[{"data":1,"prerenderedAt":640},["ShallowReactive",2],{"site-content:ar":3},{"nav":4,"hero":18,"headings":35,"intro":42,"blog":43,"reasonsToHire":63,"coverage":81,"services":96,"engagementFaq":454,"process":474,"about":489,"contact":499,"privacy":544,"cta":637},{"services":5,"research":6,"about":7,"contact":8,"menu":9,"close":10,"skip":11,"language":12,"home":13,"privacy":14,"roles":15,"serviceDetails":16,"blog":17},"الخدمات","سجل الإنجازات","نبذة عني","تواصل","القائمة","إغلاق","انتقل إلى المحتوى","اختر اللغة","الرئيسية","الخصوصية","فرص العمل والتعاون البحثي","عرض الخدمة","المدونة",{"eyebrow":19,"lines":20,"lead":24,"primary":25,"secondary":26,"readout":27},"اختبار اختراق لفرق SaaS والمنتجات",[21,22,23],"اعرف ما يستطيع المهاجم","الوصول إليه في تطبيقك","\u003Cem>قبل الإطلاق.\u003C\u002Fem>","أختبر تطبيقات الويب وواجهات API بحثًا عن الثغرات التي تفوتها الماسحات الآلية: خلل التحكم في الوصول، وضعف عزل بيانات العملاء، وأخطاء منطق الأعمال. تتعامل معي مباشرة من تحديد النطاق حتى شرح النتائج.","اطلب عرض سعر","اطّلع على سجل إنجازاتي",{"title":28,"items":29,"note":34},"سجل علني يمكنك التحقق منه",[30,31,32,33],"أبلغت عن أكثر من 150 ثغرة أمنية","7 ثغرات في Facebook وInstagram أقرّت بها Meta","9 رقع في الفرع الرئيسي لنواة Linux، منها إصلاحات لثغرتي CVE","طوّرت Hendra، ماسح DAST يراعي سياق التطبيق","تتعامل معي مباشرة من أول مكالمة حتى التقرير النهائي. نتفق كتابيًا على النطاق والسعر والمواعيد قبل البدء.",{"evidence":36,"expertise":37,"work":38,"research":39,"experience":40,"contact":8,"process":41},"خبرة يمكنك التحقق منها","اختر العمل الذي يحتاج إليه منتجك","ثغرات أبلغت عنها وإصلاحات كتبتها","الماسح الذي طوّرته والبحث الذي يقوم عليه","خبرة هندسية وأمنية","من سؤالك الأول إلى نتيجة مفيدة","اختبار اختراق ومراجعة أمان الشيفرة لتطبيقات الويب والجوال وسطح المكتب، إلى جانب اختبارات Fuzzing والتحقق من الإصلاحات وتطوير أدوات الأمن. أبلغت عن أكثر من 150 ثغرة أمنية، وأنفذ كل عمل بنفسي. نتفق كتابيًا على النطاق والسعر والمواعيد قبل البدء.",{"title":44,"lead":45,"latest":46,"readArticle":47,"allArticles":48,"all":49,"categories":50,"published":54,"updated":55,"author":56,"sources":57,"contents":58,"relatedService":59,"empty":60,"titleLatest":61,"related":62},"مدونة أمن التطبيقات","شرح لثغرات CVE وأنماط مراجعة الشيفرة وإرشادات عملية لمن يبنون البرمجيات ويملكونها.","أحدث المقالات","اقرأ المقال","جميع المقالات","الكل",{"cve":51,"guides":52,"news":53},"شرح ثغرات CVE","أدلة عملية","أخبار أمنية","نُشر في","حُدّث في","الكاتب","المصادر","محتويات المقال","هل تحتاج إلى هذا الفحص في منتجك؟","لا توجد مقالات في هذا القسم بعد.","كيف أراجع ثغرات حقيقية","قراءات ذات صلة",{"title":64,"lead":65,"items":66},"باحث أمني يكتب البرمجيات بنفسه","تكشف الماسحات الأعراض. أتتبّع كل نتيجة حتى الشيفرة التي تسببها وحتى إصلاح يستطيع مطوروك إطلاقه.",[67,72,77],{"title":68,"body":69,"evidence":70,"href":71},"أجد السبب ثم أكتب الإصلاح.","كتبت الرقع التي أصلحت ثغرتي CVE في نواة Linux، وسبعة إصلاحات أخرى مدمجة في الفرع الرئيسي. في منتجك، تأتي كل نتيجة مع مسارها في الشيفرة وشروط حدوثها وإصلاح يستطيع فريقك مراجعته.","اطّلع على رقع النواة التسع","\u002Fresearch#kernel-patches",{"title":73,"body":74,"evidence":75,"href":76},"أطوّر البرمجيات، لذلك تناسب إصلاحاتي شيفرتك.","قدت تطوير الويب وصممت ماسح DAST بدءًا من بنيته. عندما أوصي بإصلاح، أكون قد فكرت مسبقًا في طريقة تنفيذ فريقك له واختباره.","اطّلع على كيفية تطوير Hendra","\u002Fresearch\u002Fhendra",{"title":78,"body":79,"evidence":25,"href":80},"من يحدد نطاق الاختبار هو من ينفذه.","أتفق معك على النطاق، وأنفذ كل اختبار بنفسي، وأشرح كل نتيجة لمطوريك.","\u002Fcontact",{"title":82,"items":83},"الويب وواجهات API أولًا، ثم الجوال والبرمجيات الأصلية عندما يحتاج منتجك إليها.",[84,88,92],{"title":85,"body":86,"href":87},"الويب وواجهات API","المصادقة والصلاحيات والمسارات الحساسة والتطبيق الذي تقوم عليه واجهة API. هذا مجال خبرتي الأقوى والمفضل.","\u002Fservices\u002Fweb-application-security-assessment",{"title":89,"body":90,"href":91},"تطبيقات الجوال","التطبيق وبياناته المحلية واتصاله بالخدمات الخلفية، مع الاتفاق الصريح على المنصة وحدود واجهات API.","\u002Fservices\u002Fmobile-application-security-assessment",{"title":93,"body":94,"href":95},"سطح المكتب والبرمجيات الأصلية","شيفرة التطبيقات والمكتبات والمكونات التي تعالج مدخلات غير موثوقة. مشاريع C وC++ وJava بنطاق يركز على المخاطر المهمة.","\u002Fservices\u002Fdesktop-application-security-assessment",[97,129,167,205,240,274,306,337,371,412],{"slug":98,"type":99,"featured":100,"title":101,"summary":102,"audience":103,"fit":104,"tags":105,"keywords":108,"scope":113,"deliverables":117,"faq":122},"application-penetration-testing","application-pentest",true,"اختبار اختراق التطبيقات","افهم كيف يمكن للثغرات في تطبيق الويب أو الجوال أو سطح المكتب أن