الأمان
آخر تحديث: July 25, 2026
تصف هذه الصفحة النهج الذي تتبعه BhaShaVox بشأن الأمان. وقد قُدِّمت بهدف الشفافية ولا تشكل ضمانًا أو التزامًا تعاقديًا ما لم يُتفق على خلاف ذلك كتابةً. لا نحمل أي شهادة أمان من أطراف خارجية في الوقت الحالي؛ وحين نذكر ممارسة من ممارسات القطاع، فإننا نصف ما نقوم به فعليًا وليس معيارًا خضع للمراجعة.
نهجنا في الأمان
يقوم BhaShaVox بمعالجة محتوى حساس للمستخدمين بما في ذلك النصوص والتسجيلات الصوتية ومقاطع الفيديو والتسجيلات الصوتية. نحن نصمم أنظمتنا مع مراعاة الأمان والخصوصية ونعمل باستمرار على تقليل المخاطر مع تطور المنصة.
نحن شركة في مراحلها الأولى ولا نحمل حالياً شهادات SOC 2 أو ISO 27001 أو شهادات مماثلة من أطراف خارجية. نحن نصف ممارساتنا الفعلية أدناه بدلاً من ادعاء الامتثال لشهادات لم نُفحص من أجلها. إذا كانت عملية الشراء الخاصة بك تتطلب شهادة أو استبيان أمان مكتمل، يرجى التواصل مع security@bhashavox.com وسنخبرك بكل صراحة بموقفنا الحالي.
نحن لسنا جهة خاضعة لقانون HIPAA أو شريك أعمال له، ولا نوقع حالياً اتفاقيات شركاء الأعمال (BAA)، لذا لا ينبغي استخدام الخدمات كنظام تسجيلي للمعلومات الصحية المحمية دون إجرائك لتقييم المخاطر الخاص بك. وبالمثل، لسنا معالجاً معتمداً بموجب أي نظام قطاعي خاص مثل PCI DSS؛ حيث تتم معالجة مدفوعات البطاقات بالكامل بواسطة مزود المدفوعات لدينا.
الأمان مسؤولية مشتركة: يرجى استخدام كلمة مرور قوية وفريدة، والحفاظ على سرية بيانات الاعتماد ومفاتيح API الخاصة بك، وتحميل المحتوى الذي يحق لك معالجته فقط.
البنية التحتية والاستضافة
تُدار الخدمات على بنية تحتية لمزودي خدمات سحابية مرموقين تحتفظ مراكز بياناتهم بضوابط أمان مادي وأمان شبكات وشهادات مستقلة خاصة بهم. نحن لا ندير مراكز بيانات خاصة بنا.
تُفصل بيئات الإنتاج عن بيئات التطوير والاختبار، ويتم تقييد وصول الشبكة إلى أنظمة الإنتاج، ويتطلب الوصول الإداري مصادقة عبر قنوات مشفرة.
التشفير
أثناء النقل. تُشفر حركة المرور بين متصفحك أو تطبيقك وسيرفراتنا باستخدام TLS (HTTPS)، وكذلك حركة المرور بين خدماتنا ومزودي الذكاء الاصطناعي والبنية التحتية الذين نستخدمهم.
أثناء الخمول. تُشفر قواعد البيانات المدارة وتخزين الكائنات والنسخ الاحتياطية لدينا أثناء الخمول باستخدام التشفير المقدم من منصتنا السحابية.
بيانات الاعتماد. تُخزن كلمات المرور باستخدام خوارزمية تجزئة (hashing) قوية أحادية الاتجاه مع ملح (salt) مخصص لكل مستخدم، ولن تُخزن أبداً بنص صريح أو بصيغة يمكن استعادتها. تُخزن مفاتيح API مجزأة وتُعرض لك مرة واحدة فقط عند إنشائها.
لا نقدم تشفيراً بين الأطراف (End-to-End Encryption): يجب فك تشفير المحتوى لترجمته أو توليده صوتياً، لذا يتم معالجته في الذاكرة بواسطة أنظمتنا ومزودي الذكاء الاصطناعي الذين يعملون نيابة عنا.
ضوابط الوصول
يقتصر الوصول إلى أنظمة الإنتاج وبيانات العملاء على أعضاء الفريق الذين يحتاجون إليها لأداء أدوارهم، بناءً على مبدأ الحد الأدنى من الصلاحيات. الوصول الإداري موثق ومُسند لكل فرد ومُسجل في السجلات.
