الأمان لدى CNF
التزامنا
الأمان في صميم كل ما نبنيه. تلتزم CNF بحماية بيانات مستخدمينا وبنيتهم التحتية بممارسات وتقنيات أمان رائدة في المجال.
أمان البنية التحتية
- تشفير AES-256 — تُشفّر جميع البيانات أثناء التخزين والنقل باستخدام AES-256، وهو المعيار نفسه الذي تثق به الحكومات حول العالم
- التشفير من طرف إلى طرف — تُشفّر الاتصالات بين المستخدمين وخدماتنا بالكامل من طرف إلى طرف
- الحماية من DDoS — تخفيف بمستوى المؤسسات عبر شبكتنا العالمية
- جدار حماية تطبيقات الويب — اكتشاف التهديدات وحظرها آنيًا
- تجزئة الشبكة — تمنع البيئات المعزولة الحركة الجانبية
المصادقة والوصول
- المصادقة متعددة العوامل — مصادقة ثنائية العوامل عبر TOTP والبريد الإلكتروني لجميع الحسابات
- دعم مفاتيح المرور — مصادقة بلا كلمة مرور عبر FIDO2/WebAuthn
- التجزئة باستخدام Argon2id — تُجزّأ كلمات المرور باستخدام Argon2id، وهي خوارزمية التجزئة الأكثر أمانًا المتاحة
- إدارة الجلسات — جلسات متجددة بمهلة انتهاء تلقائية وتهيئة آمنة لملفات تعريف الارتباط
الامتثال والشهادات
| المعيار | الحالة |
|---|---|
| ISO 27001:2013 | ممتثل |
| SOC 2 Type II | ممتثل |
| PCI DSS Level 1 | ممتثل |
| GDPR | ممتثل |
| CCPA | ممتثل |
الإفصاح المسؤول
نتعامل بجدية مع الثغرات الأمنية. إذا اكتشفت مشكلة أمنية محتملة، فنشجعك على الإبلاغ عنها بمسؤولية.
- أرسل نتائجك عبر البريد الإلكتروني إلى [email protected]
- ضمّن خطوات مفصلة لإعادة إنتاج الثغرة
- امنحنا وقتًا معقولًا للتحقيق في المشكلة ومعالجتها
- لا تصل إلى بيانات المستخدمين الآخرين ولا تعدّلها
نقدّر مجتمع الأبحاث الأمنية وسنقرّ بالتقارير الصحيحة.
التواصل
المخاوف الأمنية: [email protected]
الدعم العام: support.c.nf
استفسارات الخصوصية: [email protected]