1. التزامنا
نأخذ الأمان بعين الاعتبار طوال دورة حياة المنصة، من التصميم إلى التشغيل. نطبّق تدابير تقنية وتنظيمية تتناسب مع المخاطر ونطوّرها مع تطور الخدمة. وتقدّم هذه الصفحة عمدًا نظرة عامة فقط، إذ لا ننشر الإعدادات الحساسة أو الإجراءات الداخلية أو تفاصيل البنية التقنية.
2. حماية البيانات
يتم الوصول إلى المنصة عبر HTTPS. وتُحمى المعلومات المتبادلة بآليات تشفير تتناسب مع حساسيتها، كما تُخزَّن كلمات المرور بصيغة تجزئة بدلًا من النص الواضح. وحتى لا نُضعف هذه الحماية، لا ننشر الخوارزميات أو المفاتيح أو الإعدادات أو المخططات التقنية.
3. حماية الحسابات
تهدف آليات المصادقة وحماية الإجراءات الحساسة إلى الحد من الوصول غير المصرح به. ويمكنك المساهمة في ذلك باستخدام كلمة مرور طويلة وفريدة يصعب تخمينها، وتفعيل خيارات الأمان المتاحة، ومراجعة نشاط حسابك بانتظام.
4. الجلسات وملفات تعريف الارتباط الأمنية
تستخدم الجلسات ملفات تعريف ارتباط آمنة مصممة للحفاظ على تسجيل الدخول دون كشف بيانات الاعتماد. وتحد وسائل الحماية المناسبة من الاعتراض والتلاعب واختطاف الجلسة والطلبات الاحتيالية. ولا نفصح عمدًا عن إعداداتها التقنية أو مدتها أو آليات التحقق الداخلية.
5. التحكم في الوصول
يقتصر الوصول إلى الأنظمة والبيانات على الأشخاص والخدمات الذين يحتاجون إليه لأداء مهامهم. وتُمنح الصلاحيات وفق مبدأ الحد الأدنى من الامتيازات، وتخضع العمليات الحساسة للضبط، كما تُسجَّل الأحداث المهمة للمساعدة على اكتشاف الأنشطة غير المعتادة وتحليلها.
6. المرونة واستمرارية الخدمة
تساعد آليات النسخ الاحتياطي والاستعادة والاستمرارية على الحفاظ على توفر الخدمة وسلامة البيانات. وهي مصممة للحد من أثر الأعطال أو الحوادث وتمكين استعادة محكمة، من دون نشر معلومات تشغيلية قد تقلل من فعاليتها.
7. المراقبة والوقاية
تتم مراقبة الأحداث التقنية والأمنية ذات الصلة للتعرف على السلوك غير المعتاد ومحاولات إساءة الاستخدام وتدهور الخدمة. وتُكمل هذه المراقبة ضوابط وقائية وحدود للاستخدام وتنبيهات. ولا تُستخدم الإشارات المجمعة إلا لأغراض الأمان والموثوقية وتحسين الخدمة.
8. التحديثات والثغرات
تخضع مكونات المنصة للمتابعة المنتظمة. ويتم تقييم التحديثات والثغرات المكتشفة ومعالجتها بحسب مستوى خطورتها. كما تُراجع التغييرات المهمة وتُتحقق منها قبل إطلاقها للحد من الأخطاء والتراجعات الأمنية.
9. الاستجابة للحوادث
عند الاشتباه في حادث أمني، يقوم نهجنا على تقييمه واحتواء آثاره ومعالجة سببه واستعادة الخدمة بأمان. ثم نحلل الحدث لتعزيز وسائل الحماية. وعندما يفرض القانون ذلك، يتم إبلاغ السلطات المختصة والأشخاص المعنيين داخل الآجال المعمول بها.
10. ممارسات جيدة للمستخدمين
لا تشارك بيانات دخولك أو رمز التحقق مع أي شخص. استخدم كلمة مرور فريدة، واحذر من الرسائل العاجلة أو غير المتوقعة، وتحقق من عنوان الموقع قبل تسجيل الدخول، وسجّل الخروج من الأجهزة المشتركة. لن يطلب منك Portfoler أبدًا كلمة مرورك كاملة عبر البريد الإلكتروني أو الرسائل أو الهاتف.
11. الإبلاغ عن مشكلة أمنية
إذا اعتقدت أنك اكتشفت نقطة ضعف أو لاحظت نشاطًا مشبوهًا، فتواصل معنا عبر نموذج الاتصال واشرح المشكلة بدقة، من دون إرسال كلمات مرور أو أسرار أو بيانات شخصية غير ضرورية. لا تستغل نقطة الضعف ولا تعطل الخدمة ولا تطّلع على بيانات أشخاص آخرين. وسيُراجع بلاغك بعناية.