تؤثر في المستخدمين والبيانات وأعمالك. احصل على نتائج مؤكدة وأولويات واضحة لمعالجتها.","لأصحاب المنتجات والمديرين التقنيين وفرق التطوير التي تستعد لإصدار جديد، أو تستجيب لطلب تقييم من عميل، أو تفحص منتجاً قائماً.","قبل إصدار جديد أو مراجعة من عميل أو تغيير مهم في المنتج.",[85,106,107],"الجوال","سطح المكتب",[101,109,110,111,112],"اختبار اختراق الويب","تقييم أمن التطبيقات","اختبار اختراق الجوال","أمن تطبيقات سطح المكتب",[114,115,116],"تحديد المنتج والإصدارات والبيئات وإمكانية الوصول والاختبارات المسموح بها.","فحص مسارات الهجوم وحدود الثقة والوظائف الحساسة أمنياً ذات الصلة.","التحقق من النتائج وشرح أثرها ضمن النطاق المتفق عليه.",[118,119,120,121],"تقرير تقييم يتضمن نتائج مؤكدة وأدلة وخطوات إعادة إنتاج.","أولويات تستند إلى المنتج المتأثر وأثر كل نتيجة.","إرشادات عملية للمعالجة وشرح للنتائج مع فريقك التقني.","سجل بالمجالات المختبرة وحدود النطاق والخطوات التالية المتفق عليها.",[123,126],{"question":124,"answer":125},"هل تفحص تطبيقات الويب والجوال وسطح المكتب؟","نعم. أخبرني بالمنتج والمنصة والهدف. نحدد الأهداف والأساليب والوصول المناسب لتطبيقك. أمن الويب وواجهات API هو مجال خبرتي الأقوى والمفضل.",{"question":127,"answer":128},"ماذا لو احتجنا إلى فحص وظيفة واحدة فقط؟","يمكننا تحديد نطاق مراجعة موجهة لمسار مهم أو مكوّن حساس. يوضح العرض الحدود لتعرف ما تم تقييمه وما لم يتم تقييمه.",{"slug":130,"type":131,"featured":100,"title":132,"summary":133,"audience":134,"fit":135,"tags":136,"keywords":140,"scope":145,"deliverables":149,"faq":154},"secure-code-review","code-review","مراجعة أمان الشيفرة","اعرف أين تبدأ الثغرة في شيفرتك، وما الذي يمكنها الوصول إليه، وما أصغر تغيير يصلحها.","للقادة التقنيين وأصحاب المنتجات والفرق التي تغير وظائف حساسة، أو تستلم شيفرة قائمة، أو تحقق في نتيجة أمنية معروفة.","عندما تحتاج إلى تحليل السبب الجذري وإصلاح عملي.",[137,138,139],"C وC++","Java","شيفرة التطبيقات",[132,141,142,143,144],"تدقيق الشيفرة المصدرية","مراجعة أمنية C++","مراجعة أمنية Java","تحليل السبب الجذري",[146,147,148],"تحديد الوحدات والتغييرات والاعتماديات وتدفقات البيانات ذات الصلة.","مراجعة حدود الثقة والصلاحيات ومعالجة المدخلات غير الموثوقة.","التحقيق في النتائج ضمن سياقها ومناقشة إصلاحات تناسب البنية.",[150,151,152,153],"نتائج على مستوى الشيفرة توضح المواضع المتأثرة والأدلة والأثر.","شرح للسبب الجذري وخيارات عملية للمعالجة.","خطوات للتحقق وشرح تقني للمطورين.","النطاق الذي تمت مراجعته وأي قيود على الوصول أو التحقق.",[155,158,161,164],{"question":156,"answer":157},"ما اللغات والتقنيات التي تراجعها؟","أعمل مع شيفرة التطبيقات، بما فيها C وC++ وJava، ولدي خلفية تطوير في PHP\u002FLaravel وVue وNode.js وMySQL. أخبرني بالتقنيات وأهداف المراجعة لنتأكد من النطاق المناسب.",{"question":159,"answer":160},"هل تحتاج إلى كامل الشيفرة؟","يعتمد الوصول على السؤال. قد تحتاج المراجعة الموجهة إلى الشيفرة المحيطة أو معلومات البناء أو الاختبارات لفهم الصلاحيات والاعتماديات وتدفق البيانات.",{"question":162,"answer":163},"هل يمكن أن تركز المراجعة على إصلاح مقترح؟","نعم. يمكننا فحص ما إذا كان التغيير المتفق عليه يعالج السبب الأصلي وما إذا كان يضيف مشكلات مرتبطة به. يُتفق على التنفيذ بشكل مستقل عند الحاجة.",{"question":165,"answer":166},"هل يمكن البدء بمكوّن واحد؟","نعم. مراجعة محددة لوظيفة حساسة أو وحدة أو تغيير قد تكون بداية مفيدة للتعاون. يوضح التقرير هذه الحدود صراحة.",{"slug":168,"type":168,"featured":100,"title":169,"summary":170,"audience":171,"fit":172,"tags":173,"keywords":177,"scope":183,"deliverables":187,"faq":192},"fuzzing","اختبارات Fuzzing موجهة","اختبار مكونات مختارة بمدخلات غير متوقعة، والتحقيق في حالات الفشل، وتحديد نقاط الضعف المرتبطة بالأمان. نبدأ بهدف له أهمية لمنتجك.","للفرق التي تبني محللات أو مكتبات أو حزم SDK أو بروتوكولات أو مكونات تطبيق تعالج مدخلات غير موثوقة.","عندما يمكن لملفات أو رسائل أو مدخلات غير سليمة أن تكشف نقطة ضعف.",[174,175,176],"المكونات والمكتبات","مدخلات غير متوقعة","تحليل حالات الفشل",[178,179,180,181,182],"اختبارات Fuzzing","الفحص بالمدخلات غير المتوقعة","اختبار المكتبات","اختبار محللات الملفات","تحليل الأعطال",[184,185,186],"تقييم ملاءمة الهدف ومتطلبات البناء ونقاط الإدخال وأهداف الاختبار.","إعداد أسلوب الاختبار المتفق عليه وتشغيله للمكوّن المختار.","التحقيق في حالات الفشل وإزالة المكررة منها وتصغير الأمثلة المفيدة وتقييم صلتها بالأمان.",[188,189,190,191],"تقييم الجدوى ونطاق متفق عليه للاختبارات.","حالات فشل جرى التحقيق فيها مع أمثلة قابلة لإعادة الإنتاج وتحليل أمني.","توثيق الإعداد وملفات الاختبار المتفق عليها التي يحتفظ بها فريقك.","شرح للنتائج وإرشادات إصلاح وتوصيات لمواصلة الاختبار.",[193,196,199,202],{"question":194,"answer":195},"ما الذي يجعل المكوّن مناسباً لاختبارات Fuzzing؟","حدود إدخال واضحة وبيئة بناء أو تشغيل يمكننا اختبارها. المحللات والمكتبات ومعالجات البروتوكولات أمثلة مناسبة. نتحقق من الملاءمة قبل الالتزام باختبارات أوسع.",{"question":197,"answer":198},"هل