الأمان

آخر تحديث٢٤ يوليو ٢٠٢٦

تبيّن هذه الصفحة الضوابط الأمنية التي تطبّقها Artifically اليوم. وكل ضابط مذكور فيها هو ضابط قائم ومطبَّق فعليًا؛ وليس فيها شيء مخطَّط له أو منقوص أو طموح.

1الشهادات

لا نحمل أي شهادة أمنية معتمدة، ولا ندّعي أي شهادات من هذا القبيل في هذه الصفحة ولا في أي موضع آخر من هذا الموقع.

وإذا كانت إجراءات الشراء لديك تشترط التعامل مع معالج حاصل على شهادة معتمدة، فإن Artifically لا تستوفي هذا الشرط اليوم. ونفضّل إخبارك بذلك الآن على أن تكتشفه لاحقًا.

2بيانات اعتماد الأدوات المرتبطة

عند ربطك أداةً، نحتفظ برمز الوصول (OAuth)، ورمز التجديد متى أصدره المزوّد. وهذه أكثر ما نحتفظ به حساسيةً نيابةً عنك.

  • تُشفَّر أثناء التخزين بخوارزمية AES-256-GCM.
  • تُدار مفاتيح التشفير عبر إعدادات التطبيق لدينا وتدعم التدوير.
  • لا تُخزَّن مطلقًا كنص صريح.
  • تتوقف الميزات المعتمدة على مفتاح التشفير تلقائيًا إذا تعذّر توفّره — فهي تتوقف بدلًا من أن تلجأ إلى بديل أضعف.
  • نطلب أضيق نطاق صلاحيات تحتاجه الأتمتة، ويؤدي فصل الأداة إلى حذف بيانات الاعتماد المخزّنة لذلك الاتصال.

3حماية بياناتك

  • تُحمى البيانات أثناء النقل ببروتوكول TLS.
  • تُحجب نصوص المكالمات المفرَّغة ثم تُشفَّر بمفتاح خاص بمؤسستك قبل كتابتها في قاعدة بياناتنا.
  • تُخزَّن أرقام هواتف المتصلين على هيئة بصمة رقمية مموّهة فقط، ولا تُحفظ مطلقًا بصيغتها الصريحة.
  • تُكتشف أرقام بطاقات الدفع المنطوقة أثناء المكالمة وتُحجب من النص المفرَّغ وتُستبعد من التسجيل.
  • يمر المحتوى بخطوة حجب آلية قبل إرساله إلى مزوّد النموذج، تزيل البيانات الشخصية والسرية القابلة للتعرّف.
  • تُعزل بيانات العملاء بعضها عن بعض على مستوى بيئة تشغيل الأتمتة.

4الوصول والمصادقة

  • تُخزَّن مفاتيح واجهة البرمجة على هيئة بصمات رقمية فقط. ويُعرض المفتاح الكامل مرة واحدة عند إنشائه ولا يمكن استرجاعه بعدها.
  • الوصول إلى أنظمة الإنتاج مقيَّد.
  • يدعم الدخول إلى الحساب المصادقة متعددة العوامل عبر مزوّد المصادقة لدينا.
  • تُسجَّل الأنشطة المهمة على مستوى الحساب والنظام.

5الاحتفاظ بالبيانات وحذفها

مدد الاحتفاظ لدينا منشورة في سياسة الخصوصية: ٩٠ يومًا لنصوص المكالمات المفرَّغة، و١٣ شهرًا لسجلات المكالمات ومؤشراتها، و٩٠ يومًا بعد حذف الحساب قبل الإزالة النهائية.

ويمكن للمتصل بأي خط هاتفي تشغّله Artifically أن يطلب أثناء المكالمة حذف بياناته. ويُنفَّذ هذا الطلب عند انتهاء المكالمة، ويُوثَّق الطلب نفسه ليكون قابلًا للتدقيق.

6الإبلاغ عن ثغرة أمنية

إذا كنت تعتقد أنك اكتشفت ثغرة أمنية في Artifically، فراسلنا على legal@artifically.com مع تفاصيل كافية تمكّننا من إعادة إنتاجها. وسنؤكد استلام بلاغك ونبقيك على اطلاع أثناء فحصنا له.

ونرجو أن تمنحنا فرصة معقولة لمعالجة المشكلة قبل الإفصاح عنها علنًا. وأثناء فحصك، لا تطّلع على بيانات تخص أي شخص آخر ولا تعدّلها ولا تحذفها، ولا تُجرِ اختبارات تُضعف الخدمة لدى العملاء الآخرين — فالبندان ٦.٢ و٦.٣ من شروط الخدمة يظلان ساريين.

ولا نُشغّل حاليًا أي برنامج مكافآت مدفوعة لاكتشاف الثغرات.

7إذا وقع خلل

إذا اكتشفنا اختراقًا يمس بياناتك الشخصية، فسنفحصه ونحتويه ونُخطرك، ونُخطر الجهة المختصة عند الاقتضاء، ضمن المهل التي يحددها القانون الساري.

ولا نقدّم أي التزامات تعاقدية بمدد الاستجابة ولا أي أرصدة تعويضية عن الخدمة. وطريقة تعاملنا مع تعطّل الخدمة مبيّنة في البند ١٠ من شروط الخدمة.

8التواصل

بلاغات الأمان والاستفسارات المتعلقة به: legal@artifically.com.

الأسئلة المتعلقة بالخصوصية وطلبات ممارسة الحقوق: privacy@artifically.com.