مركز الثقة

الثقة عندنا هندسة لا شعار

وثائق جهة توثيق وإثبات للمعاملات والعقود. تشرح هذه الصفحة كيف نحمي حسابك ووثائقك، وكيف نتعامل مع بياناتك، وما نفعله عند وقوع حادث أمني، وما لا نفعله أبدًا. وفي نهايتها طريقة عملية تتحقّق بها من كل ما نقوله بنفسك، دون أن تأخذ كلامنا على عهدته.

TLS 1.3 عند النقل محضر موقّع رقميًا توثيق OTP بصمة SHA-256 سجل تدقيق لكل حدث نسخ احتياطية
TLS 1.3
تشفير كل اتصال بين متصفحك ومنصّتنا
SHA-256
بصمة رقمية تكشف أي تغيير في الملف
OTP
رمز تحقّق لمرة واحدة لتوثيق الموقّع
99.9%
جاهزية مستهدفة للمنصة
صياغة متحفّظة بقصد. نذكر في هذه الصفحة ما نطبّقه فعليًا فقط. لا ندّعي أي شهادة اعتماد دولية ولا تدقيقًا خارجيًا ولا مراجعة من جهة ثالثة — ولو رأيت مثل هذا الادّعاء منسوبًا إلينا في أي مكان فهو ليس منّا. أما الجانب القانوني والتنظيمي فتفصيله في صفحة التوافق والامتثال.

أعمدة الثقة الأربعة

الثقة في منصة عقود ليست بندًا واحدًا. نبنيها على أربعة أعمدة منفصلة، لكل منها إجراءات مستقلة، وكل عمود منها له قسم مفصّل في هذه الصفحة.

العمود الأول

الأمان

حماية الحساب والمستند من الوصول غير المصرّح به، ومن التعديل الخفي بعد التوقيع.

  • تشفير كل اتصال بـ TLS 1.3
  • توثيق الموقّع بـ OTP
  • بصمة SHA-256 للملف
كيف نحمي حسابك
العمود الثاني

الخصوصية

بياناتك ووثائقك ملكك. نستخدمها لتشغيل الخدمة التي طلبتها، لا لغرض آخر.

  • لا بيع للبيانات ولا مشاركتها للتسويق
  • صلاحيات وصول محدودة بالحاجة
  • حقّك في التصدير والحذف
ما لا نفعله
العمود الثالث

الجاهزية

العقد الذي لا تستطيع الوصول إليه وقت الحاجة كأنه غير موجود. الاستمرارية جزء من الأمان.

  • نسخ احتياطية دورية
  • أداة تتحقّق من صلاحية النسخة للاستعادة
  • نسخة لديك دائمًا
الجاهزية والاستعادة
العمود الرابع

الشفافية

نشرح ما نفعله بوضوح، ونبلّغك عند وقوع ما يستحق الإبلاغ، ونمنحك أدوات للتحقّق بنفسك.

  • مسار معلن للتعامل مع الحوادث
  • سجل تدقيق تراه أنت
  • تحقّق مستقل عبر /verify
مسار الحوادث

كيف نحمي حسابك

أغلب المخاطر الحقيقية في أنظمة العقود لا تأتي من كسر التشفير، بل من حساب مسروق أو جلسة متروكة مفتوحة أو جهاز مشترك. لذلك نتعامل مع حماية الحساب على ثلاثة مستويات: المصادقة، والجلسات، والأجهزة.

أولًا: المصادقة — من أنت ومن الموقّع فعلًا

كلمة المرور لا تُخزَّن كنص صريح

نحفظ كلمة مرورك بصورة مُهشَّرة غير قابلة للاسترجاع. فلا يستطيع أحد قراءتها أو استخراجها، ولا فريقنا نفسه. ولهذا لن نطلبها منك أبدًا عبر البريد أو الهاتف أو المحادثة. وأي رسالة تطلبها هي محاولة تصيّد، فاحذفها وأبلغنا.

