الأمان عندنا

نأخذ أمانك بجدية حدّ التوسواس

هذه الصفحة تكشف كيف نحمي بياناتك، ممارساتنا الأمنية، وكيف تُبلّغ عن ثغرات تجدها في منتجاتنا.

ممارسات وفق ISO 27001

نتبع ضوابط متوافقة مع ISO 27001 (دون اعتماد رسمي بعد)

تشفير TLS 1.3

كل البيانات في النقل والراحة

مراجعة كود وفحص اعتماديات

مراجعة الكود وفحص الاعتماديات جزء من عملية البناء

اتفاقيات NDA

نوقع اتفاقية سرّية قبل أي مناقشة

اكتشفت ثغرة؟

نُرحّب بالإفصاح المسؤول عن الثغرات في منتجاتنا. أرسل تقريرك إلى:

مفتاح PGP متاح عند الطلب.

نتعامل مع كل بلاغ بجدية ونقدّم شكراً علنياً للباحثين الذين يُبلغون مسؤولياً.

ممارساتنا

كيف نحمي بياناتك

أقل قدر من البيانات

نجمع فقط ما نحتاجه. لا نحتفظ ببيانات اعتماد العملاء.

إدارة الأسرار

كل المفاتيح والأسرار مُدارة في مخزن أسرار آمن ومتغيرات بيئة مشفّرة.

نسخ احتياطية منتظمة

نسخ مشفّرة منتظمة لقواعد البيانات مع تخزين خارج الموقع.

مراجعة الكود

لا يندمج أي كود في الـ main قبل المراجعة والفحص الآلي.

حذف بعد التسليم

نحذف كل البيانات الشخصية والمصادقات بعد 90 يوم من التسليم النهائي.

PhiBit Ltd