تخطي إلى المحتوى الرئيسي

//الأمان

الأمان

Last Command، أحد منتجات شركة Instance Labs LTD، ملتزم بحماية بياناتك والحفاظ على بيئة آمنة لجميع المستخدمين. يثق تحالفك بك في قائمته وخططه - تشرح هذه الصفحة كيف نحمي هذه الثقة.

تمت المراجعة الأخيرة 27 يوليو 2026

1. تشفير البيانات

يتم تشفير جميع البيانات أثناء النقل باستخدام TLS/HTTPS. يتم تشفير جميع البيانات المخزنة في حالة السكون باستخدام مفاتيح التشفير المُدارة بواسطة AWS (AES-256). ينطبق هذا على قواعد البيانات والنسخ الاحتياطية وأي تخزين مؤقت.

2. المصادقة والتحكم في الوصول

تتم معالجة تسجيل الدخول من خلال خدمة مصادقة مُدارة مع تجزئة آمنة لكلمات المرور. لا يتم تخزين كلمات المرور مطلقًا في نص عادي ولا يمكن لفريقنا الوصول إليها أبدًا. يتم التحكم في الوصول داخل النظام الأساسي من خلال نظام الأذونات القائم على الأدوار (من R5 إلى R1) الذي يقيد الإجراءات التي يمكن لكل عضو تنفيذها.

يتبع الوصول الداخلي إلى البنية التحتية مبدأ أقل الامتيازات. لا يمكن الوصول إلى أنظمة الإنتاج إلا للموظفين المعتمدين.

3. عزل المستأجر وفصل البيانات

Last Command متعدد المستأجرين: يتم الاحتفاظ ببيانات كل تحالف منفصلة تمامًا. يتم اعتماد كل طلب لخدماتنا على الخادم مقابل هويتك التي تم التحقق منها وعضويتك في التحالف وترتيبك - وليس مقابل القيم التي يوفرها متصفحك أبدًا.

وهذا يعني عمليًا أن عضوًا في تحالف ما لا يمكنه أبدًا قراءة أو تعديل قائمة أو أحداث أو إعدادات تحالف آخر، ويمكن لكل عضو تنفيذ الإجراءات التي تسمح بها رتبته فقط. يتم فرض هذه الحدود لكل عملية، وليس فقط على شاشة تسجيل الدخول.

4. البنية التحتية والاستضافة

تتم استضافة Last Command على خدمات Amazon Web في منطقة غرب الاتحاد الأوروبي (لندن). تم بناء بنيتنا التحتية على خدمات مُدارة على مستوى المؤسسات، لذلك لا نقوم أبدًا بتشغيل الخوادم الخاصة بنا:

  • الحوسبة بدون خادم - لا توجد خوادم دائمة للتسوية
  • قاعدة بيانات مُدارة بالكامل، مشفرة في حالة عدم الاستخدام
  • التحقق من صحة الطلب وتحديد المعدل على حافة الشبكة
  • استضافة سحابية آمنة لتطبيق الويب
  • مراقبة الأداء المستمر وتتبعه

5. أمان التطبيقات

يتم التحقق من صحة جميع مدخلات المستخدم على جانب العميل والخادم باستخدام مخططات صارمة. نحن نطبق الدفاع بعمق ضد هجمات الويب الشائعة:

  • البرمجة النصية عبر المواقع (XSS) - يتم تطهير المحتوى الغني باستخدام DOMPurify، ويتم تجنب جميع محتويات المستخدم الأخرى من حيث السياق قبل عرضها
  • هجمات الحقن - الوصول إلى قاعدة البيانات ذات المعلمات والتحقق الصارم من الإدخال
  • عناوين الاستجابة الحديثة لأمان المتصفح - أمان النقل الصارم لـ HTTP (HSTS)، وحماية النقر، والحماية من استنشاق MIME، مع تطبيق سياسة أمان المحتوى بشكل تدريجي
  • تحديد المعدل على نقاط النهاية الحساسة (استخراج الذكاء الاصطناعي والعمليات المجمعة)
  • حماية CSRF عبر سياسات ملفات تعريف الارتباط الخاصة بـ SameSite

6. البيانات الخاصة بك - التحكم والحذف

البيانات الخاصة بك تنتمي إليك. من إعدادات حسابك، يمكنك طلب تصدير كامل لبياناتك في أي وقت، ويمكنك حذف حسابك نهائيًا متى شئت.

