وضعنا الأمني الخاص
نحن نبيع أمن البيانات. وإليك كيف نتعامل مع بياناتك — مذكورًا بوضوح، بالطريقة نفسها التي يشرح بها منتجنا نتائجه.
التعامل مع البيانات
نقرأ الحد الأدنى من البيانات الوصفية اللازمة لتقييم الوضع والتدفقات. وحيثما يلزم فحص المحتوى (Flow Guard)، تتم معالجة المحتوى مؤقتًا لأغراض التصنيف ولا يُحتفظ به بعد الحكم ومقتطف الأدلة الخاص به.
تُخزَّن النتائج والأحكام وأدلتها مشفّرة أثناء عدم الاستخدام. يمكنك تصدير بيانات مساحة عملك أو حذفها في أي وقت — الحذف ميزة في المنتج، وليس طلب دعم.
نطاقات OAuth حصرية
تستخدم الموصِّلات مصادقة OAuth أو واجهات API الخاصة بالموردين بأضيق النطاقات التي تدعم المحرك الذي فعّلته. نُدرج كل نطاق نطلبه وسببه، لكل موصِّل، في الوثائق.
لا وكلاء على الأجهزة الطرفية، ولا أجهزة شبكية، ولا إضافات متصفح. إلغاء منح OAuth يقطع وصولنا فورًا — مفتاح الإيقاف بين يديك هو موفّر الهوية الذي تتحكم فيه بالفعل.
أمان المنصة
يتم تسجيل الدخول إلى 8200.dev عبر OAuth الخاص بـ Google Workspace — فلا توجد كلمة مرور يمكن سرقتها. يمكن للمؤسسات إضافة تسجيل دخول موحّد للمؤسسات (SAML مع Okta أو Azure AD أو Google أو OneLogin)، وفرض المصادقة متعددة العوامل (تطبيقات المصادقة TOTP إلى جانب رموز احتياطية لمرة واحدة) على مستوى المؤسسة بالكامل، وتقييد الوصول على نطاقات IP موثوقة (IPv4 وIPv6).
الوصول داخل المنتج قائم افتراضيًا على مبدأ الحد الأدنى من الامتيازات: نظام RBAC مخصص ودقيق مبني من وحدات صلاحيات لكل ميزة، وسياسات للجلسات (المدة القصوى، ومهلة الخمول، والإخراج القسري)، وسجل تدقيق كامل لكل مؤسسة يقبل الإلحاق فقط ويمكنك بثّه أو تصديره إلى نظام SIEM الخاص بك بصيغة CSV أو JSON أو CEF.
يُطرح كل إصدار خلف مجموعة من أكثر من 2,000 اختبار آلي، وبوابات تكافؤ التوطين i18n عبر 13 لغة، وبوابة بناء للإنتاج — وهي نفس الصرامة الهندسية التي نتوقعها من الأنظمة التي نؤمّنها.
كاشف اليوم، وقائي عند منحك صلاحية الكتابة
بما أننا نعمل بدون وكلاء ونتصل عبر OAuth بنطاق قراءة فقط، فإننا اليوم نكتشف ونشرح صلاحية خطرة أو تدفّق بيانات أو إجراء وكيل مخالف للسياسة — لكننا لا نستطيع بعد حظره عند المصدر. في أي مكان يعرض فيه المنتج "ما الذي سيُحظر"، يُوضَّح بجلاء أنه محاكاة (SIMULATION). نحن لا ندّعي أبداً تطبيقاً مباشراً لا نملكه.
يتطلّب التطبيق الوقائي المباشر صلاحيات كتابة مرتفعة على الموصّل بالإضافة إلى اشتراك صريح لكل موصّل. وعند منحها، يتحوّل "سيُحظر" إلى "محظور" دون أي تغيير في كيفية الوصول إلى الحكم — بل فقط في موضع تطبيقه. وتُوثَّق الصلاحيات الدقيقة وخطوات الموافقة قبل تمكينها.
لا قدرات هجومية
لا يحتوي 8200.dev على أي أدوات استغلال أو تحرّك جانبي أو أي أدوات هجومية من أي نوع. تراقب المنصة الإعدادات، وتقيّم تدفقات البيانات، وتفرض السياسات عبر واجهات API الخاصة بالموردين التي أذِنت بها — لا شيء غير ذلك.
تسجيل التدقيق
كل إجراء تتخذه المنصة — كل فحص ونتيجة وحظر وتغيير في الإعدادات — يُكتب في سجل تدقيق قابل للإلحاق فقط. يمكن لباقتي Business وEnterprise تصديره.
تُسجَّل إجراءات مسؤولينا على مساحة عملك في المسار نفسه وتكون مرئية لك. ليس لدينا باب خلفي صامت إلى بياناتك، وقد حرصنا على أن تتمكن من التحقق من ذلك.
الإبلاغ عن ثغرة
وجدت شيئًا؟ راسلنا على [email protected]. نسعى للإقرار باستلام البلاغات خلال 48 ساعة، ولا نكمّم أفواه الباحثين حسني النية.
نتّبع الإفصاح المنسّق ضمن نافذة مدتها 90 يومًا: نبدأ العمل على الإصلاح منذ لحظة إبلاغك، ونبقيك على اطلاع، ونطلب منك إرجاء الإفصاح العلني لمدة تصل إلى 90 يومًا أو حتى صدور الإصلاح، أيهما أسبق.