حماية الخدمة
- HTTPS لخدمة الإنتاج العامة وإعدادات آمنة للجلسات.
- مصادقة وتفويض على الخادم وفق الحساب ومساحة العمل وصندوق الوارد ودور المستخدم.
- فصل منطقي لبيانات مساحات العمل وضوابط تبقي بيانات اعتماد الخادم خارج استجابات المتصفح.
- التحقق من توقيع Webhook أو رمز التحقق حيث يتطلب تكامل المزود المدعوم ذلك.
- فحوص صحة تشغيلية ونسخ احتياطية ومراقبة للطوابير وإجراءات رجوع مضبوطة.
ربط القنوات بأمان
تُستخدم أذونات OAuth ورموز المزود فقط لتشغيل القنوات التي يختارها مسؤول مخول. تبقى مراجعة المزود ومستويات الوصول خارج السيطرة المباشرة لـRanan.
المسؤولية المشتركة
- على العميل حماية حسابات المستخدمين وأجهزتهم وتطبيق الوصول المناسب ومراجعة العضويات وتأمين حسابات المزود المرتبطة.
- ينبغي للمسؤولين إزالة الوصول القديم سريعًا والإبلاغ عن الاشتباه في اختراق عبر قناة الدعم الموثقة.
معلومات الدفع
لا تجمع صفحات Ranan العامة حاليًا بيانات بطاقات الدفع. ولا تدعي هذه الصفحة اعتماد PCI DSS أو SOC 2 أو ISO 27001 أو شهادة مشابهة.
الإبلاغ المسؤول
أبلغ عن الثغرات المحتملة بصورة خاصة مع خطوات إعادة الإنتاج والأثر المتوقع. لا تصل إلى بيانات ليست لك، ولا تستخدم الهندسة الاجتماعية، ولا تؤثر في توفر الخدمة. يجب الحصول على تصريح مكتوب قبل اختبار الأمان.
لا يوجد ضمان مطلق
تقلل التدابير الأمنية المخاطر لكنها لا تلغيها. ولا تُذكر ادعاءات التشفير أو الشهادات أو نتائج التدقيق أو أوقات الاستجابة إلا إذا دعمتها أدلة حالية واتفاقية مطبقة.
الأسئلة والطلبات
التواصل مع مشغّل Ranan
استخدم القناة الموثقة المرتبطة بمساحة عملك أو باتفاقية الخدمة. لا ترسل كلمات المرور أو رموز الوصول أو أسرار Webhook أو بيانات بطاقة الدفع كاملة.
- مشغّل الخدمة
- Ranan
- قناة الطلب الموثقة
- سجّل الدخول لاستخدام قناة التواصل المرتبطة بحسابك