> security.md
الأمان والتعامل مع البيانات
تُفهرِس Maguyva مستودعات العملاء لتوفير ذكاء الكود. تبيّن هذه الصفحة كيف تُخزَّن تلك البيانات، ومن يمكنه الوصول إليها، وأيّ معالِجين فرعيين يعالجونها، وكيفية الإبلاغ عن المشكلات الأمنية.
سارية اعتباراً من 17 يوليو 2026. حقائق فقط — مُسنَدة إلى سياسة الخصوصية لدينا، وإلى security.txt، والبيانات العلنية للتعامل مع البيانات. لا تنطبق أذونات زحف الذكاء الاصطناعي على الموقع العام على مستودعات العملاء.
هذه ترجمة بمساعدة الذكاء الاصطناعي مُقدَّمة لراحتك. النسخة الإنجليزية الرسمية هي الوحيدة المُلزِمة — أي اتفاق تدخل فيه عند التسجيل يخضع للنص الإنجليزي. اقرأ النسخة الإنجليزية الرسمية
tl;dr — نخزّن الشيفرة المصدرية للعملاء والفهارس المشتقّة منها لتشغيل البحث واسترجاع الملفات. البيانات محصورة بالمستأجر. تُرسَل مقاطع الشيفرة المدركة لـ AST دون مُعرِّفات العملاء إلى Voyage AI لأجل التضمينات. لا ندرّب على شيفرة العملاء. أبلِغ عن الثغرات إلى security@maguyva.ai.
1. من نحن
Maguyva خدمة ذكاء كود تُشغّلها UT INTERNATIONAL PTE. LTD.، وهي شركة مُسجَّلة في سنغافورة. وMaguyva خدمة سحابية: يتّصل العملاء عبر نقطة نهاية MCP ويمنحون الإذن للمستودعات؛ والأدوات لا تعدّل مستودعات العملاء.
2. ما البيانات التي نتعامل معها
عند استخدامك Maguyva، نتعامل مع ثلاث فئات من البيانات:
- بيانات الحساب: الاسم، وعنوان البريد الإلكتروني، ورمز GitHub OAuth المستخدَم للوصول إلى المستودعات التي تأذن بها
- بيانات الشيفرة: الشيفرة المصدرية المُخزَّنة لتقديم محتوى الملفات وتشغيل البحث؛ وأشجار البنية التجريدية (AST)؛ ورسوم الرموز البيانية؛ والتضمينات الدلالية المشتقّة من شيفرتك
- بيانات الاستخدام: الأدوات التي تستدعيها، والطوابع الزمنية، وأنماط الاستعلام المُجمَّعة
بيانات مستودعات العملاء منفصلة عن سياسة زحف الموقع العام. ولا تنطبق أذونات زحف الذكاء الاصطناعي للموقع على شيفرة العملاء الخاصة.
3. أين تعمل
تُخزَّن الشيفرة المصدرية للعملاء وبيانات الفهرس المشتقّة في البنية التحتية لخدمة Maguyva على Supabase (PostgreSQL) في مناطق AWS بالولايات المتحدة. ويعمل الموقع العام والتوصيل الطرفي على Cloudflare (CDN، وحوسبة طرفية، وDNS). ولتوليد التضمينات، تُرسَل مقاطع الشيفرة الدلالية المدركة لـ AST — لا الملفات أو المستودعات الكاملة — إلى Voyage AI (وهي شركة تابعة لـ MongoDB). وتستبعد طلبات التضمين تلك البيانات الوصفية المُعرِّفة للعميل مثل أسماء المستودعات وأسماء المستخدمين ومُعرِّفات المؤسسات ومسارات الملفات.
4. نموذج الوصول والعزل
يُضبَط الوصول إلى المنتج عبر ضوابط وصول محصورة بالمؤسسة وبمساحة الأسماء. ولا تُكشَف بيانات المستودعات المُفهرَسة لعميل واحد أمام العملاء الآخرين. وتُتحقَّق مفاتيح API في مقابل البيانات الوصفية المُخزَّنة وقيود الوصول إلى المستودعات. ولا يجوز لمشغّلي Maguyva الوصول إلى بيانات المستودعات إلا بالقدر اللازم لتشغيل الخدمة أو تأمينها أو دعمها. وتستخدم البيانات أثناء النقل بروتوكول HTTPS/TLS. وتُخزَّن بيانات المستودعات المُفهرَسة على بنية تحتية مُدارة مع تشفير على مستوى التخزين أثناء السكون. وتظلّ الشيفرة المصدرية وبيانات الفهرس المشتقّة قابلة للقراءة من قبل الخدمة عند الحاجة إلى ذلك لأغراض البحث واسترجاع الملفات والدعم وعمليات الأمان.
5. المعالِجون الفرعيون
نستخدم الخدمات التالية لتشغيل Maguyva:
- Supabase (استضافة قواعد البيانات، مناطق AWS بالولايات المتحدة)
- Cloudflare (CDN، وحوسبة طرفية، وDNS)
- Voyage AI، وهي الآن جزء من MongoDB (توليد التضمينات — تتلقّى مقاطع شيفرة مدركة لـ AST دون مُعرِّفات العملاء، لا الملفات أو المستودعات الكاملة)
- Stripe (معالجة المدفوعات)
- GitHub (مصادقة OAuth والوصول إلى المستودعات)
- Umami (تحليلات استخدام الموقع دون ملفات تعريف الارتباط — مقاييس مُجمَّعة فقط، دون أي معلومات تُعرِّف الهوية الشخصية)
6. الاحتفاظ والحذف
الحسابات النشطة: يُحتفَظ بالبيانات ما دام حسابك نشطاً. وعند فصلك مستودعاً أو إلغاء حسابك، تُزال الشيفرة المصدرية المُفهرَسة النشطة والبيانات المشتقّة من أنظمة الخدمة خلال 30 يوماً، على أن تنتهي صلاحية النسخ الاحتياطية المتبقّية خلال 90 يوماً. وتُحفَظ سجلّات الفوترة لمدة 7 سنوات وفقاً لما يقتضيه القانون. ولا ندرّب على شيفرة العملاء. ولا ندّعي أي حقوق ملكية فكرية على شيفرة العملاء.
7. الإبلاغ عن الثغرات
إن كنت تعتقد أنك عثرت على ثغرة أمنية في Maguyva، فتواصل مع security@maguyva.ai. اللغة المُفضَّلة للبلاغات هي الإنجليزية. وتوجد سياستنا القابلة للقراءة آلياً بشأن التواصل والإفصاح على /.well-known/security.txt (RFC 9116).
8. المستندات ذات الصلة
للاطّلاع على التفاصيل القانونية والسياسات الكاملة، راجع:
- سياسة الخصوصية — كيف نجمع البيانات الشخصية وبيانات المستودعات ونستخدمها
- شروط الخدمة — اتفاقية الخدمة
- security.txt — جهة الاتصال المرجعية للثغرات (RFC 9116)