الأمان
آخر تحديث: 24 أغسطس 2026
تصف هذه الصفحة ضوابط الأمان المثبتة في تطبيق Quantara الحالي، والحدود التي يجب أن يفهمها المستخدمون قبل معالجة معلومات المشاريع.
الأمان مسؤولية مشتركة. ولا تدّعي Quantara الحصول على شهادة، أو ضمان التوفر، أو الأمان المطلق، أو دقة المخرجات المضمونة.
المصادقة والجلسات
تُجزّأ كلمات المرور باستخدام bcrypt قبل تخزينها. وتستخدم المناطق المحمية جلسات قاعدة بيانات داخلية وملفات تعريف ارتباط HttpOnly تكون Secure في بيئة الإنتاج وSameSite=Lax.
تُخزن رموز الجلسات في صورة تجزئات وتنتهي صلاحيتها بعد 30 يومًا. ويشكل التحقق من البريد الإلكتروني وفحص حالة الحساب جزءًا من الوصول المحمي.
الفصل بين الشركات والمشاريع
تستخدم مسارات API الموثقة معرفات المستخدم والشركة الحاليين، وتطبق فحوص صلاحيات الشركة أو المشروع قبل إرجاع السجلات المحمية أو تغييرها.
تقيّد الأدوار والاستحقاقات الإجراءات المدعومة. ومع ذلك، يجب على العملاء إدارة مستخدميهم وصلاحياتهم وإجراءات الموافقة الداخلية لديهم.
الملفات والمستندات المنشأة
صُممت ملفات المشاريع والمستندات المنشأة في الإنتاج لاستخدام تخزين كائنات خاص بدلًا من تخزين القرص المحلي العام. ويجب الاتفاق على متطلبات الاستضافة أو المنطقة الخاصة بالعميل قبل رفع بيانات مشروع حساسة.
يحذف المسار المدعوم لحذف ملف المشروع سجل قاعدة البيانات ووحدات البايت المخزنة. ويحذف مسار المستند المنشأ سجله ويحاول حذف الكائن. أما حذف المشروع فيؤرشفه بدلًا من محو كل سجل مرتبط به.
التكاملات وسير العمل الصوتي
تُشفّر بيانات اعتماد OAuth باستخدام AES-256-GCM قبل تخزين نصها المشفر في PostgreSQL، وتُمسح عند قطع الاتصال. ويستخدم Google Drive تفويضًا للقراءة فقط لاستيراد الملفات المدعومة التي يحددها المستخدم.
عندما تكون الميزة مهيأة، قد يُرسل الصوت إلى OpenAI لنسخه، وقد يُفسر النص المنسوخ ليصبح مقترحًا. ويجب على المستخدم مراجعته وتأكيده قبل تغيير بيانات جدول الكميات الخاضعة للضبط.
حدود الدفع
ترسل عملية الدفع المتكرر المهيأة المراجع الضرورية للشركة والسعر إلى Stripe. وتخزن Quantara معرفات المزود وحالة الاشتراك، لكنها لا تخزن أرقام البطاقات في مخطط قاعدة بياناتها.
سجلات التدقيق وبلاغات الحوادث
تسجل عمليات سير العمل المطبقة الطوابع الزمنية والجهات الفاعلة وانتقالات الحالة ذات الصلة بالعمليات المدعومة. ولا يثبت ذلك وجود مراقبة خارجية مستمرة أو خدمة عامة لحالة النظام في الوقت الفعلي.
أبلغ عن أي اشتباه في اختراق حساب أو وصول غير مصرح به أو مشكلة أمنية عبر قناة التواصل الموثقة. ولا تدرج بيانات اعتماد أو ملفات مشروع سرية في البلاغ الأول.
الحدود المؤكدة
- لا تدّعي هذه الصفحة الحصول على شهادات ISO أو SOC أو PCI أو أي شهادة أمنية أخرى.
- لا تُستخدم عبارة ثابتة تفيد بأن «جميع الأنظمة تعمل بصورة طبيعية» من دون آلية عامة فعلية لمراقبة الحالة.
- لا تحل ضوابط الأمان محل المراجعة المهنية للاستخراج أو الكميات أو الأسعار أو المستندات.
- يجب على المالك تأكيد الاستضافة وقاعدة البيانات والتخزين والبريد الإلكتروني ومناطق المعالجة الفعلية قبل النشر التعاقدي.
تُحدد تفاصيل التعاقد الخاصة بالعميل ومناطق الخدمة وضمانات النقل ومتطلبات الاحتفاظ والشروط التجارية في نموذج الطلب أو عرض السعر أو الاتفاقية المكتوبة المعمول بها قبل أي التزام مؤسسي مدفوع.
التواصل وطلبات الخصوصية
استخدم قنوات التواصل الموثقة أدناه لطلبات حقوق الخصوصية، والبلاغات الأمنية، والاستفسارات القانونية، والدعم. لا ترسل كلمات مرور أو رموز مصادقة أو مستندات مشروع سرية عبر البريد الإلكتروني أو WhatsApp.
- البريد الإلكتروني: solution@vistabylara.com
- الهاتف: +971 50 799 4292
- واتساب (WhatsApp): +971 50 799 4292