مكتوب لمن يجري التقييم
ما نفعله ببياناتك، موصوفاً بآليته
كل قسم أدناه يصف كيف يتصرف المنتج، لا مدى جديتنا تجاه الأمان. وحيثما تسند وثيقة منشورة عبارةً ما، تشير العبارة إليها.
ما لا تدّعيه هذه الصفحة. لا يملك GetMyBot أي شهادة أمان من طرف ثالث، ولا ينشر التزاماً بمستوى التوفر، ولا يدّعي امتثالاً تنظيمياً. فإن كانت عمليتك تحتاج إلى واحد من هذه، أخبرنا أيّها قبل أن تبني على المنصة.
من يرى ماذا
العزل مطبَّق في التطبيق، ونقولها صراحة
كل طلب يسمّي بوتاً يحسم وصول المتصل إلى ذلك البوت قبل أن يعمل المعالج. وهذا الفحص يقع في طبقة التطبيق. أما سياسات الأمان على مستوى الصف فموجودة في مخطط قاعدة البيانات لكنها غير مفروضة أثناء التشغيل، ومن الأفضل أن تسمع ذلك منا بدل أن تفترض العكس.
- الوصول يُحسم مع كل طلب
- يُطابَق البوت الوارد في العنوان مع الحسابات التي تملك وصولاً إليها فعلاً، ثم ينتقل الوصول المحسوم مع الطلب بدل أن يعيد كل معالج اشتقاقه.
- الغريب يتلقى ما يتلقاه معرّف خاطئ
- انعدام الوصول تماماً يجيب 404، فلا يصلح الرمز المميز لاختبار وجود بوت خارج حسابه. والوصول بلا الصلاحية المحددة يجيب 403.
- الصلاحيات لكل بوت لا لكل حساب
- تبقى إجراءات المالك مثل الحذف والنقل وتغيير الرمز المميز بيد مالك البوت، ولا يمكن تفويضها عبر قائمة الوصول إطلاقاً.
كيف تُحفظ المفاتيح
تشفير لما يجب قراءته، وتجزئة لما لا يجب
رموز البوتات وبيانات اعتماد التكاملات أسرار تحتاج الخدمة إلى استخدامها، لذلك تُشفَّر. أما كلمات المرور ورموز API فلا تحتاج الخدمة إلى قراءتها ثانية، لذلك تُجزَّأ.
- AES-256-GCM أثناء التخزين
- تُشفَّر رموز البوتات وبيانات اعتماد التكاملات، بما فيها مفتاح مزوّد الذكاء الاصطناعي الخاص بك، بخوارزمية AES-256-GCM قبل أن تصل إلى قاعدة البيانات.
- TLS أثناء النقل
- كل حركة البيانات بين التطبيقات والموقع وخوادمنا تمر عبر TLS، كما تنص سياسة الخصوصية المنشورة.
- كلمات المرور مجزّأة، والعامل الثاني متاح
- تُخزَّن كلمات مرور الحسابات بصيغة تجزئة argon2id ولا تُخزَّن أبداً بصورة مقروءة. والمصادقة الثنائية برموز لمرة واحدة مبنية على الوقت متاحة على الحساب.
ما الذي يحدث لمطالباتك
المزوّد لك، والنص لا يُحفظ
يُطرح سؤالان عن كل ميزة ذكاء اصطناعي، من يرى الطلب، وما الذي يُدوَّن بعده. ولكليهما جواب قصير.
- توجيه محايد تجاه المزوّد
- يستدعي الوكيل نقطة نهاية متوافقة مع OpenAI تضبطها أنت، وبمفتاحك أنت. ولا شيء في منطق الرحلة المحيط بها مرتبط بمورّد بعينه.
- المطالبة والإجابة تُخزَّنان كتجزئة
- عند تسجيل التشغيل، تُختزل المطالبة والإجابة إلى تجزئة SHA-256 للمحتوى مع حجمه. ولا يُكتب النص نفسه في الأثر، ولا يوجد مخزن خام منفصل يمكن استرجاعه منه.
- لا تُستخدم لتدريب النماذج
- تقول سياسة الخصوصية ذلك صراحة. فالمحتوى الذي تتبادله بوتاتك مع مشتركيها ملك لك، ولا يُعالَج إلا لتشغيل الخدمة من أجلك، ولا يُباع ولا يُستخدم لتدريب النماذج.
ما يمكنك فحصه لاحقاً
سجل يمكن قراءته دون أن يصير تسريباً
تسجيل ما جرى مفيد بقدر ما يكون الاحتفاظ بالسجل آمناً. لذلك الحجب جزء من التسجيل، لا مرشّح يُطبَّق حين ينظر إليه أحد.
