الأمان والثقة

الثقة تُبنى داخل النظام، لا تُضاف إليه لاحقًا.

نبني منتجات BASMA OS مع حدود واضحة بين الشركات والهويات والأدوار. هدفنا أن تكون الضوابط الأمنية جزءًا من بنية المنتج نفسها.

تعرض هذه الصفحة الضوابط والمبادئ الموجودة فعليًا، ولا تدّعي شهادات أو اعتمادات لم نحصل عليها.

المدفوعات

بيانات بطاقتك لا تمر بخوادمنا.

تتم المدفوعات الإلكترونية في BASMOV وBasma Agency وBasma by Sarah عبر Stripe. تُدخَل بيانات البطاقة في نماذج الدفع الآمنة التي تستضيفها Stripe مباشرةً، فلا تصل إلى خوادمنا ولا نخزّنها.

يظهر اسم BASMA OS في كشف حسابك البنكي، متبوعًا باسم المنتج الذي اشتريت منه.

ضوابط مطبّقة في BASMOV

طبقات حماية عبر النظام.

هذه أمثلة على ضوابط موجودة في التطبيق الحالي، وليست قائمة بادعاءات مستقبلية.

سياق الشركة

تُستخدم حدود الشركة في أجزاء تشغيلية متعددة لتقييد البيانات والعمليات بالسياق الصحيح.

الوصول حسب الدور

تتعامل المنصة مع الأدوار ومساحات العمل كحدود وصول فعلية، وليس كاختلافات شكلية في الواجهة.

حماية بيانات الدخول

تُخزّن كلمات المرور باستخدام آليات التجزئة (hashing) الخاصة بإطار التطبيق بدل تخزينها كنص صريح.

الحد من محاولات الدخول

يتضمن مسار تسجيل الدخول آلية للحد من تكرار محاولات المصادقة.

روابط موقعة

تستخدم تدفقات محددة روابط موقعة ومؤقتة عندما تتطلب العملية التحقق من سلامة الرابط.

التحقق من Webhooks

يتم التحقق من توقيع Stripe قبل قبول أحداث الاشتراكات الواردة إلى مسار الـ webhook.

فصل المساحات

الموقع العام ليس هو التطبيق.

basmaos.com موقع تعريفي بالشركة ومنتجاتها، ولا يحمل بيانات العملاء. أما التطبيقات فتعمل على نطاقاتها الخاصة، مثل app.basmov.com، بحدود وصول وجلسات مستقلة.

الشفافية

نقول ما نستطيع إثباته.

الثقة لا تحتاج إلى شعارات أكبر من الواقع؛ لذلك لا نقدّم ادعاءات عن شهادات أو مستويات خدمة لم يتم إثباتها.

  • لا يوجد ادعاء SOC 2
  • لا يوجد ادعاء ISO 27001
  • لا يوجد ادعاء SLA غير مثبت

للإبلاغ عن ثغرة أمنية

إذا لاحظت أي مشكلة أمنية في أحد منتجاتنا، راسلنا وسنتعامل معها بأولوية.