الجمهور: العائلات
تأخذ Seesaw حماية أمانك وخصوصيتك على محمل الجد وقد وضعنا عددًا من التدابير لحماية سلامة معلوماتك. لمزيد من المعلومات حول ممارسات الخصوصية والأمان في Seesaw، يرجى زيارة مركز الثقة ومركز الخصوصية.
- لدينا مجموعة قوية من مبادئ الخصوصية المصممة للتواصل بوضوح وعودنا المتعلقة بالخصوصية مع معلمينا وعائلاتنا وطلابنا.
- تستخدم Seesaw بروتوكول TLS 1.3 على مستوى الشبكة لضمان نقل معلومات الحساب ومحتوى السجل بأمان. تتطلب Seesaw استخدام TLS 1.2 كحد أدنى؛ ولا تدعم TLS 1.0 و1.1.
- يتم تشفير المعلومات الشخصية القابلة للتعريف (PII)، مثل الأسماء وعناوين البريد الإلكتروني وأرقام الهواتف والرسائل ومحتوى السجل، المخزنة في Seesaw أثناء النقل وفي حالة السكون.
- توفر المصادقة متعددة العوامل طبقة إضافية من أمان تسجيل الدخول. تساعد المصادقة متعددة العوامل في منع أي شخص غير مصرح له من الوصول إلى حسابك من خلال طلب رمز تحقق (يتم إرساله عبر البريد الإلكتروني) بالإضافة إلى كلمة المرور قبل أن يتمكن أي شخص من الوصول إلى حسابك.
- يتم تمليح كلمات المرور وتجزئتها باستخدام PBKDF2.
- تجري Seesaw بشكل دوري تدقيقات أمان من طرف ثالث للتحقق من أمان وسلامة أنظمتنا وضوابطنا الداخلية.
- يتم اختبار تطبيق Seesaw من حيث الاختراق والأمان سنويًا من قبل طرف ثالث مستقل.
- تتبع متطلبات كلمات المرور للحسابات الجديدة وإعادة تعيين كلمات المرور إرشادات وكالة أمن البنية التحتية والأمن السيبراني.
- يتم تخزين البيانات في مراكز بيانات ذات وصول محكم تديرها شركات رائدة في المجال ولديها سنوات من الخبرة في مراكز البيانات واسعة النطاق مع مراقبة على مدار الساعة.
- يتم تخزين معلومات المستخدم بشكل متكرر وعمل نسخ احتياطية لها في مراكز بيانات موزعة جغرافيًا. نستخدم عدة خوادم موزعة لضمان مستويات عالية من الجاهزية وضمان إمكانية استعادة توفر البيانات الشخصية والوصول إليها في الوقت المناسب.
- لقد اعتمدنا سياسة وصول داخلية للبيانات تقيد الوصول إلى المعلومات الشخصية القابلة للتعريف لعدد محدود من الموظفين الذين لديهم حاجة عمل محددة (مثل الدعم الفني).
- يخضع الموظفون لفحص خلفية قبل بدء العمل في Seesaw، ويوقعون على اتفاقية عدم إفشاء، ويفقدون فورًا الوصول إلى جميع الأنظمة والبيانات الداخلية عند إنهاء خدمتهم.
- نراقب أنظمتنا بشكل دوري لرصد أي خروقات أمنية أو محاولات وصول غير مناسبة.
- نستخدم رموز QR مشفرة للوصول العائلي والطلابي إلى محتوى السجل.
- وقعت Seesaw على اتفاقية الخصوصية الوطنية للبيانات.
الإبلاغ عن ثغرة أمنية
إذا كنت تعتقد أنك وجدت ثغرة أمنية في Seesaw، يرجى إبلاغنا على الفور. سنحقق في جميع التقارير ونبذل قصارى جهدنا لإصلاح المشكلات الصحيحة بسرعة.
يمكنك إرسال تقريرك عبر البريد الإلكتروني إلى hackerone@seesaw.me. لدى Seesaw برنامج مكافآت الثغرات مع HackerOne، وهي منصة للإفصاح الأخلاقي عن الثغرات الأمنية، حيث سيتم تصنيف تقريرك في أقرب وقت ممكن.
لأي أسئلة أمنية أخرى، يرجى التواصل مع فريق الدعم لدينا.