توثيق الموقّع برمز OTP لمرة واحدة

عند التوقيع نرسل رمز تحقّق لمرة واحدة إلى قناة الموقّع، بريده أو رقمه. ولا يكتمل التوقيع قبل إدخاله صحيحًا. هذا يفصل بين «من فتح الرابط» و«من يملك القناة»، فيصير انتحال شخصية الموقّع أصعب بكثير من تمرير ملف PDF بالبريد.

OTP · صالح لمدة محدودة · لاستخدام واحد

روابط التوقيع مخصّصة لكل موقّع

كل طرف في العقد يحصل على رابط خاص به، ولا يمنح هذا الرابط صلاحيات على بقية مستنداتك ولا على حسابك. ومعنى ذلك عمليًا أن تحويل الرابط لشخص ثالث لا يجعله موقّعًا معتمدًا — لأن خطوة التوثيق تبقى مرتبطة بقناة الموقّع الأصلية.

تنبيهات على الأحداث الحسّاسة

نوثّق الإجراءات المهمة في سجل التدقيق المرتبط بالوثيقة: إرسال مستند للتوقيع، وإتمام توقيع. وعند تسجيل دخول من جهاز جديد يصلك تنبيه على بريدك يحمل رابطًا لإبطال ذلك الجهاز. الشفافية أسرع نظام إنذار: لو رأيت حدثًا لم تفعله، تكتشفه مبكرًا.

ثانيًا: الجلسات — ما يحدث بعد تسجيل الدخول

جلسة مرتبطة بجهازك

الجلسة مرتبطة بالجهاز الذي سجّلت منه، ويمكنك إبطال أي جهاز لا تعرفه من رابط التنبيه الذي يصلك على بريدك. لو استخدمت جهازًا مشتركًا، سجّل الخروج بنفسك عند الانتهاء.

خروج يُبطل الجلسة فعليًا

«تسجيل الخروج» يُنهي جلستك على الخادم لا في المتصفح فقط. اعتد على استخدامه على أي جهاز لا تملكه وحدك، وأبطِل الجهاز من رابط التنبيه إن نسيت.

نقل مشفّر دائمًا

كل صفحة وكل طلب يمرّ عبر قناة مشفّرة بـ TLS 1.3، بما في ذلك صفحات التوقيع. لا يوجد مسار «غير آمن» نتساهل فيه لأنه داخلي.

ثالثًا: الأجهزة — الحلقة التي لا نسيطر عليها وحدنا

نكون صريحين هنا: جهازك خارج نطاق سيطرتنا. لو كان مصابًا ببرمجية تسجّل ما تكتبه، أو كان بريدك نفسه مخترقًا، فلن يحمي أي تشفير من جانبنا الحسابَ من صاحب الجهاز. لهذا نعتبر أمان الأجهزة مسؤولية مشتركة، وهذه الخطوات الخمس تسدّ أغلب الثغرات العملية:
  • لا توقّع من جهاز عام مقاهي الإنترنت والأجهزة المشتركة أسوأ مكان لإتمام عقد. استخدم جهازك أو هاتفك.
  • أمّن بريدك أولًا بريدك هو مفتاح استعادة كل حساباتك. فعّل عليه التحقّق بخطوتين قبل أي شيء آخر.
  • كلمة مرور غير مُعادة لا تستخدم كلمة مرور سبق استخدامها في موقع آخر؛ تسريب ذلك الموقع يصبح تسريبًا لحسابك.
  • تحقّق من العنوان قبل الإدخال راجع نطاق الموقع في شريط المتصفح قبل كتابة أي رمز أو كلمة مرور.
  • لا تُمرّر رمز OTP لأحد لا يطلبه منك موظف دعم ولا زميل ولا محاسب. الرمز لك وحدك ولمرة واحدة.

