مركز الثقة
نطبّق ما ننصح به
بصفتنا شركة أمن سيبراني، نُلزم أنفسنا بالمعايير نفسها التي نوصي بها عملاءنا. توثّق هذه الصفحة — بشكل قابل للتحقق — كيفية تأمين هذا الموقع واتصالاتنا.
كل ما في هذه الصفحة يمكن التحقق منه بشكل مستقل بأدوات عامة (securityheaders.com وSSL Labs وDNSViz وMXToolbox).
أمن النقل
- TLS 1.3 مع إعادة توجيه تلقائية إلى HTTPS
- HSTS مفعّل (6 أشهر مع النطاقات الفرعية)
- DNSSEC نشط على brainfortsecurity.com
تحصين التطبيق
- Content-Security-Policy تمنع أي شيفرة خارجية
- X-Frame-Options: DENY و frame-ancestors 'none'
- nosniff وReferrer-Policy صارمة وPermissions-Policy دنيا
موثوقية البريد الإلكتروني
- SPF مقصور على خوادم Google Workspace
- توقيعات DKIM على كل البريد الصادر
- مراقبة DMARC قائمة
التوافر
- يُقدَّم عبر شبكة Cloudflare العالمية
- بنية ثابتة بالكامل — لا قاعدة بيانات ولا خادم أصل يمكن اختراقه
- نشر مُدار بالإصدارات مع فحوصات CI
البيانات والخصوصية
- جمع أدنى للبيانات بحكم التصميم — بلا ملفات تتبع
- ممارسات متوافقة مع PIPEDA وقانون كيبيك 25
- بيانات الشركة في Google Workspace مع مصادقة متعددة إلزامية
الإفصاح عن الثغرات
- سياسة إفصاح مسؤول منشورة مع ملاذ آمن
- security.txt موقّع على /.well-known/security.txt
- مفتاح PGP متاح للتقارير المشفّرة
جهة الاتصال الأمنية
وجدت شيئاً؟ أخبرنا — مشفّراً إن أمكن.