الأمان والخصوصية
واجهات المتاجر الرسمية فقط، وبيانات اعتماد مشفّرة بـ AES-256-GCM، ولا تُخزَّن أي بيانات شخصية للعملاء إطلاقًا.
قنوات رسمية فقط
يعمل Refund Sensor حصريًا عبر واجهات Apple وGoogle الرسمية نفسها. الرد على consumption request أو مراجعة رد مدفوعات إجراء مطوِّر عادي ومسموح، فاستخدام Refund Sensor لا يعرّض حساب متجرك للخطر. ولا يمسّ شيء أبدًا ملف تطبيقك الثنائي أو أجهزة عملائك.
أحداث مُتحقَّق منها
يُفحص كل إشعار وارد للتأكد من صحته قبل التصرف بناءً عليه. إشعارات Apple موقّعة تشفيريًا ويُتحقق منها مقابل شهادات Apple نفسها، وتُتحقق تسليمات Google بالطريقة نفسها، فيُرفض الحدث المزوَّر أو المعبَث به بدل معالجته.
تشفير بيانات الاعتماد
بيانات اعتماد المتجر التي تقدّمها، أي مفتاح API من Apple ومفتاح حساب الخدمة من Google، تُشفَّر أثناء التخزين بـ AES-256-GCM تحت مفتاح قابل للتدوير، ولا تُنقل إلا عبر اتصالات مشفّرة. يُتحقق منها مرة واحدة عند الاتصال، ولا تُعرض بعد الحفظ أبدًا ولا تظهر في السجلات.
ما البيانات التي نخزّنها
يسجّل Refund Sensor طلب الاسترداد والرد الذي يرسله، أشياء مثل معرّفات المعاملات ومعرّفات المنتجات وتفاصيل الاشتراك، إضافةً إلى النتيجة التي يعيدها المتجر. ولا يجمع ولا يطلب ولا يخزّن معلومات عملائك الشخصية، ولا يحتاج إلى أي تحليلات استخدام من تطبيقك.
موافقة العميل
لا حاجة إلى أي نافذة منبثقة. تسمح Apple بالفعل بمشاركة بيانات الاستهلاك، ويضيف معظم المطوّرين سطرًا قصيرًا إلى سياسة الخصوصية أو الشروط. ولأن Refund Sensor لا يتعامل مع بيانات شخصية إطلاقًا، فلا شيء إضافي على عملائك قبوله.

