تخطَّ إلى المحتوى الرئيسي

نظرة عامة على أمان المنصة

تعرّف على الإجراءات والتدابير الأمنية التي تعتمدها مرسال لحماية حسابك، وتأمين الوصول إلى واجهة برمجة التطبيقات (API)، والحفاظ على سرية بيانات عملائك وسلامتها.

3 دقيقة قراءة

تتعامل مرسال مع بيانات حساسة نيابةً عنك، مثل أرقام هواتف عملائك، وعناوين بريدهم الإلكتروني، وبيانات اعتماد بوابات الإرسال، ومفاتيح واجهة برمجة التطبيقات (API) التي تتيح إرسال الرسائل من خلال حسابك. تقدم هذه الصفحة نظرة عامة على التدابير الأمنية المطبقة على مستوى الحساب والمنصة، والهادفة إلى حماية بياناتك وتأمين الوصول إلى خدمات مرسال.

الوصول للحساب

  • المصادقة الثنائية (2FA) — يمكنك تعزيز أمان تسجيل الدخول باستخدام تطبيق مصادقة يدعم معيار TOTP، أو من خلال تطبيق Mersal Authenticator، الذي يوفر أكواد تحقق مكونة من ستة أرقام تعمل دون اتصال بالإنترنت، بالإضافة إلى ميزة الموافقة على تسجيل الدخول عبر الإنترنت. لمزيد من التفاصيل، يُرجى مراجعة المصادقة الثنائية.
  • التحقق باستخدام رمز لمرة واحدة (OTP) — يدعم مرسال التحقق عبر OTP عند تسجيل الدخول وإعادة تعيين كلمة المرور، مما يضيف طبقة حماية إضافية ويقلل الاعتماد على كلمة المرور وحدها لاستعادة الحساب.
  • الحماية باستخدام reCAPTCHA — تعتمد النماذج العامة، مثل صفحات التسجيل وتسجيل الدخول، على reCAPTCHA v2 للمساعدة في الحد من إساءة الاستخدام الآلية ومنع محاولات التسجيل أو تسجيل الدخول التي تنفذها الروبوتات (Bots).

الحماية من التسجيلات الوهمية أو ضعيفة الجودة

عند إنشاء حساب جديد، تُجري مرسال سلسلة من عمليات التحقق من عنوان البريد الإلكتروني تتجاوز مجرد التأكد من صحة الصيغة. وتشمل هذه العمليات التحقق من سجلات MX، وفحص بنية عنوان البريد الإلكتروني، واكتشاف النطاقات المؤقتة (Disposable Domains)، ورصد الأخطاء الإملائية المحتملة، بالإضافة إلى التعرف على عناوين البريد العامة أو الوظيفية، مثل admin@ وinfo@، بدلًا من عناوين المستخدمين الشخصية. تهدف هذه الفحوصات إلى الحفاظ على سمعة الإرسال على مستوى المنصة، والحد من إنشاء الحسابات الوهمية أو منخفضة الجودة، مما يساهم بشكل غير مباشر في تحسين قابلية تسليم الرسائل لجميع الحسابات الشرعية.

الوصول عبر API

  • مفاتيح API مخصصة لكل حساب — مفتاح API الخاص بإرسال القنوات ومفتاح AI Pool (لـ AI Gateway) بيانات دخول منفصلة، بتتولّد لكل حساب، وبتشتغل بس مع بيانات وحصة إرسال الحساب ده. شوف إدارة مفاتيح API لإزاي تلاقيهم وتجدّدهم وتتعامل معاهم بأمان.
  • أسرار الـ Webhook — الـ webhooks اللي بتوصّل أحداث التسليم/الردود لأنظمتك الخاصة بتكون موقّعة بسر بتتحكم فيه انت، وممكن تجدّده لو شكيت إنه اتكشف. شوف الـ Webhooks لتفاصيل التوقيع.

مسؤوليتك انت

الحمايات على مستوى المنصة ليها حدود — أكتر الأعطال الأمنية شيوعاً فى الواقع حاجات زي مفتاح API متسرّب في مستودع كود عام، أو حساب من غير 2FA بيستخدم نفس كلمة المرور اللي اتسربت من موقع تانى. تعامل مع مفاتيح الـ API وبيانات حسابك زي أى سر إنتاجى تانى.

لو حسابك عنده وصول للفوترة أو مفاتيح API قادرة تبعت رسائل بحجم كبير، تفعيل 2FA هو أهم خطوة تقدر تعملها. شوف المصادقة الثنائية.

الخطوات التالية

هل ساعدتك هذه الصفحة؟
نظرة عامة على أمان المنصة · شروحات مرسال