الأمان
آخر تحديث: 27 سبتمبر 2026
تشرح هذه الصفحة الإجراءات التي يقوم عليها أمان سند للمطاعم: كيف تُحفظ بيانات المطعم، وما حدود ما يطلبه التطبيق من حساب Google، وكيف بُني هذا الموقع، وكيف تُبلغنا إن وجدت ثغرة.
محتويات الصفحة
مكان البيانات ومن يتحكم فيها
تُخزَّن بيانات المطعم — الطلبات والأصناف والمخزون والمصاريف والإعدادات وحسابات العاملين — في قاعدة بيانات على جهاز المطعم. لا يوجد خادم وسيط تابع لنا تمر عليه هذه البيانات، ولا يرسل التطبيق بيانات تشغيل المطعم إلى أي طرف ثالث.
- التحكم الكامل في الجهاز وفي من يستخدمه بيد مالك المطعم.
- لكل عامل حساب بصلاحيات محدّدة، فلا يصل إلى ما لا يلزم عمله.
- أجهزة النادل والمطبخ تتصل عبر الشبكة المحلية التي يضبطها المالك، لا عبر الإنترنت.
أقل صلاحية ممكنة في Google Drive
النسخ الاحتياطي السحابي اختياري. وعند تفعيله يطلب سند صلاحية https://www.googleapis.com/auth/drive.file فقط، وهي أضيق صلاحية تكفي للمهمة:
- تسمح بالوصول إلى الملفات التي أنشأها سند نفسه فقط — لا إلى بقية ملفات حسابك في Drive.
- تُستخدم لرفع نسخة قاعدة البيانات، وعرض النسخ السابقة، وتنزيل نسخة مختارة لاستعادتها.
- لا تُستخدم بيانات Google للإعلانات ولا تُباع ولا تُشارك مع معلنين ولا تُستخدم لتدريب نماذج.
يُحفظ رمز الاتصال (token) على جهاز المطعم في تخزين محمي يوفّره نظام التشغيل، ولا يظهر في هذا الموقع ولا يُرسل إلينا. ويمكن للمالك قطع الربط من إعدادات التطبيق في أي وقت، أو إلغاء الوصول من صفحة صلاحيات حساب Google.
ما يجب أن تعرفه: ملف النسخة الاحتياطية يحتوي بيانات المطعم كاملة. ومن يملك الملف يملك البيانات، لذا حماية حساب Google — كلمة مرور قوية وتحقق بخطوتين — جزء أساسي من حماية مطعمك، ولا تُشارك روابط النسخ مع أحد.
أمان هذا الموقع
هذا الموقع صفحات ثابتة للتعريف والسياسات فقط، بُني بحيث تكون مساحة الخطر فيه أصغر ما يمكن:
- HTTPS إلزامي: كل طلب على
http://يُحوَّل إلىhttps://، والشهادة تُدار وتُجدَّد آليًا. - لا شيفرة JavaScript: لا يوجد سكربت واحد في الموقع، فلا محل لتنفيذ شيفرة في متصفحك.
- سياسة محتوى صارمة (CSP): الأصل الافتراضي
'none'، ولا يُسمح إلا بملف التنسيق والصور من النطاق نفسه وخطوط Google Fonts. - لا تتبّع ولا نماذج: لا أدوات تحليلات ولا كوكيز نضعها، ولا حقول تجمع بياناتك. التواصل عبر البريد فقط.
- إحالة محدودة:
strict-origin-when-cross-originفلا يُسرَّب مسار الصفحة إلى مواقع أخرى.
تستضيف GitHub Pages هذه الصفحات، وقد تعالج بيانات الزيارة وفق سياستها. وتُحمَّل الخطوط من Google Fonts، وهو الاتصال الخارجي الوحيد الذي تُجريه الصفحة. وبما أن الاستضافة ثابتة، فبعض الحمايات تُفرض عبر ترويسات الخدمة ولا نتحكم فيها من صفحاتنا؛ ولهذا لا يحتوي الموقع على أي وظيفة تتعامل مع بيانات المستخدمين أصلًا.
بريد الدعم وانتحال الهوية
عنوان الدعم الرسمي الوحيد هو support@sened.group، وهو عنوان استقبال يُحوَّل إلى صندوق الفريق.
- لا نطلب منك كلمة مرور حسابك، ولا رمز تحقق، ولا ملف نسخة احتياطية عبر البريد أو الهاتف.
- لا نرسل روابط لتغيير كلمة المرور إلا إن طلبتها بنفسك، ولا نطلب تنصيب برامج من مصادر أخرى.
- إن وصلتك رسالة تنتحل اسم سند، لا تستجب لها وأبلغنا بها مع ترويسة الرسالة كاملة.
مسؤوليات مالك المطعم
جزء كبير من الأمان في نظام يعمل على جهازك يعتمد عليك:
- حساب نظام تشغيل بكلمة مرور على جهاز المطعم، وقفل الشاشة عند الترك.
- حساب منفصل لكل عامل بأدنى صلاحية تكفيه، وإلغاء حساب من يترك العمل فورًا.
- شبكة محلية مغلقة بكلمة مرور قوية، وعدم وضع جهاز المطعم على شبكة الزوار.
- نسخ احتياطية دورية واختبار استعادتها — النسخة التي لم تُختبر ليست نسخة.
- تحديث نظام التشغيل والتطبيق، والاحتفاظ بنسخة خارج الجهاز (قرص خارجي أو Drive).
الإبلاغ عن ثغرة
إن وجدت ثغرة في التطبيق أو في هذا الموقع، راسلنا على support@sened.group وضع في العنوان كلمة «أمان». ويفيدنا في رسالتك: وصف الثغرة، وخطوات إظهارها، والأثر المتوقع، والإصدار أو الرابط المعني.
- نؤكد استلام رسالتك، ونعمل على إصلاح ما يثبت منها.
- نطلب منك ألا تنشر التفاصيل قبل الإصلاح، وألا تصل إلى بيانات مطاعم حقيقية أو تعدّلها أو تحذفها أثناء الاختبار.
- لا تختبر بطرق تُعطّل الخدمة، ولا تستخدم الهندسة الاجتماعية على مستخدمي سند.
تفاصيل التواصل الآلية في /.well-known/security.txt.