كيف تحمي احجز المنصة والبيانات عليها. تصف هذه الصفحة ما هو قائم اليوم بعبارات واضحة، وما ليس قائمًا بعد. وهي مكتوبة لملاك المنشآت ومراجعي تقنية المعلومات والباحثين الأمنيين.
أين نقف. لم تكمل احجز بعد تدقيقًا مستقلًا مثل SOC 2 أو ISO 27001. والضوابط أدناه حقيقية وقيد التشغيل؛ أما الشهادة فبند على خارطة الطريق. وإذا كانت إجراءات المشتريات لديكم تتطلب الإجابة عن استبيان، راسلوا security@ihjiz.co.
1.البنية والعزل
- احجز منصة متعددة المستأجرين: تعيش بيانات كل المنشآت في قاعدة البيانات نفسها، مفصولة بمعرّف منشأة يُفرض في التطبيق على كل استعلام. ولا يمكن لمستخدم مسجَّل أن يصل إلى سجلات منشأة أخرى أبدًا، والفحص يجري على الخادم لا في المتصفح.
- البوابات الثلاث — العملاء والمنشآت وإدارة المنصة — تشترك في واجهة برمجية واحدة لكن بأدوار مختلفة، ولا يرى مسؤولو المنصة بيانات المنشآت في التشغيل اليومي.
- صفحات الحجز العامة والأداة المضمَّنة لا تكشف إلا ما اختارت المنشأة نشره: الخدمات والأوقات المتاحة والحقول التي تطلب من العملاء تعبئتها.
2.التشفير
- كل الاتصالات تستخدم TLS. ولا يُقدَّم HTTP غير المشفّر.
- قواعد البيانات والنسخ الاحتياطية وتخزين الملفات مشفّرة أثناء التخزين لدى مزوّدي البنية التحتية.
- الأسرار المخزنة نيابة عنك — مفاتيح بوابات الدفع ورموز قنوات المراسلة ومفاتيح مزوّدي الذكاء الاصطناعي ورموز التقويم — تُشفَّر بـ AES-256-GCM قبل كتابتها في قاعدة البيانات، بمفتاح لا يوجد إلا في بيئة التشغيل، وليس في الشفرة ولا في قاعدة البيانات أبدًا. وبُدّل المفتاح في يوليو 2026 ويمكن تبديله مجددًا دون توقف.
- تُخزَّن كلمات المرور كتجزئات مملَّحة؛ ولا نخزّنها أو نسجّلها نصًا صريحًا أبدًا.
3.تسجيل الدخول
- مفاتيح المرور (WebAuthn) لتسجيل دخول بلا كلمة مرور مرتبطة بنطاق ihjiz.co.
- رموز المرة الواحدة عبر الهاتف أو البريد، وتسجيل الدخول عبر Google أو Facebook.
- المحاولات الفاشلة المتكررة تقفل الحساب مؤقتًا؛ والقفل مشترك بين الخوادم.
- يمكن للمستخدمين رؤية جلساتهم وأجهزتهم النشطة وإبطال أي منها. وتحفظ تطبيقات الموظفين على الجوال الرموز في مخزن المفاتيح الآمن لنظام التشغيل ويمكنها اشتراط البصمة للفتح.
- الطلبات التي تغيّر الحالة محمية من تزوير الطلبات عبر المواقع؛ وملفات تعريف الارتباط HttpOnly وSecure وSameSite.
4.التحكم في الوصول داخل منشأتك
- تُبنى الأدوار من صلاحيات عرض وتعديل وحذف لكل وحدة، ويمكنك إنشاء أدوارك الخاصة.
- للإجراءات الحساسة بواباتها الخاصة: الخصومات فوق السقف تحتاج اعتماد المدير، والمدفوعات يمكن أن تتطلب اعتمادًا قبل تسويتها، والملاحظات الداخلية لا تُعرض للعملاء أبدًا.
- كل تغيير على حجز أو سعر أو سجل عميل أو إعداد يُكتب في سجل تدقيق مع من ومتى والقيمة السابقة. وكل عرض لسجل عميل يُكتب في سجل الوصول للبيانات. وكلاهما متاح لمسؤوليك.
