الثقة

الأمان والامتثال

الإجراءات التقنية والتنظيمية التي نحمي بها بيانات عملائنا.

آخر تحديث: 28 أغسطس 2026

1. التشفير

  • تتم معالجة جميع حركات المرور حصريًا عبر HTTPS/TLS مع HSTS والترقية التلقائية للطلبات غير الآمنة.
  • يتم تخزين بيانات قاعدة البيانات والملفات مشفرة في البنية التحتية لمزود Cloud.
  • يتم الاحتفاظ ببيانات اعتماد خدمات الجهات الخارجية كـ 'secrets' على الخادم ولا تُعرض أبدًا في المتصفح.

2. التحكم في الوصول

  • الوصول إلى البيانات الإدارية فقط بحساب موثق ودور وظيفي.
  • يتم الاحتفاظ بالأدوار في جدول منفصل ويتم التحقق منها على الخادم مع كل إجراء.
  • سياسات أمان مستوى الصفوف (RLS) تمنع أي وصول مباشر من جانب العميل.

3. حماية التطبيق

  • جدار حماية التطبيقات (Application firewall) بقواعد لكل مسار لأنماط الهجوم المعروفة (SQLi, XSS, path traversal, probing).
  • تحديد المعدل على النماذج العامة والمسارات الحرجة، مع استجابات آمنة 429.
  • رؤوس أمان صارمة: CSP, HSTS, nosniff, referrer policy, permissions policy.
  • التحقق من صحة كل إدخال باستخدام مخططات على كل من العميل والخادم.

4. المراقبة على مدار الساعة (24/7) والحوادث

  • فحوصات تلقائية لبروتوكول HTTPS/TLS كل 15 دقيقة لكل نطاق نشط، مع فحص السلسلة، والجهة المصدرة، وتاريخ انتهاء الصلاحية.
  • تسجيل أحداث الأمان مع درجة الخطورة، ومعرف الارتباط، وتدفق التحديد/الحل.
  • إشعارات البريد الإلكتروني للنتائج الحرجة فقط، مع تحديد عتبات وتجنب التنبيهات المتكررة.
  • فحوصات التبعيات والتحليل الثابت للكود في كل عملية نشر.

5. التسجيل والتتبع

يتم تسجيل كل إجراء إداري، وتغيير حالة، وإرسال بريد إلكتروني، وطلب متعلق بـ GDPR مع المستخدم والوقت والمعرف، لضمان سجل تدقيق كامل لأغراض الامتثال.

6. الاحتفاظ والنسخ الاحتياطية

يتم تنفيذ النسخ الاحتياطية لقاعدة البيانات بواسطة مزود البنية التحتية. تخضع سجلات البيانات لسياسة احتفاظ منظمة ويتم حذفها تلقائيًا بعد انتهاء صلاحيتها.

7. الإبلاغ المسؤول عن الثغرات الأمنية

إذا اكتشفت ثغرة أمنية محتملة، يرجى إرسال تقرير إلى info@veritron.co مع عنوان «Security». نطلب عدم نشرها قبل إصلاحها، ونتعهد بالرد الأولي في غضون 72 ساعة.

يرجى تجنب الاختبارات التي تؤثر على توفر أو بيانات المستخدمين الحقيقيين.