1. التزامنا
الأمان جزء أساسي من منصة داعم. ولأن منصتنا تتعامل مع محادثات نشاطك التجاري وبيانات اعتماد قنواتك المربوطة، فإننا نصممها ونشغّلها وفق ممارسات دفاع متعدد الطبقات على مستوى البنية التحتية والتطبيق والمؤسسة.
2. التشفير
- أثناء النقل: كل حركة البيانات بين متصفحك وخوادمنا تتم عبر تشفير TLS (HTTPS).
- رموز الوصول: تُخزَّن رموز القنوات المربوطة (واتساب، ماسنجر، إنستاجرام، تيليجرام) مشفرةً ولا تظهر أبدًا في السجلات أو استجابات الواجهات البرمجية.
- كلمات المرور: تُجزَّأ كلمات مرور المستخدمين بخوارزميات قوية أحادية الاتجاه ولا تُخزَّن أبدًا كنص صريح.
3. التحكم في الوصول والمصادقة
- التحكم بالوصول القائم على الأدوار يحدد ما يستطيع كل مستخدم أو مشرف رؤيته أو تعديله.
- المصادقة الثنائية (2FA) متاحة لحماية إضافية لحسابك.
- الوصول الإداري إلى أنظمة الإنتاج مقصور على الأفراد المخوّلين فقط وبمبدأ أقل الامتيازات.
4. البنية التحتية وعزل البيانات
- بيانات العملاء معزولة منطقيًا؛ لا يستطيع أي حساب الوصول إلا إلى محادثاته وجهات اتصاله وقنواته الخاصة.
- نستضيف الخدمة لدى مزوّدي سحابة موثوقين يوفرون أمانًا ماديًا وتكرارًا وحماية للشبكة.
- نسخ احتياطية دورية للحماية من فقدان البيانات مع إجراءات واضحة للاحتفاظ والاستعادة.
5. تكاملات المنصات
- نلتزم بالمتطلبات الأمنية لكل منصة مربوطة، بما في ذلك شروط منصة ميتا ومتطلبات التعامل مع البيانات.
- يتم التحقق من طلبات الـ Webhooks واستدعاءات الواجهات (التحقق من التوقيع) قبل معالجتها.
- فصل أي قناة يوقف كل تدفقات البيانات المرتبطة بها فورًا.
6. المراقبة والاستجابة للحوادث
- نراقب الأنظمة لرصد الشذوذ وإساءة الاستخدام ومحاولات الاختراق.
- تُفرز الحوادث الأمنية وتُعالج عبر إجراء استجابة محدد، ويُخطَر المستخدمون المتأثرون عند الحاجة.
- حمايات ضد إساءة الاستخدام (تحديد المعدل، مكافحة السبام، كشف البوتات) لحماية المنصة وقنواتك.
7. أمان التطبيق
- التحقق من المدخلات وترميز المخرجات والاستعلامات المُعامَلَة للحماية من هجمات الويب الشائعة (XSS وSQL Injection وCSRF).
- تحديث الاعتماديات باستمرار ومراجعة التغييرات البرمجية قبل نشرها.
8. مسؤولياتك
الأمان مسؤولية مشتركة. نوصيك بما يلي:
- استخدم كلمة مرور قوية وفريدة وفعّل المصادقة الثنائية.
- راجع القنوات المربوطة وصلاحيات أعضاء الفريق بانتظام.
- حدّث أجهزتك ومتصفحاتك باستمرار.
- لا تشارك بيانات دخولك أو مفاتيح API علنًا أبدًا.
9. الإبلاغ عن ثغرة أمنية
إذا اكتشفت مشكلة أمنية، يُرجى الإبلاغ عنها بمسؤولية عبر صفحة "اتصل بنا". نحقق في كل البلاغات ونقدّر الإفصاح المنسّق — يُرجى عدم نشر المشكلة علنًا قبل أن تتاح لنا فرصة معقولة لمعالجتها.
10. التحسين المستمر
نراجع ممارساتنا الأمنية ونحسّنها بانتظام مع تطور التهديدات، ونحدّث هذه الصفحة لتعكس أي تغييرات جوهرية.