AGENEON
الرئيسيةالثقة والشؤون القانونية
EN

مركز الثقة

الأمان في AGENEON

يستخدم AGENEON طبقات من الضوابط المثبتة في التنفيذ الحالي، دون ادعاء شهادات أو تدقيق أو اختبار اختراق أو ضمان مطلق.

آخر تحديث: 24 أغسطس 2026تاريخ السريان: 24 أغسطس 2026

في هذه الصفحة

عزل المساحات والتحكم في الوصولالأسرار وبيانات اعتماد التكاملOAuth والموارد المتصلةتشغيل الذكاء الاصطناعي وحدود السجلاتضمانات استيعاب المواقعالجلسات والقنوات العامةالبنية والمرونةالإبلاغ عن ثغرة

عزل المساحات والتحكم في الوصول

تُقيد البيانات بمساحة العمل. تقصر سياسات RLS في Supabase القراءة على الأعضاء وتحمي فحوص المالك والمسؤول التعديلات الحساسة. لا يحصل المتصفح المجهول على صلاحية مباشرة للجداول، وتستنتج عمليات الدردشة الضيقة النطاق من معرف قناة عام قوي.

الأسرار وبيانات اعتماد التكامل

تبقى بيانات دور خدمة Supabase ومفاتيح OpenAI وأسرار OAuth ومفتاح التشفير على الخادم. تُشفّر رموز Google بـ AES-256-GCM. لا يرى المتصفح إلا بيانات اتصال آمنة ولا تمنح جداول الاعتماد وحالة OAuth له صلاحية.

OAuth والموارد المتصلة

يستخدم مسار التقويم حالة عشوائية مشفرة البصمة ولمرة واحدة ومرتبطة بالمستخدم والمساحة، ومسار callback ثابتًا، وانتهاءً بعد عشر دقائق، وتبادلًا خادميًا، وفحص المنشأ. النطاقات محدودة والموارد معطلة حتى الاعتماد، والكتابة تحتاج تفعيلًا وموافقة.

تشغيل الذكاء الاصطناعي وحدود السجلات

الطلبات والسجل محدودة الحجم، ويختار الخادم النموذج ولا يستطيع المتصفح فرض نموذج أو إرسال أسرار. تضبط طلبات Responses على store: false. تسجل العمليات المعرفات والمدد والنتائج وأكواد الأخطاء لا نصوص المستندات أو التضمينات أو الاعتمادات أو الرسائل.

ضمانات استيعاب المواقع

لا يقبل الاستيعاب إلا وجهات HTTP/S عامة ويرفض بيانات الاعتماد والعناوين المحلية والخاصة والمحجوزة، ويفحص التحويلات ويقيد الاكتشاف بالموقع نفسه ويستبعد المسارات الحساسة ويحدد نوع المحتوى والحجم والوقت والصفحات والمقاطع ويراعي robots بشكل محدود.

تبقى نافذة ضيقة لإعادة ربط DNS بين الفحص والاتصال بسبب النقل المعتمد على اسم المضيف. يحتاج الضمان الشبكي الصارم إلى وكيل خروج يفرض السياسة، ولا نبالغ في وصف الحماية الحالية.

الجلسات والقنوات العامة

تدار جلسات المصادقة عبر ملفات Supabase SSR وتتحقق خادميًا. تستخدم الدردشة رموزًا عشوائية محفوظة كبصمات وقوائم منشأ وإطارًا معزولًا وحدودًا للطلبات والإساءة ورؤوس CORS ضيقة واستجابات no-store. لا ننفذ بصمة زائر عمدًا.

البنية والمرونة

تعتمد الخدمة على Supabase وبنية نشر مدارة. يحتاج مزود الاستضافة والمناطق والنسخ وإجراءات الحوادث وأهداف الاستعادة إلى تأكيد. لا ندعي SOC 2 أو ISO 27001 أو HIPAA أو PCI أو اختبار اختراق مكتمل أو ضمانًا.

الإبلاغ عن ثغرة

أبلغ سرًا عبر قناة الدعم الموثقة واكتب «ثغرة أمنية»، وأضف الرابط والأثر والخطوات وإثباتًا آمنًا. لا تصل لبيانات غيرك ولا تعطل الخدمة أو تستخدم الهندسة الاجتماعية أو تكشف علنًا عن خلل غير معالج. ينتظر عنوان أمان مخصص تأكيد المالك.

AGENEON

تنتظر عناوين التواصل القانونية المخصصة تأكيد المالك. وحتى ذلك الحين، استخدم قناة الدعم الموثقة الواردة في مراسلات تهيئة حساب AGENEON أو مراسلات الحساب.

الخصوصيةالشروطحذف البياناتالأمانالمعالجون الفرعيونالاستخدام المقبولالتواصل

© 2026 AGENEON