الأمان والدعم

كيف نحمي المنصة، وكيف تُبلغنا عن ثغرة أمنية، وكيف تتواصل معنا.

النسخة 1.0سارية من ٢٤ يوليو ٢٠٢٦

١. سياسة الأمان

نتّبع مجموعة من الضوابط التقنية والتنظيمية لحماية حسابك وبياناتك. وفيما يلي بيان بأهمها:

  • تشفير الاتصال: كل الاتصالات بالمنصة تمرّ عبر قنوات مشفّرة (HTTPS/TLS)، ولا تُنقل بياناتك بصيغة نصية مقروءة.
  • تخزين كلمات المرور: تُخزَّن كلمات المرور بدالة تشفير أحادية الاتجاه، فلا يمكن لأحد — بما فيه إدارة المنصة — استرجاع كلمة مرورك الأصلية.
  • نظام صلاحيات دقيق: يعمل كل مسؤول في حدود صلاحياته المحددة فقط، فلا يرى من البيانات إلا ما يلزم لأداء دوره.
  • إدارة الجلسات: يمكنك مراجعة جلسات دخولك النشطة وإنهاء أي منها، وتُنهى الجلسة تلقائياً بعد مدة محددة.
  • الحماية من التخمين: يُحظر الحساب مؤقتاً بعد عدد من محاولات الدخول الفاشلة للحماية من هجمات تخمين كلمة المرور.
  • المصادقة الثنائية: يمكنك تفعيل طبقة تحقّق إضافية على حسابك، ونُخطرك بالبريد عند أي دخول يستلزم تحقّقاً.
  • إشعارات الإجراءات الحساسة: نُخطرك بالبريد عند تغيير كلمة المرور أو البريد المرتبط بحسابك، مع بيان الجهاز والمتصفح والوقت.
  • سجلات التدقيق: تُسجَّل الإجراءات الإدارية الحساسة في سجل تدقيق لا يمكن التلاعب به من داخل الواجهة.
  • تنقية المحتوى المرفوع: تُفحص أنواع الملفات المسموح بها وتُنقّى المحتوى القابل للتنفيذ قبل عرضه.

لا يوجد نظام آمن بنسبة مئة بالمئة. ونحن نُفصح بصراحة عن ذلك بدلاً من الوعد بما لا يمكن ضمانه، ونلتزم في المقابل بالإخطار الفوري عند وقوع أي انتهاك يمسّ بياناتك.

وما نطلبه منك لحماية حسابك:

  • استخدم كلمة مرور قوية وفريدة لا تستخدمها في أي موقع آخر.
  • لا تشارك كلمة مرورك أو رموز التحقق مع أي شخص، ولن نطلبها منك أبداً في أي رسالة أو مكالمة.
  • تحقّق دائماً من أن الرابط الذي تُدخل بياناتك فيه يعود لنطاق المنصة الرسمي.
  • أبلغنا فوراً عند ورود إشعار بإجراء لم تقم به.

٢. الإبلاغ عن الثغرات الأمنية

نرحّب بإبلاغ الباحثين الأمنيين والمستخدمين عن أي ثغرة يكتشفونها، ونتعامل مع كل تقرير بجدية وتقدير.

كيف تُبلّغ:

  1. أرسل تقريرك إلى [email protected] ولا تنشره علناً قبل معالجته.
  2. اشرح الثغرة ونوعها وخطوات إعادة إنتاجها والأثر المحتمل لها، وأرفق ما يوضّحها كصور الشاشة.
  3. امنحنا مدة معقولة للمعالجة قبل أي إفصاح، ونلتزم بإبلاغك بما تم.

مهم قانونياً: قانون مكافحة جرائم تقنية المعلومات رقم 175 لسنة 2018 يُجرّم الوصول غير المصرّح به إلى الأنظمة على نطاق واسع. ولذلك، فالإطار الموضّح أدناه هو تصريح كتابي صريح منّا بحدود ما يُعد اختباراً مقبولاً، ولا يجوز تجاوزه.

ما نتعهّد به تجاه الباحث الملتزم (الملاذ الآمن): إذا التزمت بالضوابط التالية بحسن نية، فلن نتخذ ضدك أي إجراء قانوني ولن نُبلغ عنك، وسنعتبر بحثك مصرّحاً به:

  • اختبر على حسابك الخاص فقط، ولا تحاول الوصول إلى حساب أو بيانات أي مستخدم آخر.
  • توقّف فوراً عند أول دليل على وجود الثغرة، ولا تتوسّع في الاستغلال ولا تُثبّت وصولاً دائماً.
  • لا تُنزّل أو تنسخ أو تحتفظ ببيانات أي مستخدم، وإذا وصلت إليها عرضاً فتوقّف وأبلغنا وحاول حذف ما لديك منها.
  • لا تُعدّل أو تحذف أي بيانات لا تملكها، ولا تُعطّل الخدمة، وامتنع تماماً عن هجمات الحجب واختبارات الحمل.
  • لا تستخدم الهندسة الاجتماعية على المستخدمين أو الإدارة، ولا التصيّد، ولا الوصول المادي للأجهزة.
  • لا تطلب مقابلاً مالياً في مقابل عدم الإفصاح؛ فذلك يخرج التقرير من نطاق البحث المشروع.

خارج النطاق: التقارير الآلية الناتجة عن أدوات فحص دون تحقّق يدوي، والثغرات النظرية بلا أثر واقعي، ومسائل الإعداد التجميلية التي لا تُنتج خطراً أمنياً فعلياً.

لا نُقدّم حالياً مكافآت مالية على الإبلاغ (المنصة مجهود طلابي غير ربحي)، لكننا نُقدّر الجهد ونذكر اسم المُبلِّغ في شكرنا العلني إن رغب في ذلك.

٣. اتصل بنا

اختر القناة المناسبة لطلبك حتى يصل لمن يستطيع مساعدتك أسرع:

الغرضالقناة
الدعم الفني ومشاكل الاستخدام[email protected]
الخصوصية وطلبات البيانات وممارسة حقوقك[email protected]
الإبلاغ عن ثغرة أمنية[email protected]
الشكاوى وحقوق الملكية الفكرية[email protected]

ويمكنك كذلك إرسال تذكرة دعم من داخل المنصة بعد تسجيل الدخول، فتُربط تلقائياً بحسابك ويمكنك متابعة الرد عليها من قسم الدعم في إعدادات حسابك.

نسعى للرد على كل طلب في مدة معقولة. وطلبات الأمان والخصوصية لها أولوية في المعالجة.