الثقة تُثبت ولا تُدّعى
عزل كامل لكل جهة، وضوابط معلنة على وصول مشغّل المنصة يراها العميل بنفسه، وبوابات جودة لا تُتجاوز، واستعادة مجرّبة بزمن مقاس، ومواءمة مع المعايير الدولية للأمن والخصوصية.
ضوابط مصممة في البنية، لا مضافة لاحقاً
أهداف معلنة لكل باقة، تُختبر مرتين سنوياً على الأقل
قياسي
- RPO
- ساعة
- RTO
- 8 ساعات
- التوافر
- 99.5%
مؤسسي
- RPO
- 15 دقيقة
- RTO
- 4 ساعات
- التوافر
- 99.9%
مؤسسي+
- RPO
- 5 دقائق
- RTO
- ساعتان
- التوافر
- 99.95%
تقرير التزام شهري، ونوافذ صيانة معلنة مسبقاً، وصفحة حالة للمستأجرين، ومراجعة لاحقة منشورة لكل حادثة عالية.
نبني وفق معايير يعرفها مدققكم
مواءمة لا ادعاء إشهاد: الأدلة متاحة في مركز الثقة لكل مستأجر.
ISO/IEC 27001
إدارة أمن المعلومات، إصدار 2022 وتعديل 2024
ISO/IEC 27701
إدارة معلومات الخصوصية
OWASP ASVS 5.0
متطلبات أمن التطبيقات بمرجع وإصدار ثابت
WCAG 2.2 AA
هدف تصميم للوصولية بالعربية والإنجليزية
إفصاح تعاقدي صريح
بند في اتفاقية الخدمة واتفاقية معالجة البيانات يصف متى وكيف قد يصل المشغّل إلى بياناتكم، وحقوقكم في الاطلاع والاعتراض والتقرير الدوري.
اختبارات اختراق مستقلة
دورية من جهة مستقلة، بمعالجة موثقة للنتائج وإعادة اختبار، وملخص متاح للعملاء.
بياناتكم لكم، ومعالجتها معلنة
المنصة معالج لبيانات الجهة وفق نظام حماية البيانات الشخصية ولوائحه، وتفاصيل المعالجة في اتفاقية الترخيص واتفاقية معالجة البيانات.
داخل المملكة
تُحفظ البيانات ونسخها الاحتياطية في مراكز بيانات داخل المملكة، ولكل جهة قاعدة بيانات مستقلة.
لا تدريب على بياناتكم
لا تُستخدم بيانات الجهة في تدريب أي نموذج ذكاء اصطناعي، وقدراته تعمل بمفاتيح تفعيل تعتمدها الجهة.
وصول المشغّل موثّق
لا يطّلع موظفو المزوّد على البيانات إلا بجلسة وصول يوافق عليها طرف ثانٍ وتظهر للجهة في مركز الثقة.
حقوق أصحاب البيانات
يطّلع الموظف على بياناته ويطلب تصحيحها أو الاعتراض على معالجتها من صفحة «خصوصية بياناتي» داخل المنصة.
اطلب وثيقة ضوابط الأمن
وثيقة قابلة للتسليم لفريق الأمن لديكم قبل التعاقد، تشمل ضوابط وصول المشغّل وخطة الاستعادة.