الثقة والأمان

وضوح في الحماية، لا شعارات عامة.

نعرض الضوابط الموجودة فعلياً ونفرّق بين ما هو مفعّل وما يحتاج إعداداً خارجياً. لا تنشر هذه الصفحة أسراراً أو تفاصيل قد تضعف الأمان.

الحالة العامة
جاري الفحص
جاري جلب الحالة

صلاحيات أقل امتيازاً

الوصول إلى Studio والبوابة والبيانات الحساسة يعتمد على الأدوار والصلاحيات وسياسات الصفوف RLS.

مصادقة متعددة العوامل

يدعم النظام MFA للحسابات، وتظل فعاليته مرتبطة بتفعيل المستخدم والسياسات الإدارية.

أسرار خارج الواجهة

مفاتيح الخدمات الحساسة تُقرأ على الخادم، وبيانات التكاملات الجديدة مصممة للتشفير قبل التخزين.

سجل تدقيق

يسجل النظام إجراءات تشغيلية وإدارية مهمة للمراجعة الداخلية وفق الصلاحيات المتاحة.

النسخ والاستعادة

تعتمد النسخ الأساسية على مزود قاعدة البيانات والاستضافة. يجب اعتماد واختبار خطة استعادة دورية قبل وصفها كضمان تشغيلي.

مراقبة داخلية

تراقب لوحة صحة النظام الأتمتة والـWebhooks والإشعارات وRLS والمهام المجدولة، ولا تستبدل خدمة APM خارجية كاملة.

حالة الخدمات

ما يعمل وما يحتاج إعداداً.

«غير مهيأ» لا يعني تعطل المنصة؛ يعني أن الخدمة الاختيارية لم تُربط بمفاتيح أو حساب إنتاج حتى الآن.

حماية البيانات

  • • نجمع البيانات اللازمة لتقديم الخدمة وتشغيل العلاقات والمشاريع.
  • • الوصول الداخلي يُحدد حسب الدور ونطاق العمل.
  • • الملفات الخاصة لا تُنشر كرابط عام دون حاجة واضحة.
  • • مدد الاحتفاظ والحذف تخضع للمتطلبات التشغيلية والقانونية والعقود.
قراءة سياسة الخصوصية

الإبلاغ عن ثغرة أو حادث

أرسل وصفاً واضحاً يشمل الصفحة أو الخدمة، خطوات إعادة المشكلة، الأثر المتوقع، ووسيلة آمنة للتواصل. لا ترسل كلمات مرور أو مفاتيح وصول أو بيانات عملاء حقيقية.

إرسال بلاغ أمني

حدود هذه الصفحة

هذه الصفحة توفر شفافية تشغيلية عامة، وليست شهادة امتثال أو تدقيقاً مستقلاً. أي التزام تعاقدي أو تنظيمي يجب أن يظهر صراحة في العقد أو وثيقة امتثال معتمدة.