تخطَّ إلى المحتوى

الأمان

كيف نحمي بياناتك وحسابك

آخر تحديث: 23 أغسطس 2026

المصادقة

نستخدم طرق مصادقة آمنة:

  • مصادقة Supabase للدخول الآمن
  • مصادقة بالبريد الإلكتروني وكلمة المرور
  • إدارة الجلسة برموز آمنة
  • لا نطلب كلمة مرور أمازون

حماية البيانات

بياناتك محمية بواسطة:

  • عزل البيانات على مستوى الصف (RLS)
  • كل سجل مقيد بمساحة العمل المصرح بها
  • تخزين مشفر لرموز OAuth
  • لا يتم تخزين الأسرار في كود الواجهة

أمان اتصال أمازون

تكامل Amazon SP-API يستخدم:

  • بيانات Login with Amazon (LWA) وتفويض رمز التحديث
  • نحن لا نطلب كلمة مرور أمازون أبداً
  • أسرار LWA ورموز التحديث مشفرة ومخزنة بأمان
  • تتم معالجة تقارير الأعمال اللازمة فقط لمميزات المحاسبة

أمان البنية التحتية

بنيتنا التحتية محمية بواسطة:

  • Vercel للاستضافة الآمنة
  • Supabase لقاعدة البيانات مع RLS
  • تشفير HTTPS/TLS أثناء النقل
  • فحوصات إصدار آلية وتسجيل أحداث الأمان

ضوابط الأمان التشغيلية

ضوابط مطبقة على الموقع وعمليات الربط مع أمازون:

  • تنتهي الجلسة المسجلة بعد 15 دقيقة من عدم النشاط، مع تنبيه قبل انتهائها
  • تؤدي 10 محاولات دخول فاشلة إلى قفل الحساب لمدة 30 دقيقة
  • الموقع وواجهات API العامة محمية بجدار حماية تطبيقات الويب (WAF)
  • بيانات اعتماد Amazon OAuth مشفرة أثناء التخزين بتشفير موثّق
  • يُحدد للطلبات الموثّقة لحذف البيانات موعد نهائي لا يتجاوز 30 يومًا
  • تشمل فحوصات الأمان الاعتماديات وحدود التطبيق وواجهات API العامة قبل الإصدار
اقرأ آلية حذف البيانات

أفضل ممارسات الأمان

للحفاظ على أمان حسابك:

  • استخدم كلمة مرور قوية وفريدة
  • لا تشارك بيانات اعتماد حسابك
  • تسجيل الخروج من الأجهزة المشتركة
  • أبلغ عن أي نشاط مشبوه فوراً

الإبلاغ عن مشاكل الأمان

إذا اكتشفت ثغرة أمنية، يرجى الإبلاغ عنها على:

security@zonraseed.com