الأمن · طبقات متعددة

حماية المحتوى قبل تحليله

قبل أي تحقق، يفحص BalekDZ الإرسال ويخفي الأسرار القابلة للكشف ويشفر البيانات ويحدد مدة الاحتفاظ بها.

لا نطلب سرا

لا تطلب BalekDZ أبدا رمز OTP أو PIN أو CVV أو كلمة مرور بنكية أو رقم بطاقة كامل.

خاص افتراضيا

التحليل تابع لحسابه. لا تُخزن النتائج الخاصة ولا الإدارة في وضع عدم الاتصال.

أفعال قابلة للتدقيق

الأرصدة والنشر وإعادة التحقق الحساسة تنتج كتابات غير قابلة للتعديل أو مترابطة.

01

الطلبات والحسابات

كل تحليل أو تبليغ يحتاج إلى جلسة. تتحقق عمليات التغيير من أصل الطلب وتوقف الأجسام الكبيرة فعليا وتستعمل مفاتيح عدم التكرار لمنع الخصم المزدوج عند إعادة الإرسال.

  • ثلاثة أرصدة مجانية يوميا حاليا؛
  • تكلفة مختلفة حسب نوع المعالجة؛
  • حدود منفصلة للتبليغات؛
  • صلاحيات حسب الدور داخل الإدارة.
02

النص وقاعدة البيانات والسجلات

تُخفى الرموز القابلة للكشف وأرقام البطاقات قبل التسجيل، ويُشفر المحتوى المتبقي بـ AES-GCM. تحتفظ PostgreSQL بالبيانات الوصفية والنتائج وقيود الحصة.

سجلات التدقيق والأرصدة محمية من التعديل داخل PostgreSQL. كما ترتبط العمليات التحريرية المهمة بسلسلة بصمات.

03

الملفات الخاصة والحجر

يستقبل BalekDZ الصورة ثم يضعها في تخزين خاص دون حفظها بشكل دائم على قرص الخادم. قبل قراءتها، يقارن الملف بالمعلومات المعلنة ويفحصه بمضاد الفيروسات.

  • حجر قبل أي استعمال؛
  • كشف الصيغة الحقيقية من التوقيع الثنائي؛
  • فحص الحجم وسلامة الملف؛
  • فحص إلزامي بمضاد الفيروسات؛
  • حذف فوري عند الرفض وتأكيد الحذف في الموعد المعلن.
04

عزل العام عن الإدارة

يمكن تخزين عدد محدود جدا من الصفحات العامة دون اتصال. تُستثنى واجهات API والحسابات والتحليلات والأدلة والنتائج الخاصة والتبليغات والإدارة صراحة.

القدرة على فتح الإدارة لا تمنح تلقائيا حق النشر أو التجديد أو السحب.

05

ما لا يعد به الأمن

لا توجد خدمة تضمن غياب كل حادث. يجب مراجعة الموردين والتحويلات والنسخ الاحتياطية والتنبيهات وإجراءات الاستجابة قبل الفتح العام وبعد كل تغيير مهم.