الأمان والبيانات — النسخة الصريحة
صفحة قصيرة. clearrecharge ورشة صغيرة بنطاق ضيّق، لذا سطح الأمان ضيّق أيضاً. هذه الصفحة تشرح ما يُخزَّن وما لا يُخزَّن وماذا تفعل إن بدا شيء غير طبيعي.
النقل
كل صفحة على clearrecharge.org وكل إرسال نموذج يمرّ عبر HTTPS بـTLS 1.3. يُرفض HTTP على الحافة ويُعاد توجيهه. HSTS مفعّل بسياسة سنة واحدة.
ما نخزّنه
- رقم دو المسبق الذي تكتبه (لتطبيق الشحنة).
- مبلغ الدرهم الذي اخترتَه.
- البريد الإلكتروني الذي أعطيته اختيارياً (لإرسال التأكيد والفاتورة).
- وقت التذكرة وبلد المصدر (لفحوصات احتيال أوّلية).
- أيّ رسالة تكتبها في نموذج التواصل.
ما لا نخزّنه
- أرقام البطاقات، وCVV، وتواريخ الانتهاء، وأسماء حاملي البطاقات — لا تلمس موقعنا.
- بصمات المتصفح، وتسجيلات الجلسة، ومعرّفات التحليلات الخارجية.
- قوائم تسويقية — البريد الذي تعطيه لتذكرة لا يُضاف لأي نشرة.
البطاقات
الفاتورة التي نرسلها تفتح صفحة على نطاق معالج الدفع. هناك تُدخل بيانات البطاقة. clearrecharge لا ترى الرقم الكامل، فقط آخر أربعة أرقام ورمز، ولغرض ربط الفاتورة المدفوعة بالتذكرة فقط.
موقع البيانات وفترة الحفظ
تعيش سجلات التذاكر على خادم في الإمارات طوال المدة التي يتطلّبها قانون الضرائب (بضع سنوات للطلبات المُفوترة) ثم تُحذف. التذكرة التي لا تصبح فاتورة تُحذف بعد 90 يوماً.
الإبلاغ عن حادث
إن ظننت أن شيئاً غريباً يحدث — بريد غير متوقّع، خصم غريب على بطاقة استخدمتها مع فاتورتنا — راسل [email protected] مع التفاصيل. تقرأ الورشة هذا الصندوق خلال ساعات عمل دبي وتعامل الملاحظات الأمنية كأولوية.
نسخة قابلة للقراءة الآلية لهذا التواصل موجودة في /.well-known/security.txt.