سياسة الخصوصية
إخلاء المسؤولية
يرجى الرجوع إلى الشروط الخاصة بنا لأنها تنطبق على الموقع بأكمله.
المعلومات غير المجمعة
باستثناء المعلومات الموضحة صراحة في هذه السياسة (بما في ذلك سجلات الأخطاء، سجلات الخادم، رسائل البريد الإلكتروني الصادرة عبر SMTP، معلومات الحساب، المعالجة المؤقتة للبيانات، سجلات التدقيق، ملفات تعريف الارتباط والجلسات، التحليلات، والتطبيقات والبريد الإلكتروني عبر الويب):
- لا نقوم بتخزين أي رسائل بريد إلكتروني مُعاد توجيهها في مساحة تخزين القرص أو قواعد البيانات.
- لا نقوم بتخزين أي بيانات وصفية حول رسائل البريد الإلكتروني المُعاد توجيهها في مساحة تخزين القرص أو قواعد البيانات.
- باستثناء ما هو موضح صراحة في هذه السياسة، لا نقوم بتخزين السجلات أو عناوين IP في مساحة تخزين القرص أو قواعد البيانات.
- لا نستخدم أي خدمات تحليلات أو قياس عن بعد تابعة لجهات خارجية.
المعلومات المجمعة
لأجل الشفافية، يمكنك في أي وقت عرض شفرتنا المصدرية لرؤية كيفية جمع المعلومات أدناه واستخدامها.
بصرامة للوظائف وتحسين خدمتنا، نجمع ونخزن بأمان المعلومات التالية:
معلومات الحساب
- نقوم بتخزين عنوان بريدك الإلكتروني الذي تزودنا به.
- نقوم بتخزين أسماء النطاقات والأسماء المستعارة والتكوينات التي تزودنا بها.
- نقوم بتخزين بيانات وصفية محدودة لأمان الحساب لازمة لحماية حسابك وإدارة الوصول، بما في ذلك معرفات جلسات موقع الويب النشطة وعدادات محاولات تسجيل الدخول الفاشلة والطابع الزمني لآخر محاولة تسجيل دخول.
- أي معلومات إضافية تقدمها لنا طواعية، مثل التعليقات أو الأسئلة المقدمة إلينا عبر البريد الإلكتروني أو على صفحة المساعدة الخاصة بنا.
نسبة التسجيل (مخزنة بشكل دائم في حسابك):
عند إنشاء حساب، نخزن المعلومات التالية لفهم كيفية وصول المستخدمين إلى خدمتنا:
- نطاق الموقع المحيل (ليس عنوان URL كامل)
- أول صفحة زرتها على موقعنا، مع استبدال القيم الموجودة في مسارها، مثل أسماء النطاقات والمعرفات والرموز، بعناصر نائبة
- معلمات حملة UTM إذا كانت موجودة في عنوان URL
تخزين البريد الإلكتروني
- نخزن رسائل البريد الإلكتروني ومعلومات التقويم في قاعدة بيانات SQLite المشفرة الخاصة بك فقط للوصول عبر IMAP/POP3/CalDAV/CardDAV ووظائف صندوق البريد.
- لاحظ أنه إذا كنت تستخدم خدمات إعادة توجيه البريد الإلكتروني فقط، فلا يتم تخزين أي رسائل بريد إلكتروني على القرص أو قاعدة البيانات كما هو موضح في المعلومات غير المجمعة.
- خدمات إعادة توجيه البريد الإلكتروني لدينا تعمل في الذاكرة فقط (لا يتم الكتابة على التخزين القرصي أو قواعد البيانات).
- تخزين IMAP/POP3/CalDAV/CardDAV مشفر أثناء الراحة، ومشفر أثناء النقل، ومخزن على قرص مشفر بـ LUKS.
- النسخ الاحتياطية لتخزين IMAP/POP3/CalDAV/CardDAV مشفرة أثناء الراحة، ومشفرة أثناء النقل، ومخزنة على Cloudflare R2.
سجلات الأخطاء
- نخزن سجلات أخطاء رموز استجابة SMTP
4xxو5xxلمدة 7 أيام. - تحتوي سجلات الأخطاء على خطأ SMTP، الظرف، ورؤوس البريد الإلكتروني (نحن لا نخزن نص البريد الإلكتروني أو المرفقات).
- قد تحتوي سجلات الأخطاء على عناوين IP وأسماء مضيفي خوادم الإرسال لأغراض التصحيح.
