لماذا هذه الصفحة
سياسة الخصوصية القانونية الموجودة هنا تحدّد التزاماتنا بدقّة وبصياغة رسمية. هذه الصفحة مختلفة: هي شرح مبسّط بلغة عادية لما نفعله فعلياً لحماية حسابك وبياناتك يوماً بيوم، لمن يريد أن يفهم دون قراءة نص قانوني. الصفحتان مكمّلتان لبعضهما، ولا تُغني إحداهما عن الأخرى.
الأمان جزء من التصميم
لا نعامل الأمان كإضافة لاحقة، بل كجزء من كيفية بناء المنصّة من الأساس: صلاحيات كل مستخدم محدودة بما يحتاجه فعلاً لعمله، كل عملية حسّاسة داخل لوحة التحكم تُسجَّل في سجلّ تدقيق داخلي، وكل تعديل على المنصّة يمرّ عبر مراجعة قبل نشره.
أمان حسابك
كلمة مرورك لا تُخزَّن أبداً كنص واضح — تُخزَّن بصيغة مُجزَّأة (Hashed) لا يمكن عكسها إلى كلمة المرور الأصلية، ولا يستطيع أي موظف داخل الشركة الاطّلاع عليها. نطبّق أيضاً قواعد على قوة كلمة المرور عند إنشائها، وحماية تلقائية تحدّ من محاولات الدخول المتكرّرة الفاشلة على حسابك لتقليل خطر تخمينها. جلستك تنتهي تلقائياً بعد فترة من عدم الاستخدام.
من يستطيع الوصول لماذا
الوصول داخل لوحة التحكم مبنيّ على مبدأ أقل صلاحية ضرورية: كل مستخدم يرى فقط الأقسام التي يحتاجها لدوره الفعلي، والأقسام الحسّاسة (كالإعدادات العامة أو بيانات الاشتراكات المالية) مقتصرة على من يملك صلاحية إدارية موثّقة. هذا التقسيم مبني على النموذج الإداري الداخلي الحالي للشركة، لا على طلب كل عميل بشكل منفصل.
حماية بياناتك
بياناتك المُستضافة على المنصّة — سجلّاتك ومحتواك — تبقى معزولة ولا تُعرَض إلا لمن يملك صلاحية الوصول إليها. نطبّق إجراءات تقنية معقولة لحماية قاعدة البيانات من الوصول غير المصرَّح به، ونراجع هذه الإجراءات دورياً. كما هو الحال مع أي نظام رقمي، لا يمكننا الادّعاء بحماية مطلقة بنسبة 100% — وهذا موضّح بصراحة أكثر في قسم "ما لا ندّعيه" أدناه.
الاتصال الآمن
كل اتصال بين متصفّحك ومنصّتنا يمرّ عبر اتصال مشفّر (HTTPS)، بحيث لا يستطيع طرف ثالث على الشبكة قراءة أو التلاعب بالبيانات المتبادلة بينكما أثناء انتقالها.
أمان التطبيق نفسه
نبني المنصّة باتّباع ممارسات هندسة برمجيات آمنة معتمدة عالمياً: التحقّق من صحّة كل مُدخَل قبل معالجته، حماية النماذج من التلاعب، وتقييد ما يستطيع كل طلب فعله بناءً على هوية صاحبه. هذه الصفحة ليست تقرير اختبار اختراق ولا تسرد تفاصيل تقنية داخلية — الهدف منها طمأنتك بأن الأمان مبدأ عمل قائم، لا الكشف عن كيفية عمل الحماية من الداخل.
أمان الملفات المرفوعة
أي ملف يُرفَع إلى المنصّة (كصورة أو مرفق) يمرّ بفحوصات قبل قبوله — نوعه، حجمه، ومحتواه الفعلي — قبل تخزينه بطريقة معزولة. لا نكشف هنا عن تفاصيل هذه الفحوصات أو مسارات التخزين الداخلية، لأن الإفصاح عنها يضعف فائدتها الأمنية لا يخدمك كزائر.
أمان عمليات الدفع
عمليات الدفع الإلكتروني تتم عبر بوّابات دفع خارجية معتمدة (مثل FIB وQi Card)، ولا تمرّ بيانات دفعك الحسّاسة عبر خوادمنا مباشرة — تلك البوّابات هي من تتولّى معالجة عملية الدفع والتحقّق منها بحسب معاييرها الخاصة. نتحقّق من نتيجة كل عملية دفع عبر البوّابة نفسها، ولا نعتمد على ما يرسله متصفّح المستخدم وحده لتأكيد نجاح الدفع.
المراقبة والتعامل مع الأعطال
نسجّل الأعطال التقنية الجدّية داخلياً لغرض تشخيصها وإصلاحها بسرعة، وهذه السجلّات مخصّصة للفريق التقني المخوَّل فقط. عند حدوث خطأ غير متوقّع للزائر، تُعرَض له رسالة عامة واضحة بدل تفاصيل تقنية داخلية قد تكون حسّاسة (كنص الاستعلام أو مسار الملفات على الخادم).
التحديثات الأمنية
نراجع المنصّة ونحدّثها باستمرار، ونعالج أي ثغرة أو ضعف نكتشفه أولاً بأول ضمن دورة التطوير المعتادة. لا ندّعي وجود مراقبة أمنية مستمرّة على مدار الساعة من طرف ثالث، ولا أننا خضعنا لاختبار اختراق مستقل، ما لم يتوفّر توثيق فعلي لذلك.
ما لا ندّعيه
الأمان مسؤولية مستمرّة، لا حالة نهائية نصل إليها ونتوقف. لا يوجد نظام متصل بالإنترنت آمن بنسبة 100%، ونحن لا ندّعي عكس ذلك. لا نحمل شهادات امتثال دولية رسمية (كـISO 27001 أو SOC 2 أو PCI DSS) ما لم نوثّق ذلك صراحة، ولا نصف المنصّة بعبارات مطلقة مثل "غير قابلة للاختراق" أو "آمنة تماماً". ما نلتزم به هو العمل الجاد المستمر على تقليل المخاطر والتعامل بشفافية معك عند وجود ما يستحق إخبارك به.
أسئلة تخصّ الخصوصية
لأي سؤال حول بياناتك تحديداً — ما الذي نجمعه، وكيف تطلب الاطّلاع عليه أو حذفه — راجع سياسة الخصوصية التي تُفصّل ذلك قانونياً، أو راسلنا مباشرة عبر بيانات التواصل أدناه.
التواصل
لأي استفسار يخصّ الأمان أو الخصوصية، راسلنا على [email protected] أو عبر صفحة تواصل معنا.