ورود با کد یکبارمصرف پیامکی به شمارهٔ خودتان انجام میشود؛ رمز ثابتی وجود ندارد که لو برود یا در سایت دیگری تکرار شده باشد. نشست شما با کوکی امن از نوع HttpOnly برقرار میشود — یعنی توکن ورود در حافظهٔ مرورگر ذخیره نمیشود و اسکریپتها به آن دسترسی ندارند.
در بخش «امنیت» پنل، فهرست نشستهای فعال حسابتان را میبینید و میتوانید هر نشست را جداگانه، یا همهٔ دستگاههای دیگر را یکجا خارج کنید. اگر دستگاهی ناآشنا دیدید، همانجا قطعش کنید و به پشتیبانی اطلاع دهید.
برداشت ریالی فقط به حساب بانکی احرازشده و بهنامِ خودِ شما انجام میشود؛ مقصد دیگری قابل انتخاب نیست. پرداختهای خروجی از کنترل داخلی عبور میکنند و برای مبالغ بالاتر از حد تعیینشده، تأیید دو مدیر مستقل لازم است. واریز نیز از درگاه پرداخت بانکی معتبر انجام میشود.
فقط دادهای را نگه میداریم که برای ارائهٔ خدمت و الزامات قانونی لازم است. شمارهٔ کارت بهصورت درهمسازیشده (Hash) با کلید جداگانه نگهداری میشود و دادههای استعلام هویتی پس از دورهٔ کوتاهی حذف میشوند. جزئیات کامل در سیاست حریم خصوصی آمده است.
تمام ارتباط شما با مسبازار روی HTTPS/TLS رمزنگاری میشود و با HSTS مرورگر شما اجازهٔ اتصال غیرامن ندارد. سیاست سختگیرانهٔ CSP نیز جلوی اجرای اسکریپتهای تأییدنشده در صفحات را میگیرد.
در اپلیکیشن مسبازار میتوانید «قفل برنامه» را فعال کنید تا باز کردن اپ به اثر انگشت یا تشخیص چهرهٔ دستگاهتان گره بخورد — حتی اگر گوشی دست کسی باشد، پنل شما بسته میماند.
رخدادهای حساس حساب — ورودها، سفارشها و تغییر وضعیتشان، درخواستهای برداشت و عملیات مدیریتی — با زمان دقیق ثبت میشوند. همین سابقه است که رسیدگی به هر ابهام یا مغایرت را ممکن و سریع میکند؛ تاریخچهٔ سفارشهای خودتان را نیز در پنل میبینید.
اگر ضعف امنیتی پیدا کردید، آن را با موضوع «گزارش امنیتی» به support@mesbazaar.com بفرستید. گزارشهای مسئولانه را جدی میگیریم، پیگیری میکنیم و تا رفع کامل، وضعیت را به گزارشدهنده اطلاع میدهیم. لطفاً تا پیش از رفع، جزئیات را عمومی نکنید.
کد و زیرساخت مسبازار بهصورت منظم ممیزی امنیتی داخلی میشود — از بازبینی مسیرهای پولی و کنترل دسترسی تا بهروزرسانی مستمر وابستگیها در برابر آسیبپذیریهای اعلامشده. ارزیابی مستقل بیرونی نیز در برنامهٔ ماست و نتایج مهم آن اطلاعرسانی خواهد شد.
برای شرایط غیرعادی، روال مشخصی داریم: محدودسازی فوری مسیر آسیبدیده (از جمله توقف موقت سرویسهای حساس)، بررسی ریشهٔ مشکل، و اطلاعرسانی شفاف به کاربران متأثر همراه با اقدام اصلاحی. در صورت لزوم، حسابها تا رفع ابهام بهصورت پیشگیرانه محافظت میشوند.
از دادههای حیاتی هر شب نسخهٔ پشتیبان رمزنگاریشده تهیه و خارج از سرور اصلی نگهداری میشود، و بازیابیپذیری این نسخهها بهصورت دورهای آزمایش میشود — پشتیبانی که بازیابیاش تست نشده باشد، پشتیبان نیست.