لا نطلب سرا
لا تطلب BalekDZ أبدا رمز OTP أو PIN أو CVV أو كلمة مرور بنكية أو رقم بطاقة كامل.
يبدأ الأمن قبل الذكاء الاصطناعي: فحص الطلب والحصة وإخفاء الأسرار والتشفير وفصل الصلاحيات والتسجيل والحذف المبرمج.
لا تطلب BalekDZ أبدا رمز OTP أو PIN أو CVV أو كلمة مرور بنكية أو رقم بطاقة كامل.
التحليل تابع لحسابه. لا تُخزن النتائج الخاصة ولا الإدارة في وضع عدم الاتصال.
الأرصدة والنشر وإعادة التحقق الحساسة تنتج كتابات غير قابلة للتعديل أو مترابطة.
كل تحليل أو تبليغ يحتاج إلى جلسة. تتحقق عمليات التغيير من أصل الطلب وتوقف الأجسام الكبيرة فعليا وتستعمل مفاتيح عدم التكرار لمنع الخصم المزدوج عند إعادة الإرسال.
تُخفى الرموز القابلة للكشف وأرقام البطاقات قبل التسجيل، ويُشفر المحتوى المتبقي بـ AES-GCM. تحتفظ PostgreSQL بالبيانات الوصفية والنتائج وقيود الحصة.
سجلات التدقيق والأرصدة محمية من التعديل داخل PostgreSQL. كما ترتبط العمليات التحريرية المهمة بسلسلة بصمات.
عند التفعيل ستنتقل الملفات مباشرة من المتصفح إلى حاوية R2 خاصة عبر رابط موقع قصير. يقرأها العامل كتدفق دون نسخة دائمة على قرص الخادم.
يمكن تخزين عدد محدود جدا من الصفحات العامة دون اتصال. تُستثنى واجهات API والحسابات والتحليلات والأدلة والنتائج الخاصة والتبليغات والإدارة صراحة.
القدرة على فتح الإدارة لا تمنح تلقائيا حق النشر أو التجديد أو السحب.
لا توجد خدمة تضمن غياب كل حادث. يجب مراجعة الموردين والتحويلات والنسخ الاحتياطية والتنبيهات وإجراءات الاستجابة قبل الفتح العام وبعد كل تغيير مهم.