حسابي · Hisaby

الأمان والثقة · Security & Trust

آخر تحديث · Last updated: 2026-08-11

الحماية المطبقة

  • عزل بيانات الشركات والتحقق المركزي من الأدوار والوحدات.
  • مصادقة ثنائية، جلسات قابلة للإلغاء، ومفاتيح API محدودة النطاق والانتهاء.
  • تشفير أسرار البوابات وTOTP بمفاتيح منفصلة وقابلة للتدوير.
  • حماية CSRF وXSS وSSRF ورؤوس متصفح مشددة.
  • سجلات تدقيق منقحة من الأسرار واختبارات انحدار أمنية في CI.

الإبلاغ المسؤول

لا تختبر بيانات أو حسابات لا تملكها. أرسل وصفاً قابلاً لإعادة الإنتاج وأثر المشكلة إلى قناة الدعم الأمنية المعتمدة، وتجنب نشر التفاصيل قبل المعالجة.

حدود الشهادات

هذه الصفحة تصف ضوابط تقنية ولا تدّعي شهادة PCI DSS أو SOC 2 أو ISO 27001 ما لم تعلن شهادة مستقلة سارية.


English summary

Hisaby uses tenant isolation, centralized authorization, scoped API keys, revocable sessions, purpose-separated secret encryption, hardened browser controls, and security regression testing. These controls are not a claim of independent certification.