الأمان والامتثال

أمان بياناتك أولويتنا القصوى

نلتزم بأعلى معايير الأمان والخصوصية لحماية بياناتك وبيانات عملائك ومرشحيك

عزل بيانات المستأجرين

بيانات كل وكالة معزولة على مستوى قاعدة البيانات بسياسات أمان الصفوف، والعزل مُثبَت باختبارات آلية تعمل مع كل تغيير.

تشفير البيانات الحسّاسة

تشفير AES-256-GCM على مستوى الحقل لأرقام الجوازات ومفاتيح التكامل، وTLS أثناء النقل، وتشفير القرص والنسخ الاحتياطية لدى مزوّد الاستضافة.

مصادقة ثنائية

مصادقة ثنائية (TOTP)، وللوكالات على الباقة المؤسسية إلزامها على كامل الفريق.

جلسات قابلة للإبطال

كل جلسة مُتتبَّعة وقابلة للإبطال فورًا، ومحاولات الدخول الفاشلة المتكررة تقفل الحساب.

نسخ احتياطي مُدار

نسخ احتياطي مستمر لدى مزوّد الاستضافة مع إجراء استرجاع موثّق.

إدارة الصلاحيات

محرّك صلاحيات مدعوم بقاعدة البيانات يمنحك تحكمًا كاملًا في من يصل إلى أي بيانات.

سجل تدقيق غير قابل للتعديل

كل عملية حسّاسة تُسجَّل بهوية منفّذها، والسجل محميّ بقيود قاعدة بيانات تمنع التعديل أو الحذف حتى من حساب الإدارة.

تكاملات صادقة

غياب مفتاح أي مزوّد يُعيد خطأ صريحًا «غير مُهيّأ» — لا نُزيّف نجاحًا أبدًا.

الامتثال والمعايير

نظام حماية البيانات الشخصية السعودي
المنصّة مصمَّمة وفق مبادئ النظام: تقليل البيانات، وتحديد الغرض، وحقوق أصحاب البيانات، وسياسات احتفاظ وحذف مطبَّقة داخل المنتج.
مطبَّق في التصميم
عزل المستأجرين
بيانات كل وكالة معزولة على مستوى قاعدة البيانات بسياسات أمان الصفوف (RLS)، ويُثبَت العزل باختبارات آلية تعمل مع كل تغيير.
مُثبَت باختبارات
المدفوعات عبر مزوّد معتمد PCI DSS
لا نستقبل بيانات البطاقات ولا نخزّنها إطلاقًا — تُعالَج مباشرة لدى بوابة دفع معتمدة، فيبقى نطاق PCI خارج أنظمتنا.
خارج نطاقنا بالتصميم
سجل تدقيق غير قابل للتعديل
كل عملية حسّاسة تُسجَّل بهوية منفّذها، وسجلّات التدقيق محميّة بقيود قاعدة بيانات تمنع التعديل أو الحذف حتى من حساب الإدارة.
مفروض في قاعدة البيانات

تفاصيل حماية البيانات

التشفير الشامل
  • تشفير على مستوى الحقل (AES-256-GCM) لأرقام الجوازات ومفاتيح التكامل
  • تشفير أثناء النقل عبر TLS
  • تشفير القرص والنسخ الاحتياطية لدى مزوّد الاستضافة
  • مفاتيح تشفير قابلة للتدوير بإصدارات
التحكم في الوصول
  • مصادقة متعددة العوامل (MFA)
  • صلاحيات مبنية على الأدوار (RBAC)
  • مراجعة دورية للصلاحيات
  • إلغاء فوري للوصول عند الحاجة
حماية التطبيق
  • حماية الحافة من الإغراق وهجمات الحرمان لدى مزوّد الاستضافة
  • حدود معدّل على مسارات الدخول والعمليات المالية
  • رؤوس أمان وسياسة محتوى مشدّدة
  • فحص أمني آلي للكود مع كل تغيير
الخصوصية
  • سياسة خصوصية واضحة وشفافة
  • حق الوصول والتعديل والحذف عبر أدوات داخل المنتج
  • لا نبيع بياناتك ولا نستخدمها لغير خدمتك — ومعالجونا الفرعيون (الدفع والرسائل) معلَنون
  • إخطار المتأثرين عند أي خرق أمني
خطة الاستجابة للحوادث
لدينا خطة شاملة للاستجابة السريعة لأي حادث أمني محتمل

الكشف السريع

رصد آلي للأخطاء والأنشطة المشبوهة مع تنبيهات فورية لفريق التشغيل، وسجل دخول يوثّق كل محاولة

الاحتواء

إبطال فوري للجلسات، وقفل الحساب عند تكرار محاولات الدخول الفاشلة، وتدوير مفاتيح التشفير بإصدارات — كلها أدوات قائمة في المنتج لا إجراءات ورقية

الشفافية الكاملة

إخطار فوري لجميع العملاء المتأثرين مع تقرير مفصل عن الحادث والإجراءات المتخذة

ضمانات مفروضة في المنتج

عزل المستأجرين بسياسات أمان الصفوف

تشفير البيانات الحسّاسة

سجل تدقيق غير قابل للتعديل

نسخ احتياطي مُدار واسترجاع موثّق

لا ندّعي شهادات لا نملكها. كل ضمان أعلاه مفروض في الكود أو في قاعدة البيانات ويمكن التحقق منه. اعتماد ISO 27001 وSOC 2 مسار نبدأه بعد الإطلاق وسنعلنه حين يتحقق — لا قبله.

    الأمان والامتثال - نظام إدارة الاستقدام | OPTRec