الأمان
كيف نحمي بياناتك وحسابك
آخر تحديث: 23 أغسطس 2026
المصادقة
نستخدم طرق مصادقة آمنة:
- مصادقة Supabase للدخول الآمن
- مصادقة بالبريد الإلكتروني وكلمة المرور
- إدارة الجلسة برموز آمنة
- لا نطلب كلمة مرور أمازون
حماية البيانات
بياناتك محمية بواسطة:
- عزل البيانات على مستوى الصف (RLS)
- كل سجل مقيد بمساحة العمل المصرح بها
- تخزين مشفر لرموز OAuth
- لا يتم تخزين الأسرار في كود الواجهة
أمان اتصال أمازون
تكامل Amazon SP-API يستخدم:
- بيانات Login with Amazon (LWA) وتفويض رمز التحديث
- نحن لا نطلب كلمة مرور أمازون أبداً
- أسرار LWA ورموز التحديث مشفرة ومخزنة بأمان
- تتم معالجة تقارير الأعمال اللازمة فقط لمميزات المحاسبة
أمان البنية التحتية
بنيتنا التحتية محمية بواسطة:
- Vercel للاستضافة الآمنة
- Supabase لقاعدة البيانات مع RLS
- تشفير HTTPS/TLS أثناء النقل
- فحوصات إصدار آلية وتسجيل أحداث الأمان
ضوابط الأمان التشغيلية
ضوابط مطبقة على الموقع وعمليات الربط مع أمازون:
- تنتهي الجلسة المسجلة بعد 15 دقيقة من عدم النشاط، مع تنبيه قبل انتهائها
- تؤدي 10 محاولات دخول فاشلة إلى قفل الحساب لمدة 30 دقيقة
- الموقع وواجهات API العامة محمية بجدار حماية تطبيقات الويب (WAF)
- بيانات اعتماد Amazon OAuth مشفرة أثناء التخزين بتشفير موثّق
- يُحدد للطلبات الموثّقة لحذف البيانات موعد نهائي لا يتجاوز 30 يومًا
- تشمل فحوصات الأمان الاعتماديات وحدود التطبيق وواجهات API العامة قبل الإصدار
أفضل ممارسات الأمان
للحفاظ على أمان حسابك:
- استخدم كلمة مرور قوية وفريدة
- لا تشارك بيانات اعتماد حسابك
- تسجيل الخروج من الأجهزة المشتركة
- أبلغ عن أي نشاط مشبوه فوراً
الإبلاغ عن مشاكل الأمان
إذا اكتشفت ثغرة أمنية، يرجى الإبلاغ عنها على:
security@zonraseed.com