الأمان
كيف تُبنى المنصة وتُشغَّل، بما في ذلك ما لا نقوم به بعد.
الأمان
سارية اعتبارًا من: 21 أغسطس 2026
كيف تُبنى سحابتي وتُشغَّل. نحن في مرحلة بيتا، ولذلك فبعض ما يقدّمه مزوّد ناضج غير متوفر بعد — وهذه الصفحة تبيّن أين.
البنية التحتية
تعمل سحابتي على عناقيد Proxmox VE فوق عتاد نملكه ونديره — لا على سعة مُعاد بيعها من سحابة أخرى. وتعمل أحمال المستأجرين كحاويات على ذلك العنقود. وسنُفصح عن مركز البيانات والمنطقة عند الطلب عبر [email protected].
وتصل حركة الويب العامة إلينا عبر Cloudflare. ولا توجد في المصدر أي منافذ واردة مفتوحة على الإنترنت: إذ يبدأ الموصّل الاتصال من الداخل إلى الخارج، فلا يوجد عنوان عام يمكن فحصه أو مهاجمته مباشرة. ويمنحنا ذلك أيضًا حماية Cloudflare من هجمات حجب الخدمة أمام كل لوحة تحكم وكل واجهة برمجية.
التشفير أثناء النقل
- TLS 1.2 كحدّ أدنى على الحافة العامة، مع تفعيل TLS 1.3.
- كل طلب HTTP عادي يُعاد توجيهه إلى HTTPS بإعادة توجيه دائمة.
- تُرسل ترويسة HSTS مع كل استجابة بمدة سنتين تشمل كل النطاقات الفرعية، فلا يعود المتصفح الذي وصل إلينا مرة إلى تجربة HTTP.
- إعادة كتابة الروابط إلى HTTPS مفعّلة، ويُرسل البريد عبر STARTTLS أو TLS ضمني.
أما الاتصال بقاعدة بيانات المستأجر فمسار TCP مباشر تتحكم به أنت، وتشفيره يعتمد على كيفية ضبطك لذلك المحرك.
التشفير عند التخزين
تُخزَّن كلمات المرور على هيئة قيم مُجزّأة بملح وبخوارزمية مكلفة للذاكرة (scrypt). وتُخزَّن رموز الوصول مُجزّأة — تُعرض القيمة مرة واحدة عند الإنشاء ولا يمكن استرجاعها منّا. وتُخزَّن مفاتيح SSH كمفاتيح عامة فقط.
أما تشفير كامل أقراص مخزن العنقود فهو غير مطبّق حاليًا. لا ندّعي خلاف ذلك، وإن كان شرطًا لديك فاسألنا قبل أن تبني على المنصة.
عزل المستأجرين
- لكل مساحة عمل شبكة SDN خاصة بها. ولا تصل خوادم مستأجر إلى الشبكة الخاصة بمستأجر آخر — والعزل قائم في نسيج الشبكة نفسه، لا في فحص برمجي يمكن تجاوزه.
- تخرج الحركة الصادرة عبر موجّه NAT خاص بكل مستأجر لا مباشرةً إلى قطاع مشترك.
- كل بطاقة شبكة لكل خادم محدودة النطاق الترددي بحسب باقتها، ويحمل المدخل المشترك حدًّا إجماليًا ثابتًا على مستوى المنشأة. فلا يستطيع مستأجر واحد استنزاف الوصلة على البقية.
- تحدّ الحصص لكل باقة من مقدار ما يستطيع حساب واحد إنشاءه أصلًا.
أمان الحسابات
- التحقق من البريد الإلكتروني شرط لاستخدام الحساب — فلا يستطيع حساب جديد إنشاء أي شيء قبل إدخال رمز يُرسل لمرة واحدة إلى ذلك العنوان.
- يجب ألا تقل كلمة المرور عن 12 حرفًا وأن تتضمن حرفًا كبيرًا وصغيرًا ورقمًا.
