مركز الثقة

القانونية والأمان

كل ما يمكننا نشره، منشور. تُصدر CertTrigger شهادات رقمية قابلة للتحقق — بيانات مستلميك ملك لك، لا نبيعها أبدًا، ولا نسوّق لمستلميك، ولا نبني شبكة مواهب من قوائمك، وحين لا نملك شيئًا بعد، نقول ذلك بوضوح.

الأمان والخصوصية في لمحة

ما هو صحيح اليوم. لا نعرض أختامًا لم نحصل عليها — الشهادات المخطّطة موجودة في خارطة الطريق أدناه.

قابلة للتحقق من الجميع
إلغاء يتحكم به المُصدِر
مشفّرة أثناء النقل وفي التخزين
تجزئة كلمات المرور بـ bcrypt
تسجيل دخول عبر Google وMicrosoft
أنت تملك بيانات مستلميك
لا تدريب للذكاء الاصطناعي على بياناتك
Open Badges 2.0

سلامة الشهادات

ما تُثبته شهادة CertTrigger، ومن يبقى مسيطرًا عليها.

قابلة للتحقق من الجميع

تحمل كل شهادة رابط تحقق عام يؤكد الجهة المُصدِرة وتاريخ الإصدار وأن الشهادة أصلية — دون الحاجة إلى تسجيل الدخول أو حساب للتحقق.

إلغاء تتحكم به

يمكن للمُصدِرين إلغاء أي شهادة في أي وقت. تُظهر الشهادات المُلغاة والمنتهية حالتها علنًا على صفحة التحقق، فلا يمكن تمرير شهادة مسحوبة على أنها صالحة.

مقاومة للتلاعب بحكم التصميم

لكل شهادة معرّف فريد يصعب تخمينه وسجل مرجعي على الخادم. تعكس صفحة التحقق العامة ذلك السجل دائمًا، فلن يطابق ملف PDF مُعدَّل أو مزوَّر ما نعرضه. (التحقق قائم على السجل، وليس توقيعًا مضمَّنًا في الملف.)

الشهادات تدوم بعد الاشتراك

الإلغاء لا يُبطل ما أصدرته: تحتفظ الشهادات المُسلَّمة بصفحات التحقق، ويحتفظ المستلمون بملفات PDF، ويمكنك تصدير سجل كامل لكل ما صدر في أي وقت.

معايير مفتوحة

تُتيح كل شهادة تأكيد Open Badges 2.0 على رابط تحققها. Open Badges 3.0 / W3C Verifiable Credentials على خارطة طريقنا.

بياناتك

ما يحدث لبيانات المستلمين والمحتوى الذي تُدخله إلى CertTrigger.

بيانات المستلمين ملك للمُصدِر

الأشخاص الذين تُصدر إليهم ملكك لا ملكنا. لا نسوّق لمستلميك، ولا نبيع بيانات، ولا نبني شبكة مواهب أو دليلًا من القوائم التي ترفعها.

لا تدريب للذكاء الاصطناعي على بيانات العملاء

لا ندرّب أي نماذج ذكاء اصطناعي على بياناتك. يرسل مساعد التصميم الاختياري طلبك فقط إلى مزوّد نموذج طرف ثالث لصياغة تصميم في اللحظة — ولا يُستخدم لتدريب نماذجنا، ولا نُغذّيه بقوائم مستلميك أبدًا.

التصدير والحذف

صدّر قوائم جهات اتصالك ودفعاتك وسجلات الشهادات الصادرة بصيغة CSV من لوحة التحكم في أي وقت. احذف حسابك وبياناته من إعدادات ملفك — تُحذف البيانات الحيّة فورًا وتُزال النسخ الاحتياطية خلال 30 يومًا.

الاحتفاظ

نحتفظ ببياناتك طالما كان حسابك نشطًا ونحذفها عند الطلب. تدور النسخ الاحتياطية في دورة مدتها 30 يومًا.

المعالجون الفرعيون

الأطراف الثالثة التي تعالج البيانات نيابةً عنا مُدرجة بالكامل في هذه الصفحة — وليس خلف نموذج طلب.

البنية التحتية

أين تعيش بياناتك وكيف تُحمى.

أين تعيش بياناتك

تُستضاف بياناتك على خادم Hostinger افتراضي مخصّص، يُدار عبر Coolify، في منطقة واحدة. تحتاج منطقة إقامة بيانات محددة؟ تحدّث إلينا.

