الأمان والخصوصية
جهات اتصالك هي بيانات أشخاص آخرين، ونعاملها على هذا الأساس.
يحتفظ Nexus بالبيانات التي يشاركها الناس عندما يلتقونك. إليك بالتحديد كيف نحميها، وأين تُخزَّن، ومن يساعدنا في تشغيل الخدمة، وكيف تبقى أنت المتحكم.
تشفير حقلًا بحقل
AES-256-GCM لبيانات جهات الاتصال وإرسالات النماذج ورموز التفعيل ورموز التكامل وأسرار Webhook، مع تدوير المفاتيح.
TLS في كل مكان، وHSTS مفعّل
كل اتصال مشفّر أثناء النقل، وسياسة أمان محتوى صارمة تحدّ مما يمكن لأي صفحة تحميله.
تسجيل دخول محصّن
تجزئة كلمات المرور بـ scrypt، وفحص كلمات المرور المسرّبة، ورموز تحقّق اختيارية بخطوتين، وحدود للطلبات، والتحكم في الجلسات.
بلا ملفات تعريف ارتباط للتتبّع
تحليلات مجهولة ببصمات مملّحة تتغيّر يوميًا. لا نخزّن عناوين IP للزوار أبدًا.
مستضافة في European Union
تبقى قاعدة البيانات والنسخ الاحتياطية والملفات المرفوعة في منطقتنا الأساسية.
حقوق GDPR مدمجة
تصدير وحذف عند الطلب، وتسجيل الموافقة مع وقتها، واتفاقية معالجة بيانات لعملاء الأعمال.
التشفير أثناء النقل
تُقدَّم كل حركة المرور إلى Nexus، بما فيها الموقع التعريفي ولوحة التحكم والملفات العامة والواجهات البرمجية، عبر TLS. ونرسل ترويسة HTTP Strict Transport Security (HSTS) لكي ترفض المتصفحات الاتصال بدونها.
تُقدَّم الصفحات مع سياسة أمان محتوى صارمة تستخدم قيمة عشوائية لكل طلب، إضافة إلى الحماية من التأطير، فيمنع المتصفح النصوص البرمجية المحقونة ومحاولات خداع النقر.
التشفير أثناء التخزين
قاعدة بياناتنا وتخزين الملفات مشفّرة أثناء التخزين لدى مزوّدي البنية التحتية. وفوق ذلك، نشفّر الحقول الأكثر حساسية بأنفسنا داخل التطبيق قبل وصولها إلى قاعدة البيانات:
- بيانات جهات الاتصال التي يشاركها الناس معك (الاسم والبريد والهاتف والشركة والرسالة)
- إرسالات نماذج استقطاب العملاء
- رموز تفعيل البطاقات
- رموز التكامل، مثل اتصالات HubSpot
- أسرار توقيع Webhook
تستخدم هذه الحقول AES-256-GCM بمفاتيح محفوظة خارج قاعدة البيانات. ولكل مفتاح معرّف يتيح لنا الانتقال إلى مفتاح جديد دون توقف الخدمة؛ وتبقى السجلات القديمة قابلة للقراءة ويُعاد تشفيرها مع الوقت.
وللبحث عن بريد إلكتروني مشفّر دون فك تشفير كل شيء، نخزّن فهرسًا أعمى: تجزئة بمفتاح تتيح إيجاد التطابق التام، لكن لا يمكن عكسها لاستعادة العنوان.
الحسابات وتسجيل الدخول
- تُجزَّأ كلمات المرور باستخدام scrypt، وهي خوارزمية بطيئة عمدًا وكثيفة الذاكرة. لا نخزّن كلمة مرورك ولا نراها أبدًا.
- تُفحص كلمات المرور الجديدة مقابل التسريبات المعروفة باستعلام يحفظ الخصوصية، فلا يغادر خوادمنا سوى جزء قصير من التجزئة.
