Skip to content

الأمان في SwarmPost

نأخذ أمان بياناتك وحساباتك الاجتماعية على محمل الجد. إليك كيف نحميك في كل طبقة.

SOC 2 Type II

جاري العمل عليه

نعمل بنشاط نحو الحصول على شهادة SOC 2 Type II. اتصل بنا للحصول على وثائق وضع الأمان الحالي لدينا.

تشفير البيانات

تُشفر بياناتك في كل طبقة، أثناء النقل وفي حالة الراحة.

  • تشفير AES-256 لجميع رموز حسابات التواصل الاجتماعي المخزنة في حالة الراحة
  • تجزئة كلمات المرور PBKDF2 مع ملح لكل مستخدم — لا نحتفظ أبداً بكلمات المرور كنص عادي
  • تشفير TLS 1.3 لجميع البيانات أثناء النقل بين متصفحك وخوادمنا
  • اتصالات قاعدة بيانات مشفرة مع تثبيت الشهادات

البنية التحتية

منشورة على بنية تحتية مقواة وموزعة عالمياً.

  • شبكة حافة Vercel — يتم خدمة طلباتك من أقرب نقطة تواجد عالمية
  • Neon PostgreSQL مع التشفير في حالة الراحة والنسخ الاحتياطي اليومي الآلي
  • حماية Cloudflare من هجمات DDoS وجدار حماية تطبيق الويب (WAF)
  • هندسة شبكة صفر الثقة مع حسابات الخدمة ذات الامتيازات الدنيا
  • فحص الثغرات التلقائي وتدقيق التبعيات

المصادقة والوصول

بروتوكولات مصادقة حديثة مع طبقات متعددة من الدفاع.

  • رموز جلسة JWT مع انتهاء صلاحية قصير وتدوير تلقائي
  • OAuth 2.0 مع PKCE لجميع اتصالات المنصات الاجتماعية — لا تمس المصادقات خوادمنا أبداً
  • حد السرعة على جميع نقاط نهاية API لمنع هجمات القوة الغاشمة
  • حماية CSRF على جميع الطلبات التي تغير الحالة
  • رؤوس سياسة أمان المحتوى (CSP) الصارمة

الامتثال والخصوصية

الخصوصية بالتصميم، مع أدوات لمساعدتك على البقاء متوافقاً.

  • جاهز لـ GDPR مع تصدير كامل للبيانات وحذف الحساب عند الطلب
  • الخصوصية بالتصميم — نجمع فقط ما هو ضروري لتشغيل الخدمة
  • لا نبيع البيانات الشخصية لأطراف ثالثة — أبداً
  • اتفاقيات معالجة البيانات متاحة لعملاء المؤسسات
  • سياسة خصوصية شفافة مع تفسيرات بلغة بسيطة

الإفصاح المسؤول

وجدت ثغرة أمنية؟ نحن نقدر الإفصاح المسؤول وسنساعدك في معالجتها بسرعة.

  • 1.أرسل اكتشافاتك بالبريد الإلكتروني إلى [email protected]
  • 2.قم بتضمين وصف مفصل، خطوات إعادة الإنتاج، والتأثير المحتمل
  • 3.سنؤكد الاستلام خلال 24 ساعة ونقدم تقييماً أولياً خلال 72 ساعة
  • 4.يرجى عدم الكشف عن المشكلة علناً حتى نتمكن من معالجتها

لا نقدم حالياً مكافأة صيد الأخطاء مدفوعة، لكننا سنعترف علناً بالباحثين الذين يبلغون عن ثغرات صالحة (بإذن منهم).

أسئلة حول الأمان؟

تواصل مع فريقنا وسنقدم أي معلومات إضافية تحتاجها منظمتك.

اتصل بنا