- سجلات الأخطاء الخاصة بـ تحديد المعدل و القائمة الرمادية غير متاحة لأن الاتصال ينتهي مبكرًا (مثلًا قبل إرسال أوامر
RCPT TOوMAIL FROM). - نخزن أيضًا، لمدة 7 أيام، سجلات الأخطاء الخاصة بطلبات موقع الويب وطلبات API التي تفشل أو تستغرق وقتًا أطول من اللازم، وبالأخطاء التي تحدث على خوادم IMAP وPOP3 وCalDAV وCardDAV لدينا.
- يمكن أن تحتوي هذه السجلات على عنوان IP، وعنوان URL للطلب (بما في ذلك سلاسل الاستعلام مثل عبارات البحث)، ورؤوس الطلب مثل وكيل المستخدم، والحساب أو الاسم المستعار المعني.
- يتم تنقيح كلمات المرور ورموز API وملفات تعريف الارتباط ونصوص الطلبات من هذه السجلات قبل تخزينها.
سجلات الخادم
- تكتب خوادمنا سطرًا في السجل لكل طلب إلى موقع الويب أو API، وقد يتضمن هذا السطر عنوان IP، وطريقة الطلب وعنوان URL الخاص به (بما في ذلك سلاسل الاستعلام)، ورؤوس الطلب، وحالة الاستجابة، والحساب الذي تم تسجيل الدخول إليه.
- نستخدم هذه السجلات للعثور على المشكلات وإصلاحها ولإيقاف إساءة الاستخدام، ونحتفظ بها لمدة تصل إلى 30 يومًا.
رسائل البريد الإلكتروني الصادرة عبر SMTP
- نقوم بتخزين رسائل البريد الإلكتروني الصادرة عبر SMTP لمدة ~30 يومًا.
- تختلف هذه المدة بناءً على رأس "التاريخ"؛ حيث نسمح بإرسال الرسائل في المستقبل إذا كان هناك رأس "تاريخ" مستقبلي.
- يرجى ملاحظة أنه بمجرد تسليم البريد الإلكتروني بنجاح أو حدوث خطأ دائم، نقوم بحذف محتوى الرسالة وتنقيته.
- إذا كنت ترغب في تكوين مدة احتفاظ بمحتوى رسالة البريد الإلكتروني الصادرة عبر SMTP لفترة أطول من الافتراضية 0 أيام (بعد التسليم الناجح أو الخطأ الدائم)، فانتقل إلى الإعدادات المتقدمة لنطاقك وأدخل قيمة بين
0و30. - بعض المستخدمين يستمتعون باستخدام ميزة المعاينة في حسابي > الرسائل الإلكترونية لرؤية كيفية عرض رسائلهم، لذلك ندعم فترة احتفاظ قابلة للتكوين.
- يرجى ملاحظة أننا ندعم أيضًا OpenPGP/E2EE.
معالجة البيانات المؤقتة
يتم معالجة البيانات التالية مؤقتًا في الذاكرة أو Redis ولا يتم تخزينها بشكل دائم:
تحديد المعدل
- تُستخدم عناوين IP مؤقتًا في Redis لأغراض تحديد المعدل.
- تنتهي صلاحية بيانات تحديد المعدل تلقائيًا (عادةً خلال 24 ساعة).
- هذا يمنع الإساءة ويضمن الاستخدام العادل لخدماتنا.
تتبع الاتصالات
- يتم تتبع عدد الاتصالات المتزامنة لكل عنوان IP في Redis.
- تنتهي صلاحية هذه البيانات تلقائيًا عند إغلاق الاتصالات أو بعد مهلة قصيرة.
- تُستخدم لمنع إساءة استخدام الاتصالات وضمان توفر الخدمة.
محاولات المصادقة
- يتم تتبع محاولات المصادقة الفاشلة لكل عنوان IP في Redis.
- نقوم أيضًا بتخزين بيانات وصفية محدودة للمصادقة على مستوى الحساب، بما في ذلك عدادات محاولات تسجيل الدخول الفاشلة والطابع الزمني لآخر محاولة تسجيل دخول.
- تنتهي صلاحية بيانات محاولة المصادقة المستندة إلى Redis تلقائيًا (عادةً في غضون 24 ساعة).
- تُستخدم لمنع هجمات القوة الغاشمة على حسابات المستخدمين.
سجلات التدقيق
لمساعدتك في مراقبة وتأمين حسابك ونطاقاتك، نقوم بالحفاظ على سجلات تدقيق لبعض التغييرات. تُستخدم هذه السجلات لإرسال رسائل إشعار بالبريد الإلكتروني إلى أصحاب الحسابات ومديري النطاقات.
تغييرات الحساب
- نتتبع التغييرات في إعدادات الحساب المهمة (مثل المصادقة الثنائية، اسم العرض، المنطقة الزمنية).
