الضوابط الأمنية والهندسة الدفاعية · أغسطس 2026
معايير وضوابط الأمان في YAS.SH
نطبق أعلى معايير التشفير والتحقق وحماية الخوادم والحدود البرمجية لحماية بياناتك وروابطك وأنظمتك على مدار الساعة.

المصادقة وحماية الجلسات
تجزئة كلمات المرور عبر bcrypt (cost 12)، رموز جلسات معتمة مخزّنة كتجزئة، ودعم اختياري للمصادقة الثنائية (TOTP).
ترويسات الأمان الصارمة
تطبيق HSTS Preload (سنتان)، سياسة حماية المحتوى الصارمة (CSP)، وترويسات X-Frame-Options: DENY لمنع الخطف.
الحماية من هجمات SSRF والشبكات
أدوات الشبكة ترفض العناوين المحلية والشبكات الخاصة وعناوين البيانات الوصفية السحابية بعد التحقق من الاسم وحل DNS.
حماية وتشفير واجهات الـ API
مفاتيح API معزولة بمحددات صلاحيات دقيقة، وتشفير الترويسات، ومعدلات استهلاك مقيدة تمنع هجمات الإغراق.
برنامج الإفصاح عن الثغرات الأمنية (Security.txt)
ندعم معيار RFC 9116 للإفصاح المسؤول عن الثغرات الأمنية عبر مسار /.well-known/security.txt. إذا اكتشفت ثغرة أمنية، نرحب بتواصلك المباشر مع فريق الأمان: hello@yas.sh.