسجل العناوين ومشغّل الاستضافة لدينا.

12
معامل عمل BCrypt
15
دقائق حتى انتهاء صلاحية رمز الوصول
7
سياسات تحديد المعدل المفروضة
27
التهديدات المحلَّلة في نموذج STRIDE

أين تُخزَّن بياناتك.

الفصل أولًا، والتشفير ثانيًا، ومخرَج يكون ملفًّا لا مفاوضة.

  • عزل المستأجرين

    الحساب الذي يُنشأ عبر التسجيل يحصل على قاعدة بيانات خاصة به، وكل وحدة مثبّتة تحفظ جداولها في مخطّط خاص بها داخلها. وفي جداول الهوية الخاصة بالمنصّة، يُطبَّق نطاق المستأجر من طبقة البيانات أيضًا، بدلًا من تركه لكل استعلام.

  • أين يعمل

    خوادم المنصّة موجودة في هولندا، وتستضيفها TransIP. يعتمد تسليم البريد الإلكتروني والرسائل النصية على مزوّدين خارج الاتحاد الأوروبي؛ وتذكر سياسة الخصوصية كلًّا منهم وما يتلقّاه.

  • التشفير أثناء التخزين

    تعمل قواعد البيانات مع SQL Server Transparent Data Encryption، بحيث تكون ملفات قاعدة البيانات مشفّرة على القرص.

  • بيانات الاعتماد المخزَّنة

    تُشفَّر سلاسل اتصال قواعد البيانات وبيانات اعتماد مزوّدي الدفع باستخدام ASP.NET Core Data Protection قبل تخزينها، ولا تُكتب أبدًا في السجلّات.

  • إخراج بياناتك

    متى كان للحساب قاعدة بيانات خاصة به، يمكننا تصدير نسخة كاملة منها لك عند الطلب، على هيئة ملف .bacpac قياسي من SQL Server.

الهوية والجلسات.

قصيرة العمر افتراضيًا، وقابلة للإبطال بخطوة واحدة، وكل رقم أدناه ثابت في الكود.

15min
عمر رمز الوصول
256bit
رموز تحديث عشوائية
5min
انتهاء صلاحية رمز الاستخدام الواحد
3محاولات
حدّ رمز الاستخدام الواحد
5محاولات
عتبة الحظر
12
معامل عمل BCrypt
  • كلمات المرور

    مُجزّأة باستخدام BCrypt بمعامل عمل 12، وهو ثابت في الكود. الحظر بعد 5 محاولات فاشلة افتراضيًا — قابل للضبط لكل مستأجر، ويمكن إيقافه.

  • الجلسات

    تنتهي صلاحية رموز الوصول خلال 15 دقيقة. أما رموز التحديث فهي قيم عشوائية بطول 256 بت، تُخزَّن كتجزئة فقط، وتُستخدم مرة واحدة، وتُبدَّل مع كل عملية تحديث.

  • رموز الاستخدام الواحد

    رموز اختيارية من 6 أرقام عبر البريد الإلكتروني أو الرسائل النصية، مُجزّأة أثناء التخزين، تنتهي صلاحيتها خلال 5 دقائق بحدّ أقصاه 3 محاولات.

  • الأجهزة الموثوقة

    ملفات تعريف ارتباط بِبادئة مضيف، وآمنة، وذات سياسة same-site صارمة، تحمل قيمة تُخزَّن على الخادم كتجزئة. وتقديم ملف تعريف ارتباط مُستبدَل يُبطل الجهاز ويمنع تسجيل الدخول.

  • إبطال الوصول

    يمكن إبطال جميع الأجهزة الموثوقة دفعة واحدة — ويحدث الإبطال تلقائيًا بعد تغيير كلمة المرور، أو حظر، أو إيقاف المصادقة الثنائية، أو تغيير البريد الإلكتروني أو الهاتف.

الحدود والقيود والسجلّ.

فحوص عند الحافة، وحدود قصوى على مسار الدخول، وسجلٌّ لا يقبل إلا الإضافة خلف كل تغيير.

  • التفويض

    نقاط النهاية المحميّة بالصلاحيات تُعلن الصلاحية التي تتطلّبها، ويُتحقَّق منها عند حدود HTTP مقابل مطالبات الرمز المُوقَّع دون الرجوع إلى قاعدة البيانات. أما نقاط النهاية التي تقدّم بيانات المستخدم المسجَّل الخاصة فقط، فتُحمى بالمصادقة وحدها.

  • حدود المعدل والترويسات

    سبع سياسات مفروضة لتحديد المعدل، وثماني ترويسات أمان تشمل HSTS وسياسة أمان محتوى ترفض كل شيء افتراضيًا على استجابات API.

  • سجل التدقيق

    التغييرات على جداول المنصّة الخاصة — تسجيل الدخول، والأدوار، والصلاحيات، والإعدادات — تُسجَّل بأسلوب الإضافة فقط: مَن، وماذا، وأي جدول وأي صف، ومتى، والقيم بعد التغيير. وتُستثنى تجزئات كلمات المرور، وتجزئات رموز الاستخدام الواحد، وأسرار المصادقة الثنائية، وطوابع الأمان. ويُسجّل الحذف مفتاح الصف لا محتواه السابق.

  • نموذج التهديد

    نموذج STRIDE مكتوب: 27 تهديدًا مُحلَّلًا عبر أربع مناطق ثقة والحدّ بين المضيف والمستأجر، مع ذكر أربعة مخاطر متبقّية مقبولة.

خضع كل سطر أعلاه لآخر تدقيق في 19 يوليو 2026 — مقابل الكود المصدري، وبالنسبة للاستضافة وتشفير القرص مقابل سجل العناوين ومشغّل الاستضافة لدينا.

أرسِل إلينا استبيان الأمان الخاص بك.

سنجيب عنه سطرًا بسطر، مع الأشخاص الذين كتبوا الكود.

تواصل معنا