🔒 واجهات برمجة تطبيقات رسمية فقط. لا تتم أتمتة جلستك أبدًا، ولا يتم كشط خلاصتك أبدًا.
● الثقة والأمان

قيود، وليست وعودًا.

تضع معظم الأدوات قصة أمانها في شروط الخدمة. نحن نضع قصتنا في قيود قاعدة البيانات ومسارات الكود التي لا يمكن إزالتها بالتكوين.

الثوابت الأربعة

هذه خصائص معمارية للمنتج. لا يغيرها أي خطة أو إعداد أو إذن مسؤول.

1 · موافقة بشرية

يتطلب النشر موافقة صريحة مسجلة على ذلك المنشور المحدد، ويعيد كود النشر التحقق منها وقت الإرسال. لا يوجد وضع نشر تلقائي — ليس مخفيًا، وليس مخصصًا للمؤسسات فقط. إنه غير موجود.

2 · سيادة شخصية

أنت وحدك من يمكنه الموافقة على النشر أو النشر إلى حساباتك الشخصية. لا يمكن لمخطط قاعدة البيانات التعبير عن دور يمنح شخصًا آخر هذه الصلاحية — فالجدول الذي يربط الأدوار بالحسابات ليس له مسار للهويات الشخصية.

3 · تفويض مع تدقيق

تستخدم صفحات الشركة الموافقة المستندة إلى الأدوار (كاتب مسودة / موافق / مسؤول صفحة). كل موافقة، نشر، تغيير دور، واتصال حساب يسجل سجل تدقيق.

4 · لا حيل منصات

واجهات برمجة تطبيقات OAuth الرسمية فقط. لا يوجد مصادقة قائمة على ملفات تعريف الارتباط، ولا أتمتة للمتصفح، ولا كشط للخلاصات، وهوية بوت Reddit مفصح عنها. إذا لم توافق منصة على إجراء ما، فإن Avatorial تسلمه إليك بدلاً من القيام به من وراء ظهرك.

حساباتك

OAuth، وليس كلمات مرور

تقوم بربط LinkedIn و Reddit عبر شاشات الموافقة الخاصة بالمنصات. لا ترى Avatorial أو تطلب كلمة مرور المنصة أبدًا، ولا تعيد استخدام جلسة المتصفح الخاصة بك أبدًا.

رموز مميزة في خزنة

يتم تخزين رموز المنصة المميزة في Google Secret Manager، ويتم الإشارة إليها — لا تخزن أبدًا — بواسطة قاعدة بياناتنا. يؤدي قطع اتصال الحساب إلى تدمير السر.

يمكن إلغاؤها في أي وقت

قم بإلغاء وصول Avatorial من إعدادات LinkedIn أو Reddit وينتهي الأمر — يتوقف النشر فورًا؛ تفشل فحوصات الموافقة بشكل مغلق.

بياناتك

مستضاف في الاتحاد الأوروبي

تعمل جميع البنية التحتية على Google Cloud في الاتحاد الأوروبي (بلجيكا، europe-west1): التطبيق، قاعدة البيانات، تخزين الوسائط، معالجة الذكاء الاصطناعي عبر Vertex AI في المنطقة.

مجموع بياناتك ملكك

يتم استخدام سجل كتاباتك فقط لبناء ملف تعريف صوتك الخاص. لا يتم استخدامه أبدًا لتدريب نماذج مشتركة أو تابعة لجهات خارجية، ولا يتم عرضه أبدًا على عملاء آخرين.

وضعية الامتثال للائحة العامة لحماية البيانات (GDPR)

Nextarp B.V. (روتردام، هولندا) هي المعالج؛ وتظل أنت المتحكم في محتواك. تصدير البيانات ذاتيًا وحذف مساحة العمل بنقرة واحدة داخل التطبيق؛ يتم مسح مساحات العمل المنتهية تلقائيًا بعد 60 يومًا. المعالجون الفرعيون: Google Cloud (استضافة، ذكاء اصطناعي)، Stripe (مدفوعات)، Microsoft و Google (تسجيل الدخول)، Resend (بريد إلكتروني). القائمة الكاملة وفترات الاحتفاظ موجودة في صفحة الخصوصية.

أمان التطبيق

عزل المستأجرين

يتم تحديد نطاق كل استعلام تلقائيًا لمؤسستك في طبقة الوصول إلى البيانات — يتم حقن العزل بواسطة المنصة، ولا يتذكره كل مطور.

تسجيل الدخول للمؤسسات

المصادقة عبر Microsoft Entra ID أو Google (OpenID Connect، لأي مؤسسة). لا يتم تخزين كلمات مرور؛ يصدر تسجيل الدخول جلسة جديدة في كل مرة. تعيش الأدوار في التطبيق، ولا تُشتق أبدًا من مجموعات الدليل.

سطح محصن

سياسة أمان المحتوى (Content-Security-Policy) و HSTS على كل استجابة، تحديد معدل لكل مستخدم على الإنشاء، رفض طلبات عبر المصادر، webhooks مدفوعات تم التحقق من توقيعها، تحميلات تم التحقق من صحتها بتوقيع الملف، نقل مشفر في كل مكان، تسجيل تدقيق منظم مع تصدير CSV.

أسئلة أو إفصاحات أمنية: info@nextarp.com

الثقة هي المنتج

اقرأ الثوابت، ثم اختبرها على حسابك الخاص — مجانًا لمدة 14 يومًا.

ابدأ التجربة المجانية ←