انتقل إلى المحتوى الرئيسي

السياسة الأمنية

التزامنا بحماية بيانات عملائنا وأنظمتنا وفق أعلى المعايير الدولية.

ركائزنا الأمنية

ضوابط الأمن المعلوماتي

نسترشد بمتطلبات ISO 27001 في بناء ضوابطنا الأمنية ومراجعتها دوريًا. لا ندّعي حصولنا على شهادة ما لم تكن سارية ونزوّدكم بها عند الطلب.

مراجعة مقابل ضوابط NCA

نراجع ضوابطنا مقابل الضوابط الأساسية للأمن السيبراني الصادرة عن الهيئة الوطنية (NCA ECC)، ونوثّق الفجوات وخطة معالجتها.

تشفير البيانات

نشفّر البيانات أثناء النقل وفي حالة السكون، وندير المفاتيح والصلاحيات بضوابط وصول دقيقة.

اختبار الاختراق

نُجري اختبارات اختراق ومسحًا للثغرات وفق جدول نراجعه، ونعالج النتائج ذات الخطورة العالية قبل الإطلاق.

دورة حياة التطوير الآمنة (SDLC)

  1. 01

    التصميم الآمن

    مراجعة Threat Model لكل ميزة جديدة قبل البدء بالتنفيذ.

  2. 02

    المراجعات

    مراجعة الكود قبل الدمج مع فحص آمني آلي.

  3. 03

    الاختبار

    اختبارات وحدة + تكامل + DAST قبل النشر للإنتاج.

  4. 04

    المراقبة

    مراقبة التنبيهات الأمنية والتصرف وفق إجراءات موثّقة.

  5. 05

    الاستجابة للحوادث

    خطة استجابة موثّقة، وتمارين دورية عليها.

الإفصاح المسؤول عن الثغرات

نرحب بالباحثين الأمنيين. إذا اكتشفت ثغرة، يرجى التواصل معنا:

[email protected]

نلتزم بالاستجابة خلال 48 ساعة. نتبع سياسة عدم المقاضاة للباحثين النبلاء.

أسئلة شائعة

كيف يمكنني الإبلاغ عن ثغرة أمنية؟

أرسل التفاصيل إلى [email protected] مع وصف للخطوات و تأثير الثغرة. نلتزم بالاستجابة خلال 48 ساعة.

هل بيانات العملاء مشفرة؟

نعم. البيانات مشفّرة أثناء النقل وفي حالة السكون، والوصول إليها مقيّد بصلاحيات حسب الدور.

كم مرة يتم اختبار الاختراق؟

نُجري اختبارات اختراق ومسحًا للثغرات وفق جدول دوري نراجعه، ونعالج النتائج ذات الخطورة العالية.