الأمان أولويتنا
الإصدار 1.3 · تاريخ النفاذ: 9 يوليو 2026 · آخر تحديث: 9 يوليو 2026
هذه الترجمة مقدَّمة لأغراض إعلامية وتيسيرية. النسخة الإنجليزية من هذا المستند وحدها هي التي لها قوة قانونية؛ وفي حال وجود اختلاف أو غموض أو تعارض، يُعتدّ بالنص الإنجليزي.
بنية الأمان
حماية متعددة الطبقات لبياناتكم باستخدام معايير أمان حديثة
تعكس التدابير الموصوفة نهجنا في تاريخ نفاذ هذا المستند؛ وبعض الضوابط متاح في الخطط المؤهَّلة، وقد يُطبَّق على مراحل ويتطور.
تشفير البيانات
تُحمى البيانات أثناء النقل وفي النسخ الاحتياطية؛ وتُخزَّن الأسرار الحساسة مشفَّرة.
عزل المستأجرين (العزل حسب المستأجر tenant)
بيانات كل عميل معزولة منطقيًا عبر ضوابط التطبيق: ترشيح إلزامي لجميع الاستعلامات بحسب المستأجر، واختبارات العزل بين المستأجرين في CI.
المصادقة
تسجيل الدخول بالبريد الإلكتروني وكلمة المرور أو عبر Google (OAuth)؛ وتسجيل الدخول الموحَّد المؤسسي (SSO عبر OIDC) في الخطط المؤهَّلة. وتُستخدَم رموز بريد إلكتروني لمرة واحدة للتحقق من العنوان وإعادة تعيين كلمة المرور.
التحكم في الوصول (RBAC)
نظام مرن للأدوار والأذونات، مع تحكُّم على مستوى الفئة والعنصر.
سجل التدقيق
تسجيل الإجراءات الرئيسية مع الاحتفاظ بالسجل التاريخي لأغراض الامتثال التنظيمي.
أمن الشبكة
حماية من هجمات DDoS على مستوى بنية OVHcloud التحتية؛ وتحديد المعدل على مستوى التطبيق؛ والوصول الشبكي إلى قاعدة البيانات مقيَّد حسب عنوان IP (قائمة السماح).
الذكاء الاصطناعي وأمن البيانات
بياناتكم تبقى ملكًا لكم. يستخدم LiKE الذكاء الاصطناعي حصريًا لتحسين البحث داخل مساحة عملكم.
بيانات مساحة عملكم فقط
تُستخدَم بيانات المستأجر فقط لتقديم الإجابات داخل ذلك المستأجر
لا تُستخدَم للتدريب
لا تُستخدَم البيانات لتدريب نماذج LLM أو تحسينها (التفاصيل في الشروط التكميلية للذكاء الاصطناعي، /ar/ai-terms.html)
قنوات مشفَّرة
تُنقَل جميع طلبات LLM عبر قنوات مشفَّرة مع عزل مساحة الأسماء (namespace)
لا تسرُّب بين المستأجرين
يوفّر معامِل المساحة في خط المعالجة (pipeline) عزل البيانات على مستوى بنية خط معالجة البحث
البنية التحتية وتخزين البيانات
بنية تحتية موثوقة وقابلة للتوسع مع نسخ احتياطية آلية وخطة للتعافي من الكوارث
مراكز البيانات
- OVHcloud (الاتحاد الأوروبي)
- تُخزَّن بيانات العملاء في الاتحاد الأوروبي
- بنية تحتية على موقعين في الاتحاد الأوروبي (فرانكفورت — التطبيق، غرافلين — قاعدة البيانات)؛ نسخ احتياطية يومية مع الاستعادة إلى نقطة زمنية (point-in-time recovery)
- مراقبة التوافر والاستجابة للحوادث
قاعدة البيانات
- PostgreSQL على مضيف قاعدة بيانات معزول (TLS 1.3، قائمة سماح IP)؛ والنسخ الاحتياطية مشفَّرة (PGP)؛ وتُخزَّن أسرار التكامل مشفَّرة
- pgvector للتضمينات (embeddings)
- فهرسة تلقائية
- تحسين الاستعلامات
طبقة التخزين المؤقت
- تخزين مؤقت عالي الأداء
- بيانات مؤقتة وحدود المعدل
- تحديد المعدل
النسخ الاحتياطية
- نسخ احتياطية يومية
- تُحفَظ النسخ الاحتياطية نحو 30 يومًا (7 لقطات يومية + 4 أسبوعية)؛ إضافةً إلى الاستعادة إلى نقطة زمنية (PITR) لآخر بضعة أيام
- الاستعادة إلى نقطة زمنية
- يُتحقَّق دوريًا من الاستعادة من النسخ الاحتياطية على بيانات حقيقية؛ وتُسجَّل النتائج
التعافي من الكوارث
- أهداف RTO/RPO داخلية؛ والتزامات الاستعادة التعاقدية بموجب اتفاق منفصل (Enterprise)
- تحقُّق دوري من الاستعادة
المراقبة
- مراقبة آلية للأنظمة
- تنبيهات آلية
- مقاييس الأداء
- عملية محددة للاستجابة للحوادث
خريطة طريق الامتثال
التزامنا بالوفاء بأشد معايير الأمان والخصوصية صرامةً
SOC 2 Type II — ضمن خريطة طريقنا (الهدف: الربع الثالث 2026، بعد استقرار برنامج المرحلة التجريبية).
ISO 27001 — ضمن خريطة طريقنا (الهدف: الربع الرابع 2026، بدءًا بعد SOC 2).
لا نمتلك حاليًا أي شهادات؛ ولا ننشر إلا الحالات التي تحققت فعلًا.
الإفصاح المسؤول عن الثغرات
إذا اكتشفتم ثغرة أمنية محتملة، فيرجى إبلاغنا بها على نحو مسؤول
إجراء الإبلاغ
بلاغات الثغرات: [email protected]. لا نتخذ إجراءات ضد الباحثين حسني النية الذين يتصرفون ضمن نطاق الإفصاح المسؤول (دون حِمل DoS، ودون وصول إلى بيانات مستخدمين آخرين، ومدة عدم إفصاح 90 يومًا؛ وتفاصيل الملاذ الآمن (safe harbor) في اتفاقية برنامج اختبار المرحلة التجريبية، §5.8).
مهم: يُرجى عدم الإفصاح عن الثغرات علنًا قبل أن نصدر إصلاحًا. فهذا يساعد على حماية جميع مستخدمي LiKE. ونؤكّد استلام البلاغات ونشكر الباحثين الذين يفصحون عن الثغرات على نحو مسؤول.