الأمان
تاريخ السريان: [EFFECTIVE DATE]
تنويه بشأن النموذج
هذا نموذج أساسي ويجب مراجعته من قِبل مستشار قانوني مختص قبل الإطلاق العام. وهو لا يُعدّ بعد استشارة قانونية أو اتفاقًا مُلزِمًا.
نحرص على أمان بياناتك المالية. تصف هذه النظرة العامة الممارسات الأساسية التي نتّبعها، وهي مقدَّمة بغرض الشفافية ولا تُعدّ ضمانًا أو شهادة اعتماد.
1. عزل بيانات المستأجرين
ماثيك متعدّد المستأجرين. تُعزَل بيانات كل مساحة عمل على مستوى قاعدة البيانات باستخدام أمان مستوى الصفوف في PostgreSQL، بحيث لا تستطيع مساحة عمل قراءة بيانات أخرى.
2. التشفير أثناء النقل والتخزين
تُنقل البيانات عبر بروتوكول HTTPS/TLS، وتُخزَّن في حالة السكون على بنية تحتية مُدارة (Supabase / PostgreSQL) حيث يوفّر مزوّد الاستضافة التشفير على مستوى القرص.
3. المصادقة والتحكم في الوصول
يتطلب الوصول إلى مساحة العمل تسجيل الدخول. وداخل مساحة العمل، تُقيّد الصلاحيات المبنية على الأدوار ما يمكن لكل عضو رؤيته والقيام به، ويمكن إخفاء الأرقام الحساسة مثل صافي الربح عن أدوار معينة.
4. النسخ الاحتياطي
تُجري منصة قاعدة البيانات المُدارة نسخًا احتياطيًا تلقائيًا بشكل دوري، وتتم الاستعادة عبر مزوّد الاستضافة.
5. الإفصاح المسؤول
إذا اعتقدت أنك اكتشفت مشكلة أمنية، يُرجى التواصل معنا على [CONTACT EMAIL] لنتمكن من الفحص والاستجابة.