Security Posture

أمان Qassem AI

توضيح قيود السلامة الحالية قبل الإطلاق: المنصة لا تنفذ commits أو Pull Requests ولا تملك مسار كتابة فعلي إلى GitHub.

العودة للرئيسية
لا يوجد GitHub writes حاليًا؛ التحليل والتخطيط فقط.
Manual PR export فقط لتجهيز نصوص وملفات يمكن للمستخدم نسخها يدويًا.
الأسرار server-only ولا تُعرض في الواجهة.
Supabase Auth يحمي الجلسات والصفحات الخاصة.
Upstash rate limiting يضبط حدود الاستخدام حسب الخطة.
Audit trail يسجل العمليات المهمة بدون حفظ tokens أو secrets.
Ownership checks تضمن أن المستخدم يرى سجلاته وخططه فقط.

Privacy

خصوصية التحليلات والمراقبة

Analytics اختيارية وتعمل عبر PostHog فقط عند ضبط NEXT_PUBLIC_POSTHOG_KEY، وإلا تتحول إلى no-op آمن.
لا يتم تسجيل محتوى التقارير الكامل أو prompt/message content داخل بيانات التحليلات أو اللوجات.
GitHub tokens وsecrets وauthorization headers يتم تنقيحها قبل أي logging أو metadata capture.