كيف نحمي وثائقك

حماية المستند تعني ثلاثة أشياء مختلفة. الأول ألّا يقرأه غير المصرّح له، والثاني ألّا تختلط بيانات جهة ببيانات جهة أخرى، والثالث أن يملك كل شخص أضيق صلاحية تكفي عمله. نشرح كل واحدة على حدة.

التشفير عند النقل

رفع المستند وعرضه وتوقيعه وتنزيله — كلها تمرّ عبر TLS 1.3. من يعترض حركة الشبكة بينك وبين المنصة يرى بيانات مشفّرة لا محتوى عقد.

أثناء الانتقال

محضر موقّع لكل عقد

عند اكتمال التوقيع يبني خادمنا محضرًا ويوقّعه توقيعًا رقميًا لا-متماثلاً. ويتحقّق منه أي طرف بالمفتاح العام المنشور في آخر هذه الصفحة، دون الرجوع إلينا.

دليل مستقل

بصمة SHA-256 لكشف التعديل

لكل مستند مكتمل بصمة رقمية SHA-256. تغيير حرف واحد أو فاصلة في الملف يعطي بصمة مختلفة تمامًا — فيصبح التلاعب مكشوفًا لا مُخفّى.

سلامة الملف

العزل: بيانات كل جهة في حدودها

عزل بين الحسابات

مستنداتك مرتبطة بحسابك، ولا يمكن لحساب آخر استعراضها أو البحث فيها. لا توجد «قائمة عامة» بالعقود على المنصة، ولا يُتاح مستند لأي طرف لم تُدرجه أنت في دورة التوقيع.

عزل بين أطراف العقد نفسه

الموقّع يرى المستند المطلوب توقيعه فقط ودوره فيه — لا بقية مستنداتك ولا مجلداتك. مكتب المحاماة الذي يرسل عقدًا لعميل واحد لا يعرّض بذلك ملفات عملائه الآخرين.

عزل عن فريقنا

محتوى عقودك ليس مادة يستعرضها فريق العمل. الوصول إلى المحتوى مقيّد بحاجة تشغيلية أو بطلب دعم صريح منك، ويبقى موثّقًا. التفصيل في قسم ما لا نفعله.

صلاحيات الوصول وسجل التدقيق

مبدأنا في الصلاحيات هو «أضيق صلاحية تكفي المهمة». والمكمّل الضروري لأي صلاحية هو التوثيق: كل حدث على المستند يُكتب في سجل تدقيق لا يُحرَّر بعد كتابته، ويُتاح لك مع المستند.

توزيع الصلاحيات بين مالك المستند والموقّع والزائر
الصلاحية مالك المستند الموقّع المُدرَج من يحمل رقم التحقّق
عرض محتوى المستند نعم نعم — المستند المطلوب توقيعه لا
التوقيع إن كان طرفًا نعم — بعد توثيق OTP لا
إدارة الأطراف والدورة نعم لا لا
تنزيل نسخة والسجل نعم نعم — لنسخته لا
التأكّد من حالة الوثيقة وبصمتها نعم نعم نعم — تأكيد حالة فقط عبر /verify
لماذا هذا مهم عمليًا؟ صفحة التحقّق مصمّمة لتؤكّد الحالة والبصمة والسجل لمن يحمل رقم التحقّق، دون أن تكشف محتوى العقد للعالم. هكذا يستطيع بنك أو مورّد أو جهة أن تتأكّد من صحة مستند قدّمته له، بلا حاجة لأن تعرض عليه بقية ملفاتك. اقرأ عن شهادة التوقيع الإلكتروني وما تحتويه.

الجاهزية والنسخ الاحتياطي والاستعادة

في العقود لا يكفي أن تكون البيانات محميّة؛ يجب أن تكون موجودة ومتاحة بعد سنوات، ووقت الحاجة تحديدًا: عند مراجعة، عند نزاع، عند تدقيق مالي. لذلك نفصل بين ثلاثة مفاهيم يخلط بينها كثيرون.

