11الثقة والتواصل
الأمان
Tajir Global Limited · contact@utajir.com
في هذه الوثيقة
نطاق الأمان وحوكمة الحماية
1.1نطاق صفحة الأمان
توضح هذه الصفحة مسؤوليات حماية خدمات يتاجر وحدود المعلومات الأمنية المقدمة. توجد الالتزامات التعاقدية في الشروط واتفاقية المعالجة وملحق الأمان وأي SLA مقبولة. لا تمثل الصفحة شهادة امتثال أو تقرير اختبار مستقل أو ضمانًا ضد الانقطاع أو الاختراق، ولا تحل محل تنفيذ الضوابط اللازمة للخدمة المفعّلة.
1.2المسؤولية وتقييم المخاطر
تتحمل Tajir Global Limited مسؤولية حماية ما تديره من أنظمة وبيانات، وتحدد مسؤوليات متابعة المخاطر والحوادث داخلها. تدير أنت صلاحيات مستخدميك وإعدادات حسابك ومشروعية محتواه، وتوضح الوكالة ما تديره لعملائها. هذا التوزيع لا يعفي يتاجر من أخطائها أو التزاماتها، وتخضع التدابير للمراجعة عند تغير البيانات أو المزايا أو المزودين.
حماية الهوية والحسابات
2.1حماية الحساب
استخدم حسابًا شخصيًا مأذونًا لكل مستخدم، واحمِ بيانات الدخول ولا ترسلها في الدعم. فعّل التحقق الإضافي حيث يتاح، وأزل الصلاحيات والجلسات التي لم تعد تحتاجها عبر الأدوات المتاحة. تتحدد وظائف التحقق وتسجيل الدخول بحسب الخدمة والباقة المعروضة؛ ولا يتضمن الاشتراك تعهدًا بإتاحة كل وسيلة تحقق أو دخول موحد في كل باقة.
2.2الإدارة والتفويض
تُراجع صلاحيات المسؤولين والدعم والمتعاقدين على أساس الحاجة، مع إثبات منحها وسحبها وتقييد إجراءات حساسة مناسبة. لا تُعطى الأيجنسي حقًا مطلقًا في بيانات كل عميل لمجرد امتلاك الاشتراك. تُفحص استعادة الحساب ونقل ملكيته بما يمنع تسليم الوصول لمن يملك معلومات سطحية فقط.
البنية التحتية وعزل العملاء
3.1عزل الحسابات والبيئات
نلتزم بتطبيق حدود صلاحيات الحسابات على القراءة والتعديل والتصدير والملفات والواجهات البرمجية والعمليات الخلفية، وبفصل مناسب بين التطوير والاختبار ومعالجة العملاء وفق ملحق الأمن. اختلاف اسم الحساب أو عنوان صفحته وحده ليس آلية حماية. لا يخول اشتراك وكالة الوصول إلى حساب لا تديره بسلطة صحيحة.
3.2البنية والمراقبة
تحدّد بيانات المزودين نطاق الخدمات ودول المعالجة، وتُقيّد إدارة البنية التحتية والوصول إليها بالحاجة والصلاحية. تشمل الحماية تقييم الوصول غير المأذون وتعطيل الخدمة والأحمال المسيئة بحسب الخطر. لا تعني استضافة مكوّن عند مزود معروف أن جميع مكونات يتاجر تحمل شهادته أو خصائصه؛ ويمكن طلب معلومات نطاق الخدمة عبر contact@utajir.com.
التشفير والأسرار ودورة حياة البيانات
4.1التشفير والأسرار
يشمل التزام ملحق الأمن حماية نقل بيانات العملاء عبر الشبكات العامة بالتشفير الملائم، وضبط الوصول إلى البيانات والمفاتيح والرموز. لا تعني علامة اتصال آمن في المتصفح تشفير جميع البيانات المخزنة أو تشفيرًا طرفيًا. لا نعلن خوارزمية أو تغطية تخزين أو نسخ احتياطية محددة إلا ضمن بيان الخدمة المعني؛ ويمكن طلب نطاق الحماية المتعاقد عليه دون الكشف عن أسرار التشغيل.