التشفير

تُقدَّم كل حركة المرور عبر HTTPS (TLS 1.2+). الأسرار الحساسة — رموز OAuth وبيانات اعتماد SMTP — مشفّرة في التخزين بـ AES-256-GCM.

النسخ الاحتياطي والاستعادة

نأخذ نسخًا احتياطية آلية لقاعدة البيانات ويمكننا الاستعادة منها. أهداف زمن الاستعادة ونقطة الاستعادة (RTO/RPO) الرسمية قيد التوثيق — انظر خارطة الطريق.

التوفّر

لا ننشر صفحة حالة عامة بعد — إنها على خارطة الطريق. بالنسبة للحوادث التي تؤثر على حسابك، نتواصل معك مباشرةً.

Account security

Passwords are hashed with bcrypt. Sign-in options include passwordless email one-time codes and Google/Microsoft SSO; app-based two-factor (TOTP) is on the roadmap.

وصول بأقل امتياز

يُدار CertTrigger بفريق صغير. الوصول إلى بيانات العملاء مقتصر على المشغّلين الذين يصونون الخدمة، وفقط عند الحاجة للدعم أو الصيانة — لا للتسويق أبدًا، ولا يُباع أو يُشارك.

الحوكمة والخصوصية

العقود، وموقف الامتثال، وكيفية التواصل معنا بشأن الأمان.

GDPR

بالنسبة لبيانات المستلمين التي ترفعها، أنت المتحكم في البيانات وCertTrigger هو المعالج — نعالجها فقط لتسليم شهاداتك. ندعم طلبات أصحاب البيانات (الوصول والتصحيح والمحو) عبر privacy@certtrigger.com.

اتفاقية معالجة البيانات

اتفاقية معالجة البيانات متاحة عند الطلب ريثما نُنهي التنزيل الذاتي — راسلنا على privacy@certtrigger.com.

استبيان الأمان

تُجري مراجعة مورّد؟ راسلنا على admin@certtrigger.com وسنرسل استبياننا المُكتمل.

وصول حساب Google

بالضبط ما يمكن وما لا يمكن لـ CertTrigger فعله بحساب Google مرتبط.

النطاقما يُتيحه لـ CertTriggerلماذا تحتاجه الميزة
openid, email, profile (Google)قراءة اسمك وعنوان بريدك الإلكتروني وصورة ملفك الشخصي.لتتمكن من تسجيل الدخول عبر Google وإنشاء حسابك وتأمينه.
User.Read (Microsoft)قراءة ملفك الأساسي في Microsoft (الاسم والبريد الإلكتروني).لتتمكن من تسجيل الدخول عبر Microsoft.
gmail.send (Google, optional)إرسال رسائل الشهادات من بريد Gmail الخاص بك — إرسال فقط، دون قراءة.لتصل الشهادات من عنوانك الخاص. يُطلب فقط إذا ربطت صندوق إرسال Gmail.
Mail.Send + offline_access (Microsoft, optional)إرسال رسائل الشهادات من صندوق Outlook الخاص بك.كما سبق، لكن لـ Outlook. يُطلب فقط عند ربطه.

نطلب أضيق النطاقات التي تحتاجها كل ميزة. يستخدم تسجيل الدخول نطاقات الملف الأساسية فقط؛ وتُطلب نطاقات الإرسال فقط عندما تربط صندوق إرسال صراحةً، ولا نقرأ بريدك أو ملفاتك أو جهات اتصالك أبدًا.

المعالجون الفرعيون

الأطراف الثالثة التي تعالج البيانات نيابةً عنا.

المزوّدالغرضالبيانات المُعالَجةالموقعأُضيف في
Hostinger (via Coolify)استضافة التطبيق وقاعدة البياناتجميع بيانات التطبيقخادم افتراضي في منطقة واحدةمنذ الإطلاق
Resend / Brevoالبريد الإلكتروني للمعاملات والمنصةعناوين المستلمين ومحتوى البريدEU / USمنذ الإطلاق
Lemon Squeezyفوترة الاشتراكات (تاجر مُسجَّل)اسم الفوترة والبريد الإلكتروني وتفاصيل الدفعالولايات المتحدة / عالميمنذ الإطلاق
Anthropic / DeepSeekتوليد التصاميم بالذكاء الاصطناعي (ميزة اختيارية)فقط الطلب الذي تُرسلهUSمنذ الإطلاق
Google & Microsoftتسجيل دخول اختياري والإرسال من صندوق بريدكالملف الأساسي؛ محتوى البريد فقط عند الإرسال عبر صندوقكعالميمنذ الإطلاق

تريد إشعارًا عند تغيّر هذه القائمة؟ راسلنا على privacy@certtrigger.com وسنضيفك.

