نظرة عامة على أمان منصة TrekMail

عناصر التحكم المرئية والممارسات التشغيلية التي تحمي حسابات TrekMail والبريد وDrive وAPI وخادم MCP.

تفاصيل المقال

النوع والصعوبة والخطط ومعلومات آخر تحديث.

النوع
سياسة
الصعوبة
مبتدئ
الخطط
Nano · Starter · Pro · Agency
آخر تحديث
9 سبتمبر 2026

تؤمن TrekMail حسابك وبيانات بريدك باستخدام إجراءات حماية قياسية للمنصة. توضح هذه النظرة العامة عناصر التحكم التي يمكنك رؤيتها في المنتج.

عناصر الأمان التي تديرها

  • تأكيد البريد الإلكتروني: تؤكد الحسابات الجديدة عنوان بريدها الإلكتروني. لا يتاح الإرسال حتى يكتمل شرط تأكيد الحساب. يؤدي تغيير بريد الحساب إلى بدء التأكيد من جديد.
  • المصادقة الثنائية (TOTP) لتسجيل الدخول إلى الحساب.
  • الوصول المستند إلى الأدوار من خلال ملكية الحساب وأذونات المسؤول عند توفرها.
  • سياسات كلمات المرور ومسارات إدارتها للحسابات وصناديق البريد، بما فيها بوابة تغيير كلمة مرور صندوق البريد.
  • رموز API ذات النطاقات وقيود النطاق وتواريخ الانتهاء القابلة للضبط. انسخ الرمز الجديد عند عرضه واحتفظ بسريته.
  • كلمات مرور أجهزة Drive (المزامنة): استخدم كلمة مرور منفصلة ومحدودة لكل تطبيق أو جهاز مزامنة. أنشئها في DriveSync devices من لوحة المعلومات أو webmail. امنحها اسما واختر أذوناتها وحدد انتهاء اختياريا. يمكن للمسؤول إنشاء كلمات مرور للحساب كله؛ ويمكن لمستخدمي صناديق البريد إنشاء كلمات مرور لصناديقهم فقط من webmail. لا يؤدي إلغاء كلمة مرور إلى قطع اتصال الأجهزة الأخرى. لا تعرض كلمة المرور الجديدة إلا عند إنشائها. يمكن للمسؤولين رؤية الأجهزة وإلغاؤها من الواجهتين. راجع مزامنة الأجهزة لدورة الحياة الكاملة.
  • يساعد سجل تدقيق API مسؤولي الحساب على مراجعة نشاط API والتحقيق في التغييرات غير المتوقعة.

تشفير البيانات

  • الأسرار المحمية: تخزن بيانات الاعتماد الحساسة التي يجب على TrekMail استعادتها لتنفيذ عملية، مثل بعض رموز المزودين أو بيانات اعتماد الترحيل، باستخدام تشفير التطبيق. تخزن كلمات المرور المستخدمة للمصادقة فقط في صورة تجزئة أحادية الاتجاه.
  • صيانة الأمان: تحافظ TrekMail على الحماية المستخدمة للبيانات المخزنة من دون مطالبتك بإعادة ضبط الحساب.
  • سجلات الامتثال: قد يحتفظ بقدر محدود من سجلات الفوترة والإدارة عند حذف حساب. راجع الخصوصية والاحتفاظ بالبيانات للاطلاع على السياسة المطبقة.
  • حماية كلمات المرور: كلمات المرور محمية ولا تعرض مرة أخرى بعد إنشائها أو تغييرها. استخدم مسار التغيير أو إعادة التعيين المتاح إذا احتجت إلى كلمة جديدة.

