الأمان والامتثال
تاريخ آخر تحديث: 2026-09-09
تلتزم منصة واصل (Wassel) بأعلى معايير الأمان المعتمدة عالمياً بصفتها حلاً تقنياً مبنياً فوق واجهة واتساب السحابية الرسمية (Meta WhatsApp Business Cloud API). تهدف هذه الوثيقة إلى توضيح الممارسات والسياسات التقنية المتبعة لضمان سلامة بيانات المشتركين وتأمينها ضد أي وصول غير مصرح به.
1. الامتثال لسياسات منصة Meta (Platform Policies Compliance)
- توجيه مباشر وآمن: يتم توجيه رسائل وتحديثات واتساب مباشرة إلى خوادم Meta Cloud API الرسمية بدون الاعتماد على أي أدوات مسح QR كود أو برمجيات تجريف غير مرخصة.
- سياسة منع الحظر (Zero Ban Risk): استخدام القنوات المعتمدة يضمن أن جميع الرسائل الصادرة والواردة متوافقة كلياً مع سياسات الاستخدام التجاري لـ WhatsApp Business.
- إدارة قوالب الرسائل: تمر جميع القوالب بعملية التدقيق والاعتماد السحابي المسبق من Meta قبل الإرسال.
2. تشفير البيانات وحمايتها أثناء النقل
- التشفير أثناء النقل (In-Transit): تخضع جميع الاتصالات بين خوادم العملاء ومنصة واصل وخوادم Meta لأحدث بروتوكولات التشفير TLS 1.3 مع شهادات SSL المعتمدة.
- التحقق من توقيع Webhook (HMAC-SHA256): يتم التحقق الصارم من توقيع كل إشعار وحدث قادم من Meta بواسطة خوارزمية HMAC-SHA256 ومطابقة التوقيع عبر دالة
hash_equals()لمنع هجمات التوقيت.
3. عزل البيانات وتعدد المستأجرين (Tenant Isolation)
تعتمد بنية واصل على نمط العزل الصارم للمستأجرين (Multi-Tenancy). يتم فصل بيانات كل مشروع وتاجر بنطاق برمجي محكم (project_id)، ويستحيل وصول أي عميل أو استعلام إلى سجلات أو بيانات أرقام مستأجر آخر.
4. إدارة المفاتيح وعدم الاحتفاظ بالبيانات الحساسة
- تشفير رموز الوصول: رموز الوصول لنظام المستخدم (System User Access Tokens) وأسرار الـ API يتم تشفيرها وتخزينها بأمان وفق معيار AES-256.
- حظر التسجيل في السجلات (No Log Exposure): تحظر أنظمتنا تسجيل الرموز السرية، أو مفاتيح الـ API، أو محتوى الرسائل المشفر في ملفات السجلات التشغيلية.
5. التوافق مع الأنظمة واللوائح
تتوافق منصة واصل مع الضوابط الأساسية للأمن السيبراني، ونظام حماية البيانات الشخصية (PDPL)، والمعايير العامة لحماية البيانات (GDPR). يحق للمستخدمين في أي وقت طلب حذف بياناتهم وتفويضاتهم بشكل كامل وفوري عبر مراسلة: support@wassel.app.