الأمن · طبقات متعددة

حماية المحتوى قبل تحليله

يبدأ الأمن قبل الذكاء الاصطناعي: فحص الطلب والحصة وإخفاء الأسرار والتشفير وفصل الصلاحيات والتسجيل والحذف المبرمج.

لا نطلب سرا

لا تطلب BalekDZ أبدا رمز OTP أو PIN أو CVV أو كلمة مرور بنكية أو رقم بطاقة كامل.

خاص افتراضيا

التحليل تابع لحسابه. لا تُخزن النتائج الخاصة ولا الإدارة في وضع عدم الاتصال.

أفعال قابلة للتدقيق

الأرصدة والنشر وإعادة التحقق الحساسة تنتج كتابات غير قابلة للتعديل أو مترابطة.

01

الطلبات والحسابات

كل تحليل أو تبليغ يحتاج إلى جلسة. تتحقق عمليات التغيير من أصل الطلب وتوقف الأجسام الكبيرة فعليا وتستعمل مفاتيح عدم التكرار لمنع الخصم المزدوج عند إعادة الإرسال.

  • ثلاثة أرصدة مجانية يوميا حاليا؛
  • تكلفة مختلفة حسب نوع المعالجة؛
  • حدود منفصلة للتبليغات؛
  • صلاحيات حسب الدور داخل الإدارة.
02

النص وقاعدة البيانات والسجلات

تُخفى الرموز القابلة للكشف وأرقام البطاقات قبل التسجيل، ويُشفر المحتوى المتبقي بـ AES-GCM. تحتفظ PostgreSQL بالبيانات الوصفية والنتائج وقيود الحصة.

سجلات التدقيق والأرصدة محمية من التعديل داخل PostgreSQL. كما ترتبط العمليات التحريرية المهمة بسلسلة بصمات.

03

الملفات الخاصة والحجر

عند التفعيل ستنتقل الملفات مباشرة من المتصفح إلى حاوية R2 خاصة عبر رابط موقع قصير. يقرأها العامل كتدفق دون نسخة دائمة على قرص الخادم.

  • حجر قبل أي استعمال؛
  • كشف الصيغة الحقيقية من التوقيع الثنائي؛
  • فحص SHA-256 والحجم؛
  • تحليل ClamAV كتدفق؛
  • حذف فوري للملف المصاب أو غير المتناسق.
04

عزل العام عن الإدارة

يمكن تخزين عدد محدود جدا من الصفحات العامة دون اتصال. تُستثنى واجهات API والحسابات والتحليلات والأدلة والنتائج الخاصة والتبليغات والإدارة صراحة.

القدرة على فتح الإدارة لا تمنح تلقائيا حق النشر أو التجديد أو السحب.

05

ما لا يعد به الأمن

لا توجد خدمة تضمن غياب كل حادث. يجب مراجعة الموردين والتحويلات والنسخ الاحتياطية والتنبيهات وإجراءات الاستجابة قبل الفتح العام وبعد كل تغيير مهم.