الفضل للاتصالات Digital resale agency
الشروط والأحكام سياسة الخصوصية حقوق المستخدم سياسة الأمان
استعرض الأجهزة
ضوابط تقنية وتشغيلية

سياسة الأمان

تعرض هذه السياسة أهم الإجراءات المستخدمة لحماية الحسابات، العقود، المدفوعات، والبيانات داخل منصة الفضل للاتصالات.

العودة للرئيسية استعراض الأجهزة
وثيقة رسمية إطار الأمان
آخر تحديث 25/07/2026
  • اتصال مشفر وسياسات جلسات آمنة
  • توقيع إلكتروني موثق عبر OTP
  • سجل تدقيق للعمليات الحساسة
فهرس الصفحة
01تشفير الاتصالات 02حماية الحسابات والجلسات 03حماية المدفوعات والتعاقدات 04حماية التطبيق 05حماية البيانات المخزنة 06المراقبة والتدقيق 07دور المستخدم في الأمان 08الإبلاغ عن ثغرة أو مشكلة أمنية
الاتصال HTTPS/TLS
كلمات المرور Hash آمن
التدقيق Audit Log
01

تشفير الاتصالات

HTTPS/TLS

كل الاتصال بين المتصفح والمنصة يتم عبر اتصال مشفر عند تشغيل الموقع على النطاق الإنتاجي.

Security Headers

استخدام رؤوس أمان مثل HSTS و X-Frame-Options و nosniff وتقليل التسريب عبر Referrer-Policy.

شهادة موثوقة

يعتمد الموقع على شهادة SSL/TLS صادرة من جهة تصديق معتمدة عند النشر الصحيح.

02

حماية الحسابات والجلسات

  • كلمات المرور: تحفظ باستخدام خوارزمية Hash مناسبة، ولا تعرض كنص واضح.
  • الجلسات: تستخدم إعدادات HttpOnly و SameSite و Secure عند توفر الاتصال الآمن.
  • محاولات الدخول: توجد حدود لمحاولات تسجيل الدخول لتقليل هجمات التخمين.
  • التوثيق: العمليات الحساسة مثل توقيع العقد تعتمد على رمز تحقق OTP وسجلات عملية.
03

حماية المدفوعات والتعاقدات

بوابة دفع

معالجة الدفع تتم عبر مزود دفع مخصص، ولا تخزن المنصة بيانات البطاقات البنكية.

توقيع عقد

العقد الإلكتروني يسجل وقت التوقيع ووسيلة التحقق وبيانات العملية الأساسية.

فاتورة وسجل مالي

الفواتير والتسويات تحفظ بسجلات تساعد على المراجعة والمطابقة عند الحاجة.

04

حماية التطبيق

XSS
تنظيف المخرجات الحساسة قبل عرضها في الواجهة لتقليل مخاطر حقن السكربتات.
SQL Injection
استخدام Prepared Statements عبر PDO في الاستعلامات الحساسة.
CSRF
حماية نماذج POST برموز تحقق تقلل الطلبات المزوّرة.
Uploads
فحص نوع الملفات وحجمها ومكان تخزينها، ومنع الوصول المباشر للمرفقات الحساسة.
05

حماية البيانات المخزنة

  • تقييد الوصول الإداري وفق الأدوار والصلاحيات المخصصة.
  • تخزين المرفقات الحساسة خارج المسار العام عندما تكون مخصصة للمراجعة الداخلية.
  • استخدام سجلات تدقيق للعمليات المهمة مثل الدفع والتوقيع والتعديلات الإدارية.
  • تطبيق نسخ احتياطي أو إجراءات استعادة وفق إعدادات الخادم والسياسات التشغيلية.
06

المراقبة والتدقيق

متابعة تشغيلية

تسجيل حالات الدفع والإشعارات والعقود لتسهيل المراجعة الداخلية.

صلاحيات متعددة

تقسيم صلاحيات الإدارة والمحاسبة والتشغيل يقلل وصول غير المختصين للعمليات الحساسة.

تنبيهات

الإشعارات التشغيلية تساعد على اكتشاف الإجراءات المعلقة أو غير المكتملة بسرعة.

07

دور المستخدم في الأمان

  • استخدم كلمة مرور قوية ولا تشارك رمز OTP أو بيانات الدخول مع أي شخص.
  • تأكد من صحة النطاق قبل إدخال بياناتك أو تنفيذ الدفع.
  • حدث رقم الجوال والبريد والآيبان عند تغيرها لتجنب تأخير الإشعارات أو التحويلات.
  • أبلغ الدعم فوراً عند الاشتباه بأي دخول غير مصرح أو عملية غير معروفة.
08

الإبلاغ عن ثغرة أو مشكلة أمنية

بلاغ مسؤول

إذا لاحظت ثغرة أو سلوكاً أمنياً غير طبيعي، يرجى التواصل بشكل خاص عبر info@alfadhl.store مع وصف واضح وخطوات إعادة الإنتاج إن وجدت.

نراجع البلاغات بحسب الأولوية والأثر، ونطلب عدم نشر أي تفاصيل قد تضر العملاء أو المنصة قبل انتهاء المعالجة.

الفضل للاتصالاتalfadhl.store

شركة فضل المتحدة — منصة سعودية لحجز الأجهزة الإلكترونية وإدارتها بعقد بيع بالنيابة.

قانوني سياسة الخصوصية الشروط والأحكام حقوق المستخدم سياسة الأمان
المنصة الأجهزة والباقات إنشاء حساب تسجيل الدخول
التواصل info@alfadhl.store الدعم من حسابك
© 2026 شركة فضل المتحدة — سجل تجاري 7017634457 اتصال آمن ومشفّر