الأمان والخصوصية في المنصة
هذه الصفحة يديرها فريق أكاديمية ذكاء بلا تعقيد لتوضيح ممارسات الأمان الفعلية داخل المنصة وكيفية الإبلاغ عن أي مشكلة أمنية.
آخر تحديث: 29/7/2026
التشفير أثناء النقل
جميع طلبات المنصة تتم عبر HTTPS/TLS مع شهادة صالحة. لا يتم قبول أي طلب عبر HTTP غير آمن، ويُعاد توجيه الزوّار تلقائياً إلى الإصدار المشفّر.
عزل البيانات وصلاحيات الوصول
نستخدم Row Level Security (RLS) على مستوى قاعدة البيانات، بحيث لا يستطيع أي مستخدم قراءة أو تعديل بيانات مستخدم آخر. الوصول الإداري محصور بأدوار محددة عبر جدول أدوار منفصل ومحمي.
مفاتيح الخدمة الحساسة مخزّنة كأسرار بيئية على الخادم فقط ولا تظهر أبداً في الكود المُرسل للمتصفح.
الحسابات وكلمات المرور
كلمات المرور لا تُخزَّن نصاً صريحاً، بل تُشفَّر عبر مزوّد المصادقة المُعتمَد. ندعم تسجيل الدخول عبر البريد الإلكتروني وGoogle، مع جلسات آمنة قابلة للانتهاء وإعادة تعيين كلمة المرور عبر رابط موقّت.
البريد والتنبيهات
الرسائل تُرسَل من نطاقنا الرسمي notify.zakaacademy.online مع توقيع SPF/DKIM/DMARC للتحقق من المصدر. يمكنك إلغاء الاشتراك من رسائل التحفيز في أي وقت عبر الرابط الموجود في أسفل كل رسالة.
البيانات والخصوصية
لا نبيع بياناتك ولا نشاركها لأغراض تسويقية. تفاصيل الجمع والاستخدام والحقوق موضّحة في سياسة الخصوصية.
الإبلاغ عن ثغرة أمنية
إذا اكتشفت ثغرة أو سلوكاً مريباً، نرجو التواصل معنا فوراً وقبل الإفصاح العلني:
- البريد الأمني: security@zakaacademy.online
- نموذج التواصل: صفحة التواصل
- ملف
security.txtالرسمي: /.well-known/security.txt
نلتزم بالرد خلال 72 ساعة عمل، ونقدّر الإفصاح المسؤول.
تنويه
هذه الصفحة توضّح الممارسات المُفعَّلة داخل المنصة ولا تُعدّ شهادة اعتماد مستقلة. نعمل باستمرار على تحسين ضوابط الأمان، وقد تتغير هذه السياسة مع تطوير الخدمة.
