العودة للرئيسية
الأمان
ما يلي وصف لما هو مطبق فعلا في المنصة اليوم — لا وعود.
تشفير النقل
كل اتصال عبر TLS، مع HSTS وترويسات أمان صارمة على كل استجابة.
كلمات المرور والجلسات
تجزئة argon2id، ورموز تحديث تدور مع كشف إعادة الاستخدام، وقفل تصاعدي بعد المحاولات الفاشلة.
صلاحيات يحددها مالك المنظمة
أدوار مسماة يعرفها المالك ويوزع بها الصلاحيات، مع حدود لا يتجاوزها أي دور.
سجل تدقيق كامل
كل تغيير يسجل: من ومتى ومن أي عنوان وأي جهاز — عبر كل خدمات المنصة.
عزل بيانات المنظمات
بيانات كل منظمة معزولة على مستوى الاستعلام، ولا تشتق هوية المنظمة من طلب العميل أبدا.
نسخ احتياطي مجدول
نسخ احتياطية دورية لقاعدة البيانات، تحفظ خارج الخادم المشغل.
تصلب البنية
كل خدمة تعمل بمستخدم غير جذري، بلا صلاحيات نظام، ولا منفذ داخلي مكشوف للإنترنت.
على خارطة الطريق — ولم يكتمل بعد
نذكرها هنا لأن إخفاءها أسوأ من ذكرها. لا نعرض شارة شهادة لم نجتزها.
- شهادة ISO/IEC 27001
- مراقبة وتنبيهات على مدار الساعة
بلغ عن ثغرة أمنية
إذا اكتشفت ثغرة، راسلنا وسنرد خلال يومي عمل. لن نتخذ أي إجراء قانوني ضد بحث أمني حسن النية.
security@sanads.xyz