Skip to content
YAS.SH
الضوابط الأمنية والهندسة الدفاعية · أغسطس 2026

معايير وضوابط الأمان في YAS.SH

نطبق أعلى معايير التشفير والتحقق وحماية الخوادم والحدود البرمجية لحماية بياناتك وروابطك وأنظمتك على مدار الساعة.

YAS.SH Security Architecture and Defense In Depth

المصادقة وحماية الجلسات

تجزئة كلمات المرور عبر bcrypt (cost 12)، رموز جلسات معتمة مخزّنة كتجزئة، ودعم اختياري للمصادقة الثنائية (TOTP).

ترويسات الأمان الصارمة

تطبيق HSTS Preload (سنتان)، سياسة حماية المحتوى الصارمة (CSP)، وترويسات X-Frame-Options: DENY لمنع الخطف.

الحماية من هجمات SSRF والشبكات

أدوات الشبكة ترفض العناوين المحلية والشبكات الخاصة وعناوين البيانات الوصفية السحابية بعد التحقق من الاسم وحل DNS.

حماية وتشفير واجهات الـ API

مفاتيح API معزولة بمحددات صلاحيات دقيقة، وتشفير الترويسات، ومعدلات استهلاك مقيدة تمنع هجمات الإغراق.

برنامج الإفصاح عن الثغرات الأمنية (Security.txt)

ندعم معيار RFC 9116 للإفصاح المسؤول عن الثغرات الأمنية عبر مسار /.well-known/security.txt. إذا اكتشفت ثغرة أمنية، نرحب بتواصلك المباشر مع فريق الأمان: hello@yas.sh.

اسأل مساعد YAS
🍪 ملفات الارتباط والخصوصية. ملفات ضرورية لتسجيل الدخول واللغة والسمة. قد يستخدم Google AdSense ملفات للإعلانات بعد اختيار «قبول الكل». يعمل reCAPTCHA على صفحات تسجيل الدخول والتواصل. كيفية استخدام Google للبيانات: https://policies.google.com/technologies/partner-sites سياسة الكوكيز · سياسة الخصوصية.
الإعدادات