الثقة والشفافية

صحتكم في أمان

تتعامل Sahha مع بيانات صحية حساسة. إليكم، بكل صدق، ما هو مطبَّق فعلياً اليوم — وما لا يزال قيد الإنجاز.

نهجنا في الأمان

🔑

المصادقة والجلسات

  • تشفير كلمات المرور بواسطة PBKDF2-SHA256، 210,000 تكرار (توصية OWASP)
  • جلسات برمز موقّع، وملف تعريف ارتباط آمن وbttpOnly
  • قفل تلقائي للحساب بعد عدة محاولات دخول فاشلة
  • تشفير البيانات الطبية الحساسة على مستوى الحقل: قيد التطوير
🇪🇺

الاستضافة

  • خوادم Hetzner، مراكز بيانات هلسنكي وفالكنشتاين (الاتحاد الأوروبي)
  • حركة بيانات مشفّرة عبر TLS
  • شبكة توصيل المحتوى Cloudflare للمحتوى الثابت فقط
  • لا نقل للبيانات خارج الاتحاد الأوروبي دون أساس قانوني
📋

الامتثال القانوني

  • معالجة متوافقة مع القانون 09-08 المغربي (حماية المعطيات)، تحت إشراف اللجنة الوطنية (CNDP)
  • تصريح CNDP قيد الإنجاز
  • سياسة الخصوصية والإشعارات القانونية منشورة ومحدَّثة
  • الحق في الوصول والتصحيح والحذف بناءً على الطلب
🛡️

ضوابط الوصول

  • سجل تدقيق للوصول إلى البيانات الحساسة
  • تحديد معدل الطلبات على مسارات المصادقة والنماذج
  • فصل صارم للأدوار (مريض، طبيب، مسؤول)
  • جلسات محدودة المدة مع إمكانية التجديد
🧪

الأمان المستمر

  • مراجعة الكود عند أي تغيير يخص المصادقة والبيانات الحساسة
  • قناة إفصاح مسؤول مفتوحة (انظر أدناه)
  • برنامج تدقيق خارجي قيد الهيكلة
  • إصلاح ذو أولوية لأي ثغرة يتم الإبلاغ عنها
👥

خصوصية المرضى

  • لا إعادة بيع للبيانات الشخصية لأطراف ثالثة
  • لا تنميط إعلاني بناءً على البيانات الطبية
  • تصدير بياناتكم بناءً على الطلب
  • حذف الحساب متاح بناءً على الطلب
🐛

هل وجدتم ثغرة أمنية؟

نقدّر عمل باحثي الأمان. إذا اكتشفتم ثغرة، يرجى إبلاغنا عبر [email protected].

⏱️ الرد خلال 48 ساعة

إشعار استلام خلال أيام العمل

🔍 دراسة جادة

يتم فحص كل بلاغ وإصلاحه على سبيل الأولوية

📅 إفصاح خلال 90 يوماً

نطلب مهلة 90 يوماً قبل أي إفصاح علني

/.well-known/security.txt (RFC 9116)

السياسات والوثائق القانونية