الأمان
كيف نحمي حسابك وبياناتك، وما الذي لا نعد به.
الاتصال
كل الاتصالات بين التطبيق وهذا الموقع وخوادمنا تتم عبر HTTPS، والاتصال بقاعدة البيانات يستخدم TLS.
تسجيل الدخول
- كلمات المرور تُحفظ بصمةً بخوارزمية Argon2id، ولا تُحفظ نصًا.
- يُتحقق من بريدك برمز من 6 أرقام.
- رموز الوصول قصيرة العمر (15 دقيقة). ورموز التجديد تدوم حتى 30 يومًا، وتُحفظ على الخادم بصمةً مفتاحية لا نصًا، وتُستبدل عند كل استخدام، وإعادة استخدام رمز قديم تُنهي سلسلة الدخول تلك.
بياناتك على خوادمنا
- الصور في تخزين خاص، لا يُوصل إليها إلا بروابط موقّعة تنتهي صلاحيتها بعد 5 دقائق.
- كل طلب يُتحقق فيه من أن البيانات تخص الحساب الذي يطلبها.
- محتوى الرسائل التي نرسلها إليك يُحفظ مشفّرًا حتى يُرسَل، ثم يُمحى.
- لا يحمل التطبيق أي مفتاح لمزوّدي الذكاء الاصطناعي؛ كل الطلبات إليهم تمر عبر خوادمنا.
- نُبقي سجلات التشغيل عند الحد اللازم لتشغيل الخدمة وحمايتها.
على هاتفك
تُحفظ تذكيراتك ومعلوماتك في ملف مشفّر خاص بحسابك، وجلسة دخولك في Keychain الخاص بنظام iOS. وروابط جهات الاتصال تبقى على الهاتف فقط.
فريقنا
لوحة التشغيل الخاصة بفريقنا تتطلب المصادقة الثنائية، والإجراءات الإدارية تُسجَّل في سجل تدقيق.
ما لا نعد به
MemoSeek ليس مشفّرًا تشفيرًا تامًا بين الطرفين. البيانات مشفّرة أثناء النقل، لكن خوادمنا تستطيع قراءة ما تحفظه كي تعمل الخدمة، ولهذا نحدّ ممّا نحفظه.
الإبلاغ عن ثغرة
إذا وجدت مشكلة أمنية، راسل [email protected] واذكر خطوات إعادة إنتاجها. نرجو ألا تصل إلى بيانات الآخرين أو تعطّل الخدمة أثناء الاختبار، وأن تمنحنا وقتًا معقولًا لإصلاحها قبل نشرها.