لا يتم الوصول إلى محتواك بشكل روتيني من قبل موظفينا. يتم الوصول فقط عند الضرورة للتحقيق في طلب دعم قدمته، أو للتحقيق في إساءة استخدام مشتبه بها أو حادث أمني، أو لتشخيص خطأ لا يمكننا إعادة إنتاجه بأسلوب آخر.
أمان التطبيقات
نتبع ممارسات تطوير آمنة تتضمن مراجعة البرمجيات بين الأقران، ومراقبة التبعيات والثغرات الأمنية، والتحقق من المدخلات وتطهير المخرجات، وتحديد معدل الطلبات (rate limiting)، والاختبارات الآلية. نحن نراقب أي إساءة استخدام، أو نشاط مشبوه، أو محاولات وصول غير مصرح بها.
تتم معالجة محتواك بالذكاء الاصطناعي لتقديم الميزات التي تطلبها. نحن لا نستخدم محتوى العملاء الخاص لتدريب نماذجنا الخاصة، ونعمل مع معالجي الذكاء الاصطناعي الفرعيين بموجب شروط تجارية تمنع استخدام محتوى العملاء لتدريب النماذج العامة، كما هو موضح في سياسة الخصوصية الخاصة بنا.
المعالجون الفرعيون وإدارة الموردين
نعتمد على مزودي أطراف خارجية للاستضافة السحابية، واستنتاج نماذج الذكاء الاصطناعي، والبريد الإلكتروني للمعاملات، ومعالجة المدفوعات. يتم التعاقد مع كل منهم بموجب شروط مكتوبة تتضمن التزامات السرية والأمان وتحدد استخدام البيانات بالأغراض التي نحددها فقط.
توجد قائمة حالية بالمعالجين الفرعيين، موضحاً بها الغرض ومنطقة المعالجة لكل منهم، في إشعار المعالجون الفرعيون لدينا، وهي متاحة أيضاً عند الطلب عبر security@bhashavox.com. يتلقى العملاء الخاضعون لاتفاقية معالجة البيانات إشعاراً مسبقاً بالتغييرات.
الاستجابة للحوادث
نحتفظ بعملية داخلية لاكتشاف الحوادث الأمنية والتحقيق فيها والاستجابة لها، بما في ذلك الاحتواء وتقييم الأثر والمعالجة.
إذا علمنا بوجود حادث أمني يؤثر على معلوماتك الشخصية، فسنقوم بالتحقيق فوراً وإخطار المستخدمين المتأثرين والجهات التنظيمية ذات الصلة خلال الأطر الزمنية التي يتطلبها القانون المعمول به، بما في ذلك إخطار CERT-In حيثما ينطبق ذلك في الهند.
الإفصاح المسؤول
إذا كنت تعتقد أنك وجدت ثغرة أمنية في BhaShaVox، يرجى الإبلاغ عنها إلى security@bhashavox.com مع تقديم تفاصيل كافية تمكننا من إعادة إنتاجها.
الملاذ الآمن. إذا بذلت جهداً بحسن نية للالتزام بهذه السياسة أثناء بحثك، فلن نلاحقك قانونياً أو ندعم أي إجراء قانوني ضدك، وسنعمل معك لفهم المشكلة وحلها بسرعة.
ضمن النطاق: bhashavox.com وتطبيقاتنا على الويب والهاتف المحمول وواجهات برمجة التطبيقات العامة (APIs) الخاصة بنا.
يرجى عدم إجراء التالي: الوصول إلى بيانات تخص مستخدمين آخرين أو تعديلها أو تدميرها؛ إجراء اختبارات حجب الخدمة أو الحمل أو الرسائل المزعجة؛ استخدام أدوات المسح الآلي التي تضر بالخدمات؛ محاولة الهندسة الاجتماعية ضد موظفينا أو عملاءنا؛ أو الإفصاح العلني عن مشكلة قبل أن تتاح لنا فرصة معقولة لإصلاحها.
نهدف إلى تأكيد استلام التقارير خلال 3 أيام عمل وإبقائك على اطلاع بالتقدم المحرز. لا نقدم حالياً مكافآت مالية للثغرات (bug bounty)، ولكن يسعدنا الإشادة بالباحثين الذين يبلغون بمسؤولية.
اتصل بنا
استفسارات الأمان وتقارير الثغرات: security@bhashavox.com
الخصوصية وحماية البيانات: privacy@bhashavox.com
الكيان: BHASHAVOX PRIVATE LIMITED، يامونا نجار، هاريانا، الهند
لديك أسئلة؟
هل لديك أسئلة أمنية أو بلاغات عن ثغرات؟ تواصل معنا — فنحن نأخذ الأمان على محمل الجد.
تواصل معنا