الأمان وخصوصية البيانات
آخر تحديث: مايو 2026
كيف نحمي بياناتك في CAIS — التشفير، العزل، المصادقة، حدود مزودي الذكاء الاصطناعي، وسياسة الاحتفاظ. شرح واضح بدون التواء.
1. الاحتفاظ بالبيانات
نافذتان للاحتفاظ حسب طريقة استخدامك لـ CAIS:
- رفع تجريبي أو مجهول: تُحذف الملفات من خوادم المعالجة بعد انتهاء المهمة بفترة قصيرة. ملفات R2 الكبيرة تُمحى تلقائياً خلال 48 ساعة عبر قاعدة دورة الحياة.
- ملفات المشاريع المسجّلة: المستندات التي ترفعها داخل مساحة عمل مشروع تبقى متاحة طوال وجود المشروع، لتستطيع TUT الإشارة إليها في المحادثات. تستطيع حذف الملفات أو المشاريع أو حسابك كاملاً في أي وقت من الإعدادات أو تطبيق الموبايل.
مزودو الذكاء الاصطناعي لا تُخزَّن لديهم أي سياقات من قِبلنا؛ سياسات الاحتفاظ الخاصة بهم تنطبق فقط من جانبهم.
2. مزوّدو الذكاء الاصطناعي
CAIS يوجّه الطلبات إلى عدة مزوّدين حسب باقتك:
- مجاني: Google Gemini 2.5 Flash
- بيتا: DeepSeek V4 Pro (سقف 50 ألف توكن)
- احترافي: DeepSeek V4 Pro
- مؤسسي: OpenAI GPT-4o (مع خيار Claude أو Gemini عند الطلب)
عند إرسال طلب لأي مزوّد، يُنقل فقط الحد الأدنى من السياق اللازم لإنجاز الميزة المطلوبة (مثلاً الصفحة المستفسَر عنها فقط، وليس المشروع كاملاً).
لا تُستخدم أي بيانات لعملاء CAIS لتدريب نماذج هؤلاء المزوّدين. كما أن CAIS نفسه لا يدرّب أي نموذج على مستندات العملاء.
3. التشفير
- أثناء النقل: كل الاتصالات تستخدم TLS 1.2+ (تشفير 256-bit). HSTS مفعّل على نطاقنا.
- في الراحة: قاعدة البيانات تستخدم تشفير قرص قياسي عبر مزوّد VPS. تخزين الكائنات (Cloudflare R2) مشفّر افتراضياً.
- النسخ الاحتياطية: لقطات مشفّرة بمفاتيح متبدّلة.
4. المصادقة
- كلمات المرور: مهشّمة بـ bcrypt بـ 12 جولة salt — لا نخزّن كلمة مرور نصية إطلاقاً.
- الجلسات: NextAuth v5 JWT في كوكي httpOnly آمن. عمر 7 أيام.
- تسجيل دخول اجتماعي: Google وApple OAuth مدعومة في الويب والموبايل.
- معدلات: 10 محاولات دخول كل 15 دقيقة لكل IP، مطبّقة قبل معالج المصادقة.
- CSRF: نمط double-submit cookie على كل مسارات API التي تغيّر الحالة.
5. سجلات التدقيق
كل العمليات الحساسة مسجّلة: تسجيل الدخول، التسجيل، تغيير كلمة المرور، تغيير الاشتراك، إجراءات الأدمن، حذف الملفات، حذف الحساب. السجلات تشمل user ID والإجراء والتوقيت وIP (مقطوع للخصوصية). تُحفظ لمراجعة الحوادث ولا تُكشف لمستخدمين آخرين.
وصول العميل لسجل التدقيق الخاص به على خارطة الطريق (في باقة المؤسسي).
6. عزل المهام
كل مهمة معالجة AI تجري داخل Docker container منفصل بدون نظام ملفات مشترك مع المهام الأخرى. لا تسرّب بيانات بين العملاء بحكم التصميم — المهام لا ترى ملفات بعضها ولا بيئتها ولا ذاكرتها.
طوابير العمل معزولة لكل مستخدم؛ فشل في حصة أو معدل لمستخدم لا يحرم باقي المستخدمين من تشغيل مهامهم.
7. خارطة طريق الأمان للمؤسسات
متاحة على باقة MAX (تواصل مع المبيعات):
- تسجيل دخول موحّد (SAML / OIDC)
- توفير مستخدمين عبر SCIM
- مفاتيح تشفير مُدارة من العميل (BYOK)
- VPC peering / وصول شبكي خاص
- تقرير SOC 2 Type II (قيد التحضير)
- التزامات إقامة بيانات (KSA / EU / US)
راسلنا لو أي من هذه يحلّ صفقتك.
8. التواصل في شؤون الأمان
لمشاكل الأمان أو الإبلاغ عن ثغرات أو أسئلة الخصوصية:
- البريد: [email protected]
- بلاغات الثغرات: نفس البريد مع بادئة [SECURITY] في الموضوع.
نرد على بلاغات الثغرات خلال 48 ساعة عمل. الرجاء عدم نشر الثغرة علناً قبل أن نتمكن من التحقيق.