يمكن البدء بتجربة صغيرة؟","نعم. مرحلة مدفوعة لدراسة الجدوى يمكنها تحديد قابلية الهدف للاختبار والإعداد المطلوب وما ينبغي أن تتضمنه الاختبارات الأوسع.",{"question":200,"answer":201},"هل تسلّم برنامج تشغيل للاختبار أو إعداداً يمكن مواصلة استخدامه؟","نتفق على الملفات والمكونات عند تحديد النطاق. بحسب الهدف، قد تشمل برنامج تشغيل للاختبار ومدخلات أولية وتعليمات تشغيل وأمثلة لإعادة الإنتاج أو إرشادات تكامل. تُحدد في العرض.",{"question":203,"answer":204},"هل يمثل كل تعطل ثغرة أمنية؟","لا. حالات الفشل تحتاج إلى تحقيق. يميز التقرير بين السلوك الملحوظ والأثر الأمني المؤكد والأسئلة التي لم تُحسم؛ ولا يعد بعدد محدد من الثغرات أو سجلات CVE.",{"slug":206,"type":207,"featured":100,"title":208,"summary":209,"audience":210,"fit":211,"tags":212,"keywords":216,"scope":221,"deliverables":225,"faq":230},"remediation-verification","remediation","المعالجة والتحقق من الإصلاحات","لديك تقرير اختبار اختراق بالفعل؟ أساعد فريقك على ترتيب أولويات النتائج وإصلاحها والتأكد من أن الإصلاحات تصمد.","لفرق المنتجات والهندسة التي تعمل على نتائج تقييم أو تقرير ثغرة أو تغيير أمني مهم.","عندما لديك نتائج وتحتاج إلى مسار واضح لمعالجتها.",[213,214,215],"أولويات الإصلاح","إرشادات للمطورين","إعادة الاختبار",[217,218,219,220],"معالجة الثغرات","التحقق من الإصلاحات","إعادة الاختبار الأمني","دعم المطورين أمنياً",[222,223,224],"مراجعة الأدلة الأصلية والإصدار المتأثر والتغييرات المقترحة.","مناقشة الأسباب الجذرية وخيارات المعالجة والأولويات مع الفريق المسؤول.","التحقق من الإصلاحات المتفق عليها مقابل المشكلة الأصلية والسلوك المرتبط ذي الصلة.",[226,227,228,229],"خطة معالجة عملية للنتائج المتفق عليها.","إرشادات تقنية مرتبطة بالمكوّن أو المسار المتأثر.","نتائج تحقق توضح ما تم اختباره وأي مشكلات متبقية.","سجل واضح للأسئلة غير المحسومة والخطوات التالية.",[231,234,237],{"question":232,"answer":233},"هل يمكنك العمل على تقرير من مقيم آخر؟","نعم، مع توفر الوصول والأدلة الكافية. نحدد أولاً ما تثبته النتائج الأصلية وما يحتاج إلى إعادة إنتاج أو توضيح أو تحقق.",{"question":235,"answer":236},"هل تنفذ الإصلاحات؟","يمكن تحديد نطاق استشارة المطورين والتحقق بشكل مستقل. يحتاج أي تنفيذ أو عمل على التصحيحات إلى اتفاق منفصل على المسؤولية والوصول ومعايير القبول.",{"question":238,"answer":239},"هل نجاح إعادة الاختبار يعني أن المنتج كله آمن؟","يوضح النجاح نتيجة الفحوص المتفق عليها على الإصدار المختبر. يحدد تقرير التحقق نطاقه، ولا يحل محل تقييم الأجزاء الأخرى.",{"slug":241,"type":242,"title":243,"summary":244,"audience":245,"fit":246,"tags":247,"keywords":251,"scope":256,"deliverables":260,"faq":264},"web-application-security-assessment","web-assessment","اختبار اختراق الويب وواجهات API","هل يستطيع عميل قراءة بيانات عميل آخر؟ أختبر المصادقة والأدوار وعزل بيانات العملاء ومنطق الأعمال الذي لا تستطيع الماسحات نمذجته.","لأصحاب منتجات الويب ومنصات SaaS وواجهات API ومطوريها عند الاستعداد لإصدار جديد أو تغيير وظيفة حساسة أو الاستجابة لطلب أمني من عميل.","قبل إطلاق وظيفة ويب حساسة أو إتاحة واجهة API للعملاء.",[248,249,250],"المصادقة","الصلاحيات","منطق الأعمال",[109,252,253,254,255],"اختبار أمن API","تقييم أمن تطبيقات الويب","فحص الصلاحيات","أمن SaaS",[257,258,259],"الاتفاق على التطبيق ونقاط API والبيئات والحسابات وحدود الاختبار.","مراجعة المصادقة والصلاحيات ومعالجة المدخلات ومنطق الأعمال ذي الصلة.","التحقق من مسارات الهجوم وأثرها ضمن النطاق المتفق عليه.",[261,262,263],"نتائج مؤكدة بأدلة وخطوات إعادة إنتاج وتفسير درجة الخطورة.","إرشادات إصلاح مرتبطة بالوظيفة أو الشيفرة المتأثرة.","شرح تقني للأولويات والحدود والخطوات التالية.",[265,268,271],{"question":266,"answer":267},"هل يمكن أن يشمل التقييم واجهات API؟","نعم. حدد الواجهة والتوثيق المتاح وأدوار الحسابات ومسارات التطبيق المرتبطة. نتفق على نقاط الواجهة والتكاملات ذات الصلة ضمن النطاق.",{"question":269,"answer":270},"هل يمكن تقييم تطبيق يعمل في بيئة الإنتاج؟","نتفق أولاً على البيئة والإجراءات المسموح بها والقيود التشغيلية. اذكر متطلبات التوافر وأي قيود أخرى عند مناقشة النطاق.",{"question":272,"answer":273},"هل تفحص منطق الأعمال والصلاحيات؟","نعم، عندما يسمح الوصول والنطاق المتفق عليه بذلك. تساعد قواعد المنتج وأدوار الحسابات والمسارات الحساسة على تحديد اختبارات مفيدة.",{"slug":275,"type":276,"title":277,"summary":278,"audience":279,"fit":280,"tags":281,"keywords":285,"scope":288,"deliverables":292,"faq":296},"mobile-application-security-assessment","mobile-assessment","تقييم أمن تطبيقات الجوال","فحص نقاط الضعف الأمنية في منتج الجوال وطريقة تعامله مع البيانات والخدمات الخلفية. نتفق على حدود التطبيق وواجهات API قبل الاختبار.","لأصحاب منتجات الجوال وفرق التطوير عند الاستعداد لإصدار جديد أو إدخال تدفقات بيانات حساسة أو ترتيب تقييم مستقل بطلب من عميل.","قبل إصدار لتطبيق الجوال أو تغيير في معالجة البيانات الحساسة.",[282,283,284],"تطبيق الجوال","البيانات المحلية","حدود الخدمات الخلفية",[277,111,286,287],"أمن