السلامة وسهولة الوصول
الباب الرابع - إمكانية الوصول والأمان
آخر تحديث: ١٨ سبتمبر
إمكانية الوصول الرقمي
الهدف هو توفير تجربة مستخدم سهلة الوصول لأكبر شريحة ممكنة من المستخدمين، مع الأخذ بمعيار WCAG المستوى AA كهدف للتحسين. تتضمن المنصة، على وجه الخصوص، بنية عناوين مُحكمة، وإمكانية التنقل باستخدام لوحة المفاتيح على المسارات المختبرة، وتباينًا مُقاسًا، وتسميات للنماذج، ورسائل خطأ، وتصميمات مُكيّفة للشاشات الصغيرة، ودعمًا لاتجاه القراءة باللغة العربية.
لا يُعد هذا النهج بيانًا كاملاً للمطابقة أو نتيجة تدقيق اعتماد مستقل. قد تُسبب مستندات الجهات الخارجية، ومحتوى الفيديو، والجداول المعقدة، والملفات المُستوردة، أو الوظائف الخارجية بعض القيود. لا ندّعي إجراء اختبارات شاملة مع جميع قارئات الشاشة المتوفرة في السوق.
يمكن الإبلاغ عن أي مشكلة إلى ⟦٩٠٠٠٠٠٢⟧ مع كتابة "إمكانية الوصول" في خانة الموضوع. سيبحث ⟦٩٠٠٠٠٠٥⟧ عن حل أو تنسيق بديل مناسب بناءً على المحتوى والموارد المتاحة.
2. التدابير التقنية والتنظيمية
تشمل التدابير المُطبقة والقابلة للتحقق، على سبيل المثال لا الحصر:
- اتصالات HTTPS ورؤوس HSTS في بيئة الإنتاج؛
- رؤوس أمان للحماية من مخاطر معينة تتعلق بتحميل المحتوى ودمجه وتفسيره، بما في ذلك سياسة أمان المحتوى؛
- التحقق من صحة الخادم، والحماية من هجمات تزوير الطلبات عبر المواقع (CSRF)، وتشفير المخرجات، وكلمات المرور المشفرة؛
- ضوابط الوصول بناءً على الدور، والصلاحية، والمشروع، والمجلد، والمحادثة؛
- تفعيل المصادقة الثنائية للمسؤولين؛
- تقييد عمليات الاسترجاع ومكافحة البرامج الآلية عند ضبطها؛
- جلسات آمنة وملفات تعريف ارتباط آمنة في بيئة الإنتاج؛
- تخزين خاص للمستندات الحساسة وروابط مؤقتة موقعة لبعض المشاركات؛
- تسجيل العمليات الإدارية وبعض الأحداث الحساسة؛
- نسخ احتياطية تلقائية، وفحوصات سلامة، ونسخ احتياطية قبل النشر؛
- اختبار آلي للأذونات، والوصول المقيد، والتبعيات، وعمليات البناء، والترحيل.
تعتمد بعض وظائف تحليل مكافحة الفيروسات، والتعرف الضوئي على الأحرف (OCR)، والتحويل، والكشف على مزود خدمة خارجي، ولا تعمل إلا في حال تفعيل الإعدادات اللازمة. لا يُعتبر أي ملف مقبول من المنصة آمنًا بطبيعته.
3. حسابات المستخدمين
يجب على كل مستخدم استخدام كلمة مرور فريدة، وحماية وسائل المصادقة الخاصة به، وعدم مشاركة حسابه، والتحقق من الأشخاص المصرح لهم في مشاريعه، والإبلاغ فورًا عن أي نشاط مشبوه. Mijay Group يمكنه إعادة تعيين كلمة المرور، أو تعليق الوصول، أو طلب التحقق عند اكتشاف أي خطر.
4. المدفوعات
تتم معالجة مدفوعات البطاقات التي توفرها المنصة من خلال Stripe. لا يقوم Mijay Group بتخزين بيانات البطاقة كاملة. تعتمد عمليات التحقق الإضافية والمصادقة والرفض المحتمل على Stripe، والبنك، والدولة، ومستوى مخاطر المعاملة.
5. الملفات والرسائل والذكاء الاصطناعي
تخضع الملفات لقيود على الحجم والنوع وإمكانية الوصول. وقد تُرفض أو تُعزل أو تُحلل أو تُحوّل. يجب على المشاركين عدم نشر أسرار غير ضرورية أو برامج ضارة أو بيانات غير قانونية أو معلومات غير مصرح لهم بمشاركتها.
