مركز الأمان
طبقات دفاع لحماية الهوية والبيانات المالية وتقليل أثر الأخطاء البشرية والتقنية. التفاصيل التقنية تُحدَّث مع إصدارات المنصة.
الهوية والوصول
كلمات المرور مشتقة بخوارزمية PBKDF2، والجلسات في ملفات HttpOnly تنتهي بإغلاق المتصفح أو بعد 48 ساعة من السكون (منزلق)، مع CSRF مربوط بالجلسة، وصلاحيات مساحات مفروضة على الخادم، ودعم مصادقة ثنائية (TOTP).
عزل المستأجرين
الوصول للمحافظ عبر تفويض مركزي غير كاشف (404 بدل التسريب). على Neon تُفعَّل سياسات RLS كطبقة دفاع إضافية مع تجاوز آمن للتطبيق إلى أن يُفعَّل وضع الإنفاذ الصارم.
سلامة الحسابات
تُسجَّل الحركات المهمة بقيود مزدوجة ومفاتيح منع التكرار وسجل تدقيق منقّح، مع سجل تعديلات للعمليات وحراسة انتقالات حالة الدفع على Postgres.
المراقبة والاستجابة
الأخطاء تُسجَّل بشكل منظم ويمكن إرسالها إلى Sentry عند ضبط SENTRY_DSN. راقب صفحة الحالة ونبّهنا فوراً عند الاشتباه في دخول غير مصرح أو خطأ مالي.
قائمة اعتماد قانوني
قبل الاعتماد النهائي: مراجعة محامٍ محلي للدول المستهدفة، مواءمة نصوص الاحتفاظ والحذف مع قانون حماية البيانات، وتوثيق مزودي المعالجة (استضافة، بريد، دفع). بعد التوقيع اضبط WAZEN_LEGAL_COUNSEL_SIGNED=1 في بيئة الإنتاج.
