الانتقال إلى المحتوى الرئيسي
BRAINFORTSecurity
مركز الثقة

نطبّق ما ننصح به

بصفتنا شركة أمن سيبراني، نُلزم أنفسنا بالمعايير نفسها التي نوصي بها عملاءنا. توثّق هذه الصفحة — بشكل قابل للتحقق — كيفية تأمين هذا الموقع واتصالاتنا.

كل ما في هذه الصفحة يمكن التحقق منه بشكل مستقل بأدوات عامة (securityheaders.com وSSL Labs وDNSViz وMXToolbox).

أمن النقل

  • TLS 1.3 مع إعادة توجيه تلقائية إلى HTTPS
  • HSTS مفعّل (6 أشهر مع النطاقات الفرعية)
  • DNSSEC نشط على brainfortsecurity.com

تحصين التطبيق

  • Content-Security-Policy تمنع أي شيفرة خارجية
  • X-Frame-Options: DENY و frame-ancestors 'none'
  • nosniff وReferrer-Policy صارمة وPermissions-Policy دنيا

موثوقية البريد الإلكتروني

  • SPF مقصور على خوادم Google Workspace
  • توقيعات DKIM على كل البريد الصادر
  • مراقبة DMARC قائمة

التوافر

  • يُقدَّم عبر شبكة Cloudflare العالمية
  • بنية ثابتة بالكامل — لا قاعدة بيانات ولا خادم أصل يمكن اختراقه
  • نشر مُدار بالإصدارات مع فحوصات CI

البيانات والخصوصية

  • جمع أدنى للبيانات بحكم التصميم — بلا ملفات تتبع
  • ممارسات متوافقة مع PIPEDA وقانون كيبيك 25
  • بيانات الشركة في Google Workspace مع مصادقة متعددة إلزامية

الإفصاح عن الثغرات

  • سياسة إفصاح مسؤول منشورة مع ملاذ آمن
  • security.txt موقّع على ‎/.well-known/security.txt
  • مفتاح PGP متاح للتقارير المشفّرة

جهة الاتصال الأمنية

وجدت شيئاً؟ أخبرنا — مشفّراً إن أمكن.

audit@brainfortsecurity.com