الأمن والثقة
التدابير التقنية والتنظيمية الملموسة التي نعتمدها لحماية حسابكم ومعطياتكم.
ملخص تنفيذي
يصف مركز الأمن هذا، بشكل ملموس، التدابير التقنية والتنظيمية التي تعتمدها "وي آر توگذر" لحماية حسابكم ومعطياتكم. ونفضّل وصف ضوابطنا الفعلية بوضوح على الاتكاء على شارة أو شهادة لم نحصل عليها فعليًا — ويمكن لفريق العناية الواجبة التقنية لأي مستثمر مؤسسي التحقق من كل ادعاء في هذه الصفحة.
1. الغرض
تُكمّل هذه الصفحة سياسة الخصوصية من خلال وصف ملموس لكيفية حمايتنا لسرية معطيات المنصة وسلامتها وتوفرها.
2. أمن الحساب
لا تُخزَّن كلمات المرور أبدًا كنص صريح — نحتفظ فقط بتجزئة تشفيرية مملَّحة (bcrypt)، بحيث حتى في حال وصول غير مصرَّح به إلى قاعدة البيانات، لا تُكشَف كلمة مروركم الفعلية. وتُخزَّن رموز الجلسة كملفات تعريف ارتباط "HttpOnly"، يتعذر الوصول إليها من سكريبتات الصفحة، وتُجزَّأ هي بدورها قبل حفظها، بحيث لا يمكن استغلال اختراق قاعدة البيانات وحده لانتحال جلسة نشطة.
3. الحماية من تزوير الطلبات عبر المواقع
تُحمى كل عملية تُغيّر حالة البيانات في المنصة برمز حماية "CSRF" مزدوج التقديم، يُتحقق منه على خوادمنا قبل معالجة العملية — وهو دفاع معياري ضد قيام موقع خبيث بخداع متصفحكم لتنفيذ عملية في المنصة دون علمكم.
4. الحد من معدل الطلبات ومنع إساءة الاستخدام
تخضع نقاط المصادقة (تسجيل الدخول، التسجيل، إعادة تعيين كلمة المرور) لحد معدل الطلبات لإبطاء محاولات تخمين بيانات الاعتماد الآلية. ويتم تسجيل الأنماط المشبوهة ومراجعتها من قبل فريقنا.
5. التشفير أثناء النقل
تُشفَّر كافة حركة البيانات من وإلى المنصة باستخدام بروتوكول أمن طبقة النقل (TLS) وفق المعايير المعتمدة في القطاع. ولا نقدّم أي جزء من المنصة عبر اتصال غير مشفَّر.
6. ضوابط الولوج
يستند الولوج الإداري إلى معطيات المنصة إلى الأدوار: يُمنح أعضاء فريقنا الداخلي فقط مستوى الولوج اللازم لمهامهم، ويُسجَّل كل إجراء إداري — من تعديل محتوى منشور إلى مراجعة مشروع مُقدَّم — في سجل نشاط داخلي مع هوية عضو الفريق الذي قام به.
لماذا يهمّ هذا الأمر: سجل التتبع ليس مجرد ضمانة تقنية. إنه ما يتيح لنا الإجابة بدقة على السؤال الذي يطرحه كل شريك مؤسسي عاجلًا أم آجلًا: من لمس هذا، ومتى؟
7. النسخ الاحتياطي للبيانات
تُنسخ بياناتنا الإنتاجية احتياطيًا وفق جدول منتظم، مما يتيح لنا التعافي من حادث تشغيلي دون فقدان دائم للبيانات.
8. الإبلاغ عن الثغرات
إذا اكتشفتم ثغرة أمنية تؤثر على المنصة، أبلغوا عنها على security@investwat.com. ونطلب منكم الإبلاغ بشكل مسؤول — بمنحنا وقتًا معقولًا للتحقيق والمعالجة قبل أي إفصاح عمومي — ونلتزم بالإقرار باستلام بلاغكم في غضون يومي عمل.
9. الاستجابة للحوادث
في حال وقوع حادث أمني يؤثر على المعطيات الشخصية، نتبع مسار الإخطار الموضح في الفصل 13 من سياسة الخصوصية (الإخطار بخرق المعطيات).
10. التحسين المستمر
الأمن ليس مشروعًا يُنجز مرة واحدة. نراجع ضوابطنا بشكل مستمر مع تطور المنصة وتغيّر المشهد الأمني.
11. التواصل
يمكن توجيه أي استفسار أو بلاغ أمني إلى security@investwat.com.
12. سجل الإصدارات
| الإصدار | التاريخ | ملخص التغييرات |
|---|---|---|
| 1.0 | 30 يوليوز 2026 | النشر الأولي لمركز الأمن. |
تاريخ السريان: 30 يوليوز 2026 آخر تحديث: 30 يوليوز 2026