الأمان
آخر تحديث: ٧ سبتمبر ٢٠٢٦
تتناول هذه الصفحة الأمن على مستوى الشركة: كيف يُشغَّل موقع oai.sa وكيف تبلّغنا عن ثغرة أمنية. أما أمن منصة رُشد ذاتها فموثَّق على نحو مستقل في صفحة أمان رُشد.
١. موقع الشركة
موقع oai.sa موقع تعريفي يُقدَّم عبر اتصال مشفَّر بتقنية TLS على بنية سحابية داخل المملكة، وليس فيه حسابات مستخدمين ولا يحتفظ بأي بيانات قضايا أو عملاء. والمعلومات الشخصية الوحيدة التي تمر عبره هي ما يختار الزائر إرساله من خلال نموذج التواصل، وما يحفظه في متصفحك يقتصر على تفضيل اللغة وتفضيل السمة وإجابتك على لافتة التحليلات وقيد مؤقت قصير الأجل لتنظيم معدل استخدام النموذج. ولا توجد أي ملفات إعلانية؛ ولا تعمل خدمة Google Analytics 4 إلا إذا سمحت بها في اللافتة، كما تبيّن سياسة ملفات تعريف الارتباط.
٢. منصة رُشد
أمن المنتج موثَّق مع المنتج؛ فصفحة أمان رُشد تبيّن البنية التحتية للمنصة والتشفير وضوابط الوصول وسجلات التدقيق والقواعد المنظِّمة لوصول منسوبينا إلى بيانات العملاء، وعلى المكاتب التي تقيّم رُشد الاعتماد على تلك الصفحة.
٣. الإبلاغ عن ثغرة
إذا بدا لك أنك عثرت على خلل أمني في الموقع أو في رُشد أو في أي نظام نشغّله، فاكتب إلينا على info@oai.sa بتفاصيل تكفي لإعادة إنتاج المشكلة. وتُقرأ هذه البلاغات خارج ساعات الدعم المعتادة كما تُقرأ خلالها.
٤. البحث بحسن نية
لا نتخذ إجراءً قانونيًا في مواجهة البحث الأمني المُجرى بحسن نية، وذلك بثلاثة شروط: ألا تصل إلى بيانات ليست لك أو تعدّلها أو تحذفها؛ وألا تُضعف الخدمة أو تعطلها على الآخرين؛ وأن تمهلنا وقتًا معقولًا لإصلاح الخلل قبل الإفصاح عنه علنًا. وما تجاوز هذه الحدود ليس بحثًا، بل هو محظور بموجب سياسة الاستخدام المقبول.