الانتقال إلى المحتوى

الأمان

أمان مبني في النواة لا مضاف إليها

كل طلب يمر بالمسار نفسه عبر محرك الصلاحيات، سواء أكان من شخص أم نموذج أم خطاف أم وكيل ذكي.

في النواة اليوم

  • أمان على مستوى الصفوف في PostgreSQL وشرط لمساحة العمل في كل استعلام مولّد، أي طبقتان مستقلتان
  • محرك الصلاحيات في كل قراءة وكتابة، بما في ذلك الدوال والوكلاء
  • الإضافات داخل بيئة WebAssembly معزولة، مع وصول قائم على الصلاحيات وحدود للموارد والذاكرة
  • تدوير رموز التحديث مع كل استخدام، وإعادة استخدام الرمز تنهي الجلسة
  • سياسة أمان محتوى صارمة لتطبيق الويب، ولا تحميل لأي محتوى من أطراف ثالثة
  • فحص الملفات المرفوعة من البرمجيات الخبيثة قبل حفظها، وعدم تقديمها إلا عبر روابط موقّعة قصيرة الأجل
  • سجل أحداث للإضافة فقط لكل تغيير، وسجل تدقيق كامل

مصمَّم وقيد البناء

  • خلايا تحدّ من نطاق الأعطال، مع تثبيت كل مساحة عمل في منطقتها
  • خروج الشبكة من الدوال إلى مضيفين مسموح بهم فقط عبر وسيط يسجّل كل اتصال
  • مفاتيح لكل مساحة عمل للحقول الحساسة، ومفاتيح خاصة بالعميل للمؤسسات

أهداف الامتثال

هذه أهداف ضمن خارطة الطريق. لا تحمل Zanfira أي شهادات اليوم، ولن تُذكر أي شهادة في هذه الصفحة إلا بعد صدورها.

أهداف الامتثال حسب المرحلة
المرحلةالهدف
الإصدار التجريبيضوابط نظام حماية البيانات الشخصية (السعودية ومصر)، ومواءمة ضوابط الأمن السيبراني الأساسية، وSOC 2 من النوع الأول
الإطلاق العامSOC 2 من النوع الثاني، وISO 27001، وCSA STAR، والجاهزية للائحة GDPR في خلايا الاتحاد الأوروبي، وتكامل معتمد مع زاتكا
التوسعالمواءمة مع إطار الأمن السيبراني للبنك المركزي السعودي للعملاء في قطاع التقنية المالية على خلايا مخصصة

إقامة البيانات

صُمّمت كل مساحة عمل لتحمل منطقة غير قابلة للتغيير، فيرفض الموجّه وضعها أو نقلها إلى غيرها، وتبقى النسخ الاحتياطية داخل المنطقة، ويُسجَّل وصول الدعم ويُقيَّد بمدة زمنية.

الإبلاغ عن ثغرة

ستُنشر آلية للإفصاح بعنوان مخصص قبل الإطلاق العام، وحتى ذلك الحين يُرجى استخدام وسيلة التواصل في صفحة من نحن. من نحن والتواصل