تخطّى للمحتوى

الأمان وحماية البيانات

آخر تحديث: 25 سبتمبر 2026 · Octopus Networks

Octopus Seller متبني على سياسات أمازون لحماية البيانات والاستخدام المقبول. الصفحة دي بتشرح اللي شغال فعلًا النهارده. لو عندك سؤال أو لقيت ثغرة، ابعتلنا على [email protected].

الوصول لبيانات أمازون

  • بتربط متجرك من صفحة أمازون الرسمية في Seller Central. عمرنا ما هنطلب باسورد أمازون أو أي مفاتيح.
  • أقل صلاحيات ممكنة، على قد المميزات بس. مفيش صلاحيات مقيدة، يعني أسماء المشترين وعناوينهم وإيميلاتهم وتليفوناتهم مش بنطلبها أصلًا، ولو ظهرت في أي رد من أمازون بنشيلها قبل ما نخزّن.
  • تقدر تلغي الصلاحية في أي وقت من Seller Central (Manage Your Apps).
  • بنستخدم واجهات أمازون الرسمية (SP-API) بس. مفيش سحب بيانات من الصفحات ولا دخول أوتوماتيك على Seller Central.

التشفير

  • كل الاتصال مشفر (HTTPS/TLS) مع HSTS.
  • صلاحية أمازون (refresh token) وأسرار التحقق بخطوتين متخزنين بتشفير AES-256-GCM.
  • الباسوردات متخزنة bcrypt، ومفاتيح الربط ولينكات الإيميل اللي بتتستخدم مرة واحدة متخزنة SHA-256 بس.
  • نسخة احتياطية كل ليلة، متشفرة AES-256 قبل ما تخرج من السيرفر، ومتخزنة على سيرفر تاني بيستقبل ملفات جديدة بس (مش بيقدر يقرا أو يمسح)، وبتفضل 30 يوم.

فصل البيانات والصلاحيات

  • كل سجل تابع لحساب تاجر واحد، وكل طلب بيتفلتر على الحساب ده. محدش يقدر يوصل غير لبياناته.
  • الـ API الداخلي وقاعدة البيانات مش مفتوحين على الإنترنت، وإدارة السيرفر بمفاتيح SSH بس (الدخول بالباسورد مقفول) وعن طريق شبكة خاصة متشفرة.
  • تحقق بخطوتين (TOTP) متاح لكل مستخدم، وإجباري لإدارة المنصة. ومحاولات الدخول محدودة، والجلسة 12 ساعة في كوكي HttpOnly و Secure، ولما الباسورد يتغيّر كل الأجهزة التانية بتخرج.
  • حسابات الموظفين بتشوف الأوردرات والمخزون، ومش بتشوف الفلوس ولا الاشتراك ولا الإعدادات.

مفيش تغيير من غير موافقتك

الأسعار والمنتجات والمخزون على أمازون مش بتتغيّر غير لما إنت توافق على كل تغيير بنفسك. وكل تغيير سعر بيتسجل: مين عمله ورد أمازون عليه. وطلبات التقييم بتتبعت من خلال واجهة أمازون الرسمية (Solicitations)، مرة واحدة لكل أوردر، ولو إنت مشغّلها بس.

السيرفرات والمراقبة

  • جدار حماية، ونظام كشف اختراق (Suricata)، وفحص فيروسات (ClamAV)، وحماية من تخمين الباسوردات (fail2ban)، وتحديثات أمان أوتوماتيك على سيرفر المنصة.

الجهات التانية

  • Paymob بيعالج دفع الاشتراك على صفحته هو، وبيانات الكارت أو المحفظة عمرها ما بتوصل لسيرفراتنا، ونتيجة الدفع مش بنقبلها غير بتوقيع HMAC صحيح.
  • Anthropic (Claude) بيستلم نص صفحة المنتج والمواصفات اللي إنت كاتبها، لما تستخدم كاتب المحتوى بس. من غير أي بيانات مشترين أو مفاتيح.
  • Cloudflare بيمرّر الاتصال بالموقع (البيانات وهي رايحة جاية بس).

الحذف

تقدر تحذف حسابك بنفسك من الإعدادات، وده بيمسح بيانات أمازون والمستخدمين والمفاتيح على طول (سجلات الدفع بتفضل للحسابات). والنسخ الاحتياطية المتشفرة بتتمسح خلال 30 يوم.

لو حصلت مشكلة أمان

عندنا خطة مكتوبة للتعامل مع الحوادث. لو حصل أي اختراق يمس بيانات أمازون، بنبلّغ أمازون ([email protected]) والتجار المتأثرين خلال 24 ساعة من اكتشافه، وبنوقفه، ونغيّر المفاتيح المتأثرة، ونوثّق اللي حصل.