العزل مفروض في قاعدة البيانات، لا في الشاشة
الفرق جوهري. إخفاء البيانات في الواجهة يسقط مع أول خطأ برمجي؛ الرفض في قاعدة البيانات يصمد حتى لو أخطأ الكود بالكامل.
أربع قواعد لا تُخترق
كل صفّ لعيادة واحدة
سياسة أمان على مستوى الصفّ (RLS) ترفض الاستعلام قبل أن يصل إلى التطبيق. عيادة لا تقدر تقرأ عيادة أخرى — لا بالخطأ ولا بالقصد.
سجلّ لا يُعدَّل
كل عملية حسّاسة تُسجَّل، ولا يمكن تعديل السجلّ ولا حذفه — ولا من داخل النظام نفسه.
أدوار تحدّ ما يُرى
موظف الاستقبال لا يفتح السجلّ الطبي، والمحاسب لا يرى ما لا يخصّ المال، والطبيب لا يرى مرضى طبيب آخر.
بياناتك تخرج معك
نسخة كاملة متى طلبت، ثم حذف نهائي. لا عقد يحتجز بياناتك رهينة.
البنية التحتية
قاعدة بيانات مُدارة
Postgres على Supabase، بنسخ احتياطية يومية واسترجاع لنقطة زمنية.
شبكة حافّة عالمية
التطبيق على Vercel، بشهادات TLS وحماية من الحجب الموزّع.
أسرار خارج الكود
لا مفتاح في المستودع. مفاتيح المنصّة في جدول لا تقرؤه أي جلسة متصفّح.
لا بطاقات بنكية عندنا
الدفع يتمّ لدى مزوّد الدفع؛ يصلنا رقم العملية ونتيجتها فقط.
ما لا ندّعيه
شهادات الامتثال تُشترى بالوقت والتدقيق، لا بالنيّة. نقول أين نقف بالضبط.
- لسنا حاصلين على SOC 2 ولا ISO 27001 — ولن نضع شاراتهما
- نلتزم بقانون حماية البيانات الشخصية العُماني (المرسوم ٦/٢٠٢٢)
- بيانات العيادة تُخزَّن لدى مزوّدين عالميين، ونقول ذلك صراحةً في سياسة الخصوصية
- أي خلل أمني نكتشفه نبلّغ العيادة المتأثّرة به، لا ننتظر أن تسأل
وجدنا ثغرة وأغلقناها
أثناء تدقيق داخلي وجدنا أن صلاحية ممنوحة تلقائياً في قاعدة البيانات كانت تتجاوز منعاً كتبناه بأنفسنا. أُغلقت، وأُعيد تدقيق كل الدوال المشابهة. نذكرها لأن شركة لا تجد ثغرات هي شركة لا تبحث عنها.
كيف نتعامل مع بياناتك