الجاهزية (Availability) — أن تعمل الخدمة الآن

هدفنا المعلن جاهزية 99.9% كنسبة مستهدفة لتشغيل المنصة. ونحرص أن يبقى مسار التوقيع والتحقّق هو آخر ما يتأثّر بأي عمل صيانة.

هذه نسبة مستهدفة للتشغيل، ولسنا ندّعي قياسًا مدقّقًا من جهة خارجية.

النسخ الاحتياطي (Backup) — أن تبقى البيانات بعد الخطأ

نأخذ نسخًا احتياطية من قاعدة البيانات ونرفعها إلى تخزين خارج الخادم. ونفحص سلامة كل ملف فور إنشائه، لأن النسخة المبتورة أسوأ من غيابها. هذا يغطّي خلل العتاد والخطأ البشري والحذف غير المقصود. ونتعامل مع النسخة الاحتياطية كبيانات حسّاسة مثل الأصل تمامًا.

الاستعادة (Restore) — أن تعود البيانات فعلًا

النسخة الاحتياطية التي لم تُختبَر استعادتها ليست نسخة احتياطية بل أمنية. لذلك بنينا أداة تتحقّق من النسخة عمليًا: تستوردها في قاعدة بيانات منفصلة مؤقتة وتقارن الجداول والصفوف بالأصل، لا مجرد خطة مكتوبة في ملف.

استمرارية لا تعتمد علينا وحدنا

أقوى ضمان يمكن أن نمنحه لك هو ألّا تكون أسيرًا للمنصة. المستند المكتمل ملفٌ في يدك، مع سجل أحداثه وبصمته، ويصلح للاستخدام والاحتجاج به بعيدًا عن حسابك.

نزّل نسختك واحفظها

احفظ نسخة من كل عقد مكتمل في أرشيفك الخاص مع رقم التحقّق. عادة إدارية صغيرة تُغنيك عن الاعتماد على أي طرف عند الحاجة.

احفظ البصمة مع الملف

بصمة SHA-256 تسمح لأي طرف بالتأكّد لاحقًا أن الملف الذي بيده هو نفسه الذي وُقّع، حرفًا بحرف.

تحقّق دون تسجيل دخول

صفحة التحقّق من صحّة وثيقة تعمل لمن يحمل رقم التحقّق، فيستطيع الطرف الآخر التأكّد بنفسه.

الشفافية: ماذا نفعل عند وقوع حادث؟

لا توجد منصة في العالم تستطيع أن تَعِد بأن شيئًا لن يحدث أبدًا؛ من يقول ذلك يبيعك طمأنينة لا أمانًا. ما يمكن الوعد به هو سلوك محدّد مسبقًا عند الحدوث. هذا مسارنا، ونعلنه قبل الحاجة إليه لا بعدها.

الخطوة 1

الاحتواء أولًا

أول أولوية هي وقف الأثر: قطع المسار المستغَل، وإبطال الجلسات أو المفاتيح المشتبه بها، ومنع اتساع النطاق. الاحتواء يسبق التحليل، لأن كل دقيقة تأخير تعني أثرًا أوسع.

الخطوة 2

التقييم وتحديد النطاق

نحدّد ماذا حدث بالضبط، ومَن تأثّر، وأي بيانات مسّها الأمر، وهل تمّ وصول فعلي أم كانت مجرد ثغرة قائمة دون استغلال. لا نُبلّغ بمعلومات نصف مؤكَّدة، ولا نتأخّر بحثًا عن رواية مثالية.

الخطوة 3

الإبلاغ دون تأخير غير مبرَّر

نؤمن أن الإخفاء يضاعف الضرر. فلو وقع حادث يمسّ بياناتك أو مستنداتك، نهجنا هو إبلاغك بلغة واضحة: ما حدث، وما البيانات المعنيّة، وما نطلب منك فعله — لا بيان غامض بعد أسابيع.

الخطوة 4

المعالجة الجذرية

إغلاق السبب الأصلي لا الأثر الظاهر فقط، ثم التحقّق من أن الإصلاح فعّال. ونراجع ما إذا كان النمط نفسه ممكنًا في موضع آخر من النظام.

