> ## Documentation Index
> Fetch the complete documentation index at: https://docs.sahlfinancial.com/llms.txt
> Use this file to discover all available pages before exploring further.

# الأمان والبيانات

> ما تفعله Partner API بالمفاتيح والملفات والبيانات، كما تنفذه الشيفرة، والمبادئ التي تنشرها Sahl.

تتألف هذه الصفحة من جزأين. يسرد الأول وقائع مقروءة من شيفرة API. ويكرر الثاني المبادئ التي تنشرها Sahl على [sahlfinancial.com/security](https://sahlfinancial.com/security). تلك الصفحة والشروط وإشعار الخصوصية وبنود DPA هي المرجع في الالتزامات. هذه الصفحة ليست بيان اعتماد.

## وقائع من الشيفرة

### المفاتيح

| الواقعة | التفصيل |
| - | - |
| التخزين | يُخزَّن فقط تجزئة SHA-256 للمفتاح وبادئة قصيرة. يُعرض السر مرة واحدة. |
| النطاقات | `kyc:extract` و`kyc:verify` و`kyc:eid`. يحمل المفتاح فقط ما أُصدر به. |
| من يدير المفاتيح | أدوار مدير المستأجر (tenant admin) ومدير API ومدير المنصة. ويتطلب إنشاء المفتاح وتدويره بريداً إلكترونياً موثقاً أيضاً. |
| التدوير | مفتاح خلف بالاسم والنطاقات والربط نفسها. ينتهي المفتاح القديم بعد فترة سماح من 0 إلى 168 ساعة. |
| الربط | يمكن ربط المفتاح بحسابات خدمة Google. عندئذ تتطلب المكالمات أيضاً رمز هوية موقّعاً من Google في `X-Partner-Identity`. |
| التدقيق | إنشاء المفتاح وإلغاؤه وتدويره تكتب حدث تدقيق. والمكالمة التي تقرأ مستندات تكتب الحدث `partner.documents_read` مع معرّفات المستندات. |

### العزل

* كل عملية كتابة تأخذ مساحة العمل من المفتاح الموثَّق. لا تقرأ شيفرة KYC شيئاً عبر مساحات العمل.
* يُخزَّن طلب eID لدى المزود تحت معرّف عميل مكوَّن من معرّف مساحة عملك و`reference` الخاص بك. مفتاح مساحة عمل أخرى يحصل على 404 بشأنه.
* الحالات منفصلة لكل بيئة. لا تظهر بيانات sandbox أبداً في عروض production.

### الملفات والبيانات

| الواقعة | التفصيل |
| - | - |
| فحوص الرفع | حد للحجم، وحد للبكسلات، وقائمة سماح لأنواع المحتوى، وفحص يتأكد من أن البايتات الأولى تطابق النوع المصرح به. يُرفض الملف متعدد الصيغ (polyglot) الذي يمزج ترميزاً نصياً بترويسة PDF. |
| مع `reference` | يُخزَّن الملف والحقول المقروءة والفحوص في حالتك. تُخزَّن قيم الحقول لأن وحدة التحكم تعرضها. ولا تُسجَّل في السجلات ولا تُوضع في أحداث التدقيق. |
| بدون `reference` | لا يُحفظ شيء في مساحة عملك. تُعاد الحقول المقروءة في الاستجابة فقط. |
| المنشأ | لكل ملف تقرأ Sahl برنامج الإنشاء وتواريخ التعديل وعدد المراجعات من بيانات الملف الوصفية، للتنبيه إلى المستندات المعدّلة. |
| سجلات الأخطاء | القراءة الفاشلة تسجل نوع الفشل، ولا تسجل أبداً اسم الملف ولا محتوى المستند. |

### Webhooks

* تحمل الحمولات المعرّفات و`reference` الخاص بك والبيئة وملخصاً للحكم. ولا تحمل أبداً قيمة حقل أو اسماً أو تاريخ ميلاد أو محتوى مستند.
* تُوقَّع عمليات التسليم بـ HMAC-SHA256 وطابع زمني. راجع [Webhooks](/ar/guides/webhooks).
* يجب أن يكون عنوان webhook بروتوكول https وعاماً. تُرفض عناوين loopback والنطاقات الخاصة وعناوين بيانات السحابة الوصفية عند حفظه ومرة أخرى قبل كل إرسال. يُحلَّل العنوان مرة واحدة لكل عملية تسليم ويتجه الاتصال إلى ذلك العنوان الذي جرى فحصه. ولا تُتبع عمليات إعادة التوجيه.

