الأمان · سيل اكس باي
أمان المنصة والبطاقات
نبني دفاعاً متعدد الطبقات: تشفير، حدود معدل، رفض بيانات البطاقة على الخادم، وتحقق من توقيع الويب هوك.
أمان البطاقة
- لا تُدخل رقم البطاقة في نماذج سيل اكس — الدفع عبر صفحة سيل اكس باي المستضافة.
- واجهة الـ API ترفض حقول البطاقة (PAN / CVV) فوراً.
- HTTPS إجباري في الإنتاج مع HSTS.
- إشعارات الدفع من البوابة تتحقق بتوقيع HMAC.
حماية من الهجمات
- حد معدل عام على الـ API + حدود أضيق لتسجيل الدخول والدفع.
- حظر مسارات traversal وطلبات مشبوهة.
- رؤوس أمان: X-Frame-Options، nosniff، Referrer-Policy، CSP للـ API.
- صلاحيات RBAC للتطبيقات والإدارة — لا وصول زائد.
سرعة وسلاسة
تخزين مؤقت للكتالوج العام، ضغط الاستجابات، تحميل الكود الثقيل عند الحاجة فقط، وخط عربي واحد لتقليل حجم التحميل.