البيانات المحلية","فحص تطبيقات الهاتف",[289,290,291],"تأكيد المنصة ونسخة التطبيق والوصول والخدمات الخلفية الداخلة في النطاق.","فحص معالجة البيانات وحدود الثقة وتفاعلات التطبيق والخادم ذات الصلة.","التحقق من النتائج والتمييز بين مشكلات التطبيق ومخاطر الخدمات الخلفية.",[293,294,295],"نتائج مؤكدة توضح المكونات المتأثرة والأدلة وخطوات إعادة الإنتاج.","إرشادات عملية للمطورين المسؤولين عن إصلاح التطبيق والخدمات الخلفية.","شرح للمجالات المختبرة وقيود المنصة والأسئلة المتبقية.",[297,300,303],{"question":298,"answer":299},"ما منصات الجوال التي تستطيع تقييمها؟","أخبرني بالمنصة وإطار العمل ومتطلبات البناء. نؤكد الملاءمة وأسلوب الاختبار قبل الاتفاق على المشروع؛ ويذكر العرض الأهداف المدعومة.",{"question":301,"answer":302},"هل يشمل العمل اختبار الخدمات الخلفية وواجهات API؟","فقط عندما تُدرج صراحة في النطاق. تقييم تطبيق الجوال وتقييم الخدمات الخلفية لهما حدود مترابطة لكنها مختلفة، ويوضحها العرض.",{"question":304,"answer":305},"ما الوصول الذي تحتاج إليه؟","يعتمد على الأسلوب المتفق عليه. قد نحتاج إلى نسخ التطبيق وحسابات اختبار وتفاصيل البيئة، وإلى أجزاء محددة من الشيفرة عند الاتفاق على فحص مدعوم بمراجعتها.",{"slug":307,"type":308,"title":309,"summary":310,"audience":311,"fit":312,"tags":313,"keywords":315,"scope":319,"deliverables":323,"faq":327},"desktop-application-security-assessment","desktop-assessment","أمن تطبيقات سطح المكتب والمكونات الأصلية","التحقيق في المخاطر داخل تطبيقات سطح المكتب والمكتبات والمكونات الأصلية. مراجعة الشيفرة ومسارات المدخلات التي قد يتحول فيها خطأ برمجي إلى مشكلة أمنية.","لمطوري برمجيات سطح المكتب والمكتبات وحزم SDK وأدوات التطوير الذين يعملون مع C أو C++ أو Java ومكونات تعالج مدخلات غير موثوقة.","عند إدخال محلل أو بروتوكول أو مكتبة أو مكوّن أصلي مهم.",[137,138,314],"المكتبات ومسارات المدخلات",[112,316,317,180,318],"تقييم أمن البرمجيات الأصلية","مراجعة أمن C++","فحص المكونات البرمجية",[320,321,322],"تحديد المكونات المستهدفة وبيئة التشغيل ومتطلبات البناء وحدود الثقة.","فحص الشيفرة ومعالجة المدخلات وسلوك التطبيق ذي الصلة.","استخدام مراجعة الشيفرة أو الاختبار الديناميكي أو Fuzzing موجه وفقاً للاتفاق الخاص بالهدف.",[324,325,326],"نتائج مرتبطة بالشيفرة أو السلوك المتأثر مع أدلة قابلة لإعادة الإنتاج.","تحليل السبب الجذري وإرشادات المعالجة للمطورين المسؤولين.","توثيق حدود الاختبار وقيود الإعداد وخطوات المتابعة المتفق عليها.",[328,331,334],{"question":329,"answer":330},"ما مشاريع سطح المكتب المناسبة لهذه الخدمة؟","تطبيقات ومكتبات ومكونات لديها أسئلة أمنية واضحة، خاصة حول المدخلات غير الموثوقة. أخبرني باللغة ونظام التشغيل ومتطلبات البناء لنتأكد من الملاءمة.",{"question":332,"answer":333},"هل تشمل الخدمة Fuzzing؟","يمكن إدراجه عندما يناسب الهدف. نتفق على دراسة الجدوى والاختبارات والملفات المسلّمة بشكل واضح بدلاً من افتراض أن كل تطبيق يحتاج إلى الأسلوب نفسه.",{"question":335,"answer":336},"ما الأعمال المنشورة التي تدعم هذه الخدمة؟","تشمل أعمالي المنشورة CVE-2024-26855 وCVE-2025-37858 في نواة Linux، مع إصلاحات قُبلت في المشروع. توضح هذه السجلات تحقيقات ومعالجة محددة في شيفرة أصلية.",{"slug":338,"type":339,"title":340,"summary":341,"audience":342,"fit":343,"tags":344,"keywords":347,"scope":352,"deliverables":357,"faq":361},"ai-built-app-security-review","ai-app-review","مراجعة أمان التطبيقات المبنية بالذكاء الاصطناعي","بنيت تطبيقك باستخدام Cursor أو Lovable أو Bolt أو Copilot؟ أفحص المصادقة والوصول إلى البيانات ومفاتيح API، وهي المواضع التي تخطئ فيها الشيفرة المولّدة بالذكاء الاصطناعي كثيرًا، قبل وصول المستخدمين والبيانات الحقيقية.","للمؤسسين والمطورين المستقلين والفرق الصغيرة التي أطلقت منتجها بسرعة بأدوات البرمجة بالذكاء الاصطناعي، وتحتاج إلى معرفة ما إذا كان مستخدم يستطيع الوصول إلى بيانات مستخدم آخر.","قبل الإطلاق، أو قبل قبول المدفوعات، أو قبل استقبال أول عملاء من الشركات.",[248,345,346],"الوصول إلى البيانات وRLS","الأسرار ومفاتيح API",[348,349,350,351],"مراجعة أمان تطبيقات الذكاء الاصطناعي","فحص أمان تطبيق Lovable","فحص RLS في Supabase","أمان البرمجة بالذكاء الاصطناعي",[353,354,355,356],"مراجعة التسجيل وتسجيل الدخول والجلسات وإعادة تعيين كلمة المرور.","التحقق ممن يستطيع قراءة بيانات الآخرين وتعديلها، بما في ذلك قواعد مستوى الصفوف والكائنات في Supabase أو Firebase أو واجهة API الخاصة بك.","البحث عن الأسرار ومفاتيح API المكشوفة في الواجهة أو المستودع أو التخزين العام.","اختبار مسارات الدفع وwebhooks والإدارة التي تثق بجهة العميل أكثر من اللازم.",[358,359,360],"قائمة إصلاحات مرتبة حسب الخطورة مع دليل لكل مشكلة.","التعديل المحدد في الشيفرة أو الإعدادات أو التعليمات (prompt) لكل إصلاح.","مكالمة قصيرة لشرح النتائج.",[362,365,368],{"question":363,"answer":364},"هل هذا مثل الفحص الآلي؟","لا. تكتشف الماسحات وأدوات المراجعة بالذكاء الاصطناعي الأنماط الشائعة. أختبر التطبيق كما يفعل المهاجم: أسجّل حسابًا، وأتنقل بين الحسابات، وأحاول الوصول إلى بيانات ليست