الأمان

الأمان في Postline

الضوابط المُطبَّقة والقيود الحالية. لا يدّعي Postline الحصول على شهادة SOC 2 Type II أو تشفير بريد إلكتروني من طرف إلى طرف.

الإبلاغ عن مشكلة أمنية

الضوابط المُطبَّقة

  • TLS لمسارات إرسال HTTP وSMTP الخارجية المدعومة
  • مفاتيح API مُجزَّأة (hashed) ومحدودة النطاق وقابلة لانتهاء الصلاحية مع قوائم سماح IP اختيارية
  • بادئات منفصلة لمفاتيح الاختبار والإنتاج
  • بيانات اعتماد SMTP مُجزَّأة ومعزولة عن الوصول إلى لوحة التحكم
  • توقيع DKIM وفحوصات DNS لمحاذاة SPF وDMARC
  • فحوصات إيقاف عامة على مستوى المشروع قبل الإدراج في قائمة الانتظار
  • توقيعات HMAC لـwebhook، وطوابع زمنية، ومعرّفات أحداث فريدة، وإعادات محاولة محدودة، وتسليم مقاوم لـSSRF
  • فصل قوائم انتظار البريد المعاملاتي والتسويقي
  • تسجيل دخول بلا كلمة مرور إلى لوحة التحكم برموز لمرة واحدة مُجزَّأة ورموز جلسة مُجزَّأة

حدود التشفير

TLS هو تشفير نقل وليس تشفير بريد إلكتروني من طرف إلى طرف. يمكن لمزوّدي المستلمين معالجة المحتوى المُسلَّم. يجب على العملاء الذين يحتاجون سرية على مستوى الرسالة إضافة مخطط مناسب مثل S/MIME أو PGP أو التشفير على مستوى التطبيق.

حالة الضمان

لا يوجد حاليًا تقرير SOC 2 Type II مُعلَن. تظل الضوابط الأمنية خاضعة لاختبار عزل المستأجرين (tenant) والمراجعة التشغيلية والعناية الواجبة الخاصة بكل عميل.

الإبلاغ عن ثغرة

أرسل إعادة إنتاج (reproduction) بالحد الأدنى وتقييمًا للأثر إلى security@srs-postline.com. لا تصل إلى بيانات عملاء آخرين، ولا تعطّل الخدمة، ولا تنشر مشكلة غير محلولة دون تنسيق.