في دليل رموز النظام المنسق الإماراتي، يعد الأمان ركيزة أساسية في بنية أنظمتنا. نطبق أفضل الممارسات والمنهجيات الأمنية الشاملة لحماية قواعد البيانات واستعلامات العملاء وأدوات التحويل السحابية.
1. الضوابط الأمنية والتقنية
- أمان طبقة النقل (TLS): يتم فرض تشفير 100% من حركة مرور الويب باستخدام بروتوكول TLS 1.3 مع تشفير SSL 256-بت وترويسات HSTS الصارمة.
- حماية قواعد البيانات والاستعلامات المجهزة: تعتمد جميع عمليات قواعد البيانات بشكل صارم على الاستعلامات المجهزة (mysqli prepared statements)، مما يمنع ثغرات حقن SQL تماماً.
- رموز الحماية من تزوير الطلبات عبر المواقع (CSRF): يتم التحقق من صحة رموز الجلسة العشوائية المشفرة في كافة نماذج الإدخال.
- تحديد معدل الطلبات المتكيف (Rate Limiting): تمنع خوارزميات المراقبة الذكية هجمات القوة الغاشمة وأدوات الكشط الآلي غير المصرح بها.
2. برنامج الإفصاح المسؤول عن الثغرات الأمنية
إذا اكتشفت أي ثغرة أمنية في منصتنا، نرحب بإبلاغنا عنها بشكل مسؤول. يُرجى إرسال التفاصيل مع خطوات إعادة إنتاج الثغرة إلى security@uaehscodes.com. نلتزم بالرد خلال 48 ساعة والعمل على معالجة الثغرات المعتمدة بالسرعة القصوى.