تشفير شامل
TLS 1.3 أثناء النقل، AES-256 في الاستراحة، كلمات المرور بـ Argon2id (memory-hard).
كل قرار هندسي يمرّ على سؤال: ما الذي يحدث لو هذا الجزء سُرّب؟ هذه الصفحة تشرح الإجابة.
TLS 1.3 أثناء النقل، AES-256 في الاستراحة، كلمات المرور بـ Argon2id (memory-hard).
JWT بـ ١٥ دقيقة access + ٣٠ يوم refresh، إبطال فوري عند الخروج، 2FA بـ TOTP.
HMAC-SHA256 مع salt يومي. لا نخزّن IP خام أبداً.
Cloudflare WAF + Turnstile + rate-limiting على كل endpoint.
فِرَق الهندسة لا تصل لقاعدة بيانات الإنتاج إلا عبر Bastion + audit log.
تدقيق أمني خارجي مستقل، نشر التقرير العام على هذه الصفحة.
وجدت ثغرة؟ راسلنا قبل النشر، وسنرد خلال ٢٤ ساعة.
| الخطورة | المكافأة |
|---|---|
| Critical | 2,500 – 10,000 SAR |
| High | 500 – 2,500 SAR |
| Medium | 100 – 500 SAR |
| Low | شكر علني + ميرتش |