كودك آمن معنا

لا نخزّن أبداً
كودك المصدري

كودك هو أصلك الأكثر قيمة. نحن نفهم ذلك. diffray مصمم من الأساس لإبقاء كودك المصدري خاصاً وآمناً. فقط وكلاء الذكاء الاصطناعي يصلون إليه أثناء المراجعة — ثم يختفي.

لا تخزين

كودك لا يُخزَّن أبداً. ليس على خوادمنا. ليس في أي مكان.

لا وصول بشري

فقط وكلاء الذكاء الاصطناعي يرون كودك أثناء المراجعة. لا يصل إليه أي موظف أبداً.

حذف فوري

يُحذف الكود لحظة اكتمال المراجعة. لا آثار متبقية.

كيف نتعامل مع كودك

نظرة شفافة على ما يحدث بالضبط أثناء المراجعة

1

نسخة مؤقتة

عند فتح PR، ننشئ نسخة مؤقتة من مستودعك في حاوية معزولة. هذه النسخة موجودة فقط في الذاكرة وعلى تخزين مؤقت.

2

مراجعة الذكاء الاصطناعي

وكلاء الذكاء الاصطناعي لدينا يحللون التغييرات في طلب السحب. ينظرون للكود، يفهمون السياق، ويولدون تعليقات المراجعة. فقط الذكاء الاصطناعي لديه وصول لكودك.

3

تدمير كامل

لحظة اكتمال المراجعة، تُدمَّر الحاوية. النسخة، أي ملفات وسيطة، كل شيء يُمسح. لا توجد طريقة لبقاء الكود.

إجمالي وقت المعالجة: عادة أقل من دقيقتين. كودك موجود على بنيتنا التحتية فقط طالما المراجعة تستغرق.

بيئة مؤقتة

كل مراجعة تعمل في حاوية معزولة تماماً — أُنشئت خصيصاً لمراجعتك وتُدمَّر بالكامل عند الاكتمال.

بيئة جديدة كل مرة

لا بيانات من مراجعات سابقة

عزل كامل

لا يمكنها الوصول لبيانات عملاء آخرين

لا وصول للشبكة

إلا لـ GitHub وخدمات الذكاء الاصطناعي

تدمير فوري

الحاوية وكل البيانات تُمسح عند الاكتمال

لا تخزين دائم

لا يبقى كود بعد المراجعة

ما يعنيه هذا لك

لا توجد طريقة لبقاء الكود بين المراجعات أو الوصول إليه بعد انتهاء العملية.

حتى في الحدث غير المحتمل لخرق أمني، لن يكون هناك شيء لسرقته — الكود ببساطة غير موجود على بنيتنا التحتية خارج المراجعات النشطة.

كودك، حقوقك

التزامات واضحة حول كيفية تعاملنا مع ملكيتك الفكرية

ملكية كاملة

تحتفظ بجميع حقوق ملكية كودك. دائماً.

لا تدريب للذكاء الاصطناعي

كودك لا يُستخدم أبداً لتدريب نماذج الذكاء الاصطناعي. قطعياً.

لا مشاركة

لا نشارك كودك أبداً مع عملاء آخرين أو أطراف ثالثة.

ترخيص خدمة فقط

diffray يتلقى ترخيصاً فقط لتقديم خدمة المراجعة.

عن مزود الذكاء الاصطناعي

نستخدم Claude AI عبر API Anthropic. Anthropic لا تدرب على بيانات العملاء المرسلة عبر API. كودك يُعالج ويُنسى — لا يصبح أبداً جزءاً من أي نموذج ذكاء اصطناعي.

صلاحيات تطبيق GitHub

نتبع مبدأ أقل الصلاحيات — نطلب فقط ما نحتاجه.

PermissionPurpose
المحتويات (قراءة)
الوصول للملفات المتغيرة للمراجعة
طلبات السحب (قراءة/كتابة)
قراءة تفاصيل PR، نشر تعليقات المراجعة
الفحوصات (قراءة/كتابة)
إنشاء عمليات فحص لحالة المراجعة
البيانات الوصفية (قراءة)
معلومات المستودع الأساسية

أمان البنية التحتية

diffray يعمل على AWS مع أمان على مستوى المؤسسات:

عزل VPC بين جميع المكونات
شبكات فرعية خاصة لأحمال المعالجة
لا وصول عام للخدمات الداخلية
تصحيحات وتحديثات أمنية منتظمة
بنية تحتية متوافقة مع SOC 2 Type II

حماية البيانات

التشفير

  • أثناء النقلتشفير TLS 1.3 لجميع الاتصالات
  • أثناء التخزينتخزين مشفر AES-256 لجميع البيانات

المصادقة

  • OAuth 2.0 آمن عبر GitHub
  • مفاتيح API مُهاشة، لا تُخزن كنص عادي أبداً

خارطة طريق الامتثال

الحالة الحالية

بنية تحتية AWS SOC 2 Type II
تشفير TLS 1.3 / AES-256
معالجة بيانات متوافقة مع GDPR
DPA متوفرة عند الطلب

مخطط

شهادة SOC 2 Type IIQ4 2025
اختبار اختراق بواسطة طرف ثالثQ2 2025
ISO 270012026

عملاء المؤسسات الذين يحتاجون توثيق امتثال محدد قبل إكمال SOC 2 يمكنهم التواصل مع security@diffray.ai للحصول على رد مفصل على استبيان الأمان.