خارطة الطريق — لم تتحقق بعد

عمل مخطّط له. لا شيء في هذه القائمة موجود اليوم — سننقل كل عنصر إلى الأقسام أعلاه عند إطلاقه.

  • مصادقة ثنائية عبر تطبيق (TOTP)
  • صفحة حالة عامة
  • تنزيل ذاتي لاتفاقية معالجة البيانات واستبيان الأمان
  • Open Badges 3.0 / W3C Verifiable Credentials
  • أهداف موثّقة لنسخ احتياطي (RPO/RTO)
  • SOC 2 — قيد الدراسة مع توسّعنا

الأسئلة الشائعة

أين تُخزَّن بياناتي؟
تُستضاف بياناتك على خادم افتراضي مخصّص من Hostinger في منطقة واحدة، تُدار عبر Coolify. إذا كنت بحاجة إلى منطقة إقامة بيانات محددة، تواصل معنا.
من يملك بيانات المستلمين التي أرفعها؟
أنت تملكها. المستلمون الذين ترفعهم ملكك — نحن نعمل فقط كمعالج لتسليم شهاداتك. لا نبيع بياناتك أبدًا، ولا نسوّق لمستلميك، ولا نبني دليلًا من قوائمك.
هل تدرّبون نماذج الذكاء الاصطناعي على بياناتي؟
لا. لا ندرّب أي نماذج ذكاء اصطناعي على بياناتك. يرسل مساعد التصميم الاختياري طلبك فقط إلى نموذج طرف ثالث لصياغة تصميم في اللحظة؛ ولا تُستخدم بيانات المستلمين للتدريب أبدًا.
ماذا يحدث للشهادات الصادرة إذا ألغيت اشتراكي؟
تبقى الشهادات التي أصدرتها صالحة — تستمر صفحات التحقق منها بالعمل ويحتفظ المستلمون بملفات PDF الخاصة بهم. ويمكنك تصدير سجل كامل لكل ما صدر قبل الإلغاء أو بعده.
هل يمكنني حذف حسابي وكل البيانات المرتبطة به؟
نعم. احذف حسابك وبياناته من إعدادات ملفك الشخصي؛ تُحذف البيانات الحيّة فورًا وتُزال من النسخ الاحتياطية الدوّارة خلال 30 يومًا.
هل لديكم شهادة SOC 2 أو ISO 27001؟
ليس بعد. نحن منتج في مرحلة مبكرة ولا نملك SOC 2 أو ISO 27001 اليوم — ولن نعرض شارات لم نحصل عليها. ما نقدمه اليوم: HTTPS في كل مكان، وتشفير الأسرار المخزَّنة بـ AES-256-GCM، وتجزئة كلمات المرور بـ bcrypt، ووصول بأقل امتياز، ومركز الثقة العلني هذا. الشهادات الرسمية قيد الدراسة مع نمونا (انظر خارطة الطريق).
هل يمكن للمستلمين التحقق من شهادة دون حساب؟
نعم. لكل شهادة رابط تحقق عام — يمكن لأي شخص تأكيد الجهة المُصدِرة وتاريخ الإصدار والصلاحية دون تسجيل الدخول أو إنشاء حساب.
هل تتواصلون مع مستلميّ؟
لا. نرسل إلى مستلميك فقط الشهادات التي ترسلها إليهم. لا نسوّق لهم ولا نتواصل معهم لأغراضنا الخاصة أبدًا.
الإبلاغ عن مشكلة

تحدّث إلينا حول الأمان

تُجري عملية شراء، أو وجدت ثغرة؟ تواصل مع إنسان — دون روبوت أو متاهة نماذج. أبلغ عن الثغرات إلى admin@certtrigger.com؛ نهدف إلى الإقرار خلال 3 أيام عمل.