الأمان
كيف يحمي Revela بياناتك
ملخص صادق لطريقة بناء Revela لحماية ما تحفظه وتشاركه. الشيفرة علنية: يمكن لأي شخص التحقق منها.
الاتصالات والجلسات
كل الاتصالات مشفّرة (HTTPS). تعيش الجلسة في ملف تعريف ارتباط آمن لا تستطيع الصفحات قراءته، ولا يحفظ الخادم سوى بصمة لكل جلسة. وفي حسابي ترى جلساتك المفتوحة ويمكنك إغلاقها.
الخادم هو من يقرّر
التطبيق يطلب فقط: الخطة والأرصدة وصلاحية كل شخص على كل عرض تقديمي (العرض أو المشاهدة أو التعليق أو التحرير) يُتحقَّق منها على الخادم في كل عملية.
روابط مختومة
العرض التقديمي المشارَك برابط مختوم يُشفَّر في متصفحك (AES-GCM بطول 256 بت) قبل أن يغادره. والمفتاح موجود في الرابط نفسه أو مشتق من كلمة مرور، لذا يحفظ الخادم شيئًا لا يستطيع قراءته.
من يدخل
يمكن للفرق الدخول عبر مزوّد الهوية لديها (SSO عبر OpenID Connect: Microsoft Entra ID وOkta وGoogle Workspace وKeycloak)، مع نطاقاتها المُتحقَّق منها في DNS. وتدعم الروابط كلمة المرور، وتاريخ الانتهاء، ونطاقًا محددًا، والعرض فقط دون نسخ.
أين توجد البيانات
يُستضاف Revela على Cloudflare. ويقع بعض المزوّدين في الولايات المتحدة؛ وتستند عمليات النقل هذه إلى إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة أو إلى البنود التعاقدية القياسية. التفاصيل في سياسة الخصوصية وفي اتفاقية معالجة البيانات.
المحتوى الخارجي، منظَّف
الملفات التي تفتحها، وما تلصقه، وتعديلات من يحرّر معك تُنظَّف قبل استخدامها: دون نصوص برمجية أو إطارات، وروابط وخطوط آمنة فقط.
هل وجدت ثغرة أمنية؟
أخبرنا بها بشكل خاص، لا علنًا: على GitHub، في تبويب Security ▸ Report a vulnerability في fmesasc/revela، أو عبر نموذج التواصل، باختيار «الخصوصية» والإشارة إلى أنه تقرير أمني.
اذكر الجزء المتأثر، وكيفية إعادة إنتاج المشكلة، وما الذي يمكن أن يفعله المهاجم. لا تصل إلى بيانات أشخاص آخرين ولا تُجرِ اختبارات تُضعف الخدمة. سنرد عليك خلال أيام عمل قليلة، وإن أردت، سننسب إليك الفضل عند إصلاحها.