يستخدم نظام المراسلة قواعد فصل وفلترًا مضادًا للتحايل. تتم الترجمات والردود من مساعد الذكاء الاصطناعي تلقائيًا، وقد تحتوي على أخطاء، ويجب مراجعتها من قِبل شخص قبل اتخاذ أي قرار.
6. إدارة الحوادث
يقوم القسم 9000005 بتحليل الحوادث المُبلّغ عنها أو المُكتشفة، والحدّ من آثارها، والاحتفاظ بالمعلومات ذات الصلة، واتخاذ الإجراءات التصحيحية المناسبة. ويتم إخطار الجهات والأفراد المعنيين عند الاقتضاء بموجب القانون المعمول به وفي غضون المدة الزمنية المنصوص عليها فيه.
يمكن الإبلاغ عن أي حادث أو ثغرة أمنية إلى القسم 9000002 مع كتابة "أمن" في خانة الموضوع. يجب أن يصف التقرير المشكلة دون استغلال النظام بشكل أكبر، أو الوصول إلى بيانات الآخرين، أو تعطيل الخدمة، أو نشر الثغرة الأمنية للعامة قبل أن يُتاح للقسم 9000005 فرصة التحقيق فيها.
القسم 9000043 الاستخدام المحظور
يُحظر على وجه الخصوص محاولة الوصول غير المصرح به، أو التحايل على الأذونات، أو فحص الخدمة أو مهاجمتها دون إذن كتابي، أو إدخال برمجيات خبيثة، أو جمع بيانات الآخرين، أو انتحال شخصية أي فرد، أو نقل محتوى غير قانوني، أو ارتكاب الاحتيال، أو التحايل على العقوبات المعمول بها، أو استخدام المنصة لانتهاك حقوق أي طرف ثالث.
يجوز لـ Mijay Group تعليق الوصول أو تقييده لحماية الأفراد والبيانات والمنصة والتزاماتها القانونية، دون الإخلال بأي سبل انتصاف أخرى متاحة.
8. استمرارية الخدمة وتوافرها
تطبق Mijay Group إجراءات النسخ الاحتياطي وضوابط الإنتاج والنشر المصممة لتقليل مخاطر انقطاع الخدمة. ومع ذلك، قد تؤثر الاعتمادات على مزود الاستضافة والشبكة وخدمات الدفع وشركات الاتصالات وغيرها من المزودين الخارجيين على توافر الخدمة.
لا يُضمن في هذه الصفحة أي هدف أو وقت استعادة أو حد أقصى لفقدان البيانات أو تعويض تلقائي متاح للعامة. لا تُعتبر اتفاقية مستوى الخدمة (SLA) أو وقت الاستجابة (RTO) أو نقطة الاستجابة (RPO) أو التعويض ملزمة تعاقديًا إلا إذا نُصّ عليها صراحةً في اتفاقية مكتوبة موقعة مع العميل المعني.
9. الامتثال والاحتيال والعقوبات
Mijay Group يجوز لها إجراء فحوصات متناسبة على هوية العميل أو الشركة أو مصدر المعاملة أو المنتج أو الدفع، متى ما كان ذلك مبررًا بموجب القانون أو من قِبل مزود الخدمة أو جهة مختصة أو بناءً على مستوى المخاطر. ويجوز رفض المعاملة أو تعليقها إذا بدت غير قانونية أو احتيالية أو مزيفة أو محظورة أو تتعارض مع قواعد مزود الخدمة.
لا يعني هذا الحق أن Mijay Group مؤسسة مالية خاضعة للتنظيم، ولا يعني أن الإجراء نفسه ينطبق على جميع العملاء.
10. القانون الواجب التطبيق والتسلسل الهرمي
تخضع هذه المعلومات لقوانين هونغ كونغ. تحدد الشروط والأحكام العامة المُعدّلة والشروط والأحكام الخاصة المُعتمدة الالتزامات التعاقدية. في حال وجود أي تعارض، يُعتدّ بالوثيقة التعاقدية الموقعة والقواعد الإلزامية السارية بدلاً من هذا العرض العام.
11. جهات الاتصال
للتواصل العام، والبيانات، وإمكانية الوصول، والأمن، والملكية الفكرية: contact@mijaygroup.com
العنوان: الغرفة 2502C، 25/الطابق، 148، طريق إلكتريك، نورث بوينت، هونغ كونغ
تم تحديث الوثيقة في 19 سبتمبر 2026.