المستخدمون، ومشترو الحلول الأمنية، ومسؤولو تكنولوجيا المعلومات الذين يقيمون TYO Reach للاستخدام الشخصي أو الجماعي.

الأمن في TYO Reach

الأمن هو أساس ما تفعله Reach — أنت توجه حركة مرور بياناتك عبر بنيتنا التحتية، لذا فمن حقك تماماً معرفة كيفية التعامل معها بدقة.

البنية التحتية

كيف تتحرك حركة مرور بياناتك عبر Reach

يساعدك فهم مسار البيانات على تقييم ما يمكننا وما لا يمكننا رؤيته — ولماذا تم التصميم بهذه الطريقة.

عندما تكون Reach نشطة، يقوم تطبيق العميل بتشغيل وكيل محلي صغير (proxy) يدعم HTTP CONNECT وSOCKS5 يتصل به متصفحك. بالنسبة لـ HTTPS، عندما يفتح متصفحك اتصالاً، يُعيد الوكيل المحلي الاستجابة "200 Connection Established" ثم يُمرر البايتات الخام، التي لا تزال مشفرة، إلى بوابة TYO Reach — التي تعمل على بنية تحتية سحابية مُدارة في المنطقة التي اخترتها — عبر نفق (tunnel) موثّق؛ وتُمرر البوابة هذه البايتات نفسها إلى خادم الوجهة. تعمل جلسة TLS الأصلية لمتصفحك عبر هذا النفق من طرف إلى طرف حتى الموقع الوجهة — فـ Reach أنبوب، وليس نقطة نهاية. لا يرى النص الصريح أبداً، ولا يُنشئ أو يُقدّم شهادة بديلة أبداً، ولا يُثبّت أي شهادة جذر (CA) على جهازك. ترى الوجهة عنوان IP الخاص بالبوابة، وليس عنوانك.

ما يتم توثيقه هو النفق نفسه، وليس حركة مرور بياناتك: يُرسل العميل ترويسة X-Reach-Key عند فتح النفق مع البوابة، حتى تتمكن البوابة من تحديد حسابك وفرض حصة البيانات الخاصة بك. يتم تطبيق فرض السياسة (أي النطاقات تخرج عبر أي بوابة) والقياس استناداً إلى بيانات الاتصال الوصفية — المضيف الوجهة الذي يطلب متصفحك من الوكيل الوصول إليه، وعدد البايتات — وليس أبداً عن طريق قراءة المحتوى المفكوك التشفير.

معالجة البيانات

ما نسجله — وما لا نسجله عمداً

تقيس Reach مقدار البيانات التي تستخدمها. وهي بشكل افتراضي لا تسجل ما تفعله بها — والاستثناء الوحيد هو سجل اتصال اختياري، معطّل ما لم تقم أنت أو مؤسستك بتفعيله.

ما نسجله بشكل افتراضي

نحن نسجل الحجم الإجمالي للبيانات (بالبايت) المنقولة عبر حسابك لكل فترة فوترة. هذه هي المعلومات الوحيدة اللازمة لفرض حصة البيانات الشهرية الخاصة بك، وهي الشيء الوحيد الذي نسجله ما لم تقم بتفعيل سجل الاتصال الاختياري.

ما لا نسجله

نحن لا نسجل مسارات URL، أو سلاسل الاستعلام، أو مصطلحات البحث، أو محتوى الصفحة — على الإطلاق. ولا نسجل سجلاً للنطاقات التي تزورها ما لم تقم أنت (أو مؤسستك) بتفعيل سجل الاتصال الاختياري، وحتى عندئذ لا يُخزَّن سوى اسم المضيف وتوقيت الاتصال، ولا تُخزَّن أبداً المسارات أو المحتوى. نحن لا نبني ملفات تعريف للتصفح ولا نشارك بيانات حركة المرور مع المعلنين أو مزودي التحليلات.

سجل الاتصال الاختياري والاحتفاظ به

يتم الاحتفاظ ببيانات قياس عدد البايتات لفترة الفوترة الحالية الخاصة بك بالإضافة إلى فترة قصيرة لتسوية النزاعات. سجل الاتصال (الوصول) الاختياري معطّل بشكل افتراضي؛ وعندما تقوم أنت أو مؤسستك بتفعيله، يتم الاحتفاظ بالبيانات الوصفية على مستوى الاتصال (المضيف، والوقت، والمدة) لمدة أقصاها 30 يوماً ثم تُحذف. يتم تخزين جميع السجلات في Google Cloud في منطقة سيدني.

