الرئيسيةالأمن والثقة

الثقة تُثبت ولا تُدّعى

عزل كامل لكل جهة، وضوابط معلنة على وصول مشغّل المنصة يراها العميل بنفسه، وبوابات جودة لا تُتجاوز، واستعادة مجرّبة بزمن مقاس، ومواءمة مع المعايير الدولية للأمن والخصوصية.

طبقات الحماية

ضوابط مصممة في البنية، لا مضافة لاحقاً

قاعدة بيانات لكل جهةنمط عزل واحد لكل العملاء، والباقة لا تغيّره، واختبارات عزل آلية في كل دمج
هوية ودخول موحدتحقق متعدد العوامل للحسابات الحساسة، والشخص منفصل عن الحساب وعن الإسناد الوظيفي
تشفير ومفاتيح منفصلةتشفير النقل والتخزين، ومفتاح مستقل لكل مستأجر، وإدارة أسرار مركزية
وصول المشغّل مضبوطجلسة محددة المدة والنطاق بمبرر وتذكرة، والكتابة بموافقة ثانية، وسجل شفافية لكم
ضد الاستخراج الجماعيعتبات قراءة وإنذار للأنماط الشاذة، والتصدير الشامل لقاعدتكم بموافقتكم فقط
بوابات جودة إلزاميةSAST وDAST والاعتماديات والأسرار والحاويات والوصولية، لا تُتجاوز يدوياً بأي دور
استعادة مجرّبةاستعادة قاعدة عميل واحد إلى بيئة معزولة والتحقق من اكتمالها واتساقها وعزلها
ذكاء اصطناعي محكومبوابة نماذج بسياسة لكل جهة، ولا تدريب على محتواكم، وسجل تدقيق مستقل
خصوصية الموظفبوابة تُظهر للموظف ما يُحفظ عنه ومن اطّلع عليه، وطلب تصحيح أو اعتراض
الاستعادة والتوافر

أهداف معلنة لكل باقة، تُختبر مرتين سنوياً على الأقل

قياسي

RPO
ساعة
RTO
8 ساعات
التوافر
99.5%

مؤسسي

RPO
15 دقيقة
RTO
4 ساعات
التوافر
99.9%

مؤسسي+

RPO
5 دقائق
RTO
ساعتان
التوافر
99.95%

تقرير التزام شهري، ونوافذ صيانة معلنة مسبقاً، وصفحة حالة للمستأجرين، ومراجعة لاحقة منشورة لكل حادثة عالية.

المواءمة المعيارية

نبني وفق معايير يعرفها مدققكم

مواءمة لا ادعاء إشهاد: الأدلة متاحة في مركز الثقة لكل مستأجر.

ISO/IEC 27001

إدارة أمن المعلومات، إصدار 2022 وتعديل 2024

ISO/IEC 27701

إدارة معلومات الخصوصية

OWASP ASVS 5.0

متطلبات أمن التطبيقات بمرجع وإصدار ثابت

WCAG 2.2 AA

هدف تصميم للوصولية بالعربية والإنجليزية

إفصاح تعاقدي صريح

بند في اتفاقية الخدمة واتفاقية معالجة البيانات يصف متى وكيف قد يصل المشغّل إلى بياناتكم، وحقوقكم في الاطلاع والاعتراض والتقرير الدوري.

اختبارات اختراق مستقلة

دورية من جهة مستقلة، بمعالجة موثقة للنتائج وإعادة اختبار، وملخص متاح للعملاء.

الخصوصية

بياناتكم لكم، ومعالجتها معلنة

المنصة معالج لبيانات الجهة وفق نظام حماية البيانات الشخصية ولوائحه، وتفاصيل المعالجة في اتفاقية الترخيص واتفاقية معالجة البيانات.

داخل المملكة

تُحفظ البيانات ونسخها الاحتياطية في مراكز بيانات داخل المملكة، ولكل جهة قاعدة بيانات مستقلة.

لا تدريب على بياناتكم

لا تُستخدم بيانات الجهة في تدريب أي نموذج ذكاء اصطناعي، وقدراته تعمل بمفاتيح تفعيل تعتمدها الجهة.

وصول المشغّل موثّق

لا يطّلع موظفو المزوّد على البيانات إلا بجلسة وصول يوافق عليها طرف ثانٍ وتظهر للجهة في مركز الثقة.

حقوق أصحاب البيانات

يطّلع الموظف على بياناته ويطلب تصحيحها أو الاعتراض على معالجتها من صفحة «خصوصية بياناتي» داخل المنصة.

اطلب وثيقة ضوابط الأمن

وثيقة قابلة للتسليم لفريق الأمن لديكم قبل التعاقد، تشمل ضوابط وصول المشغّل وخطة الاستعادة.