تخطي إلى المحتوى
الأمان

أمان يمكنك التحقق منه

بُني Skrybo ليحفظ بيانات الاعتماد التي تُبقي إرسالك آمنًا. فمفاتيح DKIM الخاصة، ومفاتيح واجهة المطورين، وأسرار توقيع خطافات الويب، ورموز DNS لكل مستأجر، جميعها مشفّرة عند التخزين بخوارزمية AES-256-GCM بمفتاح رئيسي تتحكم أنت به، ويتولى Better Auth إدارة الجلسات بـ scrypt والحماية من تزوير الطلبات، وتفرض كل مسارات المنتج العزل بين الحسابات بإرجاع 404 (لا 403) حتى لا يتسرب شيء.

كيف تبقى بياناتك آمنة

أسرار مشفّرة بـ AES-256-GCM

لا تُخزَّن مفاتيح DKIM الخاصة ولا مفاتيح واجهة المطورين ولا أسرار توقيع خطافات الويب ولا رموز DNS لكل مستأجر بصيغة نصية مكشوفة أبدًا. بل تُشفَّر عند التخزين بمفتاح رئيسي AES-256-GCM توفّره أنت في الاستضافة الذاتية أو نحفظه في خدمة إدارة مفاتيح في الخطة المستضافة.

Better Auth يتولى الهوية

يتولى Better Auth بالكامل الجلسات وتجزئة كلمات المرور بـ scrypt والحماية من تزوير الطلبات (Origin والمصادر الموثوقة) وإعادة تعيين كلمة المرور وتوثيق البريد وتسجيل الدخول عبر Google، وهو مركّب قبل محلّل جسم JSON. لا رموز JWT مكتوبة يدويًا ولا تحليل يدوي لملفات تعريف الارتباط.

العزل بين الحسابات يعيد 404

يتحقق كل مسار في المنتج من الملكية قبل الاستجابة. فإذا طلب حساب آخر موردًا يخصّك ظهر له 404 لا 403، حتى لا يتسرب وجود المورد أبدًا.

حدود للمعدّل على المسارات الحساسة

يقع معالج ‎/api/auth/*‎ ومسار خطاف الدفع خلف محدِّدات معدّل مضبوطة لإيقاف هجمات التخمين والإساءة الحجمية قبل بلوغها طبقة التطبيق.

حزم المزوّدين خلف سجل موحّد

لا تُستورد أي حزمة تطوير أو عنوان لمزوّد خارج مجلد المزوّدين المشترك. لذا فتبديل المزوّد تغيير في الإعدادات لا إعادة بناء، ومفاتيح المزوّدين لا تُتاح إلا عبر السجل.

بياناتك بلا ارتباط قسري

يمكن تصدير كل سجل إرسال وصندوق بريد وجهة اتصال وجمهور بصيغة CSV أو JSON في أي وقت. وفي خطة الاستضافة الذاتية تعمل السلسلة كاملة على بنيتك التحتية، فلا يمر شيء عبر طرف ثالث.

الأسئلة الشائعة