يتم حذف الحساب بعد فترة سماح قصيرة (7 أيام)، يمكنك خلالها الإلغاء. بعد ذلك، يتم مسح بياناتك الشخصية بما يتماشى مع اللائحة العامة لحماية البيانات في المملكة المتحدة. شاهد موقعنا سياسة الخصوصية للحصول على التفاصيل الكاملة حول ما نحتفظ به ومدة الاحتفاظ به.

7. معالجة الذكاء الاصطناعي ولقطات الشاشة

تتم معالجة لقطات الشاشة التي تم تحميلها لاستخراج البيانات المدعومة بالذكاء الاصطناعي بشكل عابر في حوسبة قصيرة العمر بدون خادم. يتم إرسال الصور إلى مزود الذكاء الاصطناعي الخاص بنا لتحليلها وهي لم يتم تخزينها كملفات بواسطة Last Command. يتم الاحتفاظ فقط بالبيانات المستخرجة التي تقوم بمراجعتها وحفظها والمقاييس التشغيلية ومعلومات الخطأ التي تم مسحها.

لا يستخدم مزود الذكاء الاصطناعي الخاص بنا بياناتك لتدريب نماذجه الأساسية. يختلف وقت المعالجة مع عدد لقطات الشاشة وتعقيدها.

8. أمان الدفع

تتم معالجة الدفع عبر الويب بواسطة شريط، معالج دفع معتمد من PCI DSS من المستوى الأول؛ تتم معالجة اشتراكات iOS بواسطة Apple من خلال متجر التطبيقات. نحن لا نتلقى أو نعالج أو نخزن تفاصيل بطاقتك الكاملة أو مدفوعات Apple. نتحقق من أحداث الموفر الموقعة من جانب الخادم قبل تغيير استحقاق التحالف.

9. الاستجابة للحوادث

نحن نراقب أنظمتنا للحوادث الأمنية ونستجيب على الفور لأي مشاكل. في حالة حدوث خرق للبيانات يؤثر على بياناتك الشخصية، سنقوم بإخطار المستخدمين المتأثرين ومكتب مفوض المعلومات (ICO) وفقًا لمتطلبات اللائحة العامة لحماية البيانات في المملكة المتحدة (في غضون 72 ساعة من علمنا).

10. إدارة التبعية ونقاط الضعف

نقوم بانتظام بمراجعة وتحديث تبعياتنا لتصحيح نقاط الضعف المعروفة. تتم مراقبة إرشادات الأمان ويتم تطبيق التصحيحات الهامة على الفور. نجري أيضًا مراجعات أمنية داخلية منتظمة لرمز التطبيق والبنية التحتية الخاصة بنا.

11. الكشف المسؤول

إذا اكتشفت ثغرة أمنية في Last Command، فإننا نشجع الكشف المسؤول. يرجى إبلاغنا بذلك وسنعمل معك لفهم المشكلة ومعالجتها قبل أي إفصاح عام. يتم نشر تفاصيل الاتصال التي يمكن قراءتها آليًا على /. معروف/security.txt.

الإبلاغ عن ثغرة أمنية

البريد الإلكتروني: security@instancelabs.dev

يرجى تضمين وصف للمشكلة وخطوات إعادة الإنتاج وأي دليل داعم.

نطلب منك:

  • امنحنا وقتًا معقولًا للتحقيق في المشكلة وإصلاحها قبل الكشف عنها علنًا
  • لا تقم بالوصول إلى بيانات المستخدمين الآخرين أو تعديلها
  • لا تنفذ إجراءات قد تؤدي إلى تدهور الخدمة أو تعطيلها
  • تصرف بحسن نية لتجنب انتهاكات الخصوصية وتعطيل الخدمة

12. اتصل

لأي أسئلة أو مخاوف أمنية، اتصل بنا على:

مختبرات المثيل المحدودة

66 شارع بول، لندن، EC2A 4NA، المملكة المتحدة

رقم الشركة 17053174 (مسجلة في إنجلترا وويلز)

البريد الإلكتروني: security@instancelabs.dev

لمزيد من المعلومات حول كيفية تعاملنا مع بياناتك، راجع سياسة الخصوصية و سياسة ملفات تعريف الارتباط.

الأمان | Last Command