4.2دورة حياة البيانات
تقلل البيانات والمرفقات ونسخ الدعم إلى ما يلزم للغرض، وتُضبط عمليات التصدير والحذف والتفويض. يجب أن يصل الحذف إلى النسخ النشطة والمزودين وفق الجدول المعتمد، وأن تظل النسخ المؤجلة معزولة مع إعادة تطبيق الحذف عند استعادتها. تفاصيل الحفظ والحقوق في سياسة الخصوصية واتفاقية المعالجة؛ ولا يُعد إخفاء سجل من الواجهة دليل حذف نهائي.
التطوير الآمن وإدارة الثغرات
5.1مراجعة التطوير
تُراجع التغييرات التي تمس الصلاحيات أو البيانات أو الملفات أو العمليات الخارجية باختبارات تتناسب مع أثرها. تُفحص الاعتماديات والتنبيهات لتحديد الانطباق وإصلاح المخاطر، ولا يعني عدد تنبيهات وحده عدد ثغرات قابلة للاستغلال. نتائج بيئة اختبار أو تاريخ سابق لا تثبت سلامة نسخة إنتاجية أخرى.
5.2الأولوية والأدلة
نقيّم الثغرات بحسب قابليتها للاستغلال وأثرها والتعرض الفعلي، ونتابع الإصلاح أو التخفيف المناسب. لا ندعي إغلاق جميع الثغرات أو إجراء اختبار اختراق مستقل شامل. يتطلب أي التزام بمهلة إصلاح محددة اتفاقًا صريحًا يبين شدّة المشكلة ونطاق الخدمة، دون المساس بواجب اتخاذ التدابير والإخطار اللازمين عند وجود خطر فعلي.
الموظفون ومزودو الخدمات
6.1العاملون والمتعاقدون
تشمل حماية البيانات إلزام من يصل إليها بسرية مناسبة وتدريب مرتبط بدوره ومراجعة الوصول عند الانضمام أو تغيير الدور أو المغادرة. تُراجع الأجهزة والوصول عن بعد ونقل الملفات بما يناسب المخاطر. لا يُفترض إجراء فحص خلفية أو تدريب بتواتر محدد ما لم تثبته الإجراءات المعتمدة والقانون.
6.2الموردون وحدود مسؤوليتهم
يُقيّم المزود بحسب الخدمة والبيانات والبلدان والضمانات والعقد، وتُسجل الجهات المعالجة بالنيابة في سجل المعالجين بعد التحقق. شهادة يمتلكها مزود لا تصبح شهادة ليتاجر أو لكل مكون تلقائيًا. تُراجع تغييرات المورد والوصول والحوادث وفق اتفاقية المعالجة، ولا تنتهي مسؤوليتنا لمجرد إسناد وظيفة إلى جهة أخرى.
النسخ الاحتياطية والتعافي والاستمرارية
7.1النسخ والاستعادة
يحدد وصف الخدمة أو اتفاق مستوى الخدمة، إن وجد، البيانات المشمولة بالنسخ الاحتياطي وطريقة الاستعادة وأهدافها. لا تتضمن هذه الصفحة وعدًا بنسخ يومي أو استعادة فورية أو حد أقصى لفقد البيانات. وتخضع النسخ التي نحتفظ بها لحماية ملحق الأمن وحد الحذف البالغ 90 يومًا بعد حذف النسخ النشطة وفق اتفاقية معالجة البيانات؛ ولا يتحول الاحتفاظ المؤقت بنسخة إلى حق في استخدامها لغرض جديد.
