الأمان
آخر تحديث: 2026-09-03
كيف يتعامل Appnaly مع الصلاحيات والرموز المميّزة وبياناتك.
نطاق القراءة فقط
نطلب نطاق Analytics واحدًا بالضبط: analytics.readonly. ولا يوجد في هذا التطبيق أي مسار برمجي يمكنه إنشاء أي شيء في حساب Google Analytics الخاص بك أو تعديله أو حذفه.
تسجيل الدخول والوصول إلى Analytics أمران منفصلان
لا يطلب تسجيل الدخول سوى openid وemail وprofile. أما نطاق Analytics فيُطلب لاحقًا في شاشة موافقة خاصة به، وفقط بعد أن تضغط «ربط Google Analytics».
رموز مشفَّرة أثناء التخزين
تُشفَّر رموز التحديث بخوارزمية AES-256-GCM قبل كتابتها في قاعدة البيانات. أما رموز الوصول فتبقى في ذاكرة الخادم فقط. ولا تُرسَل الرموز إلى المتصفّح مطلقًا، ولا تُوضع في العناوين، ولا تُكتب في السجلات.
عزل المستأجرين
يحمل كل صف مخزَّن معرّف المستخدم المالك، ويصفّي كل استعلام على مستخدم الجلسة الموثّقة. ولا تقبل أي واجهة معرّف مستخدم قادمًا من العميل.
لا تخزين للأحداث الخام للمستخدمين النهائيين
لا تخزّن هذه الخدمة سوى أعداد مجمّعة. ولا تدخل الأحداث الفردية لمستخدمي تطبيقاتك قاعدة بياناتنا مطلقًا.
النقل والترويسات
حركة بيئة الإنتاج عبر HTTPS حصرًا، مع HSTS وسياسة Content-Security-Policy مشدَّدة وX-Content-Type-Options وReferrer-Policy وPermissions-Policy مطبَّقة على كل استجابة. وملفات تعريف ارتباط الجلسة هي HttpOnly وSecure وSameSite=Lax.
تعزيز OAuth
يستخدم مسار ربط Analytics تدفّق رمز التفويض مع PKCE، وقيمة state عشوائية مرتبطة بملف تعريف ارتباط HttpOnly مشفَّر، وعنوان إعادة توجيه مطابق تمامًا، والتحقق من الجلسة عند الاستدعاء الراجع.
أدوات فصل الاتصال والحذف
يُلغي فصل الاتصال الإذن لدى Google ويحذف الرمز المخزَّن. ويزيل حذف الحساب كل صف نحتفظ به عنك. وكلاهما متاح في الإعدادات.
الإبلاغ عن ثغرة أمنية
يرجى مراسلتنا على motionfit.fit@gmail.com مع التفاصيل. ونسعى إلى الإقرار باستلام البلاغات خلال أيام عمل قليلة.
اتصل بنا
للاستفسار عن هذه الصفحة: motionfit.fit@gmail.com