mirror of
https://github.com/x1xhlol/system-prompts-and-models-of-ai-tools.git
synced 2026-06-17 23:09:35 +00:00
1.3 KiB
1.3 KiB
Security runbook — Dealix
حادث تسريب سر (API key / PAT / webhook secret)
- إبطال فوري للمفتاح في منصة المصدر (GitHub / Meta / Moyasar / Supabase).
- تدوير الاستبدال في Railway/Render secrets ثم إعادة النشر.
- مراجعة سجلات الوصول من وقت التسريب المحتمل.
- توثيق الخط الزمني في تذكرة داخلية؛ إخطار العملاء إذا تأثرت بياناتهم (مع المستشار).
مرجع PAT: SECURITY_INCIDENT_PAT_EXPOSURE.md.
تصعيد
- P1 — إرسال غير مصرّح به أو دفع خاطئ: إيقاف flags (
WHATSAPP_ALLOW_LIVE_SEND=false)، تعطيل webhook إن لزم، اتصال المالك. - P2 — تعطل مراقبة أو DB: اتبع
docs/ops/DEPLOY_NOW.mdوخطط الرجوع فيSTAGING_DEPLOYMENT.md.
مراجعة دورية
- فحص أن
.envغير مرفوع؛ تشغيل فحص أنماط أسرار على PRs. - مراجعة قائمة المشركين على السرّيات في السحابة.
مسؤوليات
حدّد اسمًا لمالك الأمان التشغيلي ولقناة الطوارئ (بريد/Slack).