1. مبادئ الأمن
يرتكز الأمن على تقليل الوصول وفصل البيئات والتتبع والنسخ الاحتياطية والتحسين المستمر. تصف هذه الصفحة ممارسات تشغيلية ولا تدعي شهادة ISO أو HDS أو PCI DSS أو غيرها ما لم تحصل عليها رسمياً.
2. فصل المؤسسات
تستخدم كل مؤسسة بيئة بيانات مستقلة. وتقتصر عمليات الإدارة والدعم على النطاق الضروري، ولا ينبغي أن تخلط بيانات المؤسسات.
3. الهويات والصلاحيات
يكون الوصول فردياً ومبنياً على الأدوار. وتحمى كلمات المرور بتقنيات تجزئة مناسبة، وتراقب الجلسات، وقد تتطلب الإجراءات الحساسة تحققاً إضافياً. ويجب تعطيل الحسابات غير اللازمة سريعاً.
4. النقل والأسرار والمدفوعات
تستخدم الاتصالات العامة HTTPS. وتفصل الأسرار التقنية عن الشفرة وتحمى من الظهور في السجلات والواجهات. وتدخل بيانات البطاقة الكاملة لدى مزود الدفع ولا تحتفظ بها Ikelo.
5. التسجيل والكشف
يمكن تسجيل الدخول والأخطاء والإجراءات الحساسة لتشخيص الحوادث وكشف إساءة الاستخدام وبناء التسلسل الزمني. ويقيد الوصول إلى السجلات وتكون مدة حفظها متناسبة.
6. النسخ الاحتياطية والاستمرارية
تدعم النسخ الاحتياطية وفحوص التوافر وإجراءات الاستعادة التشغيل. وهي تقلل الخطر من دون ضمان عدم وقوع حادث أو انقطاع.
7. المزودون والحوادث
يختار المزودون بحسب وظيفتهم وضماناتهم. ويقيّم الحادث ويحتوى ويوثق ويصحح. ويبلغ العملاء والسلطات عندما يفرض القانون أو مستوى الخطر ذلك.
8. الإبلاغ عن ثغرة
أرسلوا وصفاً قابلاً للتكرار إلى contact@ikelo.pro من دون الوصول إلى بيانات لا تخصكم أو تعطيل الخدمة أو نشر التفاصيل قبل الإصلاح. اذكروا الرابط والأثر وخطوات التكرار الأساسية.