الأمان أساس التصميم

سياسة الأمان

تصف هذه السياسة مبادئ الأمان لدى Jobpassin V2 ومسؤوليات المستخدم وعملية الإبلاغ عن ثغرة مشتبه فيها أو حادثة متعلقة بالحساب.

آخر تحديث: 25 أغسطس 2026
إشعار نشر V2

ينطبق هذا المستند عند إتاحة Jobpassin V2 للجمهور وسيتم مراجعته مقابل ميزات الإنتاج النهائية قبل الإطلاق.

1. مبادئ الأمان

  • جمع المعلومات الضرورية بصورة معقولة لخدمة محددة أو غرض قانوني والاحتفاظ بها فقط.
  • استخدام أقل قدر من الصلاحيات وفصل الأدوار والإعدادات الافتراضية الآمنة والإجراءات الإدارية القابلة للمراجعة.
  • حماية البيانات أثناء النقل واستخدام حماية مناسبة للبيانات الحساسة المخزنة.
  • إبقاء بيانات اعتماد بطاقات الدفع لدى معالج الدفع المعتمد بدلًا من تخزين بيانات البطاقة كاملةً في أنظمة Jobpassin.
  • اختبار التغييرات ومراقبة الأحداث ذات الصلة وتصحيح المكونات المدعومة والاحتفاظ بنسخ احتياطية قابلة للاستعادة ومتناسبة مع المخاطر.

2. حماية الحساب

يجب على المستخدمين اختيار كلمة مرور فريدة وحماية عوامل المصادقة وتسجيل الخروج من الأجهزة المشتركة وتجنب إرسال كلمات المرور أو رموز الاستخدام لمرة واحدة عبر البريد الإلكتروني أو المحادثة. أبلغ فورًا عن أي نشاط مجهول إلى support@jobpassin.com.

3. الوصول إلى معلومات المرشحين

يُقيد الوصول إلى السير الذاتية ومواد التقييم ومستندات الهوية ومحادثات الدعم والبيانات الوصفية للمعاملات وفق مسؤوليات الوظيفة وحاجة الخدمة. وقد يُسجل الوصول ويُراجع. ولا يتلقى المستشارون ومزودو الخدمات إلا المعلومات اللازمة للمهمة المسندة إليهم.

4. التطوير والعمليات الآمنة

صُممت عملية تطوير Jobpassin لتشمل مراجعة الشفرة والاعتماديات، وفصل الأسرار، والتحقق من المدخلات، وترميز المخرجات، واختبار ضوابط الوصول، والتسجيل، والتحقق من النسخ الاحتياطية، وإجراءات الإصدار والتراجع المضبوطة والمتناسبة مع التغيير.

5. المدفوعات

يتم إدخال بيانات الدفع والتصريح به عبر المسار المحمي لمزود الدفع المختار. وتسجل Jobpassin البيانات الوصفية للمعاملة اللازمة لتأكيد الخدمة ومطابقة الدفع ومنع الاحتيال وإدارة الاسترداد، لكنها لا تعتزم تخزين رقم البطاقة كاملًا أو رمز أمان البطاقة.

6. الحوادث الأمنية

تُقيّم الحوادث المشتبه فيها وتُحتوى ويُحقق فيها وتُعالج وتُوثق وفق المخاطر. وحيث يوجب القانون إخطار المستخدمين أو السلطات، ستقدمه Jobpassin خلال المدة المنطبقة، وستدرج المعلومات المتاحة اللازمة للحد من الضرر.

7. الإبلاغ عن ثغرة

أرسل تقريرًا موجزًا إلى support@jobpassin.com بعنوان «تقرير أمني». وأدرج عنوان URL أو الميزة المتأثرة، وخطوات إعادة ظهور المشكلة، والأثر المحتمل، وأدلة آمنة. ولا تُدرج المعلومات الشخصية لمستخدم آخر إلا إذا كانت ضرورية للغاية لتوضيح المشكلة.

8. حدود الاختبار المسؤول

  • لا تصل إلى بيانات شخص آخر أو تغيرها أو تنسخها أو تحذفها.
  • لا تستخدم الهندسة الاجتماعية أو هجمات بيانات الاعتماد أو حجب الخدمة أو البرمجيات الضارة أو الرسائل المزعجة أو التسلل المادي.
  • أوقف الاختبار عند انكشاف بيانات حساسة وأبلغ عن المشكلة بصورة خاصة.
  • لا ينشئ التقرير حقًا في الدفع أو مكافأة لاكتشاف الأخطاء. ويجب أن يظل أي اختبار مشروعًا ومتناسبًا.

9. القيود والتحديثات

لا يمكن لأي خدمة عبر الإنترنت أن تعد بأمان مطلق. وتصف هذه السياسة الضمانات والنوايا، ولا تضمن إمكان منع كل تهديد. وستُراجع مع تطور بنية V2 وملف المخاطر.

نهاية المستندالعودة إلى الأعلى ↑