سياسة الأمان
سياسة الأمان
آخر تحديث: 11 يوليو 2026
1. نظرة عامة
تلتزم PingRoam بحماية بياناتك من خلال ممارسات أمنية معيارية في الصناعة. تصف هذه السياسة التدابير التقنية والتنظيمية التي نستخدمها لحماية المعلومات المعالجة عبر موقعنا وواجهة برمجة التطبيقات (API) وتطبيقنا المحمول.
2. التشفير
- أثناء النقل: تستخدم جميع الاتصالات TLS 1.2+ (HTTPS).
- أثناء التخزين: تُخزَّن بيانات اعتماد قاعدة البيانات والأسرار في متغيرات بيئة آمنة. لا تُخزَّن بيانات بطاقات الدفع أبداً على خوادم PingRoam — تتولى Whop معالجة بيانات الدفع مباشرة.
- المصادقة: يصدر Firebase Auth رموز ID قصيرة العمر يتم التحقق منها في كل طلب API.
3. ضوابط الوصول
- يقتصر الوصول إلى قاعدة بيانات الإنتاج على الموظفين المصرح لهم.
- يقتصر الوصول إلى لوحة الإدارة على عناوين البريد الإلكتروني للمسؤولين المدرجة في القائمة البيضاء.
- تفرض مسارات API المصادقة وفحوصات الملكية (حماية IDOR) على بيانات المستخدم وتذاكر الدعم وطلبات الخصوصية.
4. أمان البنية التحتية
- تحديد معدل API (100 طلب/دقيقة لكل IP).
- التحقق من توقيع Webhook لـ Whop و eSIM Access.
- تسجيل الأخطاء المنظم دون كشف بيانات حساسة في استجابات العميل.
5. أمان التطبيق المحمول
- تُدار رموز المصادقة بواسطة Firebase SDK؛ لا تُخزَّن الرموز الحساسة في AsyncStorage.
- تُخزَّن رموز الإشعارات الفورية (FCM) على جانب الخادم وتُحذف عند تعطيل الإشعارات أو حذف حسابك.
6. الاستجابة للحوادث
نحافظ على إجراء داخلي للاستجابة للحوادث. إذا حددنا حادث أمني يؤثر على البيانات الشخصية، سنقوم بـ:
- احتواء الحادث والتحقيق فيه على الفور.
- إخطار المستخدمين المتأثرين والسلطات الرقابية ذات الصلة خلال 72 ساعة عندما يتطلب GDPR ذلك.
- توثيق خطوات المعالجة وتحديث الضوابط حسب الحاجة.
7. الإبلاغ عن الثغرات
إذا اكتشفت ثغرة أمنية، يرجى الإبلاغ عنها بمسؤولية إلى [email protected] مع الموضوع Security Report. لا تفصح علناً عن الثغرات قبل أن تتاح لنا فرصة معقولة لمعالجتها.
8. الاتصال
للاستفسارات المتعلقة بالأمان: [email protected]