لي.",{"question":366,"answer":367},"ما الذي تحتاج إليه مني؟","رابط التطبيق، وحسابا اختبار بصلاحيات مختلفة، وإن أمكن صلاحية قراءة للمستودع وإعدادات الواجهة الخلفية. يُرجى عدم إرسال كلمات مرور بيئة الإنتاج بالبريد.",{"question":369,"answer":370},"ما التقنيات التي تغطيها؟","التطبيقات المبنية بأدوات مثل Cursor وLovable وBolt وReplit وv0 وCopilot، وغالبًا على Next.js أو React أو Supabase أو Firebase أو واجهة API مبنية بـ Node.js. أخبرني بتقنياتك وسأؤكد الملاءمة.",{"slug":372,"type":373,"title":374,"summary":375,"audience":376,"fit":377,"tags":378,"keywords":382,"scope":386,"deliverables":391,"faq":396},"appsec-tooling-dast-advisory","tooling-advisory","تطوير أدوات الأمن وهندسة SAST وDAST","أبني أدوات SAST وDAST وأوسّعها، وأقيّم ما إذا كان الماسح الذي تستخدمه يكتشف ما يهم في تقنياتك. ترتبط البنية ومكونات الكشف والتقييم بأهدافك الفعلية.","لفرق المنتجات الأمنية والمؤسسات الهندسية التي تبني قدرات تحليل أو توسع أدوات الفحص أو تقيم جودة أدوات الاختبار الأمني.","عندما تحتاج إلى بناء قدرة تحليل أمني أو توسيعها أو تقييمها.",[379,380,381],"تطوير SAST","هندسة DAST","الكشف والتقييم",[383,379,380,384,385],"تطوير أدوات الأمن","تطوير ماسح ثغرات","تقييم أدوات التحليل الأمني",[387,388,389,390],"تحديد هدف التحليل والتقنيات المستهدفة والوصول والقيود ومعايير القبول.","تصميم البنية المتفق عليها أو تنفيذ مكونات مختارة للتحليل أو الكشف أو الفحص وتوسيعها.","تقييم القدرات المتفق عليها على أهداف ممثلة، مع توثيق التغطية والنتائج والحدود.","تخطيط التكامل والتسليم بما يناسب سير عمل الفريق واحتياجات الصيانة.",[392,393,394,395],"خطة هندسية محددة النطاق تتضمن قرارات البنية ومعايير القبول.","التصاميم أو المكونات المنفذة المتفق عليها، مع اختبارات وتوثيق تقني.","منهجية تقييم قابلة للتكرار ونتائج للأهداف المتفق عليها.","تسليم تقني يشمل التكامل والحدود والتطوير اللاحق.",[397,400,403,406,409],{"question":398,"answer":399},"هل تطور أدوات أمنية؟","نعم. أصمم وأطور تطبيقات SAST وDAST. يمكن أن يشمل المشروع البنية أو مكونات كشف مختارة أو إضافات أو تكاملاً أو تقييماً. يحدد العرض التقنيات المستهدفة وما سيتم تسليمه.",{"question":401,"answer":402},"ما الذي طورته؟","Hendra ماسح DAST متعدد المكونات يراعي سياق التطبيق، طورته ضمن مشروع بحث الدكتوراه المكتمل في جامعة ITMO. صممت بنيته الأساسية وتحديد التقنيات وتخطيط الفحص وإزالة الطلبات المكررة ومراجعة النتائج ومنهجية المقارنة.",{"question":404,"answer":405},"هل تستطيع توسيع أداة قائمة؟","نعم، عندما تسمح بنيتها وإمكانية الوصول وترخيصها بالعمل المتفق عليه. نحدد أولاً نقاط التوسيع والسلوك المطلوب والاختبارات للقدرة المستهدفة.",{"question":407,"answer":408},"ما اللغات التي يمكن أن يشملها مشروع SAST؟","يُحدد دعم اللغات لكل مشروع. نراجع اللغة المستهدفة والبنية المتاحة للتحليل وأنماط الشيفرة وحالات التقييم قبل الاتفاق على التطوير. تُوثق التغطية والحدود.",{"question":410,"answer":411},"هل تستطيع تقييم أداة قبل أن نستثمر في تطويرها؟","نعم. يمكن لتقييم محدد النطاق فحص سلوك الكشف والتغطية المفيدة وجهد فرز النتائج وقيود التكامل. توفر المقارنات المخبرية المنشورة سياقاً؛ أما التقييم فيحتاج إلى أهداف ومعايير مناسبة لفريقك.",{"slug":413,"type":414,"title":415,"summary":416,"audience":417,"fit":418,"keywords":419,"tags":427,"scope":431,"deliverables":436,"faq":441},"secure-software-engineering","software-engineering","تطوير البرمجيات والمواقع حسب الطلب","حوّل فكرتك إلى منتج يعمل: موقع لأعمالك، أو معرض أعمال شخصي، أو تطبيق، أو نظام متكامل. أصمّم المعمارية وأطوّر المنتج وأربطه بالخدمات التي يحتاج إليها، بمراحل واضحة وتسليم عملي.","للأفراد وأصحاب الأعمال والمؤسسين والفرق التي تحتاج إلى مواقع ومعارض أعمال وتطبيقات ويب وجوال وسطح مكتب وأنظمة أعمال وواجهات API وتكاملات، أو تطوير منتج قائم.","من معرض أعمال شخصي إلى منصة أعمال معقدة. تحدد متطلبات المشروع التقنيات والنطاق.",[420,421,422,423,424,425,426],"مطور برمجيات مستقل","تطوير تطبيقات حسب الطلب","تطوير مواقع","تصميم موقع معرض أعمال","تطوير أنظمة أعمال","تطبيقات الويب والجوال وسطح المكتب","معمارية البرمجيات",[428,429,430],"الأنظمة والتطبيقات","المواقع ومعارض الأعمال","المعمارية",[432,433,434,435],"تحديد المستخدمين والمسارات والقيود والتكاملات ومعايير القبول.","تخطيط الواجهات والمعمارية وتدفقات البيانات والتكاملات مع مراعاة أمن المنتج.","تصميم المكونات المتفق عليها وتنفيذها على مراحل قابلة للمراجعة.","اختبار السلوك المتفق عليه وتوثيق النشر والتشغيل والتسليم.",[437,438,439,440],"خطة مشروع ومعمارية تناسب منتجك.","الشيفرة والاختبارات وملفات التكامل المتفق عليها.","عروض للمراحل وفق معايير القبول المتفق عليها.","توثيق وتسليم تقني لفريقك.",[442,445,448,451],{"question":443,"answer":444},"ما الذي تستطيع تطويره؟","مواقع ومعارض أعمال وتطبيقات ويب وجوال وسطح مكتب وأنظمة أعمال وواجهات API وتكاملات. يمكن أن يشمل العمل المعمارية أو التنفيذ أو كليهما. نتفق على التقنيات والوظائف ومعايير التسليم الناجح قبل البدء.",{"question":446,"answer":447},"هل تستطيع