- تحقّق اختياري بخطوتين عبر تطبيق مصادقة (TOTP)، مع رموز احتياطية تُستخدم مرة واحدة.
- تنتهي الجلسات بعد 14 يومًا، ويمكنك رؤية الجلسات الأخرى وإنهاؤها، وإعادة تعيين كلمة المرور تُنهي كل الجلسات الأخرى.
- تخضع نقاط تسجيل الدخول وإعادة تعيين كلمة المرور وغيرها من النقاط الحساسة لحدود على عدد الطلبات.
أمان التطبيق
- حدود للطلبات على تسجيل الدخول وتبادل جهات الاتصال ونماذج العملاء وطلبات المبيعات، مطبّقة على كل الخوادم.
- حماية من البرامج الآلية في النماذج العامة، عبر حقول خفية وحد أدنى لوقت التعبئة، دون اختبارات تحقّق من أطراف ثالثة تتعقّب الزوار.
- إعادة ترميز الملفات المرفوعة. تفكّ خوادمنا ترميز كل صورة تظهر في الملفات الشخصية وتعيد حفظها، فتُزال بيانات EXIF الوصفية بما فيها الموقع الجغرافي وتُعطَّل الملفات المشوّهة. أما ملفات الطباعة التي ترسلها لتصميم بطاقتك فنتحقق من محتواها ونحفظها بشكل خاص، ولا يفتحها إلا فريق الإنتاج لدينا.
- أقل قدر من الصلاحيات. يتحقّق الخادم من الملكية في كل طلب؛ فلا يصل أي شخص إلا إلى ملفاته وبطاقاته وجهات اتصاله، أو تلك الخاصة بفريقه.
- سجل تدقيق. تُسجَّل الإجراءات المتعلقة بالأمان، مثل تسجيل الدخول وتغيير الباقات والتغييرات الإدارية، في سجل تدقيق.
تحليلات تحترم الخصوصية
تخبرك تحليلات الملف بعدد من شاهدوا ملفك أو حفظوا جهة اتصالك أو فتحوا رابطًا. وهي مصمّمة بحيث لا نحتاج أبدًا إلى معرفة هوية الزوار:
- لا ملفات تعريف ارتباط ولا تخزين محلي ولا نصوص بصمة رقمية على الملفات العامة.
- لعدّ الزوار الفريدين، نجمع عنوان IP والمتصفح مع ملح عشوائي يتغيّر كل يوم، ثم نجزّئ النتيجة ونخزّن تجزئة قصيرة فقط. يُحذف الملح بعد يومين، فلا يمكن ربط التجزئات بين الأيام أو عكسها.
- لا يُخزَّن عنوان IP نفسه مع التحليلات أبدًا. تُستخرج الدولة والمدينة في الذاكرة لحظة الطلب، ويُحفظ الناتج فقط.
البنية التحتية والمنطقة والنسخ الاحتياطي
يعمل Nexus على بنية تحتية مُدارة في منطقة بياناتنا الأساسية، European Union. وتُحفظ قاعدة البيانات ونسخها الاحتياطية والملفات المرفوعة في تلك المنطقة.
النسخ الاحتياطية مشفّرة وتُحفظ لفترة محدودة لنتمكّن من التعافي من الأعطال. ويقتصر الوصول إلى أنظمة الإنتاج على عدد محدود من المهندسين والمشرفين المعروفين بالاسم.
يقتصر وصول الموظفين إلى حسابات العملاء لأغراض الدعم على المشرفين، ولمدة 30 دقيقة كحد أقصى لكل جلسة. وتُسجَّل الإجراءات الإدارية في سجل التدقيق.
GDPR وبياناتك
من المسؤول عن ماذا
بالنسبة إلى حسابك (اسمك وبريدك وملفك وفوترتك)، فإن Nexus هي جهة التحكم.
