Karatrack

الثقة والأمان

كيف نحمي بياناتك

نظرة عامة بلغة واضحة على الإجراءات التي تحافظ على أمان حسابات Karatrack وعروضه ومدفوعاته.

صُمم Karatrack للأماكن والمضيفين الذين يأتمنوننا على عروضهم ومغنّيهم وأعمالهم. تشرح هذه الصفحة، من دون مصطلحات معقدة، كيف نحمي هذه الثقة — وهي تصف ما هو مطبَّق فعلاً في أنظمتنا اليوم، لا مجرد طموحات.

التشفير في كل مكان

كل اتصال بمواقعنا وتطبيقاتنا مشفَّر (HTTPS مع HSTS)، وتُشفَّر البيانات أثناء تخزينها في بنيتنا السحابية. لا توجد أي طريقة غير مشفَّرة للوصول إلى خدمات Karatrack.

بيانات بطاقتك لا تمر عبر خوادمنا أبداً

تتم معالجة جميع المدفوعات عبر Stripe، وهو مزوّد مدفوعات معتمد تستخدمه ملايين الشركات. تذهب أرقام البطاقات مباشرة إلى Stripe — نحن لا نراها أبداً ولا نخزّنها.

حماية الحساب

تُخزَّن كلمات المرور فقط كتجزئات أحادية الاتجاه مملَّحة وبطيئة عمداً (bcrypt)، وتُفحص عند تعيينها مقابل قوائم كلمات المرور المسرَّبة المعروفة، بما يتوافق مع إرشادات الهوية الرقمية NIST SP 800-63B-4. تتطلب حسابات المغنّين 8 أحرف على الأقل؛ أما حسابات أصحاب الأماكن والمسؤولين، التي تحتوي على بيانات الأعمال، فتتطلب 15 حرفاً على الأقل. تؤدي محاولات الدخول الفاشلة المتكررة إلى قفل الحساب مؤقتاً، ورموز التحقق تسمح بمحاولات قليلة فقط، وروابط إعادة التعيين تنتهي صلاحيتها سريعاً وتُخزَّن مجزأة.

بنية تحتية محصَّنة

يعمل Karatrack على منصات سحابية راسخة (Vercel وCloudflare وSupabase وNeon). كل حساب إداري محمي بالمصادقة متعددة العوامل، وتُراقَب مكوّنات برمجياتنا تلقائياً بحثاً عن الثغرات المعروفة.

الملفات الخاصة تبقى خاصة

تُحفظ الملفات الحساسة في تخزين خاص ولا يمكن فتحها إلا من قبل مالكها المصرَّح له، عبر روابط تنتهي صلاحيتها خلال دقائق.

إذا حدث خطأ ما

نحتفظ بخطة موثَّقة للاستجابة للحوادث. إذا أثّر أي اختراق على بياناتك الشخصية، فسنخطرك خلال 72 ساعة من تأكيده، ونوضح لك بصراحة ما حدث وما فعلناه حياله.

هل وجدت ثغرة أمنية؟

نرحّب بأبحاث الأمان بحسن نية. أبلغ عن الثغرات على security@karatrack.com وسنرد خلال 3 أيام عمل. لن نتخذ أي إجراء قانوني ضد الأبحاث حسنة النية التي تحترم خصوصية المستخدمين وتتجنب تعطيل الخدمة.

security@karatrack.com