ساري المفعول من 20 سبتمبر 2026
الأمان
هذه ترجمة مقدَّمة للتيسير فقط، والنص الإنجليزي هو المعتمد عند أي اختلاف بينهما.
تصف هذه الصفحة كيف يحمي Datwise بياناتك. وهي محددة بقصد، وتقول بصراحة حيث لا يوجد ضابط بعد. وهي وصف لا شهادة اعتماد.
1. منهجنا
يحتفظ Datwise ببيانات أعمال، فالهدف ضيّق وعملي: لا يصل إلى مساحة عملك إلا مَن دعوتهم، وتُخزَّن الأسرار بصورة لا نستطيع استرجاعها، وكل ما يهمّ العميل تدقيقه يترك أثرًا. وما يلي هو الموجود اليوم. وحيث يكون ضابط غائبًا تقول هذه الصفحة ذلك بدلًا من الإيحاء بغيره.
2. البيانات أثناء النقل
كل حركة البيانات بين متصفحك وموقع Datwise وواجهة Datwise البرمجية تنتقل عبر TLS، بشهادات تُجدَّد تلقائيًا. وكذلك الاتصالات من خوادمنا إلى مزوّدي التخزين والمدفوعات والذكاء الاصطناعي.
3. كلمات المرور وتسجيل الدخول
تُعمَّى كلمات المرور ببصمة argon2id، وهي خوارزمية مصمَّمة لجعل التخمين مكلفًا. ولا نخزّن كلمة المرور نفسها ولا نستطيع استعادتها، ولهذا فإن إعادة التعيين تستبدلها ولا تكشفها. ويجب التحقق من أي عنوان بريد جديد قبل أن يصبح الحساب قابلًا للاستخدام كاملًا. وإذا سجّلت الدخول بحساب Google فلا يخزّن Datwise كلمة مرور على الإطلاق. وكلمات المرور الموضوعة على روابط لوحات المعلومات العامة تُعمَّى بالطريقة نفسها.
4. الجلسات والرموز
تدوم رموز الوصول خمس عشرة دقيقة وتُحفظ في ذاكرة الصفحة، لا في مخزن يستطيع نص برمجي أو إضافة متصفح قراءته لاحقًا. ويدوم ملف تحديث منفصل ثلاثين يومًا، ولا تستطيع النصوص البرمجية قراءته، وهو مقصور على مسارات تسجيل الدخول، ويُستبدل في كل مرة يُستخدم فيها. واستخدامه لا يؤجّل نهاية الثلاثين يومًا، فللجلسة نهاية حاسمة. وإذا قُدّم رمز تحديث قديم مرة ثانية — وهي علامة ملف مسروق أو منسوخ — فتُلغى فورًا كل عائلة الجلسات التي ينتمي إليها ويلزم تسجيل دخول جديد. وتُخزَّن رموز التحديث عندنا كبصمة تعمية فقط، فلا تحمل قاعدة البيانات رمزًا قابلًا لإعادة الاستخدام. ويمكنك عرض جلساتك النشطة، مع العنوان والمتصفح الذي أُنشئت منه كل جلسة، وإنهاء أي منها.
5. ما لا نملكه
لا يدعم Datwise اليوم الاستيثاق بعاملين. وستقول هذه الصفحة ذلك إلى أن يدعمه. ولا يملك Datwise أي شهادة اعتماد أمني: لا تقرير SOC 2 ولا شهادة ISO 27001، ولن نوحي بوجودها بصياغة ملتوية. وإذا كانت جهتك تحتاج أحدهما فاكتب إلى info@getdatwise.com وأخبرنا — فمعرفة مَن يحتاج ماذا هي ما نرتّب به أولويات العمل.
6. التعمية أثناء التخزين
يُعمَّى نوعان من الأسرار بخوارزمية AES-256-GCM قبل كتابتهما في قاعدة البيانات: بيانات اعتماد قواعد البيانات التي تربطها، ورموز تحديث Google التي تُبقي ربط الجداول قائمًا. ولا ندّعي أن كل ما عدا ذلك مُعمَّى أثناء التخزين. فلوحات معلوماتك ومجموعات بياناتك وملفاتك محمية بضبط الوصول وبحماية مزوّدينا على مستوى التخزين، لا بمفتاح على مستوى الحقل نحتفظ به نحن، والقول بغير ذلك غير صحيح.
7. عزل مساحات العمل والأدوار
الفصل بين العملاء مُنفَّذ على الخادم لا في الواجهة.
- يُدقَّق كل طلب مقابل مساحة العمل التي يسمّيها، وتُقيَّد البيانات بتلك المساحة وهي تخرج من قاعدة البيانات.
- لمساحة العمل خمسة مستويات وصول، من الملكية الكاملة إلى الاطّلاع فقط، فيمكنك أن تتيح لأحد قراءة لوحة معلومات دون أن تعطيه مصادر بياناتك ولا فوترتك.
- الدعوات مرتبطة بعنوان بريد ولها مدة انتهاء، ويمكن إزالة العضوية في أي وقت فينتهي وصول ذلك الشخص فورًا.
