1. ما نوع البيانات التي تتم معالجتها؟
لإتمام عملية استضافة الترجمة وتسليمها، قد يقوم النظام بمعالجة البيانات التالية:
1) البيانات المتعلقة بالموقع والمهمة
-
معلومات تعريف الموقع (مثل اسم النطاق، ومعرف الموقع، وبيانات اعتماد الربط/معلومات التحقق)
-
بيانات تعريف المهمة (وقت المهمة، زوج اللغة، حالة المهمة، الوقت المستغرق، سبب الفشل)
2) بيانات محتوى الترجمة
-
محتوى XLIFF من WPML (يحتوي على أجزاء نصية ومعلومات هيكلية تحتاج إلى ترجمة)
-
نص قابل للترجمة في محررات HTML/النصوص المنسقة (يتم استخراجه وترجمته ثم استبداله بالبنية الأصلية).
3) بيانات الفوترة والتدقيق
-
معلومات المحرك/الطراز، رموز الإدخال/الإخراج
-
سجلات خصم المصروفات وحدود الائتمان (لأغراض المطابقة والتدقيق)
2. كيف يتم نقل البيانات واستخدامها؟
2.1 تنفيذ الترجمة
سيتم إرسال المحتوى المترجم إلى محرك الترجمة المحدد للمعالجة:
-
محرك الترجمة الآلية (MT)
-
محرك LLM (يتم احتساب الرسوم لكل طراز)
-
مفتاح API المدمج: استخدم مفتاح الطرف الثالث الذي قدمته لاستدعاء الخدمة المقابلة.
يستخدم النظام طريقة "استخراج النصوص/العقد القابلة للترجمة" لتقليل نقل المحتوى غير الصالح، وبالتالي تقليل التكاليف والتعرض.
2.2 التسليم الآلي
بمجرد اكتمال الترجمة، يقوم النظام بكتابة النتائج مرة أخرى إلى المهمة ودفعها إلى WPML، مما يسمح لها بالدخول في عملية WPML اللاحقة.
3. استراتيجية تخزين البيانات والاحتفاظ بها
لدعم تتبع المهام، والمطابقة، واستكشاف الأخطاء وإصلاحها، قد يقوم النظام بحفظ ما يلي:
-
حالة المهمة ومعلومات السجل
-
تفاصيل المعاملة (الرموز المميزة، المحرك، سجلات الخصم)
نوصي بتوضيح استراتيجيتك بوضوح على الصفحة:
-
الاحتفاظ ببيانات تعريف المهام وتفاصيل الاستهلاك: على سبيل المثال، 30 يومًا / 90 يومًا
-
الاحتفاظ بمحتوى الترجمة (XLIFF/text): على سبيل المثال، المعالجة المؤقتة فقط أثناء تنفيذ المهمة وعدم التخزين لفترة طويلة؛ أو الاحتفاظ بأقصر فترة ممكنة لإعادة المحاولات.
-
التنظيف التلقائي والقواعد غير القابلة للاسترداد عند انتهاء الصلاحية
4. حدود المسؤولية بين خدمات الطرف الثالث ومفاتيح واجهة برمجة التطبيقات المدمجة
محرك مدمج في المنصة
عند استخدام محرك الترجمة المدمج في المنصة، سيتم إرسال المحتوى إلى المورّد المختص لمعالجته وترجمته. ويجوز لأطراف ثالثة معالجة الطلبات والسجلات وفقًا لسياساتها.
يأتي مع مفتاح API
عند استخدام مفتاح API المدمج:
-
سيتم خصم قيمة الطلب من حسابك وفواتيرك لدى مزود الخدمة الخارجي.
-
عليك التأكد بنفسك من أذونات المفتاح وحدوده والتزامه وسياسات الوصول الخاصة به.
-
في حالة تقييد البيانات أو حدوث أخطاء أو قيود إقليمية أو نزاعات حول الفواتير مع خدمات الطرف الثالث، تسود قواعد الطرف الثالث.
5. التدابير الأمنية (الإفصاحات "الضرورية الدنيا" الموصى بها)
يتخذ النظام عادةً الإجراءات التالية لحماية أمن البيانات (الاحتفاظ/التقليل بناءً على التنفيذ الفعلي):
-
الإرسال المشفر (HTTPS/TLS)
-
مبدأ أقل الامتيازات: الوصول إلى البيانات فقط بالقدر اللازم لتنفيذ المهمة وتسليمها.
-
التحكم في الوصول والتدقيق: تقييد الوصول إلى الواجهة الخلفية وتسجيل العمليات الهامة.
-
حماية المعلومات الحساسة: تشفير أو إخفاء تخزين بيانات الاعتماد/المفاتيح المرتبطة.
6. أفضل الممارسات الأمنية سهلة الاستخدام
-
أعط الأولوية لتحديد الحد الأدنى من الأذونات والحدود لمفاتيح واجهة برمجة التطبيقات المضمنة (لتجنب سوء الاستخدام الذي يؤدي إلى فواتير باهظة).
-
قم بتدوير مفاتيح واجهة برمجة التطبيقات (API) بانتظام لتجنب كشفها في الأماكن العامة.
-
عندما يقوم موقع ما بتمكين إضافات الأمان/جدار حماية تطبيقات الويب، قم بتكوين قواعد السماح لعمليات الاستدعاء وواجهات التسليم (لتجنب الحظر العرضي).
-
بالنسبة لمحتوى الصفحة الذي يحتوي على معلومات حساسة، يوصى باستخدام عملية مراجعة داخلية أكثر صرامة قبل النشر.
7. الاتصال والطلب
إذا لزم الأمر:
-
نطاق الاحتفاظ ببيانات الاستعلام
-
طلب تصدير سجلات المهام/تفاصيل الاستهلاك
-
أبلغ عن المشاكل الأمنية أو التسريبات المشتبه بها
يرجى تقديم طلبك عبر قناة الدعم xiaoxiggnet@gmail.com، وتزويدنا بمعرف الموقع والنطاق الزمني للمساعدة في تحديد الموقع.