أمان بمعايير عالمية
الأمان وحماية البيانات البرمجية
إصدار الوثيقة: 2026.3 | تم التدقيق والتحقق على الإنتاج
1. العزل المحلي التام داخل المتصفح (In-Browser Sandbox)
تعمل كافة أدوات المطورين والمحولات والنصوص ومعالجة الصور على منصة KORIXA محلياً بنسبة 100% داخل المتصفح باستخدام تقنيات Web Crypto و WebAssembly. البيانات الحساسة مثل الأكواد البرمجية وتوكنات JWT وكلمات المرور لا يتم رفعها أو إرسالها عبر الشبكة نهائياً.
2. شبكة خوادم الحافة وتشفير TLS 1.3
يتم تقديم الموقع عبر شبكة Cloudflare الموزعة عالمياً على أكثر من 330 مدينة حول العالم مع حماية استباقية ضد هجمات حجب الخدمة (DDoS)، وتشفير إلزامي ببروتوكول TLS 1.3 مع دعم HSTS الكامل.
3. رؤوس الأمان المتطورة (HTTP Security Headers)
- Content-Security-Policy: لمنع أي حقن برمجيات خبيثة أو هجمات XSS.
- X-Content-Type-Options: لمنع استغلال نوع الملفات (MIME sniffing).
- X-Frame-Options: لمنع تضمين المنصة في إطارات خفية وتفادي هجمات Clickjacking.
4. برنامج الإبلاغ الأمني المسؤول
نرحب دائماً بتقارير باحثي الأمان والمطورين لاختبار المنصة والإبلاغ عن أي ثغرات أو تحسينات أمنية محتملة. يمكنكم التواصل المباشر مع الفريق الهندسي عبر البريد المخصص:
نلتزم بالرد على كافة التقارير الأمنية وتأكيد الاستلام في غضون 24 ساعة عمل.