الأمان وحماية البيانات
آخر تحديث
التشفير
تستخدم جميع الاتصالات بـIGP one، من الموقع الإلكتروني وتطبيق الويب وتطبيقاتنا للهاتف المحمول، بروتوكول HTTPS مع TLS. والبيانات مشفرة أثناء التخزين في قاعدة بياناتنا وفي مخزن الملفات وفي النسخ الاحتياطية.
أين تُخزَّن البيانات
تُخزَّن بيانات مساحة العمل في الاتحاد الأوروبي: قاعدة بياناتنا على Supabase في فرانكفورت بألمانيا، والملفات في Cloudflare R2 داخل الاتحاد الأوروبي. وتعمل خوادم التطبيق لدى Hetzner في ألمانيا وفنلندا. وتحتفظ Better Stack بسجلات الخدمة، التي لا تتضمن محتوى الرسائل، في الولايات المتحدة.
العزل بين الأنشطة التجارية
تُحفظ بيانات كل نشاط تجاري بشكل منفصل. ويضمن الأمان على مستوى الصفوف في قاعدة البيانات ألا تتمكن مساحة العمل من قراءة أو كتابة إلا سجلاتها الخاصة، إضافةً إلى عمليات التحقق في شيفرة التطبيق لدينا.
الوضع الصوتي
في الوضع الصوتي، ينتقل الصوت عبر اتصال مشفّر إلى OpenAI لمعالجته في الوقت الفعلي. ولا نخزّن تسجيلات صوتية؛ إذ لا يُحفظ سوى النص المفرّغ في سجل محادثاتك، ويحظى بالحماية نفسها التي تحظى بها بقية مساحة عملك.
التحكم في الوصول
داخل التطبيق، يحصل أعضاء الفريق على صلاحيات قائمة على الأدوار يحددها مالك مساحة العمل.
أدواتنا الداخلية وأدوات الإدارة محمية بتسجيل الدخول الموحد ووكيل للتحكم في الوصول، ويخضع وصول الموظفين لمبدأ الحد الأدنى من الصلاحيات. وتُسجَّل الإجراءات المنفذة في أدوات الإدارة.
سجلات التدقيق
تُسجَّل في سجلات التدقيق الإجراءات الحساسة داخل مساحة العمل، مثل النشر وتغيير الربط أو الصلاحيات، وجميع الإجراءات المنفذة في أدوات الإدارة لدينا.
النسخ الاحتياطي والاستعادة
ننسخ البيانات احتياطيًا يوميًا مع التشفير، ونحتفظ بنسخ احتياطية دورية لمدة تصل إلى 35 يومًا، ونختبر بانتظام إمكانية استعادتها.
المراقبة
نراقب الأخطاء وتوفر الخدمة باستمرار، وتصلنا تنبيهات عند حدوث أي مشكلة. ونتحقق من توقيع Webhooks الواردة من مزودي الدفع والمنصات قبل التصرف بناءً عليها.
المدفوعات
تتولى Stripe معالجة المدفوعات بالبطاقات. وتنتقل أرقام البطاقات مباشرةً إلى Stripe ولا تمر أبدًا عبر خوادمنا.
سلامة الذكاء الاصطناعي
يُعامَل المحتوى الوارد من المواقع الإلكترونية والمستندات والرسائل بوصفه غير موثوق، ولا يمكنه أبدًا تغيير الصلاحيات أو الإعدادات. وتتطلب الإجراءات المهمة موافقتك.
الاستجابة للحوادث
إذا أثّر حادث أمني في بياناتك، فسنحتويه ونحقق فيه ونخطر العملاء المتأثرين والسلطات وفقًا لما يقتضيه القانون، بما في ذلك إخطار السلطات الأوروبية خلال 72 ساعة حيث تسري GDPR. ويُخطَر العملاء من الأعمال خلال 48 ساعة من علمنا بأي خرق للبيانات الشخصية، على النحو المبيّن في اتفاقية معالجة البيانات الخاصة بنا.
الإبلاغ عن ثغرة
إذا اعتقدت أنك اكتشفت مشكلة أمنية، فراسل [email protected] مع التفاصيل وخطوات إعادة إنتاجها. ويُرجى منحنا وقتًا معقولًا لإصلاحها قبل الإفصاح عنها علنًا.
أجرِ الاختبارات على حسابك فقط. ولا تصل أبدًا إلى بيانات عملاء آخرين أو تغيّرها أو تحذفها، ولا تعطّل الخدمة، ولا تستخدم أساليب الهندسة الاجتماعية. وإذا تصرفت بحسن نية وضمن هذه القواعد، فلن نتخذ أي إجراء قانوني ضدك، وسنطلعك على مستجدات إصلاح المشكلة.
لا نقدم حاليًا برنامج مكافآت مدفوعًا للإبلاغ عن الثغرات.
ما لا ندّعيه
لا نحمل حاليًا أي شهادات أمنية مثل SOC 2 أو ISO 27001. وإذا تغيّر ذلك، فسنذكره هنا.
رموز الوصول إلى الحسابات الاجتماعية
تُشفَّر رموز الوصول إلى Instagram على مستوى الحقول داخل خزنة، مع حفظ مفاتيح التشفير خارج قاعدة البيانات. ولا تظهر أبدًا في المتصفح، ولن نطلب منك أبدًا لصق كلمة مرور أو رمز وصول.