الانضمام إلى مشروع قائم؟","نعم. يمكن لمرحلة أولى محددة أن تفحص الشيفرة والبنية والعوائق الحالية قبل الاتفاق على مراحل التنفيذ. ويمكن البدء بمكون حساس واحد.",{"question":449,"answer":450},"هل يشمل ذلك تقييمًا أمنيًا مستقلًا؟","يشمل التطوير متطلبات الأمن والاختبارات المتفق عليها. ويمكن لتقييم منفصل أن يفحص مسارات هجوم إضافية ويقدم تقريره الخاص؛ ونتفق صراحة على حدوده.",{"question":452,"answer":453},"كيف نضبط النطاق والميزانية؟","ابدأ بمرحلة محددة لاستكشاف المتطلبات أو التنفيذ. نتفق على المخرجات ومعايير القبول والسعر والجدول قبل العمل، ونراجع التغييرات قبل إضافتها إلى المشروع.",[455,459,462,465,468,471],{"question":456,"answer":457,"assessmentOnly":458},"ما مدى سرعة ردك؟","خلال ثلاثة أيام على الأكثر. تتلقى أسئلة عن منتجك أو مخططًا للعرض.",false,{"question":460,"answer":461,"assessmentOnly":458},"كم التكلفة؟","الأسعار المنشورة أسعار ابتدائية. يعتمد السعر النهائي على النطاق والتعقيد التقني، ويُحدَّد في العرض المكتوب قبل بدء العمل.",{"question":463,"answer":464,"assessmentOnly":458},"كم يستغرق العمل، ومتى يمكنك البدء؟","تعتمد المدة وموعد البدء على النطاق والتعقيد التقني وحجم عملي الحالي. يحدد العرض المواعيد.",{"question":466,"answer":467,"assessmentOnly":458},"هل يمكن العمل وفق اتفاقية عدم إفصاح؟","نعم. نتفق في العرض على شروط السرية، بما فيها اتفاقية عدم الإفصاح إن احتجت إليها، قبل أن تشارك الشيفرة أو بيانات الدخول أو النتائج.",{"question":469,"answer":470,"assessmentOnly":100},"هل تشمل الخدمة إعادة الاختبار؟","نتفق على إعادة الاختبار لكل عمل في العرض: أي النتائج، وأي إصدار، وخلال أي مدة.",{"question":472,"answer":473,"assessmentOnly":100},"هل تعمل مع الوكالات؟","نعم. يمكن للوكالات الاستعانة بي في مشروع لأحد عملائها. ونتفق في العرض على شروط التسليم لكل حالة، بما فيها التقارير باسم الوكالة.",{"title":475,"steps":476},"كيف يسير العمل",[477,480,483,486],{"title":478,"body":479},"أرسل وصفًا مختصرًا","المنتج، وما الذي تغيّر، وما الذي تحتاج إلى معرفته، والموعد. تكفي فقرة واحدة، وأرد خلال ثلاثة أيام.",{"title":481,"body":482},"احصل على عرض مكتوب","النطاق والمنهجية والاستثناءات والمخرجات والسعر والمواعيد. ونتفق في العرض نفسه على شروط السرية واتفاقية عدم الإفصاح وإعادة الاختبار.",{"title":484,"body":485},"تابع العمل أثناء تقدمه","في التقييمات، تطّلع على الأدلة والأولويات فور ظهورها. وفي التطوير، تراجع المراحل المتفق عليها.",{"title":487,"body":488},"التقرير والشرح","تتلقى التقرير أو العمل المنجز وشرحًا لفريقك. ونتفق معك على أي إصلاحات أو تحقق إضافي.",{"title":490,"lead":491,"paragraphs":492},"أكتشف الثغرات وأكتب إصلاحاتها.","أنا رند ديب، مهندس رئيسي لأمن التطبيقات وباحث أمني مستقل. أبلغت عن أكثر من 150 ثغرة أمنية، وكتبت إصلاحات ثغرتي CVE في نواة Linux، وطوّرت ماسح DAST المسمى Hendra. أختبر تطبيقات الويب وواجهات API لفرق المنتجات وأنفذ العمل بنفسي.",[493,494,495,496,497,498],"تساعدني خلفيتي في تطوير التطبيقات المتكامل على فهم طريقة بناء الوظيفة وأثر الإصلاح على بقية التطبيق. أجمع هذا المنظور مع الاختبار الأمني ومراجعة الشيفرة والبحث عن الثغرات.","أصمم وأطور أيضاً تطبيقات أمنية للتحليل الساكن SAST والاختبار الديناميكي DAST. يربط هذا العمل بنية البرمجيات ومنطق الكشف والتقييم القابل للتكرار، وهي خبرة يمكنني تطبيقها في مشروع محدد لتطوير أداة أو توسيعها.","يشمل عملي الهندسي في Confident تقنيات SAST وDAST ولغة C++ وهندسة الأمن. وعملت سابقاً في تطوير الويب وأمنه لدى Momento.","تحققت Meta من سبع ثغرات أمنية أبلغت عنها في Facebook وInstagram وأقرّت بها. وفي شيفرة نواة Linux، فرزت أكثر من 300 تقرير من تقارير التحليل الساكن، وساهمت بتسع رقع برمجية. تشمل أعمالي أيضاً الثغرتين المنشورتين CVE-2024-26855 وCVE-2025-37858، مع إصلاحات قُبلت في الفرع الرئيسي لنواة Linux. ونُقل إصلاح مشغّل ice إلى الفروع المستقرة أيضاً. يمكنك الاطلاع على سجلات CVE والإصلاحات المرتبطة بها للتحقق من هذه الأعمال.","Hendra مثال ملموس: ماسح DAST متعدد المكونات يراعي سياق التطبيق، طورته ضمن مشروع بحث الدكتوراه المكتمل في جامعة ITMO. صممت بنيته الأساسية ومكونات تحديد التقنيات وتخطيط الفحص وإزالة الطلبات المكررة ومراجعة النتائج والمقارنة. تتناول منشوراتي الأساليب التي يقوم عليها هذا العمل.","إذا كنت تستعد لإصدار جديد أو تجيب عن مراجعة أمنية طلبها أحد عملائك، فأرسل لي وصفًا مختصرًا.",{"title":25,"lead":500,"labels":501,"types":519},"أخبرني بما تطلقه، وما تحتاج إلى معرفته، والموعد. أرد خلال ثلاثة أيام بأسئلة أو بمخطط للعرض. وإن احتجت إلى اتفاقية عدم إفصاح قبل مشاركة التفاصيل، فاذكر ذلك.",{"name":502,"email":503,"company":504,"type":505,"message":506,"consent":507,"source":508,"submit":25,"sending":509,"success":510,"successBody":511,"successArticle":512,"error":513,"privacyNote":514,"unavailable":515,"emailInstead":516,"retry":517,"scopeNote":518},"الاسم","البريد الإلكتروني","الشركة أو الفريق (اختياري)","ما الذي تحتاج إليه؟","ما الذي يجب اختباره، ولماذا الآن؟","أوافق على معالجة استفساري وبيانات التواصل وفقاً لإشعار الخصوصية.","كيف عرفت عني؟ (اختياري)","جارٍ الإرسال…","شكرًا. وصلني طلبك.","سأرد على بريدك الإلكتروني خلال ثلاثة أيام. وفي الأثناء، يمكنك الاطلاع على سجل إنجازاتي أو قراءة كيفية الاختيار بين اختبار الاختراق ومراجعة الشيفرة.","اختبار الاختراق أم مراجعة الشيفرة: أيهما تحتاج؟","تعذر إرسال الاستفسار. حاول مرة أخرى أو استخدم إحدى قنوات التواصل المتاحة.","يستخدم رند ديب، المقيم في روسيا، بياناتك للرد عليك ومناقشة مشروعك. ترسل الاستمارة رسالتك عبر البريد الإلكتروني. إذا لم يتحول الاستفسار إلى مشروع، تُحذف المراسلات بعد 12 شهرًا من آخر تواصل بيننا. يوضح إشعار الخصوصية حقوقك.","الاستمارة غير متاحة مؤقتًا. يُرجى إرسال تفاصيل مشروعك مباشرةً عبر البريد الإلكتروني.","أرسل استفسارك بالبريد الإلكتروني","جرّب الاستمارة مجددًا","لا ترسل أسرارًا عبر هذه الاستمارة: يمكن مشاركة كلمات المرور ورموز الوصول والشيفرة المصدرية والنتائج غير المنشورة لاحقًا، وبموجب اتفاقية عدم إفصاح إن احتجت إليها.",[520,521,522,524,526,528,529,530,532,534,537,539,542],{"value":99,"label":101},{"value":242,"label":243},{"value":276,"label":523},"تقييم أمن تطبيق جوال",{"value":308,"label":525},"تقييم أمن سطح المكتب والبرمجيات الأصلية",{"value":339,"label":527},"مراجعة أمان تطبيق مبني بالذكاء الاصطناعي",{"value":131,"label":132},{"value":168,"label":169},{"value":207,"label":531},"المعالجة \u002F التحقق من الإصلاحات",{"value":373,"label":533},"تطوير أدوات الأمن \u002F SAST وDAST",{"value":535,"label":536},"agency","مشروع وكالة أو شريك",{"value":414,"label":538},"تطوير برمجيات \u002F مواقع \u002F معارض أعمال",{"value":540,"label":541},"other","ساعدني على الاختيار \u002F استفسار آخر",{"value":543,"label":15},"roles-research",{"title":545,"lead":546,"updatedLabel":547,"updatedDate":548,"contentsLabel":549,"contactLabel":550,"sections":551},"إشعار الخصوصية","كيف أتعامل مع استفسارك، وما المعلومات التي تُجمع عند زيارة الموقع، وما الخيارات المتاحة لك.","آخر تحديث","7 أكتوبر 2026","في هذه الصفحة","تواصل معي بشأن بياناتك",[552,559,567,581,595,602,610,617,631],{"id":553,"title":554,"paragraphs":555,"links":558},"operator","من المسؤول عن البيانات؟",[556,557],"أنا رند ديب، مهندس برمجيات مستقل ومتخصص في الأمن، وأعمل من روسيا. أدير موقع rand-deeb.com وأتحمل مسؤولية المعلومات الشخصية التي أستخدمها للتعامل مع الاستفسارات الواردة عبره.","للاستفسار عن الخصوصية أو تقديم طلب يتعلق بمعلوماتك، راسلني على contact@rand-deeb.com. يشمل هذا الإشعار الموقع والاستفسارات الأولية. وقد يتطلب مشروع العميل اتفاقًا منفصلًا ينظم المواد السرية وبيانات المشروع.",[],{"id":560,"title":561,"paragraphs":562,"links":566},"enquiries","عندما تتواصل معي",[563,564,565],"يجمع النموذج اسمك وبريدك الإلكتروني والخدمة المختارة ورسالتك ولغتك وتأكيد موافقتك على معالجة الاستفسار. اسم الشركة أو الفريق وإجابتك عن سؤال «كيف عرفت عني؟» اختياريان. ويرسل النموذج مع الاستفسار أيضًا أول صفحة فتحتها في هذا الموقع، بما في ذلك أي وسوم حملات في عنوانها، ونطاق الموقع الذي أحالك إلى هنا. يحتفظ متصفحك بهاتين المعلومتين في تخزين الجلسة حتى تغلق التبويب، ولا تُرسلان إلى أي جهة ما لم ترسل النموذج. أستخدم هذه التفاصيل لفهم طلبك، ومعرفة الصفحات والروابط التي تجلب الاستفسارات، ومناقشة نطاق العمل وتسعيره والرد عليك.","أنت تختار ما إذا كنت تريد التواصل معي. تتيح الحقول المطلوبة معالجة الاستفسار، ولا يمكن إرسال النموذج دونها. ويمكنك استخدام رابط البريد الإلكتروني بدلًا منه. إرسال استفسار لا يشترك بك في قائمة بريدية.","يكفي في الرسالة الأولى وصف مختصر لمشروعك. لا ترسل كلمات مرور أو رموز وصول أو شيفرة مصدرية سرية أو تفاصيل ثغرات لم تُكشف بعد. يمكننا الاتفاق على اتفاقية عدم إفشاء وقناة تبادل مناسبة قبل مشاركة المواد الحساسة.",[],{"id":568,"title":569,"paragraphs":570,"links":574},"hosting","الاستضافة والبريد والخدمات الخارجية",[571,572,573],"عند استضافة الموقع على Vercel، يعالج المزوّد اتصال جهازك لعرض الصفحات واستقبال النماذج. تشمل المعلومات التقنية عنوان IP والصفحة المطلوبة ووقت الطلب ومعلومات المتصفح أو الجهاز. تُستخدم هذه المعلومات لتشغيل الموقع وتشخيص المشكلات وحمايته من إساءة الاستخدام.","تُرسل الاستفسارات التي ينجح إرسالها عبر النموذج إلى صندوق بريدي بواسطة خدمة توصيل البريد الإلكتروني. يعالج مزوّدو البريد الرسالة لتوصيلها وتخزينها. لا يحتفظ الموقع بقاعدة بيانات منفصلة لرسائل الاستفسارات. وقد تعالج خدمات الاستضافة والبريد المعلومات خارج بلدك، بما في ذلك خارج روسيا والمنطقة الاقتصادية الأوروبية.","تنقلك روابط Telegram وLinkedIn وغيرها إلى خدمات مستقلة. تتلقى تلك الخدمات المعلومات عند استخدامك لها وتطبق شروط الخصوصية الخاصة بها. لا يرسل نموذج التواصل رسالتك تلقائيًا إلى Telegram. يُقدَّم تسجيل المقابلة وصور المؤتمر من هذا الموقع، دون مشغّل مضمّن من شبكة اجتماعية.",[575,578],{"label":576,"href":577},"إشعار خصوصية Vercel","https:\u002F\u002Fvercel.com\u002Flegal\u002Fprivacy-notice",{"label":579,"href":580},"سياسة خصوصية Telegram","https:\u002F\u002Ftelegram.org\u002Fprivacy",{"id":582,"title":583,"paragraphs":584,"links":588},"measurement","أعداد