الأمان والامتثال
كيف تحمي ألونة بيانات الأعمال والعملاء. تذكر هذه الصفحة فقط ما هو صحيح فعلياً في المنصة اليوم — دون شهادات غير موثّقة.
01. إقامة البيانات
تُستضاف بيانات المستأجرين مع إقامة بيانات خليجية (AWS البحرين)، متوافقة مع توقعات هيئة الإمارات (TDRA) والمكتب الوطني السعودي (NDMO).
02. التشفير
تُشفَّر البيانات أثناء النقل (HTTPS/TLS). تُشفَّر بيانات اعتماد واجهة واتساب/مزوّد الخدمة وغيرها من أسرار التكامل الحساسة عند التخزين ولا تُعرض مجدداً بعد حفظها.
03. التحكم بالوصول
تحكم قائم على الأدوار في كل مكان: مسؤولو المنصة مقابل مسؤولين محدودي الصلاحيات (بنطاق أقسام محددة)، وأدوار مالك/مدير/موظف لكل مستأجر. المصادقة الثنائية متاحة عند تسجيل الدخول. تنتهي صلاحية جلسات المسؤولين بعد فترة محددة وتتطلب إعادة مصادقة.
04. سجلات التدقيق
تُسجَّل إجراءات المسؤولين الحساسة — بما فيها الاطّلاع على بيانات العملاء/المحادثات، وليس فقط التعديلات — في سجل تدقيق يمكن لمسؤولي النظام الكاملين مراجعته.
05. المدفوعات
تُعالَج مدفوعات البطاقات عبر Stripe، وهو معالج مدفوعات حاصل على شهادة PCI-DSS المستوى الأول — لا تُخزّن ألونة أرقام البطاقات الكاملة أبداً.
06. حالة الامتثال
ألونة غير حاصلة حالياً على شهادات SOC 2 أو ISO 27001 أو HIPAA أو ما شابهها من الأطر الرسمية. [يحتاج تحديد] — إن كانت شهادة معينة هدفاً تجارياً فعلياً، فهذا مشروع امتثال محدد النطاق، وليس ادعاءً يُذكر في هذه الصفحة قبل إجراء تدقيق فعلي.
07. الإبلاغ عن مشكلة أمنية
إن اكتشفت مشكلة أمنية، تواصل مع info@cipherslab.com. [يحتاج تحديد] — يُنصح بإنشاء عنوان مخصص للأمان بمجرد وجود آلية لمتابعته.