المصادقة

هوية مدعومة بـ TYO ID

تتم المصادقة لـ TYO Reach بواسطة id.tyo.com.au — خدمة الهوية الخاصة بـ TYO — وليس منصة طرف ثالث لا نتحكم فيها.

هوية مستضافة في أستراليا

تعمل TYO ID على Google Cloud في أستراليا. لا تمر بيانات اعتماد حسابك أبداً عبر منصة هوية في الولايات المتحدة أو الاتحاد الأوروبي. تستخدم تدفقات تسجيل الدخول OAuth 2.0 مع رموز جلسة قصيرة العمر — لا يتم تخزين بيانات الاعتماد طويلة العمر في تطبيق العميل أبداً.

المصادقة متعددة العوامل (MFA) وTOTP

المصادقة متعددة العوامل متاحة عبر TOTP (كلمات مرور لمرة واحدة تعتمد على الوقت — متوافقة مع أي تطبيق مصادقة RFC 6238). يمكن لمسؤولي الفريق فرض MFA على جميع أعضاء المجموعة؛ ولا يمكن للمستخدمين إلغاء الاشتراك في سياسة MFA المفروضة من قبل المجموعة.

تسجيل الدخول عبر Google وMicrosoft

يمكن للفرق تسجيل الدخول باستخدام Google أو Microsoft. يتوفر اتحاد دليل Azure AD / OIDC للمؤسسات عند الطلب للمؤسسات التي تحتاج إليه.

البنية التحتية

كيف يتم بناء البوابة وتشغيلها

تعمل البوابة على بنية تحتية مُدارة بدون خوادم — لا توجد أجهزة افتراضية دائمة، ولا وصول SSH، ولا أسرار طويلة العمر في البيئة.

Google Cloud Run

تعمل بوابة Reach على Cloud Run — منصة حاويات Google المُدارة بدون خوادم. يتوسع Cloud Run تلقائياً، ويطبق أمن البنية التحتية الأساسي لـ Google، ويعني أنه لا توجد أجهزة افتراضية دائمة لنا لتصحيحها أو ليتمكن المهاجم من البقاء عليها بين عمليات النشر.

لا يوجد وصول SSH إلى بيئة الإنتاج

لا يوجد وصول SSH أو shell إلى البوابة قيد التشغيل. تمر جميع عمليات النشر عبر خط أنابيب النشر الخاص بـ Google Cloud. يتم إجراء عمليات التراجع عبر إعادة النشر، وليس عبر الوصول إلى وحدة التحكم.

GCP Secret Manager

يتم تخزين بيانات الاعتماد الحساسة — مفاتيح API، ورموز الخدمة، وسلاسل اتصال قاعدة البيانات — في GCP Secret Manager، وليس في ملفات متغيرات البيئة أو الكود. تسترجع البوابة الأسرار عند بدء التشغيل عبر API داخلي مصادق عليه.

التصحيح التلقائي للمنصة

يتعامل Cloud Run مع تصحيح نظام التشغيل ووقت التشغيل تلقائياً. نحن نحتفظ بطبقة التطبيق؛ وتحتفظ Google بالمنصة. لا يوجد سطح أجهزة افتراضية غير مصحح.

الإفصاح المسؤول

هل وجدت ثغرة أمنية؟

إذا وجدت مشكلة في TYO Reach، فنحن نريد أن نسمع عنها قبل الكشف عنها علناً.

أرسل وصفاً للمشكلة إلى [email protected]. يرجى تضمين:

  • وصف واضح للثغرة وتأثيرها المحتمل.
  • خطوات إعادة الإنتاج (إثبات المفهوم يساعدنا في الفرز بشكل أسرع).
  • لقطات شاشة، أو سجلات، أو أي أدلة داعمة.