الممارسات التشغيلية

  • يلزم TLS لاتصالات IMAP وSMTP المعروضة ضمن Apps & devices. استخدم المضيف والمنفذ وطريقة TLS الدقيقة المعروضة لصندوق البريد أو العلامة، بدلا من نسخ قيم من دليل قديم.
  • تلزم مصادقة DNS ‏(SPF, DKIM, DMARC) للإرسال من أجل حماية هوية نطاقك.
  • تحظر عناوين البريد المؤقتة والمخصصة للاستخدام مرة واحدة عند التسجيل لمنع إساءة الاستخدام.
  • يفحص البريد الوارد عبر عدة عناصر تحكم للرسائل المزعجة والأمان، بما في ذلك الحماية من المرفقات الخطرة.
  • تحمي حدود المعدل وعناصر مكافحة الإساءة تسجيل الدخول العام وخدمات البريد.
  • تساعد عناصر أمان المتصفح في حماية لوحة المعلومات وwebmail.
  • تستبعد صناديق البريد المعطلة والموقوفة من تسليم البريد. لا تقبل TrekMail البريد لصندوق غير نشط ولا توجهه.
  • يراقب البريد الصادر لكل صندوق. إذا أشار الصادر من صندوق إلى كلمة مرور مسروقة، فيمكن لـTrekMail إيقاف إرسال ذلك الصندوق من دون تعطيل الصناديق الأخرى في الحساب. غير كلمة المرور واتصل بالدعم لمراجعة استعادة الإرسال. راجع أمان صندوق البريد.
  • تحظر التبعيات المعرضة للخطر وقت النشر بواسطة فحوص تدقيق آلية.

يمكن للباحثين المستقلين مراجعة سياسة الإفصاح عن الأمان والثغرات قبل اختبار مشكلة أو الإبلاغ عنها. قد يكرم الباحثون الذين تساعد تقاريرهم الصحيحة في حماية TrekMail ضمن قاعة مشاهير الأمان.

أمان API وMCP

  • تستخدم رموز API مصادقة bearer عبر HTTPS. احتفظ بسرية الرمز وألغِه إذا اشتبهت في تعرضه للكشف.
  • تحد النطاقات مما يمكن لكل رمز فعله. تحد قيود النطاق من النطاقات التي يمكنه الوصول إليها.
  • يتطلب حذف صندوق البريد مسار نية وتأكيد من خطوتين تنتهي صلاحيته بعد 10 دقائق.
  • يعطل خادم MCP العمليات التدميرية افتراضيا. تتطلب أدوات الحذف اشتراكا صريحا.
  • تتحقق إعدادات الاتصال وطلبات الترحيل قبل الاستخدام.
  • يمكن للمسؤولين مراجعة نشاط API ضمن AI Agents & APIAudit Log.
  • تساعد حدود الطلبات في حماية بيانات صناديق البريد من الجمع الآلي.

حلول سريعة واستكشاف الأخطاء

  • فعّل 2FA لجميع المسؤولين لتقليل خطر الاستيلاء على الحساب.
  • حافظ على تحديث سجلات DNS لمنع الانتحال ومشكلات قابلية التسليم.
  • ألغِ رموز API فورا إذا اشتبهت في تعرضها للاختراق.
  • راجع سجل تدقيق API بانتظام لاكتشاف نشاط غير متوقع.
  • أبلغ عن النشاط المريب عبر مركز الدعم مع الأوقات والحسابات المتأثرة.

مقالات ذات صلة

انتقل إلى الأدلة القريبة التي تُكمل سير العمل.

نستخدم التقنيات الضرورية لتشغيل TrekMail وحمايته. عند التأكيد، تسمح أيضًا بتحليلات محدودة وقياس الإعلانات كما هو موضح في سياسة ملفات تعريف الارتباط.

تسجيل الدخول إلى TrekMail

الوصول إلى لوحة التحكم وصناديق البريد وإعدادات DNS الخاصة بك.

أو

12 أحرف كلمتا المرور متطابقتان

أو

تم إرسال بريد إعادة التعيين

إذا كان هناك حساب مرتبط بهذا البريد الإلكتروني، فقد أرسلنا تعليمات إعادة تعيين كلمة المرور.

بالمتابعة، فإنك توافق على شروط TrekMail و سياسة الخصوصية.