- عند اكتشاف تغييرات، نرسل إشعارًا عبر البريد الإلكتروني إلى عنوان بريدك الإلكتروني المسجل.
- يتم تتبع الحقول الحساسة (مثل كلمة المرور، رموز API، مفاتيح الاسترداد) ولكن يتم تنقيح قيمها في الإشعارات.
- يتم مسح سجلات التدقيق بعد إرسال رسالة الإشعار.
تغييرات إعدادات النطاق
للنطاقات التي لديها عدة مدراء، نوفر سجلات تدقيق مفصلة لمساعدة الفرق على تتبع تغييرات التكوين:
ما الذي نتتبعه:
- تغييرات إعدادات النطاق (مثل ردود الارتداد عبر الويب، تصفية الرسائل المزعجة، تكوين DKIM)
- من قام بالتغيير (عنوان البريد الإلكتروني للمستخدم)
- متى تم التغيير (الطابع الزمني)
- عنوان IP الذي تم منه التغيير
- سلسلة وكيل المستخدم للمتصفح/العميل
كيف يعمل:
- يتلقى جميع مديري النطاق إشعارًا واحدًا موحدًا عبر البريد الإلكتروني عند تغيير الإعدادات.
- يتضمن الإشعار جدولًا يعرض كل تغيير مع المستخدم الذي قام به، وعنوان IP الخاص به، والطابع الزمني.
- يتم تتبع الحقول الحساسة (مثل مفاتيح الويب هوك، رموز API، مفاتيح DKIM الخاصة) ولكن يتم تنقيح قيمها.
- يتم تضمين معلومات وكيل المستخدم في قسم "التفاصيل التقنية" القابل للطي.
- يتم مسح سجلات التدقيق بعد إرسال رسالة الإشعار.
لماذا نجمع هذا:
- لمساعدة مديري النطاق في الحفاظ على الرقابة الأمنية
- لتمكين الفرق من تدقيق من قام بتغييرات التكوين
- للمساعدة في استكشاف الأخطاء إذا حدثت تغييرات غير متوقعة
- لتوفير المساءلة لإدارة النطاق المشتركة
ملفات تعريف الارتباط والجلسات
- نقوم بتخزين ملفات تعريف ارتباط موقعة عبر HTTP فقط وبيانات جلسة من جانب الخادم لحركة مرور موقع الويب الخاص بك.
- تستخدم ملفات تعريف الارتباط حماية SameSite.
- نقوم بتخزين معرفات جلسات موقع الويب النشطة على حسابك لدعم ميزات مثل "تسجيل الخروج من الأجهزة الأخرى" وإبطال الجلسات المتعلق بالأمان.
- تنتهي صلاحية ملفات تعريف ارتباط الجلسة بعد 30 يومًا من عدم النشاط.
- لا نقوم بإنشاء جلسات للروبوتات أو برامج الزحف.
- نستخدم ملفات تعريف الارتباط والجلسات من أجل:
- المصادقة وحالة تسجيل الدخول
- وظيفة "تذكرني" للمصادقة الثنائية
- رسائل الفلاش والإشعارات
- التحليلات: الصفحة الأولى من زيارتك، ونطاق المرجع، ومعلمات الحملة (UTM)، وعدد الصفحات
التحليلات
نستخدم نظام تحليلات خاص بنا يركز على الخصوصية لفهم كيفية استخدام خدماتنا. تم تصميم هذا النظام مع الخصوصية كمبدأ أساسي:
ما لا نجمعه:
- لا نخزن عناوين IP
- لا نضع ملف تعريف ارتباط منفصلًا للتحليلات
- لا نستخدم أي خدمات تحليلات من طرف ثالث
- لا نتتبع الزوار عبر الأيام أو الجلسات عندما لا يكونون مسجلين الدخول
ما نجمعه:
- عدد مشاهدات الصفحات واستخدام الخدمة مجمعة (SMTP، IMAP، POP3، API، إلخ)
- نوع المتصفح ونظام التشغيل وإصدارهما (مستخلص من وكيل المستخدم، يتم تجاهل البيانات الخام)
- نوع الجهاز (كمبيوتر مكتبي، جوال، جهاز لوحي)
- نطاق المرجع (ليس عنوان URL كامل) ومعلمات الحملة (UTM)
- نوع عميل البريد لبروتوكولات البريد (مثل Thunderbird، Outlook)
- مسار الصفحة أو API المطلوب، مع استبدال القيم الموجودة فيه، مثل أسماء النطاقات والمعرفات والرموز، بعناصر نائبة، وما إذا كان الطلب قد نجح
- في زيارات موقع الويب، الصفحة الأولى من الزيارة وعدد الصفحات، ويتم الاحتفاظ بهما في جلستك (راجع ملفات تعريف الارتباط والجلسات)
- عندما تكون مسجلًا الدخول، معرف حسابك أو اسمك المستعار أو نطاقك، حتى نتمكن من معرفة كيفية استخدام كل خدمة واستكشاف المشكلات وإصلاحها
الاحتفاظ بالبيانات:
- يتم حذف أحداث التحليلات تلقائيًا بعد 30 يومًا
- يتم الاحتفاظ بالإجماليات لكل ساعة، وهي غير مرتبطة بأي حساب، لمدة 90 يومًا
- معرفات الجلسة تتغير يوميًا ولا يمكن استخدامها لتتبع الزوار عبر الأيام
التطبيقات والبريد الإلكتروني عبر الويب
يغطي هذا القسم تطبيقات البريد الإلكتروني الخاصة بنا لأنظمة iOS وAndroid وmacOS وWindows وLinux، وبريدنا الإلكتروني عبر الويب على mail.forwardemail.studio، والتي تشترك في الشفرة نفسها. لا تحتوي التطبيقات على شفرة للإعلانات أو التتبع، ولا على تحليلات تابعة لجهات خارجية.
