قانوني

الأمان

توثيق الأمان قيد الإعداد النهائي وسيُنشر هنا قبل الإتاحة العامة. تواصل معنا إن احتجته قبل ذلك.

قالب — تحقق من كل ادعاء مقابل الممارسة الفعلية قبل النشر. استبدل كل [عنصر نائب].

الأمان

آخر تحديث: [التاريخ]

نظرة عامة على كيفية حماية سحابتي لبيانات العملاء وبنيتها التحتية.

البنية التحتية

[أين تعمل الخدمة — مزودو مراكز البيانات، المناطق، ضوابط الأمان الفعلي.]

التشفير

  • أثناء النقل: [إصدار TLS / تفاصيل الفرض]
  • عند التخزين: [معيار التشفير، نهج إدارة المفاتيح]

التحكم بالوصول

[نموذج وصول الموظفين — أقل الصلاحيات، فرض تسجيل الدخول الموحد/المصادقة الثنائية، وتيرة مراجعة الوصول.]

أمان الشبكة

[الجدران النارية، عزل الشبكات الخاصة الافتراضية، الحماية من هجمات الحرمان من الخدمة.]

المراقبة والاستجابة للحوادث

[منظومة السجلات والتنبيهات، عملية المناوبة، عملية الاستجابة للحوادث والإفصاح الزمني.]

الامتثال والشهادات

[شهادات SOC 2 / ISO 27001 / شهادات أخرى — الحالة وروابط التقارير إن توفرت.]

الإفصاح عن الثغرات

وجدت مشكلة أمنية؟ أبلغ عنها على [بريد التواصل الأمني]. راجع [رابط سياسة الإفصاح] للاطلاع على النطاق وأوقات الاستجابة.

المعالجون الفرعيون

قائمة بالمعالجين الفرعيين الذين لديهم وصول إلى بيانات العملاء متاحة على [رابط].

التواصل

للاستفسارات الأمنية: [بريد التواصل الأمني].