الأمان
لا شارات ولا صفات. كل ادعاء أدناه وصف لكيفية بناء المنصة، بما في ذلك الادعاء غير المُرضي، وهو في الآخر حيث ما زلت تراه.
أمانُ مستوى الصف تفرضه قاعدة البيانات نفسها، لكل متجر، على كل جدول يحمل بيانات تاجر أو زبون. لا تستطيع البرمجيات أن تنسى التصفية لأن التصفية ليست مهمتها أصلاً. قراءةُ متجرٍ بياناتِ متجرٍ آخر هي العطل الذي رُتّبت البنية كلها لجعله مستحيلاً بنيوياً، وحزمة اختبارات العزل التي تثبت ذلك تعمل مع كل بناء.
لا تقبل المنصة دفعاً بالبطاقات، فهي لا ترى رقم بطاقة ولا تنقله ولا تخزّنه أبداً. يدفع الزبائن كاش عند الباب أو عبر ويش وOMT؛ ويسدّد التجّار فواتيرهم بالطريقة نفسها. وما نحفظه عن الدفعة هو سجل حصولها مع إثباته.
تُخزَّن كلمات المرور كبصمات Argon2id فقط، ولا يمكن لأحد قراءتها بمن في ذلك نحن. والجلسات في ملفات تعريف HttpOnly، فرمز الجلسة لا تقرأه برمجيات المتصفح أبداً. والإجراءات الحساسة داخل لوحة التحكم، كتغيير مناطق التوصيل، تطلب كلمة المرور مجدداً حتى داخل جلسة مسجّلة.
كل عملية تحرّك مالاً أو مخزوناً تحمل مفتاح عدم تكرار. الطلب المُعاد، والاتصال المقطوع، والحدث الواصل مرتين من طريقين، تُطبَّق كلها مرة واحدة بالضبط. يُفحص ذلك في مراجعة الكود وتفرضه قيود قاعدة البيانات، لا الأمل بحسن سلوك الشبكات.
تُسجَّل إجراءات التاجر في لوحة التحكم بمن فعل ماذا ومتى، ويحمل كل طلب معرّف ارتباط من الحافة إلى قاعدة البيانات، فيُعاد بناء أي حادث بدل تخمينه.
الاتصالات بالمتاجر ولوحة التحكم وهذا الموقع مشفّرة بـ TLS.
يستطيع التاجر تصدير بيانات متجره في أي وقت، في اليوم الأول وفي الأخير. وبعد الإلغاء تبقى قابلة للتصدير ستين يوماً ثم تُحذف من الأنظمة الحية. لا شيء في المغادرة مصمَّم ليكون صعباً.