Y4RA
الأمان والثقة

حماية واضحة للبيانات، وصلاحيات محسوبة لكل مستخدم.

تطلب يارا أقل صلاحية لازمة لقراءة البيانات، وتفصل بيانات كل مؤسسة وعميل عن غيرهما، وتوثّق مصدر كل رقم وفترته. نعرض الضوابط المطبقة حاليًا كما هي، ونذكر بوضوح ما لم يُعتمد بعد.

الأمان والثقة
01

حدود الوصول

الخادم يتحقق من صلاحية كل مساحة ومجموعة وقسم قبل إرجاع البيانات.

02

حماية بيانات الربط

تُشفّر رموز الوصول الحساسة قبل تخزينها ولا تظهر في الواجهة.

03

سلامة OAuth

حالة الربط قصيرة العمر، أحادية الاستخدام، ومرتبطة بمحاولة التفويض نفسها.

04

التحقق من الحساب

نعيد التحقق من ملكية الحساب الخارجي قبل ربطه لمنع الوصول غير المباشر IDOR.

05

عزل المؤسسات

تُفصل بيانات كل مؤسسة، وتختبر العقود منع القراءة بين المستأجرين.

06

حماية نقاط الدخول

تُطبق حدود الطلبات والتحقق من التواقيع وسجلات التدقيق على الأحداث الحساسة.

07

فصل آمن

إيقاف الاتصال يوقف المزامنة وإعادة استخدام التفويض مع الحفاظ على التاريخ التحليلي.

08

حدود استخدام البيانات

لا تُستخدم بيانات Google للإعلانات أو إعادة البيع أو تدريب نماذج عامة.

ما لا ندعيه

الثقة لا تُبنى بشعارات شهادات غير موجودة.

لا ندعي حاليًا ISO 27001 أو SOC 2 أو PCI DSS. أي اعتماد أو اختبار اختراق مستقل سيظهر هنا فقط بعد اكتماله والتحقق منه.

01

إبلاغ الثغرات

security@y4ra.ai

02

طلبات الخصوصية

privacy@y4ra.ai

03

البلاغ الأول

ابدأ بوصف الأثر والخطوات دون كلمات مرور أو رموز وصول أو بيانات عملاء

أعطِ عملك مكانًا واحدًا يتكلم بوضوح.

اربط مصدرًا واحدًا. وابدأ برؤية الصورة بوضوح.