- نقاط تسجيل الدخول والتسجيل وإعادة تعيين كلمة المرور ورموز التحقق محدودة المعدّل لكل عنوان IP، وتُحفظ العدّادات في قاعدة البيانات لا في الذاكرة — فتبقى الحدود سارية بعد إعادة التشغيل ومشتركة بين النسخ بدل أن تتضاعف بعددها.
- تُعرض الجلسات في إعدادات الحساب مع الجهاز وآخر استخدام، ويمكن إلغاء كل منها على حدة.
- تسجيل دخول اختياري عبر GitHub أو Google. ولا تصلنا كلمات المرور لدى هذين المزوّدين إطلاقًا.
- رموز وصول مساحة العمل محصورة بمساحتها، ومقيّدة بصلاحيات من أنشأها، ومحدودة المعدّل بشكل مستقل، فيبقى أثر تسرّب أي رمز محدودًا.
وصول الفريق
يجري الوصول التشغيلي لبيئة الإنتاج عبر مسار شبكي خاص بثقة صفرية، ولا توجد واجهة إدارة مكشوفة للعامة، والوصول مقصور على من يشغّلون المنصة. وتُكتب الإجراءات المنفَّذة من لوحة التشغيل في سجل تدقيق داخلي غير قابل للتعديل يبيّن من نفّذ الإجراء وعلى أي شيء ومتى.
ولا نصل إلى خادم عميل إلا لمعالجة طلب دعم تقدّمت به، أو للاستجابة لبلاغ إساءة استخدام، أو لاستعادة الخدمة أثناء عُطل. وإذا سجّلنا الدخول إلى حسابك لمساعدتك، تُسجَّل تلك الجلسة في سجل التدقيق الداخلي لدينا؛ ويمكنك طلب بيان بوصول الفريق إلى حسابك عبر [email protected].
ضوابط إساءة الاستخدام على نقاط المستأجرين العامة
تُقدَّم تطبيقات الويب التي ينشرها العملاء من نطاق فرعي خاص بكل تطبيق تحت sahabti.app.
وهذا نطاق مختلف عن sahabti.com عن قصد: فلا يشارك كود العملاء
نطاق الكوكيز مع لوحة التحكم أو الواجهة البرمجية أو خدمة الهوية لدينا، ويبقى موقع كل عميل معزولًا
عن مواقع الآخرين. وكل ما تصل إليه على *.sahabti.app هو موقع عميل، لا موقعنا. أما نسخ قواعد
البيانات العامة فلا تُمنح أسماء أصلًا — يُوصَل إليها على عنوان ومنفذ مخصّصين لها، ولا يُنشر أي
شيء يتحكم به العميل تحت sahabti.com.
للإبلاغ عن إساءة استخدام على موقع تحت *.sahabti.app — تصيّد، برمجيات خبيثة، رسائل مزعجة،
حركة هجومية، محتوى غير قانوني — راسل [email protected] بكلمة
Abuse في بداية عنوان الرسالة مع اسم المضيف الكامل. وتُعالَج بلاغات التصيّد والبرمجيات الخبيثة
والحركة الهجومية النشطة أولًا؛ ونسعى للرد على كل بلاغ خلال يومي عمل.
ما يمنع استخدام حمل أحد المستأجرين ضد الآخرين:
- لا تجهيز مجهول الهوية. لا يستطيع الحساب إنشاء أي شيء قبل توثيق بريده برمز يُرسل لمرة واحدة.
- لا انكشاف عام مباشر افتراضيًا. تخرج الخوادم عبر موجّه NAT. والعنوان العام المخصص غير متاح في الباقة المجانية — إذ تتشارك أحمال الباقة المجانية المدخل نفسه، فيكون أرخص مسار أمام المسيء هو أقلّها نفعًا له.
- حدود نطاق ترددي لكل باقة، على بطاقة الخادم وعلى الساق العامة لموجّه NAT معًا، ما يحدّ من حركة الإغراق والتضخيم الصادرة.
- حصص لكل باقة تحدّ من مقدار ما يمكن إنشاؤه.
