التدقيق الأمني
خلاصة معلومات العميل
1. أمان المصادقة
لا يُمكن تسجيل الدخول إلا بعد التحقق المتزامن من اسم المستخدم وكلمة المرور والمصادقة الثنائية (2FA). لا تُخزَّن كلمات المرور كنص عادي. في حال تكرار محاولات تسجيل الدخول الفاشلة، يُقيَّد الوصول مؤقتًا ويُطلب تأكيد إضافي. تُسجَّل جميع محاولات تسجيل الدخول مع إخفاء البيانات الحساسة. تبقى الجلسة سارية حتى إغلاق المتصفح. التسجيل محميٌّ بمصادقة المستخدم.
2. أمان محفظة العملات المشفرة
لا يتم تخزين المفاتيح الخاصة بالمحفظة داخل التطبيق. عند إنشاء محفظة، يتلقى المستخدم نسخة احتياطية آمنة ويحتفظ بها؛ ولسحب الأموال، يجب عليه تقديم هذه النسخة وتأكيد العملية عبر المصادقة الثنائية. قبل السحب، يتم التحقق من تطابق المفتاح مع عنوان المحفظة. تُطبق حدود على عدد مرات السحب، بالإضافة إلى إمكانية الحظر المؤقت في حال وجود نشاط مشبوه. يمكن تحديد الحد الأدنى لمبلغ السحب، وكذلك حدود السحب العامة أو الشخصية، حسب الحاجة.
3. الشبكات المدعومة
يدعم نظام USDT شبكات TRC20 وBEP20 وTON. ولا تُقبل الطلبات المتعلقة بالشبكات الأخرى.
4. الحماية العامة
تُحفظ الإجراءات الحساسة ضد تزوير الطلبات. وتُستخدم رؤوس وإعدادات قياسية للحد من مخاطر الوصول غير المصرح به، وتضمين الواجهة في مواقع خارجية، وانتحال نوع المحتوى. ويتم التحقق من صحة البيانات الواردة وتقييد استخدامها قبل تطبيقها.
5. المقارنة مع حلول مماثلة
استنادًا إلى مقارنة مع عدد من المنصات المعروفة في نفس الفئة (خدمات التداول وغير التداول، والمحافظ الرقمية، ومنصات الأصول الرقمية): فإن مستوى أمان تسجيل الدخول (دعم المصادقة متعددة العوامل، ومحاولات محدودة) يفي بمعايير الصناعة أو يتجاوزها؛ ويتماشى إلغاء تخزين المفاتيح الخاصة داخل التطبيق مع نهج الحلول غير الاحتجازية ويعزز تحكم المستخدم في أمواله؛ كما أن المصادقة الثنائية الإلزامية لعمليات السحب تتماشى مع ممارسات أكثر الخدمات صرامة؛ وتُعدّ حدود تكرار المعاملات والحظر في حالة فشل التحقق من الممارسات الشائعة في الخدمات المالية وخدمات العملات الرقمية؛ ويقلل دعم مجموعة محدودة من الشبكات من مساحة الهجوم مقارنةً بالمنصات التي تدعم عددًا أكبر من الشبكات؛ ويلبي استخدام آليات أمان تطبيقات الويب القياسية التوقعات للمنتجات المماثلة. وبشكل عام، فإن التدابير المُطبقة تفي بمستوى النضج المعتاد للحلول المماثلة المعروفة أو تتجاوزه من حيث تسجيل الدخول وإدارة المفاتيح وعمليات السحب.
خاتمة
أكدت المراجعة (المعدلة بتاريخ 28 أغسطس 2026) أن التطبيق يُطبّق المصادقة متعددة العوامل، ويُلغي تخزين مفاتيح المحفظة الخاصة، ويتطلب مصادقة ثنائية وقيودًا على عمليات السحب، ويدعم شبكات محددة فقط (TRC20، BEP20، TON)، ويلتزم بمعايير أمان تطبيقات الويب المتعارف عليها. ومنذ المراجعة السابقة (4 مارس 2026)، تم تعزيز أمان صفحة تسجيل الدخول، وتوضيح آلية محاسبة معاملات إيداع المحفظة. وبالمقارنة مع معايير الصناعة الحالية لعام 2026 (الممارسات غير الاحتجازية، والمصادقة متعددة العوامل، والحد من نقاط الضعف الأمنية)، فإن الإجراءات المُطبقة تُلبي أو تتجاوز مستوى النضج المعتاد للحلول المماثلة. أُعدّت هذه الوثيقة لأغراض إعلام العميل فقط، ولا تُشكّل شهادة رسمية (CCSS، ISO 27001، إلخ). وهي لا تكشف عن معلومات تُعدّ سرًا تجاريًا أو قد تُسهّل الوصول غير المصرح به.
تخضع هذه النتيجة للمراجعة الإلزامية كل ثلاثة أشهر وفي حالة حدوث تغييرات جوهرية في الملحق.
يستند هذا الاستنتاج إلى تحليل كود التطبيق، ومقارنته بالممارسات الصناعية وأساليب الذكاء الاصطناعي.