5.أمان التطبيق
- يُتحقق من كل المدخلات بمخططات صارمة على الخادم؛ والوصول إلى قاعدة البيانات يمر عبر طبقة استعلام منمَّطة لا عبر SQL مكتوب يدويًا.
- التكاملات الصادرة (الويب هوك والنقاط المخصصة) ترفض عناوين الشبكات الخاصة والداخلية لمنع تزوير الطلبات من جهة الخادم.
- تُطبَّق حدود المعدل على تسجيل الدخول ورموز المرة الواحدة والمراسلة والعمليات الجماعية.
- الاعتماديات مثبَّتة الإصدار وتُحدَّث بانتظام؛ ويفشل البناء عند أخطاء الأنواع.
- الملفات المرفوعة تُفحص نوعًا وتُحدَّد حجمًا وتُخزَّن خارج جذر الويب وتُقدَّم عبر روابط موقّعة.
6.المدفوعات
أرقام البطاقات لا تلمس خوادمنا أبدًا. فنماذج الدفع يقدّمها المزوّد — Stripe أو HyperPay أو Tap أو PayPal — ولا نتلقى إلا رمزًا والنتيجة. وتربط كل منشأة حساب مزوّدها الخاص، فتُسوّى أموال العملاء مباشرة إلى المنشأة. ويُتحقق من ويب هوك المزوّدين بأسرار توقيعهم قبل التصرف بناءً عليها.
7.التوفر والاستعادة
- يُنسخ احتياطيًا لقاعدة البيانات باستمرار لدى مزوّدنا مع استعادة لنقطة زمنية.
- الأعمال الخلفية — التذكيرات والتصديرات والمتابعات — تمر عبر طابور مهام دائم مع إعادة محاولة وقائمة للمهام المتعثرة، فلا يُفقد أي رسالة بسبب عطل عابر.
- أهداف مستوى الخدمة والصيانة والتواصل أثناء الحوادث موصوفة في صفحة مستويات الخدمة.
8.دورة حياة البيانات
- يمكنك تصدير العملاء والمواعيد والفواتير ومعظم السجلات الأخرى في أي وقت.
- مدد الاحتفاظ مبيّنة في البند 8 من سياسة الخصوصية؛ والحذف يتبع صفحة حذف البيانات.
- يعمل المساعد الذكي بذاكرة محادثة محدودة مقصورة على منشأة واحدة وعميل واحد، ويُقاس استخدامه لكل خطة.
9.الاستجابة للحوادث
إذا تأكدنا من حادث أمني يمسّ بياناتك، نخطر ملاك كل منشأة متأثرة دون تأخير غير مبرر وخلال 72 ساعة من علمنا، بما نعرفه وما فعلناه وما ينبغي عليك فعله. ونتابع معك كلما اتضحت الصورة، وننشر ملخصًا بعد إغلاق الحادث.
10.الإبلاغ عن ثغرة
نرحب بتقارير الباحثين الأمنيين. أرسلها إلى security@ihjiz.co مع خطوات إعادة الإنتاج والرابط أو النقطة المتأثرة والأثر الذي تراه. نؤكد الاستلام خلال 3 أيام عمل، ونبقيك على اطلاع، ونذكر اسمك إن رغبت بعد إصلاح المشكلة.
- ضمن النطاق: ihjiz.co وapp.ihjiz.co وapi.ihjiz.co وتطبيقات الموظفين على الجوال.
- يُرجى عدم: الوصول إلى بيانات ليست لك أو تعديلها، أو إجراء اختبارات حجب الخدمة، أو إرسال رسائل مزعجة عبر المنصة، أو استخدام الهندسة الاجتماعية ضد موظفينا أو عملائنا. أنشئ منشأة اختبار خاصة بك بدلًا من ذلك؛ الخطة المجانية تكفي.
- الملاذ الآمن: البحث الذي يُجرى بحسن نية ضمن هذه القواعد لن يؤدي إلى إجراء قانوني من جانبنا. ولا ندير حاليًا برنامج مكافآت مدفوعًا.