نظرة عامة على الأمان

كيف نحمي بياناتك

الأمان مدمج في أساسات كال داك — عزل البيانات، والوصول حسب الأدوار، وتجزئة بيانات الدخول، والتحقق من صحة المدخلات، وتسجيل عمليات التدقيق، والتعامل الحذر مع الأسرار. وإليك ما هو مطبَّق اليوم، بصراحة، وما ينتمي إلى مرحلة التجهيز للإنتاج.

آخر تحديث: [DATE]

مسودة نموذجية — هذه المستندات نماذج توضيحية أولية، ويجب مراجعتها وتكييفها من قِبل مستشار قانوني مؤهل قبل الاستخدام الفعلي.

ما هو مطبَّق

ضوابط الأمان المدمجة في كال داك

هذه التدابير مطبَّقة في المنتج اليوم.

عزل البيانات حسب المنشأة

كل سجل مرتبط بمعرّف منشأة (organizationId). وتُقسَّم البيانات لكل منشأة بحيث لا تستطيع مساحة عمل قراءة بيانات مساحة عمل أخرى أو الكتابة فيها — والعزل مفروض على مستوى طبقة البيانات، لا على مستوى الواجهة فقط.

التحكم في الوصول حسب الأدوار (RBAC)

يُنظَّم الوصول عبر أدوار واضحة — مالك، ومسؤول، ومدير، وموظف، ومُطّلِع — بحيث لا يرى كل عضو في الفريق ولا يفعل إلا ما يسمح به دوره داخل مساحة عملك.

تجزئة كلمات المرور بـ bcrypt

لا تُخزَّن كلمات المرور بنص واضح أبدًا، بل تُجزَّأ باستخدام bcrypt، وهي خوارزمية تجزئة بطيئة ومُملَّحة مصمَّمة لمقاومة هجمات التخمين الشامل.

التحقق من صحة المدخلات بـ zod

يُتحقَّق من البيانات الواردة وفق مخططات zod صارمة قبل معالجتها، ما يقلّل خطر وصول مدخلات مشوّهة أو ضارة إلى التطبيق.

سجل التدقيق

تُسجَّل الإجراءات المهمة في سجل تدقيق، ما يمنحك سجلًا لمن فعل ماذا ومتى في مساحة عملك.

التحقق من توقيع الـ webhooks

عند ضبط مفتاح سرّي للتطبيق، يُتحقَّق من توقيع الـ webhooks الواردة، فلا تُقبل إلا الأحداث الموثوقة وغير المتلاعب بها.

معالجة الأسرار من جانب الخادم

تُحفظ الأسرار على الخادم فقط. وتُعاد بيانات اعتماد القنوات مُقنَّعة، ولا تُكشف أي أسرار للمتصفح — فالقيم الحساسة لا تغادر الخادم بصيغة قابلة للقراءة.

تصدير البيانات وحذفها

تدعم كال داك تصدير بياناتك وحذفها، بما يساعدك على الاستجابة لطلبات أصحاب البيانات والوفاء بمتطلبات الاحتفاظ وإنهاء الخدمة لديك.

كيف نتعامل مع الأسرار

تُعالَج بيانات اعتماد القنوات وغيرها من الأسرار على الخادم ولا تُرسَل إلى المتصفح أبدًا. وعند قراءة بيانات الاعتماد تُعاد مُقنَّعة، فالقيمة التي تُدخَل مرة واحدة لا تُكشف مرة أخرى بصيغة قابلة للقراءة. وهذا يُبقي تفاصيل التكامل الحساسة خارج الشيفرة العاملة في المتصفح وخارج استجابات الشبكة.

ما هو مطبَّق مقابل التجهيز للإنتاج

نحن صريحون بشأن الفرق بين ما هو مطبَّق في المنتج وما ينتمي إلى نشر إنتاجي مُحصَّن. والعناصر أدناه خطوات موصى بإكمالها قبل معالجة بيانات عملاء حقيقية.

التشفير أثناء التخزين لبيانات اعتماد القنوات الحساسة خطوة إنتاجية موصى بها، وينبغي تفعيلها قبل الإطلاق الفعلي.

ينبغي أن تضيف عمليات النشر الإنتاجية ضوابط بنية تحتية مثل تخزين مُدار للأسرار، وقيود على الشبكة، وتحديث الاعتماديات بانتظام.

ينبغي تحديد ممارسات النسخ الاحتياطي والتعافي من الكوارث والمراقبة واختبارها ضمن الإطلاق الفعلي.

يُوصى باختبار الاختراق وبمراجعة أمنية مستقلة قبل معالجة بيانات عملاء حقيقية على نطاق واسع.

الإفصاح المسؤول

إذا كنت تعتقد أنك اكتشفت ثغرة أمنية في كال داك، فنحن نودّ أن نسمع منك. يُرجى إبلاغنا عبر [security@your-domain — يُحدَّد لاحقًا] مع تفاصيل كافية لإعادة إنتاج المشكلة، ومنحنا فرصة معقولة للرد قبل أي إفصاح علني. ونحن نقدّر البحث بحسن نية، وسنعمل معك على معالجة البلاغات الصحيحة.

اطّلع على منهجنا في الامتثال والمراسلة المسؤولة. الامتثال

اطّلع على كيفية دعم تصدير البيانات وحذفها لالتزامات الخصوصية لديك. سياسة الخصوصية

هذه الصفحة نموذج مكتوب بلغة مبسّطة ولا تُعدّ استشارة قانونية. وهي تصف الوضع الأمني المقصود، ويجب مراجعتها وتكييفها من قِبل مستشار قانوني مؤهل ومختصين في الأمن قبل الاستخدام الفعلي. وجهة اتصال الإفصاح بند مبدئي يُحدَّد لاحقًا.

أمان من الأساس

استكشف كل شيء في الوضع التجريبي — دون إرسال رسائل حقيقية — واربط قناة واتساب الرسمية الخاصة بك متى كنت جاهزًا.

الوضع التجريبي ما يرسل رسائل حقيقية. تجربتك 14 يوم تبدأ يوم نفعّل مساحة العمل.

نبي نقيس أي الصفحات تفيد الناس. ما فيه كوكيز إعلانات، ولا بيع بيانات، ولا شي مربوط بهويتك. سياسة الخصوصية