حدود الوصول
الخادم يتحقق من صلاحية كل مساحة ومجموعة وقسم قبل إرجاع البيانات.
تطلب يارا أقل صلاحية لازمة لقراءة البيانات، وتفصل بيانات كل مؤسسة وعميل عن غيرهما، وتوثّق مصدر كل رقم وفترته. نعرض الضوابط المطبقة حاليًا كما هي، ونذكر بوضوح ما لم يُعتمد بعد.

الخادم يتحقق من صلاحية كل مساحة ومجموعة وقسم قبل إرجاع البيانات.
تُشفّر رموز الوصول الحساسة قبل تخزينها ولا تظهر في الواجهة.
حالة الربط قصيرة العمر، أحادية الاستخدام، ومرتبطة بمحاولة التفويض نفسها.
نعيد التحقق من ملكية الحساب الخارجي قبل ربطه لمنع الوصول غير المباشر IDOR.
تُفصل بيانات كل مؤسسة، وتختبر العقود منع القراءة بين المستأجرين.
تُطبق حدود الطلبات والتحقق من التواقيع وسجلات التدقيق على الأحداث الحساسة.
إيقاف الاتصال يوقف المزامنة وإعادة استخدام التفويض مع الحفاظ على التاريخ التحليلي.
لا تُستخدم بيانات Google للإعلانات أو إعادة البيع أو تدريب نماذج عامة.
لا ندعي حاليًا ISO 27001 أو SOC 2 أو PCI DSS. أي اعتماد أو اختبار اختراق مستقل سيظهر هنا فقط بعد اكتماله والتحقق منه.
security@y4ra.ai
privacy@y4ra.ai
ابدأ بوصف الأثر والخطوات دون كلمات مرور أو رموز وصول أو بيانات عملاء
اربط مصدرًا واحدًا. وابدأ برؤية الصورة بوضوح.