الخطوة 5

المراجعة والتحسين

مراجعة بعد الحادث تُخرِج دروسًا قابلة للتنفيذ: ما الذي أخّر الاكتشاف؟ وما التنبيه الذي كان ينبغي أن يعمل؟ الحادث الذي لا يغيّر شيئًا في النظام سيتكرّر.

البعد القانوني. إلى جانب هذا المسار التشغيلي، يخضع التعامل مع البيانات الشخصية في مصر لقانون حماية البيانات الشخصية رقم 151 لسنة 2020، والاعتراف بالتوقيع الإلكتروني لقانون التوقيع الإلكتروني رقم 15 لسنة 2004 ولائحته التنفيذية. تفصيل ذلك وحقوقك كصاحب بيانات في صفحة التوافق والامتثال. هذه الصفحة شرح لسياسات المنصة وليست استشارة قانونية.

ما لا نفعله

التعريف بالسلب أوضح من الوعود العامة. هذه ممارسات لا نمارسها، وذكرها هنا التزام مكتوب يمكنك محاسبتنا عليه.

لا نبيع بياناتك ولا نشاركها لأغراض تسويقية

بياناتك ليست منتجًا. لا نبيع بيانات المستخدمين ولا بيانات الأطراف الموقّعة، ولا نتيحها لجهات إعلانية. نستخدم البيانات لتشغيل الخدمة التي طلبتها وللتواصل المتعلّق بها.

لا نطّلع على محتوى عقودك إلا بطلبك للدعم

محتوى مستنداتك ليس مادة للقراءة أو المراجعة من فريقنا. الاستثناء الوحيد أن تطلب أنت دعمًا في مستند بعينه، فيتم الاطّلاع بالحد اللازم لحل مشكلتك، ويُوثَّق ذلك. لا «مراجعة عشوائية» للعقود ولا استعراض بدافع الفضول.

لا نستخدم عقودك لأغراض لم تأذن بها

مستنداتك ليست مادة عرض ولا نموذجًا تجاريًا. لا نعيد نشر عقدك ولا نستخدمه كمثال ولا نبني عليه محتوى تسويقيًا. المستند لعملك أنت.

لا نطلب كلمة مرورك ولا رمز OTP

لا يطلب أي شخص من فريقنا كلمة مرورك ولا رمز التحقّق، في أي قناة ولأي سبب. من يطلب ذلك ليس منّا. أبلغنا فورًا عن أي محاولة من هذا النوع عبر صفحة التواصل.

لا نغيّر مستندًا مكتملًا في الخفاء

لا يُعدّل مستند بعد إتمامه بلا أثر. بصمة SHA-256 وسجل التدقيق موجودان تحديدًا ليجعلا أي تغيير مكشوفًا، وليس أمرًا يُصدَّق أو يُنكَر بالكلام.

لا ندّعي اعتمادات لا نملكها

لن تجد على هذه الصفحة شعار شهادة دولية ولا إشارة إلى تدقيق خارجي ولا تصنيف من جهة ثالثة. نذكر ما نطبّقه تقنيًا، ونترك لك التحقّق منه. الادّعاء المُجمَّل أسهل من العمل، وأخطر منه.

مسؤولية مشتركة: خطّنا وخطّك

أمان العقود ليس خدمة تُشترى فتنتهي المسألة؛ هو خطّان يجب أن يعملا معًا. هذا الجدول يوضح بصراحة ما نتحمّله نحن وما يبقى في يدك — لأن الغموض في تقسيم المسؤولية هو مصدر أغلب الحوادث.

