Skip to content

Security: SultanAlfaifi/masroofi-dashboard

Security

SECURITY.md

Security Policy

مبدأ الخصوصية

هذا المستودع مخصص لواجهة العرض والبيانات المشفرة فقط. البيانات المالية الأصلية تبقى محلية ولا تدخل GitHub history في أي وقت.

ممنوعات المستودع

لا تقم بإضافة أو Commit أو Push لأي من التالي:

  • *.xlsx, *.xls, *.csv المحتوية على عمليات مالية.
  • *.db, *.sqlite, *.sqlite3.
  • .env أو مفاتيح API أو مفاتيح التشفير.
  • ملفات Telegram الخام أو بيانات المستخدم الشخصية.
  • JSON غير مشفر يحتوي على مبالغ أو أسماء متاجر حقيقية.

نموذج النشر الآمن

  • يتم التحليل والتصنيف محليًا.
  • يلزم اعتماد المستخدم الصريح عبر /publish.
  • تُشفّر حمولة البيانات قبل وضعها داخل ملفات النشر.
  • لا يحتوي GitHub على مفتاح فك التشفير.
  • ينبغي أن يتم فك التشفير في المتصفح باستخدام سر يدخله المستخدم ولا يُحفظ في المستودع.

عند تسرب بيانات بالخطأ

  1. أوقف النشر فورًا.
  2. لا تكتفِ بحذف الملف في Commit جديد؛ امسحه من Git history بالكامل.
  3. دوّر أي مفتاح أو Token ظهر في الملف.
  4. راجع GitHub Actions logs وArtifacts.
  5. لا تعاود النشر حتى يتم التحقق من نظافة كامل التاريخ.

الإبلاغ

أبلغ مالك المستودع مباشرةً ولا تنشئ Issue عامة تحتوي على بيانات حساسة.

There aren't any published security advisories