تخطَّ إلى المحتوى الرئيسي
قانوني

سياسة الأمان

آخر تحديث في 4 أغسطس 2026

هذه هي سياسة أمان الشريك لتطبيق Estimojo. بُني التطبيق على Atlassian Forge: يعمل بالكامل داخل موقع Atlassian Cloud الخاص بك، ولا يطلب أي أذونات خروج، ولا يشغّل Bomdisoft أي خوادم تتلقى بياناتك أو تخزنها. تصف هذه الصفحة كيف نؤمّن التطبيق والعملية التي تبنيه وتطرحه.

البنية والاستضافة

يعمل كل كود Estimojo في بيئة تشغيل Forge لدى Atlassian، داخل موقع Jira الخاص بك. تعيش البيانات في تخزين Forge Key-Value على بنية Atlassian التحتية، مشفّرة أثناء النقل وفي حالة السكون بواسطة Atlassian. لا يشغّل Bomdisoft أي خوادم أو قواعد بيانات أو خدمات طرف ثالث تلمس بيانات العملاء؛ هذا الموقع مجرد موقع تسويقي منفصل لا يحتفظ بأي منها.

تفاصيل المنصات

يخزّن Estimojo البيانات بطريقة مختلفة على كل منصة يعمل عليها. كل منصة يدعمها Estimojo مذكورة هنا، أيًّا كانت المنصة التي تستخدمها.

Jira (Atlassian Forge)

لا يطلب بيان التطبيق سوى النطاقات التي يحتاجها Estimojo، وتفرضها Atlassian على مستوى المنصة. ومع صفر أذونات خروج، تمنع المنصة نفسها أي اتصال صادر:

storage:app: يحفظ الجلسات والأصوات والإعدادات في تخزين Forge لموقعك.

read:jira-work وwrite:jira-work: يقرآن سياق التذكرة ويكتبان التقدير المطبق في نقاط القصة.

read:jira-user: يعرض أسماء المصوّتين وصورهم عبر Jira نفسها.

send:notification:jira: يطلب من Jira إخطار المصوّتين؛ يتم التسليم عبر نظام إشعارات Atlassian نفسه (وقد يشمل بريدًا حسب إعدادات المستخدم)، والتطبيق نفسه لا يستطيع إرسال بريد.

أمان البيانات وعزل المستأجرين

تخزين Forge مقيّد بكل تثبيت على حدة، فكل موقع عميل معزول بواسطة المنصة نفسها. لا يملك Bomdisoft أي وسيلة لقراءة بيانات موقعك: لا باب خلفي للمسؤولين، ولا قياس عن بُعد، ولا نسخ خارج Atlassian. ما يُخزَّن وكيف يُحذف موثّق في سياسة الخصوصية.

سياسة الخصوصية →

التحكم في الوصول

نشر التطبيق وإدارته عبر وحدة مطوري Atlassian وخط CI لدينا مقصوران على مهندسي Bomdisoft المسمّين، مع مصادقة متعددة العوامل على حساباتهم. لا تصل الإصدارات إلى الإنتاج إلا عبر ذلك الخط؛ ولا يملك أحد في Bomdisoft وصولًا دائمًا إلى مواقع العملاء أو بياناتها.

التطوير الآمن

كل تغيير يخضع لضبط الإصدارات ويجب أن يجتاز فحوص الأنواع الآلية والتحليل الساكن ومجموعة الاختبارات الكاملة في CI قبل شحنه. التبعيات مثبّتة عبر ملف القفل. وتمر الإصدارات ببيئتي تطوير وتهيئة منفصلتين قبل الإنتاج.

إدارة الثغرات

تُفحص التبعيات باستمرار: يحلل Snyk التغييرات المتجهة إلى الإصدار، ويقترح Dependabot تحديثات بوتيرة شهرية، ونراقب النشرات الأمنية. ويتولى كل منصة مضيفة ترقيع بيئة التشغيل الخاصة بها. بعد تأكيد أي ثغرة نستهدف ما يلي:

  • الخطورة الحرجة: إصلاح أو تخفيف خلال 7 أيام.
  • الخطورة العالية: إصلاح خلال 30 يومًا.
  • الخطورة المتوسطة والمنخفضة: إصلاح خلال 90 يومًا أو في الإصدار المجدول التالي.

الحوادث الأمنية

إذا علمنا بحادث أمني، نصنّفه ونحتويه، ونحقق في السبب الجذري، ونختم بمراجعة ما بعد الحادث. يُخطَر العملاء المتأثرة بياناتهم دون تأخير لا مبرر له، وفي موعد أقصاه 72 ساعة من تأكيد الحادث، مع بيان ما حدث وما نفعله حياله. وتُعالج حوادث مستوى المنصة بالتنسيق مع Atlassian.

الإبلاغ عن ثغرة

وجدت شيئًا؟ راسلنا على support@bomdisoft.com واذكر "Security" في الموضوع وسنؤكد الاستلام خلال يومي عمل. نرحب بالبحث بحسن نية ولن نلاحق الباحثين الذين يبلّغون بمسؤولية؛ نرجو تجنب الوصول إلى بيانات ليست لك ومنحنا وقتًا معقولًا للإصلاح قبل الإفصاح.

المسؤولية المشتركة

تؤمّن Atlassian منصة Forge: البنية التحتية وبيئة التشغيل المعزولة والتخزين والتشفير، ضمن برامجها الأمنية الخاصة. ويؤمّن Bomdisoft ما يتحكم فيه: كود التطبيق وأذوناته والعملية التي تبنيه وتطرحه. ويربط تصميم صفر الخروج الاثنين معًا حتى لا تغادر بياناتك موقعك أبدًا.

اتصل بنا

لديك أسئلة حول هذه السياسة؟ راسلنا على support@bomdisoft.com.