الأمان

تعتمد WheelOfSpins على تشفير النقل بمعيار TLS 1.3، وترويسات أمان HTTP على مستوى الموقع بالكامل، وحماية الحسابات عبر سجلات مملوكة حصريًا لصاحبها، وعشوائية معتمدة على واجهة Web Crypto، وتسجيل تشغيلي مستمر لحماية عجلاتك المخصصة وبيانات متصفحك.

تشفير النقل وتحصين البنية التحتية

تعتمد WheelOfSpins على تشفير النقل بمعيار TLS 1.3، وترويسات أمان HTTP على مستوى الموقع بالكامل، وحماية الحسابات عبر سجلات مملوكة حصريًا لصاحبها، وعشوائية معتمدة على واجهة Web Crypto، وتسجيل تشغيلي مستمر لحماية عجلاتك المخصصة وبيانات متصفحك.

تنتقل كل حركة البيانات بين متصفحك وخوادمنا عبر بروتوكول HTTPS باستخدام معيار TLS 1.3 الأحدث. نطبّق سياسة HSTS لإجبار الاتصال المشفَّر دائمًا، إلى جانب سياسة أمان المحتوى CSP وترويسة X-Frame-Options بقيمة SAMEORIGIN وترويسة X-Content-Type-Options الصارمة. تعمل هذه الطبقات معًا على منع اختطاف الجلسات وهجمات البرمجة النصية عبر المواقع XSS.

  • نقل مشفَّر بالكامل عبر TLS 1.3
  • ترويسات HSTS وCSP لتحصين الموقع
  • حماية مباشرة من اختطاف الجلسات وهجمات XSS

عشوائية موثّقة من جانب المتصفح عبر Web Crypto

تعتمد عملية اختيار نتيجة العجلة على واجهة Web Crypto الأصلية في متصفحك، وتحديدًا دالة crypto.getRandomValues، بدلًا من أي دالة عشوائية تقليدية أقل أمانًا. تُولَّد هذه العشوائية محليًا على جهازك بمستوى إنتروبيا يصلح للاستخدامات التشفيرية، مما يضمن نتائج دوران غير متحيزة. هذا يعني أيضًا استحالة التلاعب بنتيجة الدوران من جانب الخادم لأن العملية بأكملها تحدث في متصفحك.

  • استخدام crypto.getRandomValues المدمجة في المتصفح
  • إنتروبيا آمنة تشفيريًا وليست شبه عشوائية
  • استحالة التلاعب بالنتيجة من جهة الخادم

التحكم في الوصول وعزل بيانات الحسابات

تعتمد آلية المصادقة على رموز JWT المشفَّرة للتحقق من هوية المستخدم في كل طلب. تنتمي العجلات المحفوظة حصريًا إلى صاحب الحساب، وتُعزَل بيانات كل مستخدم عن الآخرين عبر ضوابط أمان على مستوى الصف في قاعدة البيانات. أما روابط المشاركة العامة فلا تكشف سوى النسخة المحددة من العجلة التي اختار المالك نشرها فقط.

  • مصادقة عبر رموز JWT مشفّرة
  • عزل بيانات كل حساب عن غيره في قاعدة البيانات
  • روابط المشاركة تكشف نسخة محددة فقط

التواصل بخصوص الثغرات الأمنية وآلية الاستجابة

نرحب بتقارير الباحثين الأمنيين والمستخدمين حول أي ثغرة محتملة يكتشفونها في المنصة. يمكن التواصل مباشرة عبر البريد security@wheelofspins.com مع إرفاق خطوات واضحة لإعادة إنتاج المشكلة. تساعد هذه التفاصيل فريقنا على التحقق من البلاغ ومعالجته وإصدار تصحيح مناسب في أسرع وقت ممكن.

  • استقبال بلاغات الباحثين والمستخدمين
  • التواصل عبر security@wheelofspins.com
  • مراجعة سريعة وتصحيح موثّق لكل بلاغ صالح

Frequently asked questions

كيف تضمن WheelOfSpins عدالة نتائج دوران العجلة؟

تعتمد الأداة على واجهة Web Crypto المحلية في متصفحك لتوليد عشوائية آمنة تشفيريًا، ولا يمكن لأي طرف، بما في ذلك الخادم، التأثير على نتيجة الدوران أو تعديلها عن بُعد.

هل يمكن لمستخدمين آخرين الوصول إلى عجلاتي الخاصة المحفوظة؟

لا، فكل عجلة محفوظة مرتبطة حصريًا بمعرّف حسابك ومعزولة عن باقي المستخدمين، ولا تظهر للآخرين إلا العجلات التي تختار نشرها صراحةً عبر رابط عام.

أين يمكنني إرسال تقرير عن ثغرة أمنية اكتشفتها؟

يُرجى إرسال التقرير إلى security@wheelofspins.com مع تفاصيل خطوات إعادة إنتاج المشكلة، وسيقوم فريقنا بمراجعة كل بلاغ صالح والرد عليه.