المجال مسؤوليتنا مسؤوليتك
الاتصال والتشفير تشفير كل اتصال بـ TLS 1.3، وعزل ملفاتك عن باقي الحسابات. استخدام شبكة وجهاز غير مشتبه بهما، وتحديث المتصفح.
الدخول للحساب تخزين مُهشَّر لكلمة المرور، وجلسة مرتبطة بالجهاز يمكن إبطالها، وسجل للأحداث. كلمة مرور قوية وغير مُعادة، وتأمين بريدك، وعدم مشاركة الرموز.
دورة التوقيع توثيق الموقّع بـ OTP، وربط كل حدث بوقته في سجل التدقيق. إدخال بريد ورقم الموقّع الصحيحين، والتأكّد من هوية الطرف الآخر.
محتوى العقد قوالب مكتوبة بعناية وأدوات تحرير وإدارة للدورة. مراجعة البنود وملاءمتها لحالتك — وطلب رأي قانوني عند الحاجة.
الأرشفة نسخ احتياطية للقاعدة تُخزَّن خارج السيرفر، وأداة تتحقّق من صلاحيتها للاستعادة. حفظ نسختك من كل عقد مكتمل مع رقم التحقّق في أرشيفك.
الوصول داخل شركتك عزل بين الحسابات وحدود لكل طرف في المستند. تحديد من في فريقك يستخدم الحساب، وإنهاء وصول من يتركه.
مثال عملي. شركة شحن ترسل عقود مناديب بالعشرات أسبوعيًا: نحن نضمن أن كل عقد يمرّ مشفّرًا وأن كل موقّع يُوثَّق بـ OTP وأن كل حدث يُسجَّل؛ وهي تضمن أن بيانات المندوب المُدخلة صحيحة وأن من يشغّل الحساب في الإدارة شخص محدّد. اقرأ حالات مشابهة في كيف نساعدك.

كيف تتحقّق من ادّعاءاتنا بنفسك

لا تكفي صفحة يكتبها المزوّد عن نفسه. هذه خطوات عملية يمكنك تنفيذها اليوم للتحقّق من جزء كبير مما قلناه أعلاه — بأدواتك أنت، دون وسيط، ودون أن تسألنا.

افحص شهادة التشفير في متصفحك

اضغط على أيقونة القفل في شريط العنوان واستعرض تفاصيل الاتصال والشهادة. المتصفح — لا نحن — من يخبرك أن القناة مشفّرة وأن الشهادة سارية وصادرة لنطاقنا. وهذا اختبار قابل للتكرار في أي وقت.

افعل هذا خصوصًا في صفحة التوقيع وصفحة الدخول، وقبل إدخال أي رمز.

تحقّق من وثيقة حقيقية عبر /verify

خذ رقم تحقّق من عقد لديك، وأدخله في صفحة التحقّق، ولاحظ ما تعرضه: الحالة، والبصمة الرقمية، وسجل الأحداث. جرّب أيضًا رقمًا خاطئًا — الصفحة يجب أن تخبرك بعدم وجود الوثيقة لا أن تُلفّق نتيجة.

احسب بصمة الملف عندك وقارنها

نزّل نسختك من عقد مكتمل، واحسب بصمة SHA-256 له بأداة على جهازك، ثم قارنها بالبصمة المعروضة في المنصة. التطابق دليل رياضي على أن الملف لم يُمسّ — لا وعد منّا. والاختلاف يعني أن الملف الذي بيدك ليس النسخة الموقّعة.

Windows: certutil -hashfile file.pdf SHA256   macOS/Linux: shasum -a 256 file.pdf

اقرأ سجل التدقيق سطرًا سطرًا

راجع سجل أحداث عقد لديك: الإرسال، الفتح، توثيق OTP، الإتمام. اسأل نفسك: هل يشرح هذا السجل قصة العقد لطرف ثالث لم يحضر شيئًا منها؟ إن كان الجواب نعم، فهو سجل يصلح كإثبات لا كزينة في الواجهة.

راجع الجانب القانوني في مصدره

لا تعتمد على تلخيصنا وحده. اقرأ صفحة التوافق والامتثال لمعرفة الإطار القانوني المصري المعتمد وحقوقك، ثم راجع النص القانوني نفسه أو استشِر محاميك. والادّعاء الذي لا نستطيع إسناده لن تجده مكتوبًا عندنا.

