بيان الأمن

تاريخ النفاذ: 2026-08-13

يلخص بيان الأمن هذا منهجية الأمن في منصة نماذج.

هذه الوثيقة مسودة تشغيلية للسياسات ويجب مراجعتها من مستشار قانوني ومستشارين أمنيين مؤهلين قبل الاعتماد عليها في بيئة إنتاجية.

1. تشغيل الخدمة

تستخدم نماذج ترتيبات تشغيلية وتقنية وتنظيمية لتقديم الخدمة والمحافظة عليها. قد تتغير هذه الترتيبات مع تطور الخدمة، مع مراعاة اتفاقيات العملاء والمتطلبات النظامية المعمول بها.

2. التحكم في الوصول

تستخدم نماذج وصولاً موثقاً للمناطق المحمية في التطبيق. يمكن للمستخدمين تسجيل الدخول باستخدام مزودي هوية مدعومين مثل Google. وتقتصر الوظائف الإدارية على المستخدمين المخولين.

3. أمن التطبيق

تستخدم الخدمة تدابير مثل حماية CSRF وضوابط الجلسات وفحوصات الصلاحيات والتحقق من المدخلات وبيانات التدقيق الوصفية والمسارات الإدارية المقيدة.

4. حماية البيانات

تطبق نماذج ضوابط تقنية وتنظيمية تهدف إلى حماية البيانات أثناء التخزين والمعالجة والنقل. يجب على العملاء تجنب جمع البيانات الحساسة غير الضرورية وتطبيق سياسات التصنيف والوصول الخاصة بهم.

5. المراقبة والسجلات

قد تستخدم السجلات التشغيلية وأحداث الأمن والمقاييس وبيانات التشخيص لاكتشاف الإساءة والتحقيق في الحوادث واستكشاف المشكلات وتحسين الموثوقية.

6. مواءمة القطاع العام

بالنسبة لاستخدام الجهات الحكومية والعامة، يبقى العملاء مسؤولين عن التحقق مما إذا كانت حالة الاستخدام المحددة تتطلب ضوابط أو موافقات أو تقييمات أو متطلبات هيئة الحكومة الرقمية أو ضوابط الهيئة الوطنية للأمن السيبراني أو تصنيفاً سحابياً أو ضمانات نقل أو ضمانات تعاقدية إضافية.

7. الإبلاغ عن الثغرات

يرجى الإبلاغ عن الثغرات أو الحوادث الأمنية المشتبه بها إلى admin@nmathj.com مع وصف المشكلة والرابط أو الميزة المتأثرة وخطوات إعادة الإنتاج إذا كان ذلك آمناً وبيانات التواصل.

8. لا يوجد أمن مطلق

لا يمكن لأي خدمة إلكترونية ضمان الأمن المطلق. يجب على المستخدمين حماية حساباتهم وعدم مشاركة بيانات الاعتماد ومراجعة إعدادات الوصول للنماذج والالتزام بسياسات الأمن الخاصة بجهاتهم.