سياسة الأمان

الأمان جوهري لـ SKYL. توضح هذه الصفحة الضوابط التقنية والتنظيمية التي تحمي مساحات العمل والحسابات وبيانات العملاء.

تُحافظ SKYL على هذه الصفحة للإجابة على الأسئلة الأمنية الشائعة. وهي تعكس الممارسة الحالية وليست شهادة اعتماد.

1. التشفير

تُشفَّر كل حركة البيانات بين المستخدمين وSKYL أثناء النقل باستخدام TLS 1.2 أو أعلى. تُشفَّر البيانات المخزّنة — بما في ذلك سجلات قاعدة البيانات والملفات المرفوعة — باستخدام خوارزميات بمعايير الصناعة تديرها موفرو البنية التحتية السحابية لدينا.

2. المصادقة

يسجّل المستخدمون الدخول بالبريد الإلكتروني وكلمة المرور، أو Google Sign-In، أو Apple Sign-In. لا تُخزَّن كلمات المرور أبدًا كنص صريح — بل تُجزَّأ باستخدام خوارزميات تجزئة حديثة وأملاح فريدة لكل مستخدم. يتم تدوير رموز الجلسة وإمكانية إلغائها.

3. كلمات المرور

تفرض قواعد كلمات المرور حدًا أدنى للطول وترفض كلمات المرور المعروفة بأنها مخترقة حيثما أمكن. تتطلب إعادة تعيين كلمة المرور الوصول إلى عنوان البريد الإلكتروني الموثّق المسجَّل.

4. ضوابط الوصول

تفرض كل مساحة عمل وصولًا قائمًا على الأدوار. يتحكم مالكو مساحات العمل في من يمكنه عرض أو تعديل أو إدارة المهام والملفات والرسائل. داخليًا، يصل موظفو SKYL إلى أنظمة الإنتاج فقط عند الضرورة ومن خلال مسارات موثَّقة ومدقَّقة.

5. أمان البيئة السحابية

تعمل SKYL على بنية تحتية سحابية مُدارة ببيئات معزَّزة ومعزولة، وتقسيم للشبكة، وإدارة للمفاتيح، وتحديثات مستمرة. قواعد بيانات الإنتاج غير معرَّضة مباشرة للإنترنت العام.

6. النسخ الاحتياطي

تُنسخ قواعد البيانات احتياطيًا وفق جدول منتظم مع تخزين مشفَّر خارج الخادم الأساسي. تُختبر عمليات استعادة النسخ الاحتياطي بشكل دوري.

7. المراقبة والتسجيل

تستخدم SKYL أدوات مراقبة للتطبيقات والبنية التحتية والأخطاء لاكتشاف الحالات الشاذة، محاولات تسجيل الدخول الفاشلة والنشاط غير الاعتيادي. تُحفظ سجلات الأمان لفترة محددة لأغراض التحقيق.

8. الاستجابة للحوادث

تحتفظ SKYL بعملية استجابة للحوادث تشمل الاكتشاف والاحتواء والإزالة والتعافي والمراجعة بعد الحادثة. عندما يؤثر خرق بيانات شخصية على بيانات العملاء، ستُخطر SKYL العملاء المتأثرين دون تأخير غير مبرر بما يتماشى مع ملحق معالجة البيانات.

9. إدارة الثغرات

تُراقَب التبعيات لاكتشاف الثغرات المعروفة. تُعطى الإصلاحات الحرجة الأولوية وتُنشر وفق جدول زمني معجَّل.

10. الإفصاح المسؤول

إذا كنت تعتقد أنك اكتشفت ثغرة أمنية في SKYL، يُرجى مراسلتنا عبر contact@skyl.solutions مع التفاصيل وخطوات إعادة الإنتاج. يُرجى عدم الإفصاح العلني عن المشكلة قبل أن نحصل على فرصة معقولة للتحقيق ومعالجتها. لن نتخذ إجراءات قانونية ضد الباحثين الذين يتبعون هذه العملية بحسن نية.

11. المسؤولية المشتركة

تؤمّن SKYL المنصة. يتحمل العملاء مسؤولية اختيار كلمات مرور قوية أو تسجيل دخول موحد، وحماية بيانات اعتمادهم، ومنح وصول مساحة العمل فقط للمتعاونين الموثوقين، والإبلاغ الفوري عن أي شبهة اختراق للحساب.

12. التواصل

الأسئلة الأمنية: contact@skyl.solutions.