الأمان
ما يحمي بيانات مصنعك، بكلام واضح. نذكر فقط الضوابط الموجودة فعلاً اليوم.
آخر تحديث 5 أكتوبر 2026
أين تُخزَّن بياناتك
- التطبيق: Vercel في فرانكفورت (fra1). كل طلب يمر عبر HTTPS (TLS 1.2 فأعلى).
- قاعدة البيانات: Postgres مُدارة من Supabase مع تشفير عند التخزين. Supabase مزوّد حاصل على تدقيق SOC 2 Type II؛ أما MRPverse نفسها فلم تُكمل تدقيق SOC 2 خاصاً بها ولا تدّعي ذلك.
- المدفوعات: Stripe. أرقام البطاقات لا تصل إلى خوادمنا أبداً؛ نحفظ فقط معرّف العميل والاشتراك في Stripe.
عزل بيانات كل شركة
كل جدول يحمل معرّف الشركة ومحمي بأمان مستوى الصفوف في Postgres. قاعدة البيانات نفسها، لا كود التطبيق فقط، ترفض إرجاع صفوف شركة أخرى.
الوصول والحسابات
- كلمات المرور: 12 حرفاً على الأقل مع حرف كبير وصغير ورقم ورمز، وتُخزَّن كتجزئة مملّحة.
- سجل الوصول: كل عرض أو تصدير لبيانات العملاء الشخصية يُسجَّل بالمستخدم والوقت، ويراه المالك في الإعدادات ← الأمان.
- التكاملات (Shopify وEtsy) تستخدم أقل الصلاحيات؛ الرموز تُحفظ على الخادم ولا تُرسل للمتصفح أبداً.
- فريق MRPverse لا يفتح حساب أي عميل إلا عند طلب الدعم، وكل دخول من هذا النوع يُسجَّل.
النسخ الاحتياطي والاستعادة
تأخذ Supabase نسخاً احتياطية يومية تلقائية لقاعدة البيانات. ومهمة ليلية تفحص دفاتر المخزون ومجاميع الطلبات وتنبّهنا عند أي انحراف.
بياناتك ملكك
المنتجات والوصفات والطلبات والعملاء والموردون تُصدَّر بنقرة واحدة من الإعدادات ← الشركة في أي وقت بصيغة CSV مفتوحة. إغلاق الحساب يحذف بياناتك بعد فترة أمان 7 أيام.
الاستجابة للحوادث
الحادث الأمني هو أي حدث قد يكون كشف بياناتك أو عدّلها أو أتلفها دون تصريح.
- الاحتواء خلال ساعة من التأكيد: إلغاء الرموز، تدوير الأسرار، إغلاق المسار.
- التقييم خلال 24 ساعة: أي بيانات وحسابات وفترة زمنية، من سجلات قاعدة البيانات والاستضافة والوصول.
- الإبلاغ خلال 72 ساعة: العملاء المتأثرون بالبريد مع ما حدث وما عليهم فعله؛ والشركاء والجهات الرسمية حيث يلزم.
- الاستعادة والمراجعة: إصلاح السبب الجذري ثم نشر تقرير ما بعد الحادث خلال أسبوعين.
الإبلاغ عن ثغرة
راسل security@mrpverse.com بالتفاصيل. نؤكد الاستلام خلال يومي عمل ولا نتخذ أي إجراء ضد البحث بحسن نية.