قانوني
الأمان
آخر تحديث: 26 سبتمبر 2026
الأمان متطلب أساسي في استضافة الألعاب، وليس خياراً إضافياً. إليك كيف نحافظ على أمان الخوادم والبيانات والشبكة — بعبارات واضحة.
البنية التحتية والشبكة
كل سيرفر يقف خلف حماية DDoS تعمل دائماً عند حافة الشبكة. يُفلتر الاتصال قبل وصوله إلى سيرفرك، فيتوقف هجوم عنوان IP عند المحيط بدلاً من لاعبيك. اتصالات اللعبة ولوحة التحكم والواجهة البرمجية كلها تُنقل مشفرة.
التحكم في الوصول والتشفير
الوصول على أساس الأدوار: المسؤولون والمشرفون والمشغّلون لكل منهم صلاحيات محددة، ويُسجَّل كل إجراء في سجل تدقيق. الوصول إلى مستوى التحكم مقصور على الموظفين بحسب الحاجة ومحمي بمصادقة قوية. البيانات مشفرة أثناء النقل (TLS 1.2+) وفي وضع السكون (AES-256).
النسخ الاحتياطي والتعافي من الكوارث
تُلتقط النسخ الاحتياطية من قرص حي وتُخزَّن في تخزين منفصل عن سيرفرك. في الباقات المدفوعة تعمل كل ساعة وتُجرَّب الاستعادة من البداية إلى النهاية، لا مجرد وعد فقط. الخوادم المجانية تحتفظ بلقطات يومية ضمن نافذة الاحتفاظ في المنتج.
أمان التطبيق
نطبّق ممارسات متوافقة مع OWASP في التطوير: ترميز المخرجات والاستعلامات المحددة لمنع الحقن، وفحوصات صارمة للأصل ضد CSRF، وفحص التبعيات في CI، وسياسة «بدون كود ذي صلاحيات» للموارد المرفوعة.
التعامل مع الحوادث
نراقب على مدار الساعة ونستدعي مهندسي المناوبة عند أي شذوذ. عندما يؤثر حادث على بياناتك أو الشبكة ننشر تحديثاً عاماً ونخطر المستخدمين المتأثرين مباشرة عند الاقتضاء. ننشر التقارير اللاحقة للحوادث البارزة في سجل التحديثات.
الإبلاغ المسؤول عن الثغرات
وجدت ثغرة؟ أبلغ عنها بشكل خاص إلى security@vpsora.dev. لا تصل إلى بيانات مستخدمين آخرين، ولا تعطّل الخدمة، وامنحنا نافذة معقولة للإصلاح قبل الكشف العلني. نشكر الباحثين علناً (بإذنهم) ولا نتخذ إجراءات قانونية ضد الأبحاث بحسن نية ضمن هذه القواعد.
تواصل معنا
لديك سؤال حول هذه الوثيقة؟ راسلنا على legal@vpsora.dev — نرد عادةً خلال يومي عمل. legal@vpsora.dev