وين أروح تتعامل مع الأمن والخصوصية كجزء أساسي من تصميم المنصة، مو كإضافة لاحقة. الوصول للبيانات والوظائف الحساسة يخضع للمصادقة والتحقق من الصلاحيات على الخادم.
تقليل البيانات
تجمع المنصة البيانات المطلوبة لتقديم الخدمة وتشغيل الحسابات فقط. الحقول الحساسة ما تُعرض في القوائم العامة، وما تُستخدم خارج الغرض المعلن بدون أساس واضح وموافقة لازمة.
حماية الحساب
طلبات تسجيل الدخول وتغيير البيانات تمر عبر تحقق من المدخلات وحدود للطلبات. الجلسات المنتهية أو غير الصالحة تُرفض، والواجهة ما تعتبر إخفاء العناصر بديلًا عن صلاحيات الخادم.
حماية المحتوى
المحتوى المقدم من المستخدمين يخضع لقواعد تحقق ومراجعة. الروابط غير الآمنة والشفرة الخام ما تُنفذ داخل صفحات الوثائق، والمواد التاريخية تُعرض بوضوح كمرجع لا كتعليمات حالية.
الخصوصية والموافقة
خيارات الموافقة تُعرض للمستخدم بصورة واضحة، ويُفصل بين الوظائف الضرورية والتحليلات أو التخصيص غير الضروري. إعدادات الخصوصية تُحترم عند تشغيل القياس أو الإشعارات.
الإبلاغ والدعم
يمكن الإبلاغ عن مشكلة أمنية أو خصوصية من خلال قنوات الدعم الرسمية المنشورة في الموقع. لا ترسل كلمات مرور أو رموز دخول أو بيانات حساسة داخل رسالة عامة.
الإفصاح المسؤول
أي تقرير أمني يجب أن يصف الأثر وخطوات إعادة الإنتاج بدون استغلال بيانات أشخاص آخرين أو تعطيل الخدمة. تُراجع التقارير قبل نشر أي تفاصيل قد تزيد المخاطر.