- قواعد استخدام مقبول منشورة، مع إيقاف فوري لحالات التصيّد والبرمجيات الخبيثة وحركة الهجوم النشطة ومواد الاعتداء الجنسي على الأطفال — انظر قسمَي الاستخدام المقبول والإيقاف في شروط الخدمة.
- قناة بلاغات مُراقَبة، [email protected] مع كلمة Abuse في عنوان الرسالة. ونسعى للرد خلال يومَي عمل، ونتعامل مع حالات التصيّد والبرمجيات الخبيثة وحركة الهجوم النشطة بوصفها أعلى أولوياتنا.
- سجلات الملكية. كل خادم مرتبط بمساحة العمل والحساب الذي أنشأه، فيكون الإيقاف مقصورًا على الحساب المسؤول لا على عنوان مشترك.
وما لا نفعله: فحص أحمال العملاء مسبقًا، أو تفتيش محتويات خوادمهم بحثًا عن مخالفات. نحن نتصرف بناءً على البلاغات وعلى مؤشرات على مستوى المنصة.
المراقبة والاستجابة للحوادث
تُصدر الخدمات سجلات طلبات مهيكلة بمعرّف لكل طلب، وتُنشر صحة المنصة على صفحة الحالة التي تقرأ حالة منظومة التحكم مباشرةً. ونحن فريق صغير لا يعمل بنظام مناوبات مخصص؛ وأثناء أي عُطل ننشر ما نعرفه على صفحة الحالة بأسرع ما نستطيع.
أما التزامنا بالإشعار عند خرق البيانات الشخصية فمذكور في اتفاقية معالجة البيانات.
النسخ الاحتياطي
يمكنك أخذ لقطات ونسخ احتياطية لخوادمك من لوحة التحكم. ولا نشغّل حاليًا نسخًا احتياطية مجدولة تلقائيًا نيابةً عنك، ولا نقدّم ضمانًا لزمن الاستعادة. فاحتفظ بنسخ مستقلة من كل ما لا يمكنك خسارته.
الامتثال
لا تحمل سحابتي اليوم أي شهادة أمنية من طرف ثالث. فنحن غير مدققين وفق SOC 2 وغير حاصلين على ISO 27001، ولن نلمّح بخلاف ذلك. وسنقول ذلك صراحةً هنا متى تغيّر الأمر.
وسنجيب على أي استبيان أمني بأفضل ما نستطيع، وتحدّد اتفاقية معالجة البيانات حقوق التحقق والتدقيق المرتبطة بعلاقة العميل.
الإبلاغ عن ثغرة
أرسلها إلى [email protected] مع كلمة Security في عنوان الرسالة. وأدرج ما يكفي لإعادة إنتاجها: الرابط أو نقطة النهاية المتأثرة، والخطوات، وما تمكّنت من الوصول إليه. وجهة التواصل منشورة كذلك في /.well-known/security.txt.
ما يمكن توقّعه. نحن فريق صغير بلا وظيفة أمنية مخصصة، ولذلك لا نَعِد بمدة استجابة ثابتة. ونسعى للإقرار باستلام البلاغ خلال خمسة أيام عمل، وسنخبرك بما نعتزم فعله بعد تقييمه، وسنذكر اسمك في سجل التغييرات عند إصدار الإصلاح إن رغبت في ذلك.
قواعد الاختبار. اختبر على حسابك وخوادمك أنت فقط. ولا حجب خدمة، ولا حركة تضرّ ببقية المستأجرين، ولا هندسة اجتماعية على فريقنا أو عملائنا، ولا وصول إلى بيانات عميل آخر أو استخراجها — وإن وجدت طريقًا إلى بيانات غيرك فتوقّف وأبلغنا. والبحث الملتزم بهذه القواعد مرحّب به ولن نتخذ بشأنه أي إجراء قانوني.
ولا نقدّم حاليًا مكافآت مالية عن اكتشاف الثغرات.
التواصل
[email protected] لكل شيء. ابدأ عنوان الرسالة بكلمة Security أو Abuse أو Privacy — وتُقدَّم هذه الثلاث على طابور الدعم.