Loading AGENEON...
Loading AGENEON...
الأمان والثقة
نظرة واضحة على أدوات التحكم داخل مساحة عملك. أما التفاصيل الرسمية فموجودة في صفحاتنا القانونية.
01
أنت تحدد أي الإجراءات تنفّذها AGENEON بنفسها وأيها ينتظر شخصًا. وأي إجراء يحتاج موافقة لا يُرسل حتى يقرر أحد.
بانتظار شخصمثال
02
كل رسالة وكل إجراء يحمل اسم صاحبه: العميل، أو AGENEON، أو زميل باسمه. كلام الزميل لا يظهر أبدًا على أنه من AGENEON، ولا العكس.
سجل المحادثةمثال
03
يرى كل شخص ما يسمح به دوره. أدوات القرار تظهر فقط لمن يحق له القرار، والعضو يرى مساحة العمل نفسها بدونها.
من يحق له القرارمثال
04
كل نشاط يعمل في مساحة عمل خاصة به. ولا تصل الوكالة إلى مساحة عمل العميل إلا بصلاحية يوافق عليها العميل لكل شخص — ويستطيع إلغاءها في أي وقت.
الوصول إلى مساحة عملكمثال
05
يمكنك طلب حذف بياناتك وفق سياسة حذف البيانات. والانتقال إلى خطة أصغر لا يحذف أي شيء.
بياناتكمثال
06
تعرض مساحة عملك الحالة الدقيقة لكل اتصال. وإذا انتهى الرصيد، توقف AGENEON عملها الذاتي بالذكاء الاصطناعي — ويواصل فريقك الرد ولا يُحذف شيء.
الاتصالاتمثال
الصفحات القانونية
صفحاتنا القانونية هي المرجع المعتمد.
آخر تحديث: 24 أغسطس 2026تاريخ السريان: 24 أغسطس 2026
يستخدم AGENEON طبقات من الضوابط المثبتة في التنفيذ الحالي، دون ادعاء شهادات أو تدقيق أو اختبار اختراق أو ضمان مطلق.
تُقيد البيانات بمساحة العمل. تقصر سياسات RLS في Supabase القراءة على الأعضاء وتحمي فحوص المالك والمسؤول التعديلات الحساسة. لا يحصل المتصفح المجهول على صلاحية مباشرة للجداول، وتستنتج عمليات الدردشة الضيقة النطاق من معرف قناة عام قوي.
تبقى بيانات دور خدمة Supabase ومفاتيح OpenAI وأسرار OAuth ومفتاح التشفير على الخادم. تُشفّر رموز Google بـ AES-256-GCM. لا يرى المتصفح إلا بيانات اتصال آمنة ولا تمنح جداول الاعتماد وحالة OAuth له صلاحية.
يستخدم مسار التقويم حالة عشوائية مشفرة البصمة ولمرة واحدة ومرتبطة بالمستخدم والمساحة، ومسار callback ثابتًا، وانتهاءً بعد عشر دقائق، وتبادلًا خادميًا، وفحص المنشأ. النطاقات محدودة والموارد معطلة حتى الاعتماد، والكتابة تحتاج تفعيلًا وموافقة.
الطلبات والسجل محدودة الحجم، ويختار الخادم النموذج ولا يستطيع المتصفح فرض نموذج أو إرسال أسرار. تضبط طلبات Responses على store: false. تسجل العمليات المعرفات والمدد والنتائج وأكواد الأخطاء لا نصوص المستندات أو التضمينات أو الاعتمادات أو الرسائل.
لا يقبل الاستيعاب إلا وجهات HTTP/S عامة ويرفض بيانات الاعتماد والعناوين المحلية والخاصة والمحجوزة، ويفحص التحويلات ويقيد الاكتشاف بالموقع نفسه ويستبعد المسارات الحساسة ويحدد نوع المحتوى والحجم والوقت والصفحات والمقاطع ويراعي robots بشكل محدود.
تبقى نافذة ضيقة لإعادة ربط DNS بين الفحص والاتصال بسبب النقل المعتمد على اسم المضيف. يحتاج الضمان الشبكي الصارم إلى وكيل خروج يفرض السياسة، ولا نبالغ في وصف الحماية الحالية.
تدار جلسات المصادقة عبر ملفات Supabase SSR وتتحقق خادميًا. تستخدم الدردشة رموزًا عشوائية محفوظة كبصمات وقوائم منشأ وإطارًا معزولًا وحدودًا للطلبات والإساءة ورؤوس CORS ضيقة واستجابات no-store. لا ننفذ بصمة زائر عمدًا.
تعتمد الخدمة على Supabase وبنية نشر مدارة. يحتاج مزود الاستضافة والمناطق والنسخ وإجراءات الحوادث وأهداف الاستعادة إلى تأكيد. لا ندعي SOC 2 أو ISO 27001 أو HIPAA أو PCI أو اختبار اختراق مكتمل أو ضمانًا.
أبلغ سرًا عبر قناة الدعم الموثقة واكتب «ثغرة أمنية»، وأضف الرابط والأثر والخطوات وإثباتًا آمنًا. لا تصل لبيانات غيرك ولا تعطل الخدمة أو تستخدم الهندسة الاجتماعية أو تكشف علنًا عن خلل غير معالج. ينتظر عنوان أمان مخصص تأكيد المالك.