TRUST CENTER
مركز الثقة والأمان
هذه الصفحة وصف تقني عام للضوابط التي تستطيع جهة تشغيل MeshrAA ai (مشرع سعد عبدالله الشيباني — عمل حر مرخّص في المملكة العربية السعودية) شرحها حاليًا وكيفية توزيع المسؤوليات. لا تُعدّ شهادة امتثال أو ضمانًا تعاقديًا؛ وتكون الأولوية لأي اتفاق موقّع وأدلة تشغيلية حديثة.
آخر تحديث: 15 أغسطس 2026 · جهة التشغيل: MeshrAA ai (مشرع سعد عبدالله الشيباني — عمل حر مرخّص في المملكة العربية السعودية) · للتواصل: Ceo@meshraa.com
المصادقة والوصول
- دخول بالبريد وكلمة المرور، مع دعم Google كموفّر هوية اختياري.
- عزل بيانات المستخدمين على مستوى الصف (Row Level Security) في قاعدة البيانات.
- أدوار وصلاحيات (المستخدم/المسؤول) مُخزّنة في جدول منفصل لمنع تصاعد الامتيازات.
- حماية حدود الاستخدام (Rate limiting) ومراقبة الحصص لكل حساب.
البنية التحتية والاستضافة
- تستخدم الواجهة بنية Cloudflare، وتستخدم البيانات والمصادقة والتخزين خدمات Supabase. لا يعني ذلك التزامًا بمنطقة معالجة أو إقامة بيانات محددة.
- قاعدة البيانات والمصادقة والتخزين عبر Supabase مع تشفير أثناء النقل (TLS).
- الأسرار والمفاتيح مخزّنة في خزنة بيئة الخادم ولا تُنشر في كود الواجهة.
- تُوثّق إجراءات النشر والاسترجاع والنسخ الاحتياطي في سجلات التشغيل. لا تعتمد التغطية أو مدة الاحتفاظ أو نجاح الاستعادة إلا بعد اختبار مؤرخ للبيئة المستخدمة.
جمع البيانات واستخدامها
- لا نبيع البيانات لأي طرف ثالث.
- تختلف سياسات استخدام البيانات والاحتفاظ لدى مزوّدي الذكاء بحسب الخدمة والخطة والإعدادات. تُراجع اللقطة المنشورة والسجل التعاقدي والاتفاق الموقّع قبل اعتماد أي وعد خاص بالتدريب أو الاحتفاظ.
- تستخدم وظائف محددة سجلات تدقيق للأحداث الحساسة. لا يعني ذلك أن كل حدث أو تكامل يملك التغطية أو مدة الاحتفاظ نفسها.
المعالجون الفرعيون والتكاملات
اللقطة غير الشاملة المنشورة في صفحة مسارات المعالجة، تعرض مسارات محددة في بنية الاستضافة والذكاء والبحث والوسائط. لا تحل محل سجل تعاقدي يطابق البيئة والتكاملات الفعلية.
ملفات الارتباط والتحليلات
نستخدم كوكيز تشغيلية وأمنية فقط، ولا نستخدم كوكيز إعلانية ولا تتبّع طرف ثالث. تفاصيل في سياسة الكوكيز.
الاحتفاظ والحذف
- يمكنك تصدير محتواك أو طلب حذفه في أي وقت.
- تُحدّد مدد الاحتفاظ بحسب فئة البيانات والغرض والمتطلبات النظامية وإعدادات المزوّد، وتُنشر المدة عندما تدعمها سياسة تشغيل مطبقة وقابلة للتحقق.
- قد تتطلب النسخ الاحتياطية أو سجلات الأمان دورة حذف مختلفة. يوضّح الرد على طلب الحذف ما أمكن حذفه وأي احتفاظ لازم ومسوغه.
طلبات الخصوصية
لممارسة حقوقك بموجب نظام حماية البيانات الشخصية السعودي (الوصول، التصحيح، الحذف، سحب الموافقة، الاعتراض)، راسلنا على Ceo@meshraa.com.
الإفصاح عن الثغرات
إذا اكتشفت ثغرة أمنية في المنصة، الرجاء عدم استغلالها أو نشرها. أبلغنا مباشرة على Ceo@meshraa.com مع خطوات إعادة الإنتاج. نراجع البلاغ ونرسل تأكيد استلام عندما تسمح قدرة الفريق، من دون وعد بمدة ثابتة أو برنامج safe-harbor تعاقدي في هذه الصفحة. نسّق معنا قبل أي اختبار يتجاوز المشاهدة الآمنة.
توزيع المسؤوليات (Shared Responsibility)
- MeshrAA ai (مشرع سعد عبدالله الشيباني — عمل حر مرخّص في المملكة العربية السعودية): أمان المنصة والبنية، الفصل بين الحسابات، التحديثات، إدارة الأسرار، وتوثيق نطاق النسخ والاستعادة الذي جرى اختباره فعليًا.
- المستخدم/العميل: سرّية بيانات الدخول، صحة المحتوى الذي يُدخله، التزام الاستخدام المقبول، مراجعة المخرجات قبل النشر.
- مزوّدو البنية ونماذج الذكاء: أمان طبقتهم وفق اتفاقياتهم وضمانات الخدمة الخاصة بهم.
ما لا نَعِد به
- لا ندّعي توافراً بنسبة 100% أو خلوّاً مطلقاً من الثغرات.
- لا نملك حالياً شهادات ISO 27001 أو SOC 2 أو PCI-DSS؛ سنُعلن عنها صراحة عند الحصول عليها.
- لا نضمن دقّة المخرجات الناتجة عن نماذج الذكاء الاصطناعي.
هذه الصفحة محتوى تحريريّ تُحرّره وتُحدّثه جهة تشغيل MeshrAA ai (مشرع سعد عبدالله الشيباني — عمل حر مرخّص في المملكة العربية السعودية)، ولا تُعدّ شهادة امتثال مستقلة. لا تُغني عن استشارة قانونية متخصصة.