اتصال مشفر HTTPSحماية Cloudflare

إقرار تنفيذ ومعالجة إجراءات الأمان

RMDS Visa — R Multi Digital Services

النطاق
rmultidigitalservices.com
تاريخ المراجعة والمعالجة
2026-08-30
المرجع الداخلي
RMDS-SEC-20260830-99959151
جهة الإصدار
R Multi Digital Services

ملخص الضوابط المطبَّقة والمتحقَّق منها

  • HTTPS إجباريكل طلب عبر HTTP يُعاد توجيهه إلى HTTPS، مع تفعيل HSTS.
  • ترويسات الأمانCSP، وX-Content-Type-Options: nosniff، وframe-ancestors، وReferrer-Policy، وPermissions-Policy مضبوطة على مستوى الخادم.
  • حماية من التأطيرframe-ancestors 'self' مع X-Frame-Options: SAMEORIGIN.
  • صلاحيات قاعدة البياناتأمان على مستوى الصف (RLS) وأدوار محددة لكل جدول؛ بيانات العملاء والمحادثات غير قابلة للقراءة علنًا.
  • أمان المدفوعاتلا نخزّن بيانات البطاقات؛ الدفع يتم لدى مزوّد الدفع، وحالة الدفع تُحدَّث عبر Webhook موقّع فقط.
  • حماية النماذجتحقق من المدخلات، حدود للطلبات، وحماية Cloudflare Turnstile ضد الإرسال الآلي.
  • أسرار من جهة الخادممفاتيح الدفع والذكاء الاصطناعي والإشعارات لا تصل أبدًا إلى المتصفح.
  • اختبار أمنيتقييم تقني مستقل خارجي، ومراجعة داخلية دورية للصلاحيات وسجل تدقيق للتغييرات الحسّاسة.

هذا الإقرار صادر عن R Multi Digital Services كسجل تقني لإجراءات الأمان والمعالجات المطبَّقة على منصة RMDS Visa. وهو ليس شهادة ISO معتمدة ولا بديلاً عن هيئة تصديق مستقلة.

التحقق: https://rmultidigitalservices.com/security