الأمان

آخر تحديث: يونيو 2026

التزامنا بالأمان

في مسبار، أمان بياناتك هو أساس الثقة التي نبني عليها خدمتنا. نطبّق معايير أمان صارمة على جميع المستويات — من البنية التحتية إلى التطبيق — لحماية بيانات عيادتك ومرضاك.

البنية التحتية

  • الاستضافة: نستخدم Supabase (مبني على AWS) — خوادم آمنة مع شهادات ISO 27001 وSOC 2.
  • التشفير أثناء النقل: كل الاتصالات مشفّرة عبر TLS 1.3 مع تشفير قوي (AES-256).
  • التشفير عند الراحة: قاعدة البيانات مشفّرة بالكامل (AES-256) على مستوى القرص.
  • النسخ الاحتياطي: نسخ احتياطي تلقائي يومي مع احتفاظ لمدة ٣٠ يوماً.

أمان التطبيق

  • المصادقة: كلمات مرور مشفّرة باستخدام bcrypt مع Salt. دعم المصادقة الثنائية (2FA) قيد التطوير.
  • إدارة الجلسات: رموز JWT آمنة مع تواقيع RSA، مع صلاحية محدودة للمفاتيح.
  • الصلاحيات: نظام أدوار (owner, admin, staff, doctor, receptionist) مع صلاحيات محددة لكل دور على مستوى العيادة والمنصة.
  • الحماية من الهجمات: حماية من SQL Injection (عبر Prepared Statements), XSS (عبر تعقيم المخرجات), CSRF (عبر SameSite cookies), Rate Limiting (على API).
  • التحقق من المدخلات: جميع المدخلات تُفحص وتُعقّم على الخادم.

حماية بيانات المرضى

  • الوصول إلى بيانات المرضى مقيد حسب دور المستخدم داخل العيادة.
  • جميع عمليات الوصول تُسجّل في سجل التدقيق (audit log).
  • يمكن للعيادة تصدير بيانات مرضاك أو حذفها في أي وقت.
  • لا نشارك بيانات المرضى مع أطراف ثالثة إلا بتفويض صريح من العيادة أو بناءً على التزام قانوني.

إدارة الثغرات والاختراقات

  • نقوم بمراجعات أمان دورية للكود واختبارات اختراق.
  • نعتمد على تحديثات أمان فورية للمكتبات والخدمات التي نستخدمها.
  • لدينا خطة استجابة للحوادث الأمنية تتضمن الإشعار الفوري للمتضررين.

الإبلاغ عن ثغرة أمنية

إذا اكتشفت ثغرة أمنية في منصة مسبار، يرجى إبلاغنا فوراً:

  • البريد الإلكتروني: [email protected]
  • نحن نضمن سرية التقرير ونعمل على معالجته في أسرع وقت.

نحن نؤمن بالكشف المسؤول عن الثغرات (Responsible Disclosure) ونطلب منك عدم نشر الثغرة علناً قبل منحنا وقتاً كافياً لمعالجتها.