الأمان
كيف يحمي ChartBase بياناتك، موصوفًا بدقة تكفي للتحقق منه — بما في ذلك ما لم يُطبَّق بعد.
الحسابات والمصادقة
- تُجزَّأ كلمات المرور باستخدام bcrypt بمعامل تكلفة 12. ولا يمكننا قراءتها، ولن يكشفها أي تسريب لقاعدة البيانات.
- تستخدم الجلسات رموزًا موقّعة محفوظة في ملفات تعريف ارتباط
HttpOnly، فلا تستطيع شيفرة JavaScript في الصفحة قراءتها، ولا تستطيع ثغرة برمجة عبر المواقع (XSS) سرقة جلسة. - ملفات تعريف الارتباط من نوع
SameSite=Laxولا تُرسَل إلا عبر HTTPS في بيئة الإنتاج. - يُتحقق من عناوين البريد الإلكتروني قبل أن يصبح الحساب قابلًا للاستخدام.
- تخضع المصادقة والنقاط الحساسة الأخرى في الواجهة البرمجية لحدود معدل طلبات خاصة بكل منها.
التشفير
- أثناء النقل: HTTPS بينك وبيننا. وتستخدم الاتصالات بقاعدة بياناتنا TLS مع تفعيل التحقق من الشهادة — فالتشفير دون التحقق من هوية الطرف الآخر لا يحمي إلا من التنصّت السلبي، لا من مهاجم نشط.
- بيانات اعتماد قواعد البيانات: يُشفَّر اسم المستخدم وكلمة المرور لأي قاعدة بيانات تربطها باستخدام AES-256-GCM قبل تخزينهما. ويوجد مفتاح التشفير خارج قاعدة البيانات، فقراءة قاعدة البيانات وحدها لا تكشفهما.
- الاتصالات الصادرة: تُشفَّر الاتصالات بقاعدة بياناتك افتراضيًا ويُتحقق من شهادة الخادم. ويمكنك إيقاف التشفير لقاعدة بيانات على شبكة خاصة، لكن ذلك خيار متعمَّد، لا الوضع الافتراضي.
التحكم في الوصول
- يُتحقق من صلاحية كل طلب للوحة معلومات أو مجموعة بيانات على الخادم. والمستخدم غير المسموح له برؤية شيء ما يتلقى «غير موجود» بدلًا من «محظور»، حتى لا يُكشف وجود أعمال الآخرين.
- تُخزَّن الملفات المرفوعة تحت مفاتيح خاصة بكل مستخدم، فلا يمكن لتخزين حساب أن يتداخل مع تخزين حساب آخر أو أن يصل إليه.
- الأمان على مستوى الصف: يمكنك تقييد الصفوف التي يراها المتعاون. ويُطبَّق عامل التصفية داخل خطة الاستعلام قبل تخزينها مؤقتًا، فلا يمكن أبدًا أن تُقدَّم لمجموعة نتائج مخزّنة مؤقتًا تخص مجموعة أخرى — ولا يمكن إزالته بصيغة، بما في ذلك الدوال المصممة خصيصًا لإزالة عوامل التصفية.
- تمنح رموز التضمين صلاحية قراءة فقط ويمكن تغييرها، مما يُبطل الرمز القديم فورًا.
تحصين التطبيق
- تُضبط ترويسات الأمان على كل استجابة.
- تحلّ اتصالات قواعد البيانات عنوان الوجهة وتثبّته قبل الاتصال، مما يمنع تزوير الطلبات من جانب الخادم (SSRF) — فلا يمكن توجيه الموصّل إلى خدمات الشبكة الداخلية.
- تحمل استجابات الأخطاء رمزًا مرجعيًا بدلًا من التفاصيل الداخلية، فلا تُكشف مسارات تتبّع الأخطاء وأجزاء الاستعلامات للعملاء.
- تُنقِّح سجلات الطلبات المعرّفات وبيانات الاعتماد بدلًا من تسجيل عناوين URL حرفيًا.
- تتضمن الشيفرة المصدرية مجموعة اختبارات آلية تغطي هذه السلوكيات، فأي تراجع في أحدها يُفشل البناء بدلًا من أن يُطلَق بصمت.
ما لا نملكه
هذا القسم موجود لأنه القسم الذي يحتاجه المشترون فعلًا، ولأن صفحة أمان بدونه مجرد تسويق.
- لا نملك شهادة SOC 2 أو ISO 27001 أو HIPAA أو PCI-DSS. ولم يُجرَ أي تدقيق مستقل. وإذا سأل عن ذلك استبيان، فهذه هي الإجابة.
- التشفير أثناء التخزين يعتمد على بيئة التشغيل. لا يشفّر التطبيق نفسه ملفاتك المرفوعة وبياناتك التحليلية — بل تحميها وسائل تشفير التخزين والأقراص في البيئة التي تعمل عليها الخدمة. ولا نشفّر تلك الملفات في طبقة التطبيق لأن محرك الاستعلام يقرؤها مباشرة، وتشفيرها سيُفقدنا القدرة على قراءة عمود واحد من ملف كبير.
- لا يوجد ضمان تعاقدي لوقت التشغيل أو اتفاقية لمستوى الخدمة حاليًا.
- لا توجد مفاتيح تشفير يديرها العميل، ولا تسجيل دخول موحّد (SSO) أو تزويد للمستخدمين عبر SCIM.
- لم يُطلب إجراء اختبار اختراق رسمي حتى الآن.
أمور تتحكم فيها أنت
- استخدم مستخدم قاعدة بيانات للقراءة فقط. فـChartBase لا يحتاج أبدًا إلى صلاحية الكتابة، والحساب المقتصر على القراءة يحدّ من نطاق الضرر عند أي اختراق.
- أبقِ تشفير الاتصال مفعّلًا ما لم تكن قاعدة البيانات على شبكة تتحكم فيها من طرف إلى طرف.
- تعامل مع روابط المشاركة ورموز التضمين على أنها بيانات اعتماد. فأي شخص يملك أحدها يمكنه عرض لوحة المعلومات.
- فكّر قبل استخدام ميزات الذكاء الاصطناعي على بيانات حساسة. فهي ترسل عيّنة من الصفوف إلى مزوّد نماذج خارجي — راجع سياسة الخصوصية لمعرفة ما يُرسَل بالضبط.
الإبلاغ عن ثغرة أمنية
إذا وجدت مشكلة أمنية، فراسلنا على info@chartbase.io مع تفاصيل كافية لإعادة إنتاجها. سنؤكد استلامها ونُطلعك على المستجدات، ولن نتخذ أي إجراء قانوني بحق البحث الذي يتم بحسن نية ويتجنب انتهاك الخصوصية وإتلاف البيانات وتعطيل الخدمة. ونرجو أن تمنحنا فرصة معقولة لإصلاحها قبل النشر.