7.2استمرارية العمل ومسؤولية العميل
تُراجع سيناريوهات تعطل خدمة أو مزود ووسائل الاتصال والتعافي والاعتماد على تكامل خارجي. على العميل الاحتفاظ بنسخ مناسبة لما يستطيع تصديره وفق احتياجاته، لكن ذلك لا يعفينا من التزامات النسخ التي تعاقدنا عليها. يُوضح نطاق أي هدف استعادة أو اتفاق توفر في مستند تعاقدي محدد، مع استثناءاته وآلية قياسه.
اكتشاف الحوادث والاستجابة والإخطار
8.1التقييم والاحتواء
تشمل معالجة الحوادث التحقق من البلاغ وتحديد الأنظمة والبيانات والأثر، والاحتواء وحفظ الدليل الضروري والتحقيق والمعالجة. نميز عطل التوافر عن اختراق البيانات الشخصية ونسلك مسار الإخطار المناسب. يستقبل contact@utajir.com البلاغات؛ اطلب وسيلة آمنة إذا كانت التفاصيل تحتوي معلومات حساسة، ولا ترسل أسرار حسابك في البلاغ.
8.2الإخطار والتعلم من الحادث
عندما نعالج بيانات العميل، يكون إخطار الخرق والتحديثات والمساعدة وفق اتفاقية المعالجة دون تأخير غير مبرر، وتُحدد التزامات الجهات والأشخاص بحسب القانون والدور. يُنسق مع الأيجنسي دون حجب خبر لازم عن مسؤول المعالجة، ولا يؤخر انتظار تقرير نهائي إخطارًا أوليًا واجبًا. تُراجع الأسباب والإجراءات لمنع التكرار، مع حماية تفاصيل قد تسهل استغلالًا مستمرًا.
أدلة الحماية والطلبات المؤسسية
9.1ما يمكن إثباته
لا تعلن Tajir Global Limited في هذا الإصدار حصول يتاجر على شهادة ISO 27001 أو تقرير SOC 2 أو اعتماد قطاعي. أي تقرير أو شهادة نقدمها لاحقًا تحدد الجهة والنظام والفترة والمصدر وحدود التغطية. لا تمثل شهادة أحد المزودين شهادة للمنصة كاملة، ولا يشكل وصف التدابير ضمانًا بالامتثال لكل قانون أو باستحالة وقوع حادث.
9.2طلبات المؤسسات
يمكن طلب معلومات أو استبيان أمان عبر القناة المعتمدة بعد تحديد الحاجة والصلاحية. نقدم الأدلة الموجودة المناسبة أو نوضح ما لم يُتحقق منه، مع ترتيبات سرية عند الحاجة. لا يُعتبر الرد على استبيان تعديلًا تلقائيًا للعقد؛ وأي التزام جديد أو مستوى خدمة يحتاج موافقة مكتوبة مخولة.
الإبلاغ المسؤول عن الثغرات
10.1إرسال بلاغ ثغرة
أرسل إلى contact@utajir.com وصفًا للمشكلة والمكوّن المتأثر ووقت اكتشافها وخطوات إعادة إنتاج محدودة والأثر المحتمل، دون كلمات مرور أو رموز أو بيانات زائدة للعملاء. إذا ظهرت لك بيانات غير مأذونة، توقف عن الوصول الإضافي ولا تحمّلها لإثبات حجم المشكلة. اطلب قناة آمنة قبل إرسال دليل حساس أو مادة خطرة.
10.2حدود الفحص والإفصاح
لا تمنح الصفحة تصريحًا عامًا بالاختراق أو تعطيل الخدمة أو اختبار مزود خارجي، ولا تعد بمكافأة أو حصانة قانونية. يُتفق على نطاق مكتوب قبل الاختبارات التي تتجاوز الاستخدام المعتاد لحسابك. نراجع البلاغ بحسن نية وننسق المعالجة والإفصاح المسؤول وفق الخطر والقانون، دون إلزام المبلّغ بالتنازل عن حق قانوني أو منعه من التواصل المشروع مع جهة مختصة.