الأمان والخصوصية

ما نفعله اليوم لحماية بياناتك وبيانات عملائك، بالتفصيل، وما لم نصل إليه بعد.

الأسرار والمفاتيح

الأسرار مشفّرة بـ AES-256-GCM

مفاتيح مزوّدي النماذج وأسرار الأدوات وأسرار الويب هوك مشفّرة تشفيرًا مغلّفًا: لكل قيمة مفتاح بيانات خاص بها، مربوط بالمشروع والجدول والصف. إذا فشل فك التشفير يتوقف الطلب، ولا نرجع أبدًا إلى نص صريح. والقيم للكتابة فقط: لا تظهر بعد حفظها.

مفاتيح API محفوظة كبصمات

نخزّن بصمة SHA-256 للمفتاح وآخر أربعة أحرف منه فقط، ويظهر المفتاح كاملًا مرة واحدة عند إنشائه. البادئتان kt_sk_ وkt_pk_ تساعدان أدوات كشف الأسرار. لكل مفتاح صلاحيات محددة، ويمكن قصره على وكلاء بعينهم، وإلغاؤه أو تدويره في أي وقت.

هوية العملاء

عملاء موثّقون من خادمك

هوية العميل تأتي من خادمك: عبر مفتاحك السرّي، أو عبر رمز عميل قصير العمر تصدره أنت لمدة لا تتجاوز 60 دقيقة. لا يحدد النموذج هوية العميل أبدًا، ولا يحددها المتصفح. والأدوات التي تقرأ سجلات العميل تعمل فقط مع عميل موثّق.

الودجت مقيّد بنطاقاتك

المفتاح العام للودجت يعمل فقط من النطاقات التي تسمح بها، ولا يصل إلا إلى مسارات الودجت. ورسائل الزوار المجهولين تمر بحدود استخدام لكل عنوان IP ولكل جهاز.

الشبكة والطلبات الخارجية

حماية من SSRF

كل طلب إلى عنوان تضيفه أنت (أدوات HTTP والويب هوك ومصادر المعرفة وعناوين النماذج المخصّصة) يمر عبر عميل واحد محمي: يمنع العناوين الخاصة والمحلية وعناوين بيانات السحابة، ولا يتبع التحويلات، ويقبل HTTPS فقط على المنفذين 443 و8443، ويرفض أي رد أكبر من 1 ميجابايت.

طلبات موقّعة

الويب هوك وطلبات أدوات HTTP موقّعة بمعيار Standard Webhooks، لتتحقق في خادمك أنها منّا فعلًا.

سجل التدقيق

كل تغيير مسجّل

سجل للإضافة فقط لكل تغيير في الإعدادات والمفاتيح والأعضاء والويب هوك والأدوات والأسرار وبيانات مزوّدي النماذج، ولكل نشر وتراجع: من فعل ذلك، ومتى، ومن أين. نسجّل أسماء الحقول التي تغيّرت، لا قيمها.

الاحتفاظ بالبيانات وحذفها

مدة احتفاظ تحددها أنت

لكل مشروع مدة احتفاظ (365 يومًا افتراضيًا) تُطبَّق كل ليلة على المحادثات والتشغيلات. أحداث التشغيل تُحذف بعد 7 أيام، وسجل الويب هوك بعد 30 يومًا.

حذف بيانات العميل بطلب واحد

الطلب DELETE /v1/end_users/{id} يحذف محادثات العميل وتشغيلاته وأحداثه في معاملة واحدة، لتلبية طلبات أصحاب البيانات وفق نظام حماية البيانات الشخصية. والسؤال الواحد مع store:false لا يحفظ أي نص.

سجلات بلا محتوى

سجلاتنا التقنية لا تحتوي نصوص الرسائل ولا المفاتيح ولا محتوى الطلبات. والنسخ الاحتياطية تُحفظ 7 أيام ثم تُحذف.

بياناتك ونماذج الذكاء الاصطناعي

لا تدريب على بياناتك

لا نستخدم بياناتك ولا محادثات عملائك لتدريب أي نموذج.

أين تُعالج البيانات

إعداداتك ومحادثاتك محفوظة في قاعدة بياناتنا على خادمنا. ولكتابة الرد يُرسَل نص المحادثة إلى مزوّد النموذج الذي تختاره، مثل OpenAI أو Anthropic أو DeepSeek، وهو يعالجه خارج المملكة وفق عقده وشروط معالجة البيانات لديه. ومع مفتاحك الخاص تسري شروط حسابك أنت لدى المزوّد.

لوحة التحكم والمتصفح

جلسات محمية

لوحة التحكم على نطاق خاص بها، بملف تعريف ارتباط HttpOnly وSecure وSameSite=Strict، وحماية من CSRF، وسياسة أمان محتوى صارمة تمنع تحميل أي سكربت من خارجنا.

لا HTML من نصوص غير موثوقة

رسائل العملاء ونتائج الأدوات تُعرض دائمًا كنص، ولا تُحوَّل أبدًا إلى HTML، في لوحة التحكم وفي الودجت.

ما لم نصل إليه بعد

نفضّل أن نقولها بوضوح: هذه أشياء على خطتنا، وليست متاحة اليوم.

  • طبقات إقامة البيانات

    خيارات قياسية وخليجية وسيادية، بما فيها استضافة البيانات والنماذج داخل المملكة.

  • شهادة ISO 27001

    نبني ضوابطنا على أساسها، لكننا لسنا معتمدين بعد.

  • عزل على مستوى قاعدة البيانات

    سياسات أمان على مستوى الصفوف (RLS) فوق العزل الحالي لكل مشروع في التطبيق.

أبلغ عن ثغرة

إذا وجدت مشكلة أمنية، راسلنا على info@kerneltics.com قبل نشرها، وسنرد عليك ونعمل على إصلاحها.

info@kerneltics.com