هذه الصفحة يُشرف عليها فريق Abdallah jariri للإجابة عن أسئلة الأمان والخصوصية المتعلقة بالموقع. آخر تحديث: يوليو 2026.
1. نظرة عامة
موقعنا (tumiee.com) هو موقع تعريفي بخدمات التسويق الرقمي. لا نطلب إنشاء حسابات، ولا نخزّن كلمات مرور، ولا نجمع بيانات دفع من الزوار. نلتزم بمبادئ حماية البيانات وأفضل ممارسات أمن الويب.
2. التشفير (HTTPS / SSL)
الموقع يعمل بالكامل عبر HTTPS بشهادة SSL صادرة عن Let’s Encrypt.
يتم إعادة توجيه جميع طلبات HTTP تلقائيًا إلى HTTPS.
يتم تجديد الشهادة تلقائيًا قبل انتهائها.
3. رؤوس الأمان (Security Headers)
البنية التحتية للاستضافة تُطبّق افتراضيًا الرؤوس التالية:
Strict-Transport-Security (HSTS) — يُلزم المتصفحات باستخدام HTTPS فقط.
X-Content-Type-Options: nosniff — يمنع المتصفح من تخمين أنواع الملفات.
X-Frame-Options: SAMEORIGIN — يحمي من هجمات Clickjacking.
Referrer-Policy: strict-origin-when-cross-origin — يحدّ من تسريب مسار الصفحة.
Permissions-Policy — يُقيّد صلاحيات المتصفح (كاميرا، ميكروفون، موقع جغرافي) لعدم استخدامها في هذا الموقع.
4. سياسة أمان المحتوى (CSP)
نطبّق سياسة CSP مقيّدة تسمح بتحميل الموارد من مصادر موثوقة فقط:
إذا اكتشفت ثغرة أمنية في الموقع، نرجو التواصل معنا مباشرة على البريد أعلاه. سنستجيب خلال 48 ساعة عمل ونعمل على المعالجة بأسرع وقت.
9. إخلاء مسؤولية
هذه الصفحة تصف الممارسات المطبَّقة على الموقع من قِبَل مالكه، ولا تشكّل شهادة اعتماد أمني رسمية (SOC 2 / ISO / PCI). ميزات الأمان في البنية التحتية تُقدَّم من مزوّد الاستضافة وقد تتطور مع الوقت.