الأمان والامتثال
تصف هذه الصفحة التدابير التقنية والتنظيمية المطبَّقة حاليًا، مع الإفادة بصراحة في الحالات التي لا توجد فيها شهادة رسمية بعد. إذا كنت بحاجة إلى وثائق لمراجعة أمنية، فتواصل معنا على [email protected].
التشفير أثناء النقل
تُنقل كل حركة البيانات من وإلى FusionPointAI عبر HTTPS/TLS. وننشر سياسة أمان المحتوى (CSP) بالإضافة إلى رؤوس أمان المتصفح القياسية (X-Frame-Options، X-Content-Type-Options، Referrer-Policy، Permissions-Policy) على كل صفحة.
التحكم في الوصول
يتّبع وصول الموظفين تسلسلًا هرميًا قائمًا على الأدوار مع أقل الصلاحيات الافتراضية اللازمة: يمكن لكل دور إداري رؤية وإدارة الحسابات في مستواه أو أقل فقط. يتم تسجيل كل إجراء ذي صلاحيات - كانتحال هوية عميل، أو تغيير دور، أو تعديل سجل نيابة عن فريق آخر - في سجل تدقيق للإضافة فقط لا يمكن تعديله أو حذفه بعد ذلك.
المصادقة متعددة العوامل
المصادقة متعددة العوامل (MFA) إلزامية لكل حساب إداري أو حساب دعم أو حساب موظف ذي صلاحيات. ويمكن للعملاء تفعيل المصادقة الثنائية الاختيارية على حسابهم الخاص من إعدادات الأمان في لوحة التحكم.
الحماية من إساءة الاستخدام والروبوتات
نقاط الدخول المتعلقة بالمصادقة وإنشاء الحسابات محدودة المعدل ومحمية بواسطة Cloudflare Turnstile. وتحظى المسارات الإدارية الحساسة بحدود معدل مخصصة خاصة بها.
النسخ الاحتياطية
يتم أخذ نسخة احتياطية من قاعدة بيانات الإنتاج وفق جدول تلقائي منتظم. ولا نزال في طور نقل هذه النسخة الاحتياطية إلى تخزين خارج الموقع، ولا نستطيع حاليًا تأكيد وجود تكرار جغرافي - وهذا أمر مدرج في خارطة طريقنا.
الاستجابة للحوادث
إذا علمنا بحادثة أمنية تؤثر على بياناتك، فسنقوم بإشعار العملاء المتأثرين دون تأخير غير مبرر بعد فهم الحادثة، مع إفادتهم بما نعرفه وما نقوم به حيال ذلك.
الشهادات واختبارات الاختراق
لا نمتلك حاليًا شهادة SOC 2 أو ISO 27001، ولا نُجري بعد اختبارات اختراق على جدول ثابت ومنشور. كلاهما مدرج في خارطة طريقنا. إذا كانت إحدى الشهادات أو نتيجة اختبار معينة مطلوبة لعملية الشراء الخاصة بك، فتواصل معنا على [email protected] لمناقشة الجدول الزمني.