تحديات سرية، محمي بحكم التصميم
كثيراً ما تشارك الشركات بيانات مشكلات حساسة. وقد بُنيت Mindova لإبقاء الوصول إلى تلك المعلومات خاضعاً للضوابط في كل خطوة.
وصول مقيّد باتفاقية عدم الإفشاء
يمكن للشركات أن تشترط على المساهمين توقيع اتفاقية عدم إفشاء قبل الاطلاع على ملخص التحدي أو المرفقات أو تفاصيل المهام. وتُتتبع حالة التوقيع لكل تحدٍّ وتُطبَّق على مستوى الخادم، لا مجرد إخفائها في الواجهة.
المصادقة الثنائية
يمكن لأي حساب تفعيل المصادقة الثنائية القائمة على TOTP. تُخزَّن المفاتيح ورموز الاسترداد مشفّرة، ولا تُخزَّن أبداً كنص عادي، ورموز الاسترداد تُستخدم مرة واحدة فقط.
التحكم في الوصول حسب الدور
يرى المساهمون والشركات وأعضاء الفريق الداخلي فقط ما يسمح به دور كل منهم — ويُطبَّق ذلك عبر برمجية وسيطة في كل طلب، لا بمجرد إخفاء روابط التنقل.
مصادقة واجهة البرمجة بالرموز
يستخدم الوصول عبر واجهة البرمجة رموز وصول شخصية من Laravel Sanctum مقيّدة بالمستخدم المصادق عليه، مع إمكانية إبطال الرموز في أي وقت من إعدادات الحساب.
تخزين ملفات خاص
تُخزَّن مرفقات التحدي على وحدة تخزين خاضعة لضوابط الوصول، ولا تُقدَّم إلا عبر نقطة نهاية تنزيل مُصرَّح بها — وليس عبر رابط عام يمكن تخمينه.
تسجيل التدقيق
تُسجَّل الإجراءات الإدارية الحساسة داخل وحدة تحكم فريق Mindova الداخلي لأغراض المساءلة والمراجعة.
وجدت مشكلة أمنية؟
نأخذ البلاغات الأمنية على محمل الجد. إذا وجدت ثغرة، فيرجى الإبلاغ عنها بشكل خاص حتى نتمكن من التحقيق فيها وإصلاحها قبل أي إفصاح علني.
الإبلاغ عن ثغرة