نهدف إلى الإقرار بجميع التقارير الأمنية في غضون يوم عمل واحد وتوفير جدول زمني للحل في غضون ثلاثة أيام عمل من تأكيد المشكلة. يرجى منحنا وقتاً معقولاً لإصلاح المشكلة قبل أي إفصاح علني.

نطلب منك:

  • عدم الوصول إلى أو تعديل البيانات التي تخص مستخدمين آخرين.
  • عدم إجراء اختبارات رفض الخدمة (DoS) ضد أنظمة الإنتاج.
  • التصرف بحسن نية.

نحن لا ندير حالياً برنامج مكافآت مقابل الثغرات، لكننا سنقر بجهود الباحثين في ملاحظات الإصدار بإذن منهم.

General enquiries

Questions about the product, pricing, or your account.

[email protected]

Technical support

Trouble connecting, billing issues, or bug reports.

[email protected]

Teams & business

Setting up for your organisation, pricing for large teams.

[email protected]

Security disclosures

Found a vulnerability? Please disclose responsibly.

[email protected]
هل ترى Reach كلمات المرور الخاصة بي؟

لا. إذا كنت تسجل الدخول إلى موقع عبر HTTPS — وهو ما تستخدمه جميع صفحات تسجيل الدخول تقريباً — فإن جلسة TLS الخاصة بك تعمل من طرف إلى طرف بين متصفحك وموقع الوجهة عبر نفق Reach؛ وتقوم Reach بتمرير البايتات المشفرة فقط ولا تفك تشفيرها أبداً. من الناحية البنيوية، لا تستطيع رؤية محتوى نموذج تسجيل الدخول، بما في ذلك كلمة المرور الخاصة بك. كقاعدة عامة: تجنب إرسال بيانات الاعتماد عبر HTTP غير مشفر على أي شبكة.

هل يمكن لـ Reach قراءة محتوى تصفحي عبر HTTPS؟

بالنسبة لـ HTTPS — أي كل تصفح الويب الحديث تقريباً — لا. لا تعترض Reach حركة مرور HTTPS ولا تفك تشفيرها — بل تكتفي بتمرير حركة مرورك المشفرة بالفعل عبر نفق، وتصل جلسة TLS الخاصة بك إلى موقع الوجهة من طرف إلى طرف. تعرف البوابة اسم المضيف الوجهة (مثل example.com) فقط لأن متصفحك يخبر الوكيل بالوجهة التي يجب الاتصال بها (وجهة CONNECT القياسية)، وليس عن طريق تحليل أي شيء داخل المصافحة المشفرة — ولا ترى أبداً مسار URL، أو سلسلة الاستعلام، أو محتوى الصفحة. هذا ضمان بنيوي ناتج عن تصميم النفق بالنسبة لـ HTTPS، وليس مجرد سياسة تسجيل. بشكل افتراضي، نحن لا نسجل أسماء المضيفين على الإطلاق؛ ولا تُسجَّل إلا إذا قمت أنت أو مؤسستك بتفعيل سجل الاتصال الاختياري (اسم المضيف وتوقيت الاتصال فقط، ويُحتفظ به لمدة 30 يوماً). بالنسبة للأقلية الصغيرة من حركة مرور HTTP غير المشفرة التي لا تزال موجودة على الإنترنت، لا ينطبق هذا الضمان البنيوي — فالوكيل المحلي قادر تقنياً على قراءة الطلب، مثل أي وكيل تمرير نص عادي، لكننا لا نفحص محتواه أو نخزنه.

أين يتم تخزين بياناتي؟

يتم تخزين بيانات الحساب، وسجلات القياس، وأي سجلات في Google Cloud في منطقة سيدني. نحن لا ننسخ البيانات الشخصية إلى ولايات قضائية خارج أستراليا إلا كما هو مطلوب من قبل عمليات البنية التحتية القياسية لـ Google. راجع سياسة الخصوصية الخاصة بنا للحصول على التفاصيل الكاملة.

كيف أبلغ عن ثغرة أمنية؟

أرسل بريداً إلكترونياً إلى [email protected] مع وصف للمشكلة، وخطوات إعادة الإنتاج، وأي مواد داعمة. نهدف إلى الإقرار بجميع التقارير في غضون يوم عمل واحد. يرجى منحنا وقتاً لمعالجة المشكلة قبل الإفصاح العلني.