RowMint

الأمان

كيف تحمي RowMint ملفاتك وبياناتك.

داخل المتصفح افتراضياً

معظم الأدوات لا تُرسل ملفك لأي مكان إطلاقاً — المعالجة تحدث بالكامل داخل ذاكرة متصفحك.

التحقق من الملفات

أي ملف يُرفع يُفحص عبر محتواه الفعلي (Magic Bytes)، وليس فقط امتداد الملف، قبل قبوله.

لا تخزين عام للملفات

الملفات المخزّنة في R2 لميزات الحساب خاصة افتراضياً. روابط التنزيل رموز موقّعة قصيرة العمر — وليست روابط عامة دائمة أبداً — ولا يمكن حذف ملف إلا من قبل الحساب المالك له (أو رابط الحذف الفوري الخاص برافع مجهول).

عزل البيانات

المستخدم المسجّل يستطيع رؤية أو تنزيل أو حذف ملفاته وسجله فقط — يُطبَّق هذا على كل طلب، ولا يمكنه أبداً الوصول لملفات مستخدم آخر.

وصول إداري قائم على الأدوار

لوحة الإدارة مقسّمة حسب الدور: كل من الأدوار السبعة (super_admin وadmin وsupport وanalyst وcontent_manager وsecurity_viewer وuser) يرى فقط الأقسام المصرّح له بها، ولا يستطيع admin عادي أبداً تعديل دور super_admin.

أمان الجلسات

الجلسات تستخدم كوكيز HttpOnly وSecure وSameSite برموز مبهمة من جهة الخادم — وليس JWT قابل للقراءة من المتصفح يحمل بيانات مضمّنة.

كلمات المرور

كلمات المرور مُشفّرة بـPBKDF2-SHA256 مع ملح عشوائي لكل مستخدم؛ كلمة المرور الفعلية لا تُخزَّن أو تُسجَّل أبداً.

حماية على مستوى المتصفح

يرسل الموقع Content-Security-Policy وX-Content-Type-Options وX-Frame-Options وReferrer-Policy وPermissions-Policy وHSTS مع كل استجابة.

تحديد المعدل

التسجيل وتسجيل الدخول والتواصل ورفع الملفات ومساعد الصيغ كلها محدودة المعدل لكل IP لتقليل إساءة الاستخدام.

إدارة الأسرار

مفاتيح API والأسرار تُخزَّن باستخدام نظام الأسرار الخاص بـCloudflare ومتغيرات البيئة، ولا تُرفع أبداً إلى نظام التحكم بالإصدارات.

الإبلاغ المسؤول

إذا اعتقدت أنك وجدت ثغرة أمنية، يرجى التواصل معنا عبر صفحة التواصل.