اختبر المسار كله بعقد تجريبي

أفضل تدقيق هو التجربة: أنشئ مستندًا واحدًا، وأرسله لنفسك أو لزميل، وامشِ في الدورة من أولها لآخرها. تفاصيل الرحلة خطوة بخطوة في كيف يعمل، وما تحتويه الشهادة في شهادة التوقيع الإلكتروني.

تحقّق من وثيقة الآن

أدخل رقم التحقّق الموجود على المستند أو في رسالة الإتمام.

مفتاح التحقّق العام

كل عقد يكتمل توقيعه على «وثائق» يُختم بمحضر. يبني خادمنا هذا المحضر ويوقّعه توقيعًا رقميًا لا-متماثلاً بخوارزمية Ed25519. ويتحقّق من التوقيع أي طرف — خصمك في نزاع، أو محاميك، أو محكمة — بالمفتاح العام أدناه وحده. ويحمل المحضر كذلك ختمًا زمنيًا معتمدًا من مرجع مستقل يثبت وقت التوقيع.

Ed25519 بصمة المفتاح: 56d340a206e3a0b0
المفتاح العام (Base64) — انسخه للتحقّق المستقل:
lnmELd8GoAwDTMkDI83ws72+icIYLfX5UhedVYq6rts=

صاحب العقد يستطيع تنزيل «ملف الأدلة» (JSON) من صفحة التحقّق، وهو يحوي المحضر الأصلي والتوقيع والختم الزمني. يتحقّق أي طرف من التوقيع فوق بايتات المحضر بهذا المفتاح عبر أي أداة Ed25519 قياسية.

الإبلاغ عن ثغرة أمنية

إن كنت باحثًا أمنيًا أو مستخدمًا لاحظ سلوكًا مريبًا، فنحن نعتبر إبلاغك خدمة لنا ولمستخدمينا لا تهديدًا. نطلب فقط أن يكون الإبلاغ مسؤولًا: أن تُخبرنا أولًا وتمنحنا وقتًا معقولًا للمعالجة قبل أي نشر عام، وأن تتوقّف عند حدّ إثبات وجود المشكلة.

1. أبلِغنا مباشرة

أرسل التفاصيل عبر صفحة التواصل واذكر في العنوان أنه إبلاغ أمني ليأخذ أولوية في الفرز.

2. اكتب خطوات إعادة الإنتاج

الرابط أو الصفحة، الخطوات بالترتيب، ما توقّعته وما حدث، ووقت المحاولة. تقرير واضح يُختصر زمن الإصلاح إلى جزء صغير.

3. توقّف عند الإثبات

لا توسّع الاستغلال ولا تنزّل بيانات ولا تعدّل شيئًا ولا تعرّض حسابات غيرك. إثبات وجود الثغرة يكفي تمامًا.

كيف نتعامل مع الإبلاغ

نقرأ كل إبلاغ يصلنا، ونتعامل مع ما يُثبت وجود خطر فعلي بالجدّية والأولوية التي يستحقّها. تواصل معنا عبر صفحة التواصل وأرفق الخطوات التي تُظهر المشكلة.

خارج نطاق الإبلاغ المسؤول: اختبارات الحمل أو الإغراق، والهندسة الاجتماعية على فريقنا أو عملائنا، ومحاولات الوصول إلى بيانات مستخدمين حقيقيين، وأي إجراء يُلحق ضررًا بالخدمة أو بأطراف ثالثة. استخدم بياناتك وحسابك في الاختبار.

أسئلة يطرحها فريق الأمان قبل الاعتماد

هذه الأسئلة التي تسألها إدارات المخاطر وفرق تقنية المعلومات عادةً قبل إدخال منصة عقود في العمل. نجيب عليها بما نطبّقه فعلًا، وبحدود ما نستطيع إسناده.

