المستخدمون، ومشترو الحلول الأمنية، ومسؤولو تكنولوجيا المعلومات الذين يقيمون TYO Reach للاستخدام الشخصي أو الجماعي.

الأمن في TYO Reach

الأمن هو أساس ما تفعله Reach — أنت توجه حركة مرور بياناتك عبر بنيتنا التحتية، لذا فمن حقك تماماً معرفة كيفية التعامل معها بدقة.

البنية التحتية

كيف تتحرك حركة مرور بياناتك عبر Reach

يساعدك فهم مسار البيانات على تقييم ما يمكننا وما لا يمكننا رؤيته — ولماذا تم التصميم بهذه الطريقة.

عندما تكون Reach نشطة، تنتقل حركة المرور المختارة من جهازك إلى بوابة TYO Reach عبر اتصال HTTPS مشفر. تقوم البوابة — التي تعمل على Google Cloud Run في سيدني — بإعادة توجيه الطلب إلى خادم الوجهة نيابة عنك. ترى الوجهة عنوان IP الخاص بالبوابة، وليس عنوانك. يتم فرض تشفير TLS عند كل قفزة: من جهازك إلى البوابة، ومن البوابة إلى الوجهة.

تستخدم TYO Reach محرك mitmproxy كمحرك وكيل أساسي لها. "رجل في المنتصف" (Man-in-the-middle) هو وصف تقني لكيفية اعتراض الوكيل للاتصال، وليس وصفاً للنية. هذا الاعتراض ضروري لغرضين محددين:

  • المصادقة. تضيف Reach ترويسة Proxy-Authorisation حتى تتمكن البوابة من تحديد الحساب الذي ينتمي إليه الطلب وفرض حصة البيانات الخاصة بك.
  • فرض السياسة. يتم تطبيق قواعد التوجيه — أي النطاقات تخرج عبر أي بوابة — في هذه الطبقة.

يقوم الوكيل بإنهاء جلسة TLS الخاصة بك، وفحص بيانات HTTP الوصفية (اسم المضيف والطريقة)، وتطبيق السياسة، وإعادة تشفير الطلب قبل إعادة توجيهه. يتم التحقق من شهادات TLS الخاصة بالوجهة بشكل طبيعي بواسطة البوابة. هذا هو نفس النموذج المستخدم من قبل بوابات أمن الويب للمؤسسات.

معالجة البيانات

ما نسجله — وما لا نسجله عمداً

تقيس Reach مقدار البيانات التي تستخدمها. وهي بشكل افتراضي لا تسجل ما تفعله بها — والاستثناء الوحيد هو سجل اتصال اختياري، معطّل ما لم تقم أنت أو مؤسستك بتفعيله.

ما نسجله بشكل افتراضي

نحن نسجل الحجم الإجمالي للبيانات (بالبايت) المنقولة عبر حسابك لكل فترة فوترة. هذه هي المعلومات الوحيدة اللازمة لفرض حصة البيانات الشهرية الخاصة بك، وهي الشيء الوحيد الذي نسجله ما لم تقم بتفعيل سجل الاتصال الاختياري.

ما لا نسجله

نحن لا نسجل مسارات URL، أو سلاسل الاستعلام، أو مصطلحات البحث، أو محتوى الصفحة — على الإطلاق. ولا نسجل سجلاً للنطاقات التي تزورها ما لم تقم أنت (أو مؤسستك) بتفعيل سجل الاتصال الاختياري، وحتى عندئذ لا يُخزَّن سوى اسم المضيف وتوقيت الاتصال، ولا تُخزَّن أبداً المسارات أو المحتوى. نحن لا نبني ملفات تعريف للتصفح ولا نشارك بيانات حركة المرور مع المعلنين أو مزودي التحليلات.

