الثقة
الأمن
آخر تحديث: ١١ أغسطس ٢٠٢٦
ملخص
- لا يصل إلى مزود الذكاء الاصطناعي سوى نص الشرائح، دون ملفك.
- يُفحص كل ملف مرفوع من البرمجيات الضارة.
- لا نحتفظ بكلمات المرور.
- تُشفَّر البيانات أثناء حفظها في Doha, Qatar.
- لا توجد أدوات تحليلات أو تتبّع أو تقنيات إعلانية.
1. كيف يُعالَج عرضك التقديمي
يرفع متصفحك الملف مباشرة إلى تخزين جوجل كلاود عبر رابط موقّع قصير الصلاحية. ولا يمر الملف عبر خوادم التطبيق لدينا أثناء الرفع.
ويصل الملف إلى موضع حجر ويُفحص من البرمجيات الضارة. ولا يُنقل إلى موضع التشغيل حيث يصبح متاحاً للترجمة إلا بعد اجتيازه الفحص.
ثم يفتح محرك الترجمة الملف ويستخرج نصه. ولا يُرسل إلى مزود الترجمة سوى ذلك النص والمصطلحات المرتبطة به. أما الملف نفسه وصوره ووسائطه المضمّنة فلا تغادر بنيتنا التحتية.
ويُحفظ العرض المترجم في التخزين وتُنتج معاينة بصيغة PDF. ولا يتاح الاثنان إلا لك ولأعضاء الفريق الذي شاركت العرض ضمنه.
2. موقع حفظ بياناتك
تُحفظ جميع الملفات والمعاينات وسجلات قاعدة البيانات في نطاق me-central1 التابع لجوجل كلاود في Doha, Qatar. وتعمل خوادم التطبيق لدينا في النطاق نفسه.
والاستثناء هو الترجمة. إذ يُرسل نص الشرائح إلى أوبن إيه آي التي تعالجه خارج النطاق.
3. التشفير
تُشفَّر البيانات المنقولة بين متصفحك والخدمة باستخدام بروتوكول TLS. ونفرض استخدام HTTPS عبر آلية HSTS، بحيث يرفض المتصفح الذي زار الموقع مرة الاتصال به بصورة غير آمنة.
وتُشفَّر الملفات في التخزين والسجلات في قاعدة البيانات أثناء حفظها بمفاتيح تديرها جوجل.
وقاعدة البيانات ليس لها عنوان عام ولا يمكن الوصول إليها إلا من داخل شبكتنا.
4. ضبط الوصول
لا نحتفظ بكلمات المرور. تتم المصادقة عبر جوجل فايربيس، وهي الجهة التي تحتفظ ببيانات اعتمادك.
ويُتحقق من صلاحية كل طلب على الخادم استناداً إلى هويتك وعضويتك في الفرق والمؤسسات. وإخفاء عنصر في الواجهة إجراء تيسيري لا حاجز أمني. فالتحقق يجري على الخادم مع كل طلب.
وتستطيع المنشآت إلزام منسوبيها بالمصادقة عبر مزود الهوية الخاص بها، بحيث يخضع الوصول إلى الخدمة للضوابط التي تطبّقها المنشأة أصلاً. ويُتحقق من ملكية النطاق قبل تفعيل هذا الإلزام.
والروابط المستخدمة لتنزيل ملف أو معاينته موقّعة وتنتهي صلاحيتها خلال دقائق.
5. ضوابط مزود الذكاء الاصطناعي
لا تستخدم أوبن إيه آي البيانات المرسلة عبر واجهتها البرمجية في تدريب نماذجها ما لم يختر العميل ذلك صراحة. ونحن لم نختر ذلك.
وتحتفظ أوبن إيه آي بمحتوى الواجهة البرمجية لمدة محدودة لأغراض رصد إساءة الاستخدام، ثم يُتلف. وقد تقدّمنا بطلب للحصول على خاصية عدم الاحتفاظ بالبيانات (Zero Data Retention) التي تستبعد محتوى العملاء من تلك السجلات كلياً.
6. أمن التطبيق
تحدّ سياسة أمن المحتوى (CSP) ما يجوز للتطبيق تحميله والجهات التي يجوز له الاتصال بها. ولا يمكن تضمين التطبيق داخل إطار في نطاق آخر.
وتخضع الملفات المرفوعة لحد أقصى في الحجم وللتحقق من سلامة بنيتها قبل المعالجة. والعروض التقديمية المعطوبة عمداً تُرفض بدلاً من أن تُخل بسير المعالجة.
وتُحلَّل ملفات الخطوط المرفوعة ويُتحقق منها قبل حفظها، وتُرفض إذا كانت أذونات تضمينها لا تسمح بذلك.
وتعمل كل خدمة بصلاحيات مستخدم غير جذري داخل حاوية مستقلة. وتُحفظ المفاتيح السرية في خدمة Google Secret Manager ولا تُخزَّن في الشيفرة المصدرية.
7. مقدمو الخدمة الفرعيون
نتعامل مع عدد محدود من مقدمي الخدمة الفرعيين عن قصد. وهذه قائمتهم كاملة.
جوجل كلاود توفر الاستضافة والتخزين وقاعدة البيانات والمصادقة عبر فايربيس، في Doha, Qatar.
أوبن إيه آي تتولى الترجمة ولا تتلقى سوى نص الشرائح.
ريسيند تنقل رسائل الدعم المرسلة من داخل التطبيق، ومايكروسوفت 365 تستضيف صندوق بريد الدعم الذي تُعالَج فيه تلك الرسائل ولقطات الشاشة الاختيارية.
8. استمرارية الخدمة
تُنسخ قاعدة بيانات التشغيل احتياطياً بصورة تلقائية يومياً، وتُحفظ النسخ الاحتياطية لمدة أربعة عشر يوماً. وتُحفظ الملفات في تخزين جوجل كلاود الذي يوفر نسخاً متعددة داخل النطاق.
ولا نُعلن حالياً زمناً محدداً للتعافي، كما أن خاصية الاستعادة إلى نقطة زمنية غير مفعّلة بعد. وإذا تطلبت إجراءات التأهيل لديكم التزاماً محدداً بالتعافي، يرجى مراسلة info@theagileworx.com وسنوضح موقفنا بدقة بدلاً من الإحالة إلى هدف لم نختبره.
9. الإبلاغ عن ثغرة أمنية
إذا كان لديك ما يدعو للاعتقاد بوجود مشكلة أمنية، يرجى مراسلة info@theagileworx.com مع بيان تفاصيل كافية لإعادة إنتاجها. ونُشعرك باستلام البلاغ خلال يوم عمل واحد.
والبحث الأمني الذي يُجرى بحسن نية مصرّح به بموجب شروط الخدمة. التزم بحساباتك وبياناتك وحدها، وتجنّب الإضرار بالخدمة للآخرين، وأتح لنا فرصة معقولة لمعالجة المشكلة قبل الإفصاح عنها علناً.