البيانات على جهازك
- تخزن التطبيقات رسائل بريدك الإلكتروني وجهات اتصالك وتقويماتك وإعداداتك وبيانات تسجيل الدخول على جهازك، حتى يتم تحميل التطبيقات بسرعة وتعمل دون اتصال بالإنترنت.
- إذا قمت بتفعيل App Lock، فإن التطبيق يشفر محتوى رسائل البريد الإلكتروني وجهات الاتصال وبيانات تسجيل الدخول المخزنة بمفتاح محمي برمز PIN أو مفتاح المرور الخاص بك. تبقى التواريخ والمجلدات والعلامات والإشارات غير مشفرة حتى يتمكن التطبيق من فرز رسائل بريدك الإلكتروني وعدّها.
- يؤدي تسجيل الخروج من حساب إلى إزالة بياناته من جهازك.
البيانات التي ترسلها التطبيقات إلينا
- عنوان البريد الإلكتروني لاسمك المستعار وكلمة المرور، مع كل طلب، لتسجيل دخولك.
- رسائل البريد الإلكتروني وجهات الاتصال والتقويمات والعلامات وعوامل التصفية التي ترسلها أو تنشئها أو تغيرها. نخزن رسائل البريد الإلكتروني وجهات الاتصال والتقويمات كما هو موضح في تخزين البريد الإلكتروني، ورسائل البريد الإلكتروني التي ترسلها كما هو موضح في رسائل البريد الإلكتروني الصادرة عبر SMTP.
- عبارات البحث الخاصة بك، حتى نتمكن من البحث في صندوق بريدك على خوادمنا. عبارات البحث جزء من عنوان URL للطلب، لذا يمكن أن تظهر في سجلات الأخطاء وسجلات الخادم.
- الملاحظات التي تختار إرسالها من التطبيق، والتي تُرسل بالبريد الإلكتروني من اسمك المستعار إلى فريق الدعم لدينا مع أي تفاصيل تشخيصية تختار تضمينها.
- رسائل البريد الإلكتروني التي تبلغ عنها كرسائل مزعجة، والتي يعيد التطبيق توجيهها إلى فريق مكافحة إساءة الاستخدام لدينا (أو إلى عنوان آخر تحدده في Settings).
الإشعارات الفورية
- عندما تسمح بالإشعارات، يسجل التطبيق لدينا رمزًا للإشعارات الفورية. نخزن هذا الرمز مع المنصة، والاسم المستعار والحساب اللذين يخصهما، ووقت آخر تسليم له، واسم جهاز مأخوذ من وكيل المستخدم الخاص بالتطبيق، والذي يتضمن إصدار نظام التشغيل لديك، وطراز جهازك على Android.
- نحتفظ برمز الإشعارات الفورية لمدة تصل إلى سنة واحدة بعد آخر استخدام له. ونحذفه قبل ذلك عندما تسجل الخروج من التطبيق، أو عندما يفشل التسليم ثلاث مرات متتالية، أو عندما تتغير كلمة مرور الاسم المستعار، أو عندما تحذف الاسم المستعار أو حسابك، أو عندما ينتقل الاسم المستعار إلى مالك آخر.