- سجل التدقيق لا يحمل حمولات
- يسمّي سطر التدقيق الإجراء والهدف والنتيجة. وتحتوي بياناته الوصفية على معرّفات وأنواع وأعداد، لا على محتوى الشيء الذي جرى التصرف فيه.
- الحقول الشبيهة ببيانات الاعتماد تمر بقائمة سماح
- يحتفظ الاستدعاء الخارجي بطريقته وعنوانه وحالته ومدته، ويحتفظ الإجراء باسمه وأسماء وسائطه ونوع نتيجته. أما الحقل الذي لم يسمع به الحاجب من قبل فيُسقَط بدل أن يُحفظ، فلا يتسرب سر بسبب اسم غير معتاد.
- لا يوجد محتوى خام يُكشف
- يُحجب المحتوى عند الدخول، فلا توجد نسخة غير محجوبة يمكن فتحها لاحقاً. ونقطة نهاية الكشف تقيّد الوصول إلى حقول كانت آمنة أصلاً وتدوّنه، وتبقى مغلقة ما لم تسمح به فئة الاحتفاظ.
كم تبقى البيانات، وكيف تخرج
إخراج بياناتك ميزة لا طلب دعم
تُضبط مدة الاحتفاظ لكل فئة بدل أن تُترك تنمو، وخلف كل مستوى من الحذف نقطة نهاية أو التزام منشور.
- سجلات التشغيل تنتهي وفق جدول
- محتوى التشغيل المسجَّل هو النصف الأكثر حساسية والأقصر عمراً، 7 أيام افتراضياً مقابل 30 أو 90 أو 365 يوماً لبيانات التشغيل الوصفية بحسب الفئة. ولا يعيش المحتوى أطول من بياناته الوصفية أبداً.
- تصدير عميل واحد أو حذفه
- يمكن تصدير بيانات مشترك واحد أو حذفها عبر API، ومدة الاحتفاظ بكل فئة من بيانات العملاء إعداد لا رقم ثابت.
- حذف الحساب، عدا ما يبقيه القانون
- يحق لك طلب نسخة من بياناتك أو تصحيحها أو حذفها، وتلتزم السياسة المنشورة بالرد خلال ثلاثين يوماً. وتُحفظ سجلات الدفع حيث تفرض ذلك قواعد المحاسبة.
منح أقل من كل شيء
رمز واحد، حساب واحد، نطاقات محددة، مدة واحدة
الوصول البرمجي ليس كل شيء أو لا شيء. الوحدة هي النطاق، والرمز المميز يضيّق ما يستطيعه الشخص أصلاً ولا يوسّعه.
- القراءة والكتابة نطاقان منفصلان
- النطاق هو مورد مع إجراء، فيمكن منح تكامل تقارير حق القراءة دون أن يقدر على الكتابة أبداً. والنطاق الناقص يجيب 403.
- رمز واحد، حساب واحد
- يعمل الرمز المميز في حساب واحد بالضبط. وأي بوت في حساب آخر يجيب 404، وهو الجواب نفسه الذي يتلقاه الغريب، فلا يصلح الرمز لتحسس المعرّفات خارج نطاقه.
- يُعرض مرة واحدة، ويُخزَّن مجزَّأً
- تظهر قيمة الرمز المميز عند الإنشاء فقط. ويحتفظ الخادم بتجزئة له، فالرمز المفقود يُعاد إصداره ولا يُستعاد، ويمكن ضبط مدة صلاحيته عند إنشائه.
من يلمس البيانات أيضاً
القائمة قصيرة، وهي منشورة
لا يظهر هنا إلا ما تسمّيه سياسة الخصوصية. وحيث لا نستطيع الإشارة إلى وثيقة، يصمت هذا القسم بدل أن يقول شيئاً مطمئناً.
- الخدمة تعمل في الاتحاد الأوروبي
- تنص سياسة الخصوصية على أن الخدمة وقاعدة بياناتها تعملان لدى مزوّد استضافة في الاتحاد الأوروبي. ولا توجد اليوم منطقة ثانية، ولا يُدَّعى وجودها.
- المعالجون المذكورون بالاسم
- Google للتحليلات وتقارير الأعطال وتوصيل الإشعارات. وتُستخدم Telegram وMeta وVK للقنوات التي تربطها. ومزوّدو الدفع ينفّذون دفع الخطط المدفوعة. وتحليلات الموقع تمر عبر Matomo وYandex Metrica.
إن كان تقييمك يحتاج جواباً لا تقدمه هذه الصفحة
أرسل السؤال. فجواب محدد، أو رفض صريح، أنفع للطرفين من صفحة توحي بأكثر مما تستطيع إثباته.
اطرح سؤالاً عن الأمان