الثقة والأمان

ملخص بلغة واضحة لكيفية تعامل IHGIZ مع بياناتك اليوم. كل ادعاء في هذه الصفحة تم التحقق منه من الشيفرة البرمجية — لا شيء هنا مجرد طموح.

تخزين البيانات

تُخزَّن جميع بيانات التطبيق في MongoDB Atlas. وبعد تأسيس الشركة في دبي (يونيو 2026)، من المخطط نقل منطقة قاعدة البيانات إلى الإمارات؛ وحتى اكتمال النقل قد تُستضاف البيانات في منطقة Atlas أخرى.

التشفير

جميع البيانات مشفّرة أثناء النقل (TLS). بيانات اعتماد القنوات التي تربطها — رموز البوتات ومفاتيح API وأسرار المزوّدين — مشفّرة عند التخزين بمعيار AES-256-GCM، ولا يعمل النشر الإنتاجي بدون مفتاح التشفير.

الوصول والمصادقة

يعتمد تسجيل الدخول على مصادقة الجلسات، وتتم الموافقة على الحسابات الجديدة يدويًا خلال المرحلة التجريبية بالدعوة فقط. صلاحيات المشغّلين مقصورة على مديري المنصة المحددين، والمناطق المقيّدة تستخدم منح وصول لكل مستخدم.

التحقق من الرسائل الواردة

يتم التحقق من Webhooks مزوّدي المراسلة قبل المعالجة: قنوات Meta عبر توقيع X-Hub-Signature-256، والبريد الوارد عبر سر مشترك أو ترويسة HMAC، ومزوّدو الرسائل النصية عبر نظام التوقيع المعتمد لكل مزوّد. الطلبات غير المتحقق منها تُرفض.

مفاتيح API

مفاتيح API محددة النطاق لكل مورد، وتُعرض مرة واحدة عند الإنشاء، وتُخزَّن كتجزئات SHA-256 فقط. يمكن إلغاء المفاتيح في أي وقت، وتبقى المفاتيح الملغاة مسجلة للتدقيق.

سجل التدقيق

كل تغيير في حالة الموعد يكتب سجل تدقيق على الحدث نفسه — بما في ذلك الانتقالات الآلية الموسومة كإجراءات نظام مع مسبباتها. سؤال «من أكد هذا الموعد؟» قابل للإجابة دائمًا.

المعالجون الفرعيون

تمر الرسائل فقط عبر القنوات التي تختارها: Resend (البريد)، وMeta Cloud API (واتساب وماسنجر وإنستغرام)، وTelegram Bot API، ومزوّد الرسائل النصية الذي تحدده (مثل Twilio). روابط الاجتماعات تُنشأ لدى مزوّد الفيديو الذي تختاره. تخزين البيانات: MongoDB Atlas.

الشهادات

لا تحمل IHGIZ بعد شهادة SOC 2 أو ISO 27001، ولن نعرض شارات لم نستحقها. ستوثّق هذه الصفحة وضعنا الأمني مع تطوره.

هذا ملخص هندسي متحقق منه من الشيفرة وليس وثيقة قانونية. الوثائق الأمنية الرسمية والسياسات القانونية بانتظار مراجعة المستشار القانوني.

آخر تحقق من الشيفرة: 23 يوليو 2026

العودة إلى الرئيسية