- على iOS وmacOS، تمر الإشعارات عبر Apple Push Notification service. وفي تطبيقنا لنظام Android من Google Play، تمر عبر Firebase Cloud Messaging. تتضمن إشعارات البريد الجديد اسم المرسل وعنوانه، والموضوع، ومعاينة قصيرة، واسم المجلد، وينطبق ذلك أيضًا على البريد الذي يصل دون تنبيه، مثل البريد الذي يوضع في مجلد البريد العشوائي أو مجلد العناصر المرسلة. وعندما تتغير رسائل البريد الإلكتروني أو التقويمات أو جهات الاتصال، نرسل أيضًا إشعارات صامتة تتضمن معرفات ولكن دون محتوى البريد الإلكتروني، حتى يبقى التطبيق محدّثًا.
- عند استخدام UnifiedPush على Android، وكذلك مع الإشعارات في متصفح الويب، يتم تشفير كل إشعار بحيث لا يستطيع قراءته إلا جهازك.
- يتضمن تطبيقنا لنظام Android من Google Play خدمة Firebase Cloud Messaging، التي ترسل إلى Google معرف تثبيت Firebase وإصدار التطبيق وتفاصيل الجهاز وSDK. أما تطبيقنا لنظام Android الخالي من Google والمتوفر على GitHub فلا يتضمن Firebase.
الصور والروابط في رسائل البريد الإلكتروني
- يتم تحميل الصور في رسائل البريد الإلكتروني من خوادم المرسل، والتي يمكنها رؤية عنوان IP الخاص بك ووقت تحميل الصور.
- تحظر التطبيقات بكسلات التتبع افتراضيًا. يمكنك أيضًا حظر جميع الصور الخارجية ضمن Settings > Privacy & Security، ثم تحميلها لرسالة بريد إلكتروني واحدة في كل مرة.
- يتم فتح الروابط في رسائل البريد الإلكتروني في متصفح الويب الخاص بك.
اتصالات أخرى
- يطلب بريدنا الإلكتروني عبر الويب من GitHub أحدث إصدار منه عند تحميله، وعند عودتك إليه، وكل 10 دقائق ما دام مفتوحًا. ويطلب قسم About & Help من GitHub أحدث إصدار لسطح المكتب، كما تتحقق تطبيقات سطح المكتب من وجود تحديثات على GitHub. يتلقى GitHub عنوان IP الخاص بك مع هذه الطلبات.
المعلومات المشتركة
لا نشارك معلوماتك مع أي أطراف ثالثة، باستثناء مقدمي الخدمات الذين يشغّلون أجزاء من خدمتنا، مثل Cloudflare (حماية موقع الويب والنسخ الاحتياطية المشفرة)، وStripe وPayPal (المدفوعات)، والخدمات التي توصل الإشعارات الفورية إلى أجهزتك (راجع الإشعارات الفورية).
قد نحتاج إلى الامتثال لطلبات قانونية صادرة عن المحكمة (ولكن ضع في اعتبارك أننا لا نجمع المعلومات المذكورة أعلاه تحت "المعلومات غير المجمعة"، لذلك لن نتمكن من توفيرها أصلاً).
إزالة المعلومات
إذا رغبت في أي وقت في إزالة المعلومات التي زودتنا بها، فانتقل إلى حسابي > الأمان وانقر على "حذف الحساب".
نظرًا لمنع وإدارة سوء الاستخدام، قد يتطلب حسابك مراجعة حذف يدوية من قبل المسؤولين لدينا إذا قمت بحذفه خلال 5 أيام من أول دفعة لك.
عادةً ما تستغرق هذه العملية أقل من 24 ساعة وتم تنفيذها بسبب قيام المستخدمين بإرسال رسائل مزعجة عبر خدمتنا، ثم حذف حساباتهم بسرعة – مما منعنا من حظر بصمة طريقة الدفع الخاصة بهم في Stripe.
يؤدي حذف حسابك أيضًا إلى حذف النطاقات التي تديرها، وأسمائك المستعارة، ورموز الإشعارات الفورية المسجلة لها. ويبقى سجل الحساب نفسه، مع إزالة عنوان البريد الإلكتروني وتفاصيل الفوترة وكلمة المرور ومفاتيح المرور منه وإبطال مصادقته الثنائية ورمز API الخاص به، ونحتفظ بسجلات الدفع الخاصة به لأغراض استرداد الأموال والمحاسبة. أما السجلات وبيانات التحليلات التي تشير إلى حسابك فيتم حذفها وفق الجداول الزمنية الموضحة أعلاه.
لإزالة بيانات التطبيقات من جهاز، سجل الخروج من التطبيق أو قم بإلغاء تثبيته.
الإفصاحات الإضافية
هذا الموقع محمي بواسطة Cloudflare وتنطبق عليه سياسة الخصوصية وشروط الخدمة.