إقرار تنفيذ ومعالجة إجراءات الأمان
RMDS Visa — R Multi Digital Services
- النطاق
- rmultidigitalservices.com
- تاريخ المراجعة والمعالجة
- 2026-08-30
- المرجع الداخلي
- RMDS-SEC-20260830-99959151
- جهة الإصدار
- R Multi Digital Services
ملخص الضوابط المطبَّقة والمتحقَّق منها
- HTTPS إجباري — كل طلب عبر HTTP يُعاد توجيهه إلى HTTPS، مع تفعيل HSTS.
- ترويسات الأمان — CSP، وX-Content-Type-Options: nosniff، وframe-ancestors، وReferrer-Policy، وPermissions-Policy مضبوطة على مستوى الخادم.
- حماية من التأطير — frame-ancestors 'self' مع X-Frame-Options: SAMEORIGIN.
- صلاحيات قاعدة البيانات — أمان على مستوى الصف (RLS) وأدوار محددة لكل جدول؛ بيانات العملاء والمحادثات غير قابلة للقراءة علنًا.
- أمان المدفوعات — لا نخزّن بيانات البطاقات؛ الدفع يتم لدى مزوّد الدفع، وحالة الدفع تُحدَّث عبر Webhook موقّع فقط.
- حماية النماذج — تحقق من المدخلات، حدود للطلبات، وحماية Cloudflare Turnstile ضد الإرسال الآلي.
- أسرار من جهة الخادم — مفاتيح الدفع والذكاء الاصطناعي والإشعارات لا تصل أبدًا إلى المتصفح.
- اختبار أمني — تقييم تقني مستقل خارجي، ومراجعة داخلية دورية للصلاحيات وسجل تدقيق للتغييرات الحسّاسة.
هذا الإقرار صادر عن R Multi Digital Services كسجل تقني لإجراءات الأمان والمعالجات المطبَّقة على منصة RMDS Visa. وهو ليس شهادة ISO معتمدة ولا بديلاً عن هيئة تصديق مستقلة.
التحقق: https://rmultidigitalservices.com/security
