أمانك ليس ميزة إضافية — بل أساس وكيد
نحمي بياناتك المالية والإدارية بطبقات دفاع متعدّدة، ومعايير هندسية عالمية، ومراجعة أمنية مستمرّة. هذه لمحة شفّافة عمّا نفعله فعلاً.
التشفير والنقل
تشفير TLS لكل الاتصالات
كل البيانات بينك وبين وكيد تُنقل عبر HTTPS مع ترقية إجبارية للاتصالات الآمنة وHSTS.
سياسة أمان محتوى صارمة
سياسة CSP محكمة بلا تنفيذ سكربتات عشوائية، تقلّص سطح هجمات حقن المحتوى إلى أدنى حد.
الهويّة والوصول
مصادقة ثنائية (MFA / TOTP)
حماية إضافية للحسابات الإدارية وفق معيار RFC 6238، مع رموز احتياطية ومسار استرداد آمن.
كلمات مرور مُعمّاة
كلمات المرور تُخزَّن مُعمّاة بخوارزمية bcrypt — لا تُحفظ أبداً كنصّ صريح.
تحكّم صارم بالصلاحيات
كل مسار إداري محميّ بجلسة ودور صريح، مع تفويض على مستوى كل عملية لا ضمنياً.
حماية البيانات والمدخلات
استعلامات محصّنة ضد الحقن
الوصول لقاعدة البيانات عبر طبقة ORM ذات استعلامات مُعاملية تمنع حقن SQL تصميمياً.
رفع ملفّات آمن
فحص نوع الملف وحجمه، أسماء عشوائية، تخزين خارج الجذر العام، وخدمة الملفّات الحسّاسة عبر جلسة مصرّح بها فقط.
تحديد معدّل ومقاومة الإساءة
حدود على المحاولات والنماذج العامة لصدّ هجمات التخمين والإغراق، باعتماد عنوان موثوق.
الصمود والمراقبة
نسخ احتياطي يومي خارج الموقع
نسخ يوميّة مشفّرة تشمل القاعدة والملفّات والإعدادات، ببوّابة سلامة ترفض النسخ الناقصة، واسترجاع مُختبَر فعلياً.
سجلّ تدقيق
تسجيل أحداث المصادقة والعمليات الحسّاسة لتتبّع أي نشاط غير معتاد.
تحصين البنية التحتية
حاويات بمستخدم غير جذري، صلاحيات نواة مُسقَطة، منع رفع الامتيازات، حدود موارد، وفحوص صحّة وجاهزية حيّة.
فحص أمني مستمر
تدقيق آلي للتبعيات وكشف الأسرار في كل تحديث، مع تحديثات أمنية مُدارة.
نراجع منظومتنا الأمنية باستمرار ونحدّثها. هل لديك سؤال أمني أو إبلاغ عن ثغرة؟
تواصل مع فريقناالشركة السورية وكيد المحدودة المسؤولية — سجل تجاري دمشق 20504