الأمان وحماية البيانات

سجلاتك يجب أن تصمد أمام طلب إثبات بعد سنوات. هكذا تُحمى في هذه الأثناء.

  • بيانات حسابك معزولة في قاعدة البيانات

    يُطبَّق التحكم في الوصول بأمان مستوى الصف في Postgres، لا برمز تطبيق يمكن تجاوزه. والاستعلام عن أصول حساب آخر لا يعيد شيئًا، مهما طلب العميل.

  • أدوار بأقل الصلاحيات

    وصول قائم على الأدوار مع نطاق لكل فريق، ليرى الأشخاص الأصول والمواقع المسؤولين عنها. يحصل المقاولون على وصول محدود بالمهمة التي يعملون عليها ولا شيء حولها.

  • سجل تدقيق كامل

    تُسجَّل عمليات الإنشاء والتعديل والاعتماد والتصدير وقرارات الموافقة مع من وماذا ومتى، ويمكن تصديرها عند الطلب.

  • تشفير أثناء النقل وفي حالة السكون

    TLS على كل اتصال، وAES-256 في حالة السكون، وHSTS مع التحميل المسبق على كل الواجهات العامة.

  • المصادقة الثنائية

    المصادقة الثنائية المبنية على TOTP متاحة للحسابات، مع التسجيل عبر تطبيق المصادقة ورموز الاسترداد.

  • موافقة مسجلة ومؤكدة مجددًا

    تُسجَّل الموافقة عند التسجيل مقابل إصدار محدد من السياسة، ويُطلب من الأشخاص الموافقة مجددًا عند تغيير السياسة جوهريًا. ويبقى كل إصدار قابلًا للاستعلام للمراجعة لاحقًا.

  • حذف ذاتي

    حذف شخص، أو حساب شركتك بأكمله، يتم من داخل المنتج، بمهام مسح مجدولة تزيل البيانات بدلًا من وسمها.

  • استضافة في المملكة المتحدة والاتحاد الأوروبي

    تُحفظ البيانات في المملكة المتحدة والاتحاد الأوروبي. تتوفر اتفاقية معالجة بيانات موقّعة، والمعالجون الفرعيون لدينا منشورون.

تجري مراجعة أمنية؟

أرسل لنا استبيانك. نجيب عنه بأنفسنا، ونقول متى تكون الإجابة لا.

ابدأ مجانًا اطلب عرضًا توضيحيًا