أما جهات الاتصال والعملاء المحتملون الذين تجمعهم عبر ملفك، فأنت جهة التحكم وNexus جهة المعالجة لديك. نعالج هذه البيانات فقط لتقديم الخدمة لك، وفق اتفاقية معالجة البيانات.
الأساس القانوني والموافقة
عندما يشارك شخص بياناته عبر «تبادل» أو نموذج، عليه تحديد مربع موافقة يذكر اسمك. ونخزّن وقت الموافقة مع البيانات المرسلة، لتتمكّن من إثبات مصدر كل جهة اتصال.
حقوقك
- الوصول وقابلية النقل (المادتان 15 و20): صدّر ملفك وجهات اتصالك وتحليلاتك من لوحة التحكم، أو اطلب منا نسخة كاملة.
- المحو (المادة 17): احذف جهات الاتصال بنفسك، أو احذف حسابك بالكامل. كما نستجيب للطلبات المرسلة إلى hello@nexustap.co.
- التصحيح (المادة 16): عدّل ملفك وبيانات حسابك في أي وقت.
يمكن لعملاء الأعمال مراجعة اتفاقية معالجة البيانات وقبولها، وهي تتضمّن البنود التعاقدية القياسية عند الحاجة.
مدة الاحتفاظ
- أحداث التحليلات: نحو 25 شهرًا، ثم تُحذف تلقائيًا.
- ملح التحليلات اليومي: يُحذف بعد يومين.
- سجلات حدود الطلبات: تُحذف بعد يوم واحد.
- سجلات تسليم Webhook: 30 يومًا.
- طلبات المبيعات المغلقة: سنتان.
- بيانات الحساب والملفات وجهات الاتصال: تُحفظ ما دام حسابك نشطًا وتُحذف عند حذفه، باستثناء ما يلزمنا القانون بالاحتفاظ به (مثل الفواتير).
المعالجون الفرعيون
نعتمد على عدد محدود من المزوّدين المختارين بعناية لتشغيل Nexus، ويلتزم كل منهم باتفاقية معالجة بيانات. وسنحدّث هذه القائمة قبل إضافة أي معالج فرعي جديد يتعامل مع بيانات شخصية.
| المزوّد | الغرض | البيانات المعنية | متى يُستخدم |
|---|---|---|---|
| Railway | استضافة التطبيق وقاعدة البيانات | كل بيانات الخدمة | دائمًا |
| Cloudflare | DNS وتوصيل المحتوى وتخزين الملفات R2 | الطلبات والصور والملفات المرفوعة | دائمًا |
| Resend | رسائل البريد الخاصة بالخدمة | عنوان البريد ومحتوى الرسالة | عندما نرسل إليك بريدًا |
| Stripe | المدفوعات والفوترة | اسم الفوترة والبريد وبيانات الدفع | عند تفعيل الدفع بالبطاقة لحسابك |
| HubSpot | مزامنة CRM | جهات الاتصال التي تختار مزامنتها | فقط إذا ربطت حسابك في HubSpot |
| Google وApple | بطاقات المحفظة | بيانات الملف الظاهرة على البطاقة | فقط عندما يختار زائر إضافة بطاقتك إلى محفظته |
الإفصاح المسؤول
وجدت ثغرة؟ راسلنا على hello@nexustap.co مع التفاصيل وخطوات إعادة إنتاجها. سنؤكد استلام بلاغك ونبقيك على اطلاع، ونذكر اسمك إن رغبت.
يُرجى عدم الوصول إلى بيانات الآخرين أو إجراء اختبارات حجب الخدمة أو استخدام أدوات الفحص الآلي على بيئة الإنتاج. يتبع ملف security.txt لدينا المعيار RFC 9116.
تحتاج المزيد لمراجعتك الأمنية؟
يسعدنا الإجابة عن الاستبيانات الأمنية، وشرح بنيتنا لفريقك، وتوقيع اتفاقية معالجة البيانات.