الثقة والامتثال
الأمان في LinkQR
الأمان أساس المنصة، لا ميزة تضاف لاحقاً
عزل تام لبيانات كل حساب
كل سجل في قاعدة البيانات موسوم بمساحة العمل المالكة، والعزل مفروض على مستوى الكود في كل قراءة وكتابة — لا يعتمد على اجتهاد المطور. محاولة الوصول لبيانات حساب آخر تنتهي بـ "غير موجود" حتى لا يتسرب مجرد وجود السجل، وتغطي ذلك اختبارات آلية تعمل مع كل تحديث.
حماية الحسابات
- كلمات مرور بحد أدنى 12 خانة، مخزنة مجزّأة بخوارزميات حديثة.
- تحقق بخطوتين (TOTP) متاح لكل الحسابات، ومفاتيح Passkeys مدعومة.
- قفل مؤقت بعد محاولات الدخول الفاشلة المتكررة، وحدود معدل على كل نقاط الدخول.
- جلسات بخصائص Secure / HttpOnly / SameSite.
حماية التطبيق
- رؤوس حماية صارمة على كل استجابة: CSP, HSTS, X-Frame-Options, nosniff.
- كل HTML يدخله المستخدم يُنقّى بقائمة بيضاء صارمة قبل تخزينه — لا مجال لحقن سكربتات في الصفحات المنشورة.
- الروابط المدخلة تقبل http/https فقط؛ روابط javascript: تُرفض آلياً.
- حماية CSRF مفعلة في كل النماذج، وWebhooks الدفع تُقبل فقط بتوقيع رقمي متحقق منه.
خصوصية بيانات زوارك
عناوين IP لزوار صفحاتك وماسحي رموزك لا تُخزن خاماً أبداً — تُجزّأ فوراً بـ SHA-256. تحصل على تحليلاتك كاملة (الدولة، الجهاز، الوقت) دون أن نحتفظ بهوية زوارك الشبكية.
البنية والتشغيل
- تشفير TLS لكل الاتصالات، وHSTS يمنع الرجوع للاتصال غير المشفر.
- مفاتيح التكاملات تُخزن مشفّرة في قاعدة البيانات.
- سجل تدقيق لكل العمليات الحساسة: تغييرات الاشتراك، النشر، التصدير.
- نسخ احتياطية دورية مع خطة استعادة مختبرة.
الإبلاغ عن ثغرة
نرحب بتقارير الباحثين الأمنيين. إن وجدت ثغرة فراسلنا على security@linkqr.online وسنرد خلال 48 ساعة. نرجو منحنا فرصة المعالجة قبل أي إفصاح علني.