سياسة الأمان

آخر تحديث: 20 فبراير 2025

في Quizgecko، الأمن أولوية قصوى. نحن ملتزمون بحماية بيانات المستخدم وضمان سلامة أنظمتنا. تحدد سياسة الأمان هذه التدابير الفنية والتنظيمية التي ننفذها لحماية البيانات الشخصية والحفاظ على موثوقية الخدمة.

1. حماية البيانات والتشفير

  • يتم تشفير جميع البيانات أثناء النقل باستخدام TLS 1.2 أو أعلى، ونحن نطبق إجراءات أمنية متوافقة مع معايير الصناعة لحماية البيانات المخزنة
  • يتم تجزئة البيانات الحساسة، بما في ذلك كلمات المرور، وتخزينها بأمان

2. التحكم بالوصول والمصادقة

  • يتم تأمين مصادقة المستخدم باستخدام معايير الصناعة تجزئة bcrypt
  • دعم لـ المصادقة الثنائية (2FA) لجميع الوصول إلى النظام من قبل أعضاء فريقنا
  • يحد التحكم في الوصول المستند إلى الأدوار (RBAC) من الوصول إلى البيانات الحساسة
  • الموظفون والمتعاقدون لديهم أقل امتياز وصول للأنظمة
  • الوصول إلى معلومات السجل مقيد للغاية ومتاح فقط للمطورين الموثوق بهم
  • آمن مصادقة بمفتاح SSH أو منصة إدارة السجلات المركزية(بيبرتريل) المصادقة الثنائية (2FA) مطلوبة للوصول إلى السجل

3. أمن البنية التحتية

  • مستضاف على هيتزنر، مزود بنية تحتية سحابية آمنة حاصل على شهادة ISO 27001
  • توصيل المحتوى وحماية DDoS مقدمان من قبل كلاود فلير
  • تطبيق تصحيحات وتحديثات أمنية منتظمة على جميع الأنظمة

4. المراقبة والاستجابة للحوادث

  • مراقبة على مدار الساعة طوال أيام الأسبوع للتهديدات الأمنية والوصول غير المصرح به وشذوذات النظام
  • تنبيهات تلقائية للنشاط غير المعتاد، يتم مراجعتها من قبل أفراد الأمن
  • خطة استجابة للحوادث مطبقة للتعامل مع الخروقات الأمنية وإخطار المستخدمين المتأثرين

5. الاحتفاظ بالبيانات وإدارة السجلات

  • يتم الاحتفاظ ببيانات المستخدم فقط طوال المدة اللازمة لتقديم الخدمة
  • معلومات السجل هي تُحذف تلقائيًا بعد أسبوعين لموازنة الاحتياجات الأمنية والتشغيلية
  • توجد تدابير لمنع تخزين بيانات المستخدم الحساسة في السجلات.
  • يتم تجزئة جميع كلمات المرور فور استلامها

6. الامتثال وأفضل الممارسات

  • يلتزم بـ اللائحة العامة لحماية البيانات في المملكة المتحدة و إي يو جي دي بي آر لحماية البيانات ومعالجتها
  • منتظم تدقيقات أمنية واختبار الاختراق الذي تم إجراؤه
  • مع استمرارنا في تطوير برنامجنا الأمني، سنقوم بتقييم شهادة ISO 27001 رسمية والمزيد من التحسينات على ضوابط الوصول

7. الإبلاغ عن المشكلات الأمنية

إذا كنت تعتقد أنك اكتشفت ثغرة أمنية، يرجى الاتصال بنا على hello@quizgecko.com. نحن نأخذ جميع البلاغات على محمل الجد ونقدر الكشف المسؤول.

لمزيد من التفاصيل حول ممارساتنا الأمنية، يرجى مراجعة سياسة الخصوصية و ملحق معالجة البيانات.