هل لديكم شهادة اعتماد دولية أو تقرير تدقيق من جهة خارجية؟
لا نعلن عن أي شهادة اعتماد دولية ولا تقرير تدقيق من جهة خارجية، ولن نضع شعارًا لا نملكه. ما نعلنه ممارسات تقنية محدّدة وقابلة للفحص: تشفير كل اتصال، وتوثيق الموقّع برمز لمرّة واحدة، وبصمة SHA-256، وسجل تدقيق، ونسخ احتياطية خارج الخادم. ونفضّل أن نُقاس بما يمكنك التحقّق منه بنفسك، لا بشعار.
للتقييم العملي: راجع قسم «كيف تتحقّق من ادّعاءاتنا بنفسك» أعلاه ونفّذ خطواته على عقد حقيقي لديك.
هل يستطيع أحد في فريقكم قراءة عقودي؟
محتوى عقودك ليس متاحًا للاستعراض العام داخل الفريق، والوصول مقيّد بالحاجة التشغيلية أو بطلب دعم صريح منك. حين تطلب مساعدة في مستند بعينه، يكون الاطّلاع بالحد اللازم لحل المشكلة فقط. أما التشغيل اليومي فلا يستلزم قراءة بنود عقودك.
ماذا يحدث لو سُرِق حساب أحد الموقّعين؟
أول ما نطلبه هو تغيير كلمة المرور فورًا وإنهاء الجلسات، ثم مراجعة سجل التدقيق لتحديد ما تمّ في فترة الاختراق بدقّة. قيمة السجل تظهر هنا تحديدًا: هو ما يسمح بالتمييز بين حدث مشروع وحدث مشبوه بالوقت والتفاصيل، بدل التقدير والتخمين. وأبلغنا لنساعد في الفحص.
تذكير: أمان بريد الموقّع نفسه شرط أساسي، لأن قناة الإبلاغ ورمز OTP يمرّان عبره.
كيف أثبت لطرف ثالث أن العقد لم يُعدَّل؟
سلّمه الملف ورقم التحقّق. يستطيع هو حساب بصمة SHA-256 للملف الذي بيده ومقارنتها بما تعرضه صفحة التحقّق، ويستطيع استعراض حالة الوثيقة وسجل أحداثها. الإثبات هنا لا يعتمد على تصديقك ولا على تصديقنا، بل على تطابق البصمة.
إن أنهيت التعامل معكم، هل أفقد عقودي؟
لا. المستند المكتمل ملف قائم بذاته يمكنك تنزيله والاحتفاظ به مع سجله وبصمته، ويظلّ صالحًا للاستخدام والاحتجاج به بعد انتهاء علاقتك بالمنصة. نوصي دائمًا بحفظ نسخة في أرشيفك الخاص عند إتمام كل عقد. أما مدد الاحتفاظ والحذف من جانبنا فمشروحة في صفحة التوافق والامتثال.
نحن مؤسسة وفريق المخاطر يطلب مستندات تقييم — بماذا نبدأ؟
ابدأ بهذه الصفحة لتغطية الجانب التقني والتشغيلي، وبصفحة التوافق والامتثال للجانب القانوني وحقوق أصحاب البيانات، وبصفحة كيف يعمل لتوصيف الدورة خطوة بخطوة. ثم نفّذ اختبارًا حقيقيًا على عقد واحد وأرفق نتيجته في تقييمك. ولو بقي سؤال محدّد لم تجب عنه الصفحات، اسألنا عبر صفحة التواصل — وسنجيب بما نستطيع إسناده لا أكثر.

ابنِ على أساس تستطيع فحصه

لا تكتفِ بالقراءة عنّا. أنشئ مستندًا واحدًا، امشِ في الدورة كاملة، ثم تحقّق من نتيجتها بنفسك.

هذه الصفحة شرح لسياسات المنصة وممارساتها التقنية والتشغيلية، ولا تُعدّ استشارة قانونية ولا تقريرَ تدقيق صادرًا عن جهة خارجية.