الأمان والحماية
أمان على مستوى البنوك
بياناتك المالية تستحق أعلى مستوى حماية. نحن نُطبِّق أفضل المعايير العالمية — من التشفير والمصادقة الثنائية إلى اختبارات الاختراق الدورية.
ثمانية ركائز
كيف نحمي بياناتك
تشفير AES-256
كل بياناتك مخزَّنة بتشفير AES-256 — نفس المعيار المستخدم في البنوك والجهات الحكومية. لا يمكن قراءة البيانات حتى لو حدث اختراق فيزيائي للخوادم.
TLS 1.3 أثناء النقل
جميع الاتصالات بين متصفحك وخوادمنا مشفَّرة ببروتوكول TLS 1.3، أحدث معيار عالمي، مع دعم Perfect Forward Secrecy لحماية جلساتك السابقة.
خوادم في المنطقة العربية
بياناتك تُستضاف في مراكز بيانات داخل المنطقة العربية، مع نسخ احتياطية ثلاثية الجغرافيا لضمان استمرارية الخدمة حتى في الظروف الاستثنائية.
مصادقة ثنائية (2FA)
نُتيح المصادقة الثنائية عبر تطبيقات TOTP (Google Authenticator، Authy) أو عبر البريد الإلكتروني. نوصي بشدة بتفعيلها لجميع مستخدمي لوحة الإدارة.
عزل البيانات (RLS)
نُطبِّق نظام Row-Level Security على مستوى قاعدة البيانات — كل منشأة تصل فقط إلى بياناتها الخاصة، حتى لو حدث خطأ برمجي على طبقة التطبيق.
نسخ احتياطية يومية
نسخ احتياطية تلقائية كل ٢٤ ساعة، مع الاحتفاظ بنسخ ٣٠ يوماً. يمكننا استعادة بياناتك لأي لحظة خلال الشهر الماضي عند الحاجة.
اختبارات اختراق دورية
نُجري اختبارات اختراق ربع سنوية عبر فرق أمنية خارجية مستقلة، ونُعالج أي ثغرات مُكتشَفة خلال ٤٨ ساعة من الإبلاغ.
مراقبة ٢٤/٧
نراقب جميع أنظمتنا على مدار الساعة عبر Sentry وأدوات كشف التسلل. أي نشاط غير عادي يُولِّد تنبيهاً فورياً لفريق الأمن.
١. منهجنا في الأمن
الأمن عندنا ليس ميزة إضافية — هو أساس المنصة. نبني محصّل وفق مبدأ Defense in Depth: طبقات أمنية متعددة تعمل معاً، بحيث لا يؤدي اختراق أي طبقة منفردة إلى وصول غير مصرَّح به. جميع كودنا يمرّ بمراجعة أمنية قبل النشر.
٢. الامتثال التنظيمي
نلتزم بنظام حماية البيانات الشخصية السعودي (PDPL) ولوائحه التنفيذية، ومتطلبات هيئة الزكاة والضريبة والجمارك (ZATCA) للفوترة الإلكترونية، ومعايير ISO 27001 لإدارة أمن المعلومات. شهاداتنا الحديثة متاحة عند الطلب للعملاء المؤسسيين.
٣. الإبلاغ عن ثغرة
لدينا برنامج مكافآت اكتشاف الثغرات (Bug Bounty) — إذا اكتشفت مشكلة أمنية، أرسلها مشفَّرة إلى [email protected]. نُقدِّر الإبلاغ المسؤول ونلتزم بالرد خلال ٢٤ ساعة ومعالجة الثغرات الحرجة خلال ٧ أيام. لا تُستخدم الثغرات لاستغلال بيانات حقيقية.
٤. خطة الاستجابة للحوادث
لدينا خطة موثَّقة للاستجابة للحوادث الأمنية — في حال حدوث اختراق يؤثر على بيانات المستخدمين، سنُبلغك خلال ٧٢ ساعة (حسب PDPL) بتفاصيل ما حدث، وما تأثَّر، والخطوات المتخذة. كما سنُبلِغ الجهات التنظيمية المختصة فوراً.
٥. توصيات للمستخدمين
لحماية حسابك: (أ) فعِّل المصادقة الثنائية، (ب) استخدم كلمة مرور قوية وفريدة، (ج) لا تشارك بيانات الدخول، (د) سجِّل الخروج من الأجهزة العامة، (هـ) راجع سجل النشاط في لوحة الإعدادات دورياً للتأكد من عدم وجود دخول غير مألوف.
٦. التواصل مع فريق الأمن
للاستفسارات الأمنية العامة أو طلب تقارير الامتثال: [email protected]. لحالات الطوارئ الأمنية (اشتباه باختراق حسابك): اتصل بفريق الدعم مباشرة عبر الخط الساخن في لوحة التحكم، ونحن نوفِّر استجابة فورية على مدار الساعة.
اكتشفت ثغرة أمنية؟
أبلغنا على [email protected] — نرد خلال ٢٤ ساعة، ونُكافئ الإبلاغ المسؤول.