- تُكتب الإجراءات المهمة في سجل تدقيق يبيّن مَن تصرّف وما تغيّر والعنوان الذي تصرّف منه.
8. المصادر المربوطة والملفات المرفوعة
مصدر SQL يشغّل عبارة واحدة لا غير، ويجب أن تكون عبارة قراءة؛ فأي عبارة ثانية أو أي شيء يكتب في قاعدة البيانات أو يغيّرها يُرفض قبل إرساله، وكل استعلام يعمل تحت حدّ زمني وحدّ لعدد الصفوف. ويحلّ Datwise أيضًا اسم المضيف الذي تعطيه إياه ويرفض الاتصال بالعناوين الخاصة أو المحلية، فلا يمكن توجيه مصدر إلى شيء داخل بنيتنا التحتية. وتُفحص الملفات المرفوعة بحسب محتواها الفعلي لا بحسب اسم الملف أو النوع الذي يعلنه المتصفح: فالصورة تُعرَّف من بصمتها هي، وجدول البيانات الذي ليس جدول بيانات حقًّا يُرفض.
9. الحماية من إساءة الاستخدام والسجلات
تسجيل الدخول والتسجيل وإعادة تعيين كلمة المرور والتحقق من البريد والروابط العامة وإرسال النماذج ومسارات الذكاء الاصطناعي كلها محدودة المعدل. وتُزال بيانات الاعتماد قبل كتابة أي طلب في سجلاتنا — ترويسة التصريح وملفات تعريف الارتباط والترويسة التي تحمل كلمة مرور لوحة معلومات عامة وأي ملف نضعه — فلا يصبح ملف السجل نسخة ثانية من سرّ. وتُنزع بيانات الاتصال ورموز Google من ردود الواجهة البرمجية أيضًا، فلا تخرج من الخادم بعد حفظها.
10. المدفوعات
بيانات البطاقة لا تصل إلى Datwise قطّ: Stripe هي التي تجمعها وتحتفظ بها، ونحن لا نخزّن إلا معرّفات Stripe وسجلات الفواتير. والرسائل الواردة من Stripe تُدقَّق مقابل توقيع Stripe قبل أن نتصرف بناءً عليها، فلا تستطيع رسالة مزوَّرة تغيير اشتراك ولا وسم فاتورة كمدفوعة.
11. الاستضافة والموقع والنسخ الاحتياطية
يعمل موقع Datwise على Vercel. وتعمل الواجهة البرمجية وقاعدة البيانات على خوادم مزوّد البنية التحتية لدينا في الاتحاد الأوروبي. وتُخزَّن الملفات المرفوعة وصفوف مجموعات البيانات والشعارات والصور الشخصية وملفات التصدير في Amazon S3 في ستوكهولم بالسويد. وتُنسَخ قاعدة البيانات احتياطيًا وتُحفظ النسخ أربعة عشر يومًا. وهذه النسخ تشمل قاعدة البيانات؛ أما الملفات في Amazon S3 فليست جزءًا منها، فحذف ملف لا يُلغى باستعادة نسخة احتياطية.
12. إذا حدث خطأ
إذا أثّرت حادثة أمنية في بياناتك فسنخبر مالكي مساحة العمل بما جرى وما تأثّر وما فعلناه حياله، دون أن ننتظر معرفة كل التفاصيل. واكتب إلى info@getdatwise.com للإبلاغ عن حادثة يُشتبه بها، مبيّنًا ما رأيته ومتى.
13. الإبلاغ عن ثغرة
أرسل تقارير الأمان إلى info@getdatwise.com، بتفاصيل تكفي لإعادة إنتاج المشكلة عندنا. ونرجو أن تختبر على مساحة عملك أنت فقط، وألّا تصل إلى بيانات أي شخص آخر، وأن تمنحنا فرصة معقولة لإصلاح المشكلة قبل نشرها. ولا نُشغّل برنامج مكافآت ثغرات مدفوعًا، لكننا سنذكر اسمك إن أحببت.
14. دورك أنت
معظم الحوادث تبدأ بتفصيل في جهة العميل. وهذه قائمة قصيرة:
- استخدم كلمة مرور لا تستخدمها في أي مكان آخر، ولا تشارك حسابًا بين أشخاص — ادعُهم بدلًا من ذلك.
- أعطِ كل عضو أدنى دور يمكّنه من أداء عمله، وأزل الأشخاص بمجرد مغادرتهم.
- راجع جلساتك النشطة إذا شككت في أمر، وأنهِ ما لا تتعرف عليه منها.
- تذكّر أن رابط لوحة المعلومات العامة عامٌّ فعلًا: كل مَن يملك عنوانه يستطيع فتحه إلا إذا وضعت عليه كلمة مرور.
- لا تُدخل إلى Datwise البيانات المذكورة في سياسة الاستخدام المقبول لدينا على الإطلاق.
15. التواصل
Excellence and Quality Software Solutions، شارع المدينة، عمّان، الأردن. للأسئلة الأمنية: info@getdatwise.com.