سجل الاتصال الاختياري والاحتفاظ به

يتم الاحتفاظ ببيانات قياس عدد البايتات لفترة الفوترة الحالية الخاصة بك بالإضافة إلى فترة قصيرة لتسوية النزاعات. سجل الاتصال (الوصول) الاختياري معطّل بشكل افتراضي؛ وعندما تقوم أنت أو مؤسستك بتفعيله، يتم الاحتفاظ بالبيانات الوصفية على مستوى الاتصال (المضيف، والوقت، والمدة) لمدة أقصاها 30 يوماً ثم تُحذف. يتم تخزين جميع السجلات في Google Cloud في منطقة سيدني.

المصادقة

هوية مدعومة بـ TYO ID

تتم المصادقة لـ TYO Reach بواسطة id.tyo.com.au — خدمة الهوية الخاصة بـ TYO — وليس منصة طرف ثالث لا نتحكم فيها.

هوية مستضافة في أستراليا

تعمل TYO ID على Google Cloud في أستراليا. لا تمر بيانات اعتماد حسابك أبداً عبر منصة هوية في الولايات المتحدة أو الاتحاد الأوروبي. تستخدم تدفقات تسجيل الدخول OAuth 2.0 مع رموز جلسة قصيرة العمر — لا يتم تخزين بيانات الاعتماد طويلة العمر في تطبيق العميل أبداً.

المصادقة متعددة العوامل (MFA) وTOTP

المصادقة متعددة العوامل متاحة عبر TOTP (كلمات مرور لمرة واحدة تعتمد على الوقت — متوافقة مع أي تطبيق مصادقة RFC 6238). يمكن لمسؤولي الفريق فرض MFA على جميع أعضاء المجموعة؛ ولا يمكن للمستخدمين إلغاء الاشتراك في سياسة MFA المفروضة من قبل المجموعة.

تسجيل الدخول عبر Google وMicrosoft

يمكن للفرق تسجيل الدخول باستخدام Google أو Microsoft. يتوفر اتحاد دليل Azure AD / OIDC للمؤسسات عند الطلب للمؤسسات التي تحتاج إليه.

البنية التحتية

كيف يتم بناء البوابة وتشغيلها

تعمل البوابة على بنية تحتية مُدارة بدون خوادم — لا توجد أجهزة افتراضية دائمة، ولا وصول SSH، ولا أسرار طويلة العمر في البيئة.

Google Cloud Run

تعمل بوابة Reach على Cloud Run — منصة حاويات Google المُدارة بدون خوادم. يتوسع Cloud Run تلقائياً، ويطبق أمن البنية التحتية الأساسي لـ Google، ويعني أنه لا توجد أجهزة افتراضية دائمة لنا لتصحيحها أو ليتمكن المهاجم من البقاء عليها بين عمليات النشر.

لا يوجد وصول SSH إلى بيئة الإنتاج

لا يوجد وصول SSH أو shell إلى البوابة قيد التشغيل. تمر جميع عمليات النشر عبر خط أنابيب النشر الخاص بـ Google Cloud. يتم إجراء عمليات التراجع عبر إعادة النشر، وليس عبر الوصول إلى وحدة التحكم.

GCP Secret Manager

يتم تخزين بيانات الاعتماد الحساسة — مفاتيح API، ورموز الخدمة، وسلاسل اتصال قاعدة البيانات — في GCP Secret Manager، وليس في ملفات متغيرات البيئة أو الكود. تسترجع البوابة الأسرار عند بدء التشغيل عبر API داخلي مصادق عليه.

التصحيح التلقائي للمنصة

يتعامل Cloud Run مع تصحيح نظام التشغيل ووقت التشغيل تلقائياً. نحن نحتفظ بطبقة التطبيق؛ وتحتفظ Google بالمنصة. لا يوجد سطح أجهزة افتراضية غير مصحح.

الإفصاح المسؤول

هل وجدت ثغرة أمنية؟

إذا وجدت مشكلة في TYO Reach، فنحن نريد أن نسمع عنها قبل الكشف عنها علناً.