الزوار وأداء الموقع",[585,586,587],"على Vercel، يقيس Web Analytics الزيارات ومشاهدات الصفحات، ويقيس Speed Insights سرعة التحميل والاستقرار البصري وسرعة الاستجابة للتفاعل. تساعدني التقارير على معرفة المحتوى المفيد والجوانب التي تحتاج إلى تحسين.","تشمل القياسات عناوين الصفحات ومصادر الإحالة ومعلومات المتصفح والجهاز والموقع التقريبي وتوقيتات الأداء. ويتلقى Speed Insights أيضًا معلومات الاتصال وتفاصيل تشخيصية عن عناصر الصفحة. تصف Vercel هذه التقارير بأنها مجمّعة أو مجهولة الهوية؛ ولا يستخدم Web Analytics ملفات تعريف ارتباط للتحليلات.","لا تُرسل حقول النموذج أو الرسالة بوصفها أحداثًا تحليلية مخصصة. ولا أستخدم بكسلات إعلانية أو تسجيلات لجلسات التصفح أو قرارات آلية لتحديد ما إذا كنت سأعمل مع عميل. يمكن لحاجبات المحتوى في المتصفح منع تحميل برامج القياس.",[589,592],{"label":590,"href":591},"البيانات التي يجمعها Vercel Web Analytics","https:\u002F\u002Fvercel.com\u002Fdocs\u002Fanalytics\u002Fprivacy-policy",{"label":593,"href":594},"البيانات التي يجمعها Vercel Speed Insights","https:\u002F\u002Fvercel.com\u002Fdocs\u002Fspeed-insights\u002Fprivacy-policy",{"id":596,"title":597,"paragraphs":598,"links":601},"language","تفضيل اللغة",[599,600],"يتذكر ملف تعريف الارتباط المسمى i18n_redirected لغتك المختارة لمدة تصل إلى سنة واحدة. عند أول زيارة للصفحة الرئيسية، تُستخدم لغة متصفح مدعومة؛ وإلا يُفتح الموقع بالإنجليزية. يمكنك تغيير اللغة في أي وقت.","هذا الملف مخصص لاختيار اللغة، وليس لتتبع الزوار. ويمكنك حذفه من إعدادات المتصفح. يستضيف الموقع الخطوط محليًا، لذلك لا تتطلب قراءة صفحة إرسال طلب إلى Google Fonts.",[],{"id":603,"title":604,"paragraphs":605,"links":609},"retention","مدة الاحتفاظ بالمعلومات",[606,607,608],"إذا لم يتحول الاستفسار إلى مشروع، أحذف المراسلات من صندوق بريدي المستخدم للعمل بعد 12 شهرًا من آخر تواصل بيننا. هذه سياسة لتنظيف البريد، ولا يحذف الموقع رسائل البريد تلقائيًا.","إذا عملنا معًا، تُحفظ مراسلات المشروع والسجلات التعاقدية خلال المشروع وللمدة اللازمة وفق متطلبات حفظ السجلات أو المطالبات القانونية المنطبقة. تخضع سجلات الاستضافة وتقارير القياس ونسخ البريد الاحتياطية لإعدادات الاحتفاظ لدى المزوّد المعني. حذف رسالة من صندوق البريد لا يزيل فورًا كل نسخها الاحتياطية لدى المزوّد.","يمكنك طلب الحذف قبل انقضاء الأشهر الاثني عشر. وإذا لزم الاحتفاظ بمعلومات معينة تنفيذًا لالتزام قانوني أو بسبب مطالبة قائمة، فسأوضح لك ما يلزم الاحتفاظ به ولماذا.",[],{"id":611,"title":612,"paragraphs":613,"links":616},"rights","الوصول والتصحيح والحذف",[614,615],"راسل contact@rand-deeb.com لمعرفة المعلومات التي أحتفظ بها عنك، أو تصحيحها، أو طلب حذفها، أو سحب موافقتك على المعالجة القائمة على موافقتك. وإذا أردت إيقاف المتابعة بشأن استفسار، فاذكر ذلك في رسالتك.","بحسب القانون المنطبق، قد تكون لك أيضًا حقوق في تقييد المعالجة أو الاعتراض عليها أو الحصول على معلوماتك بصيغة قابلة للنقل. وقد أطلب معلومات كافية للتحقق من الطلب دون جمع وثائق هوية لا حاجة إليها. لا يلغي سحب الموافقة المعالجة التي كانت مشروعة قبل سحبها.",[],{"id":618,"title":619,"paragraphs":620,"links":624},"regional-rights","حقوقك بحسب موقعك",[621,622,623],"روسيا: عندما ينطبق القانون الاتحادي رقم 152-ФЗ، يمكنك طلب معلومات عن معالجة بياناتك الشخصية وطلب تصحيحها أو حجبها أو حذفها في الحالات التي يحددها القانون. ويمكنك تقديم شكوى إلى Roskomnadzor أو اللجوء إلى القضاء.","الاتحاد الأوروبي والمنطقة الاقتصادية الأوروبية: عندما ينطبق GDPR، تستند مناقشة المشروع الذي طلبته إلى اتخاذ خطوات بناءً على طلبك قبل إبرام عقد؛ وتستند المراسلات العامة وأمن الموقع إلى المصالح المشروعة في الرد على الاستفسارات وتشغيل موقع آمن. وأي معالجة تتطلب موافقة يجب أن تتم بناءً على تلك الموافقة. تتمتع بالحقوق المنطبقة بموجب GDPR ويمكنك تقديم شكوى إلى الجهة الرقابية في بلدك. يُرد عادةً على طلبات GDPR خلال شهر واحد، مع إمكان التمديد في الحالات التي تجيزها اللائحة.","يحدد موقعك وظروف المعالجة الحقوق والقواعد المنطبقة. اختيار الإنجليزية أو الروسية أو العربية أو الألمانية لا يغيّر ذلك. ويمكن للزوار من البلدان الأخرى التواصل معي بشأن معلوماتهم وحقوقهم بموجب القانون المحلي.",[625,628],{"label":626,"href":627},"بوابة Roskomnadzor للبيانات الشخصية","https:\u002F\u002Fpd.rkn.gov.ru\u002F",{"label":629,"href":630},"الجهات الأوروبية لحماية البيانات","https:\u002F\u002Fwww.edpb.europa.eu\u002Fabout-edpb\u002Fabout-edpb\u002Fmembers_en",{"id":632,"title":633,"paragraphs":634,"links":636},"changes","تحديث هذا الإشعار",[635],"أحدّث هذا الإشعار عند تغير طريقة معالجة البيانات في الموقع. يحدد التاريخ أعلاه هذه النسخة. وقبل استخدام معلومات الاستفسار لغرض مختلف، سأقدم المعلومات اللازمة وأحصل على أي موافقة يتطلبها ذلك الاستخدام.",[],{"title":638,"body":639,"label":25},"هل تطلق منتجًا يتعامل مع بيانات المستخدمين؟","أرسل لي وصفًا مختصرًا. أرد خلال ثلاثة أيام بأسئلة أو بمخطط للعرض، ونتفق على السعر كتابيًا قبل بدء العمل.",1791388004819]