### حركة المرور

* تذهب الطلبات إلى `https://app.sahlfinancial.com/api`. ترفض API الطلبات التي لا تمر عبر البوابة الأمامية الخاصة بـ Sahl (403 `direct_access_refused`).
* 100 طلب في الدقيقة لكل عنوان IP للعميل على هذه المسارات.
* تُسجَّل كل مكالمة بمفتاح مع المسار والطريقة والحالة وزمن الاستجابة و`X-Request-ID` والمرجع والبيئة ورمز الخطأ. يُحتفظ بالسجل 90 يوماً افتراضياً. وأجسام الطلبات والاستجابات ليست جزءاً من هذا السجل.
* لا تُقبل مكالمات المتصفح عبر المصادر (cross-origin) إلا من مصادر مدرجة في قائمة السماح لدى Sahl.

### الاحتفاظ

* لكل مساحة عمل إعداد احتفاظ (`retention_days`، وقيمته الافتراضية 90 في نموذج البيانات). تزيل روتينة الاحتفاظ، بالنسبة إلى المستندات الأقدم من ذلك، الملف الخام وصور الصفحات ونص OCR وقيم الحقول المستخرجة ورسائل التحقق وتصحيحات المراجعة. وتُبقي الصفوف (المعرّفات والحالات والطوابع الزمنية والدرجات والأعداد) كي تظل الفوترة والسجل متسقين، وكذلك سجل التدقيق الذي لا يقبل إلا الإضافة.
* يستطيع مدير المستأجر (tenant admin) محو حالة واحدة أو تصديرها استجابةً لطلب صاحب البيانات.
* تسجل القيمة `record_retention_days` في سياسة KYC التزامك بالاحتفاظ (مثلاً 1,825 يوماً للإعداد المسبق FINTRAC). ولا تحذف شيئاً بذاتها.
* في فحص eID يحذف المزود البيانات الشخصية للعميل بعد نحو سبعة أيام من الفحص. اجلب النتيجة وملف PDF قبل ذلك.

اسأل Sahl كيف يُضبط الاحتفاظ ويُنفَّذ في مساحة عملك. الروتينة جزء من الشيفرة، ولا تذكر هذه الوثائق جدولاً زمنياً لها.

## المبادئ التي تنشرها Sahl

| المبدأ | ما يقوله |
| - | - |
| الوصول القائم على الموافقة أولاً | يبدأ الوصول إلى البيانات بتفويض صريح ويمكن سحبه. |
| تقليل البيانات | لا نجلب ولا نعالج إلا ما يلزم للغرض المعتمد. |
| التشفير | حماية وفق معايير الصناعة أثناء النقل وفي حالة السكون. |
| أقل الامتيازات | ضوابط وصول صارمة للأشخاص والأنظمة. |
| المراقبة وإمكانية التتبع | تدعم السجلات ومسارات التدقيق المساءلة. |
| دورة حياة تطوير آمنة | مراجعة واختبار وضبط للتغييرات وإدارة للثغرات. |
| حوكمة الموردين | يجري تقييم المعالجين من الباطن وإلزامهم تعاقدياً. |
| الجاهزية للحوادث | خطط عمل موثقة وقنوات اتصال محددة. |
| موقف CNDP | تصريحات رسمية وحوكمة لنقل البيانات. |

## الإبلاغ عن مشكلة أمنية

راسل Sahl واذكر `X-Request-ID` لأي مكالمة معنية. لا ترسل مفاتيح ولا بيانات عملاء في الرسالة.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.