أرسل وصفاً للمشكلة إلى [email protected]. يرجى تضمين:

  • وصف واضح للثغرة وتأثيرها المحتمل.
  • خطوات إعادة الإنتاج (إثبات المفهوم يساعدنا في الفرز بشكل أسرع).
  • لقطات شاشة، أو سجلات، أو أي أدلة داعمة.

نهدف إلى الإقرار بجميع التقارير الأمنية في غضون يوم عمل واحد وتوفير جدول زمني للحل في غضون ثلاثة أيام عمل من تأكيد المشكلة. يرجى منحنا وقتاً معقولاً لإصلاح المشكلة قبل أي إفصاح علني.

نطلب منك:

  • عدم الوصول إلى أو تعديل البيانات التي تخص مستخدمين آخرين.
  • عدم إجراء اختبارات رفض الخدمة (DoS) ضد أنظمة الإنتاج.
  • التصرف بحسن نية.

نحن لا ندير حالياً برنامج مكافآت مقابل الثغرات، لكننا سنقر بجهود الباحثين في ملاحظات الإصدار بإذن منهم.

General enquiries

Questions about the product, pricing, or your account.

[email protected]

Technical support

Trouble connecting, billing issues, or bug reports.

[email protected]

Teams & business

Setting up for your organisation, pricing for large teams.

[email protected]

Security disclosures

Found a vulnerability? Please disclose responsibly.

[email protected]
هل ترى Reach كلمات المرور الخاصة بي؟

إذا كنت تسجل الدخول إلى موقع عبر HTTPS — وهو ما تستخدمه جميع صفحات تسجيل الدخول تقريباً — فإن محتوى نموذج تسجيل الدخول، بما في ذلك كلمة المرور الخاصة بك، مشفر من طرف إلى طرف بين متصفحك وموقع الوجهة. ترى بوابة Reach اسم المضيف للاتصال ولكن لا يمكنها قراءة محتوى الطلب، بما في ذلك حقول كلمة المرور. كقاعدة عامة: تجنب إرسال بيانات الاعتماد عبر HTTP غير مشفر على أي شبكة.

هل يمكن لـ Reach قراءة محتوى تصفحي عبر HTTPS؟

بالنسبة لاتصالات HTTPS، ترى البوابة اسم المضيف (مثل example.com) ولكن ليس مسار URL، أو سلسلة الاستعلام، أو محتوى الصفحة. بشكل افتراضي، نحن لا نسجل أسماء المضيفين على الإطلاق؛ ولا تُسجَّل إلا إذا قمت أنت أو مؤسستك بتفعيل سجل الاتصال الاختياري (اسم المضيف وتوقيت الاتصال فقط، ويُحتفظ به لمدة 30 يوماً). بالنسبة للأقلية الصغيرة من حركة مرور HTTP غير المشفرة التي لا تزال موجودة على الإنترنت، فإن البوابة قادرة تقنياً على قراءة الطلب، لكننا لا نفحص محتواه أو نخزنه.

أين يتم تخزين بياناتي؟

يتم تخزين بيانات الحساب، وسجلات القياس، وأي سجلات في Google Cloud في منطقة سيدني. نحن لا ننسخ البيانات الشخصية إلى ولايات قضائية خارج أستراليا إلا كما هو مطلوب من قبل عمليات البنية التحتية القياسية لـ Google. راجع سياسة الخصوصية الخاصة بنا للحصول على التفاصيل الكاملة.

كيف أبلغ عن ثغرة أمنية؟

أرسل بريداً إلكترونياً إلى [email protected] مع وصف للمشكلة، وخطوات إعادة الإنتاج، وأي مواد داعمة. نهدف إلى الإقرار بجميع التقارير في غضون يوم عمل واحد. يرجى منحنا وقتاً لمعالجة المشكلة قبل الإفصاح العلني.