بنية تدفق البيانات

شاهد بالضبط كيف يتدفق كودك عبر نظامنا أثناء المراجعة

PR Event
Ephemeral Container

Isolated • No persistent storage

Code context (not stored)
Review comments
Container Destroyed

All data wiped immediately

المستودع يُنسخ لحاوية مؤقتة (ذاكرة + تخزين مؤقت)
سياق الكود يُرسل لـ Claude API — لا يُخزن بواسطة Anthropic
تعليقات المراجعة تُنشر مباشرة على GitHub PR
الحاوية وكل البيانات تُدمَّر فوراً بعد المراجعة
إجمالي وقت المعالجة: عادة أقل من دقيقتين

البيانات التي نجمعها

شفافية حول المعلومات التي نصل إليها

من GitHub

  • أسماء المستودعات والبيانات الوصفية
  • بيانات طلبات السحب (أثناء المراجعة فقط)
  • نتائج المراجعة (المشاكل المكتشفة)

منك

  • بيانات اعتماد GitHub (اسم المستخدم، البريد الإلكتروني، الصورة الرمزية)
  • معلومات الشركة (إذا قُدمت)
  • اتصالات الدعم

تلقائياً

  • عنوان IP، نوع المتصفح، بيانات الجهاز
  • ملفات تعريف الارتباط للمصادقة
  • بيانات التحليلات

الاحتفاظ بالبيانات

ما نحتفظ به ولكم من الوقت

Data TypeRetention
الكود المصدريلا يُخزن أبداً
نتائج المراجعة (المشاكل المكتشفة)90 يوماً (مرئية في لوحة التحكم)
بيانات الحسابطالما نشط + 30 يوماً بعد الحذف
البيانات الوصفية للمستودعتُحذف خلال 90 يوماً من قطع الاتصال

حقوقك

لديك تحكم في بياناتك

الوصول

اطلب نسخة من بياناتك في أي وقت

التصحيح

أصلح المعلومات غير الدقيقة في حسابك

الحذف

اطلب حذف بياناتك الشخصية

إلغاء الاشتراك

إلغاء الاشتراك من الاتصالات التسويقية

لممارسة هذه الحقوق، تواصل مع privacy@diffray.ai

الأسئلة الشائعة

هل يستطيع موظفو diffray رؤية كودي؟

لا. يُعالج الكود تلقائياً بواسطة الذكاء الاصطناعي ويُحذف بعد المراجعة. فريقنا لا يملك وصولاً لكود العملاء المصدري أثناء العمليات العادية. لا توجد آلية للوصول إليه حتى لو أردنا.

هل يُستخدم كودي لتدريب نماذج الذكاء الاصطناعي؟

لا. كودك لا يُستخدم أبداً لتدريب نماذج الذكاء الاصطناعي. نستخدم Claude AI عبر API Anthropic، التي لا تدرب على بيانات العملاء. كودك يُعالج ويُنسى.

أين يُخزن كودي أثناء المراجعة؟

كودك يُنسخ مؤقتاً إلى حاوية مؤقتة موجودة فقط طوال مدة المراجعة. هذه الحاوية لا تملك تخزيناً دائماً وتُدمر بالكامل عند اكتمال المراجعة.

ماذا يحدث عندما أقطع اتصال مستودع؟

البيانات الوصفية لمستودعك وتاريخ المراجعة تُحذف خلال 90 يوماً. بما أننا لا نخزن الكود المصدري أبداً، لا يوجد شيء لحذفه من تلك الناحية.

ماذا يحدث عندما أحذف حسابي؟

تُحتفظ بيانات الحساب لـ 30 يوماً (في حال غيرت رأيك)، ثم تُزال نهائياً مع كل تاريخ المراجعة المرتبط.

هل تبيعون أو تشاركون الكود مع أطراف ثالثة؟

قطعياً لا. لا نشارك كودك مع أي أحد أبداً. الكيانات الوحيدة التي تصل لكودك هي وكلاء الذكاء الاصطناعي أثناء عملية المراجعة، ولا تحتفظ بأي معلومات.

أسئلة أمنية؟

وجدت ثغرة؟ لديك مخاوف أمنية؟ نأخذ الأمان على محمل الجد ونقدر الإفصاح المسؤول.

مستعد للتجربة؟

كودك يبقى لك. نحن فقط نجعله أفضل.

لا تخزين للكود
لا تدريب للذكاء الاصطناعي
لا وصول بشري