الثقة

كيف نحمي اجتماعاتك

تفريغ اجتماع عمل من أكثر ما تملكه الشركة حساسية. إليك بالتحديد ما يحميه، وما لم نقم به بعد.

آخر تحديث: 24 أغسطس 2026

عزل مساحات العمل، تفرضه قاعدة البيانات

الطريقة المعتادة التي تتسرّب بها بيانات التطبيقات متعددة المستأجرين هي أن استعلامًا ما في مكان ما نسي عبارة WHERE tenant_id = ?. ونحن لا نعتمد على التذكّر.

كل جدول يحتوي على بيانات العملاء مفعّل فيه أمان مستوى الصفوف (Row-Level Security) في PostgreSQL بشكل إلزامي. وتُنفَّذ استعلامات التطبيق داخل معاملة بدور مخصّص في قاعدة البيانات لا يملك أي صلاحية لتجاوز هذه السياسات، مع ربط هوية صاحب الطلب بالمعاملة. فالاستعلام الذي ينسى التصفية لا يُرجع شيئًا بدل أن يُرجع اجتماع شخص آخر، لأن قاعدة البيانات هي التي ترفضه، لا الشيفرة هي التي تمتنع عن الطلب.

هذا أمر مُتحقَّق منه لا مُفترض. فاختبار آلي يُنشئ مساحتي عمل ويُثبت أن كل قراءة وكتابة عبر الحدود بينهما تُرفض فعلًا. ويعمل على قاعدة البيانات الحقيقية، ويُفشل البناء إن كان أي جدول يفتقد سياسة.

التشفير

التحكم في الوصول

أربعة أدوار داخل مساحة العمل: المالك والمشرف والعضو والقارئ. لا يرى الفوترة إلا المالك. ولا يرى بيانات اعتماد التكاملات إلا المالكون والمشرفون، وتبقى مُقنَّعة حتى بالنسبة إليهم.

إدارة المنصة حدٌّ منفصل تمامًا عن أي دور في مساحة العمل. فلا سبيل لمالك مساحة العمل إليها، ولا يستطيع أحد منح نفسه إياها عبر التطبيق، ويوقف مُشغّل في قاعدة البيانات أي محاولة لذلك. وتُسجَّل كل عملية إدارية في سجل تدقيق يذكر منفّذها وهدفها وما تغيّر.

روابط المشاركة

يمكن لمالك مساحة العمل أو مشرفها نشر اجتماع واحد عبر رابط يستطيع كل من يملكه فتحه دون تسجيل الدخول. وهو معطّل افتراضيًا في كل اجتماع، وهو الطريقة الوحيدة التي يخرج بها محتوى من مساحة العمل دون حساب.

يحمل الرابط 32 بايتًا عشوائيًا، فلا يمكن تخمينه ولا حصره. ونشر اجتماع واحد لا يكشف شيئًا آخر: فالصفحة المشتركة لا تتضمن أي تنقّل إلى مساحة العمل، ولا قائمة أعضاء، ولا أي اجتماع آخر. والتفريغ الكامل خيار ثانٍ منفصل عن المشاركة نفسها، ويُستبعد ما لم يُحدَّد صراحةً. وتُوسم الصفحات المشتركة بـ noindex حتى لا تدخل محركات البحث. ويمكن تحديد تاريخ انتهاء للرابط، وإلغاؤه يسري فورًا على الجميع، بمن فيهم من حفظه. وتُسجَّل كل مشاركة وتعديل وإلغاء في سجل التدقيق.

إساءة الاستخدام والسلامة

ماذا يحدث لبياناتك

لا نُدرّب أي نموذج على اجتماعاتك، ومزوّدو المعالجة لدينا ممنوعون تعاقديًا من ذلك. ولا أحد لدينا يقرأ تفريغاتك. وحذف الاجتماع يحذف التسجيل والتفريغ والملخص والمهام، وتنتهي صلاحية النسخ الاحتياطية خلال 30 يومًا. وتتضمن سياسة الخصوصية جدول الاحتفاظ الكامل وقائمة المعالجين الفرعيين.

ما لم نقم به بعد

نفضّل أن نخبرك بهذا على أن نتركك تفترض خلافه:

هذه البنود مُدرجة في خارطة الطريق بهذا الترتيب تقريبًا.

الإبلاغ عن ثغرة

إن وجدت شيئًا، فأخبرنا على security@notepik.com وامنحنا مهلة معقولة لإصلاحه قبل النشر. سنؤكد الاستلام خلال يومي عمل ونُبقيك على اطّلاع حتى إغلاقه.

لا نُدير حاليًا برنامج مكافآت مدفوعًا لاكتشاف الثغرات، ولن نهدّد أبدًا أي شخص يُبلغ بحسن نية عن مشكلة حقيقية.

هل لديك سؤال آخر؟

راسلنا وسيجيبك شخص حقيقي. لا متاهة من التذاكر لدينا.

تواصل معنا