PCI-DSS
لا تلمس بيانات البطاقات خوادمنا أبدًا — تُرمَّز عند البوابة.
GDPR
تصدير وحذف كامل للبيانات، وجاهزية للمادة 17، واتفاقية معالجة بيانات (DPA) عند الطلب.
CCPA
الحق في المعرفة والحذف مصون. إلغاء الاشتراك في البيع غير قابل للتطبيق — فنحن لا نبيع البيانات.
SOC 2 Type I
الضوابط قائمة؛ وسنستعين بمدقق عندما يبرر طلب العملاء هذه التكلفة.
كل صف في قاعدة البيانات مقيّد بمساحة العمل. ويستحيل فعليًا أن يقرأ خلل في مسار كود مساحة عمل ما بيانات مساحة عمل أخرى.
TLS 1.3 أثناء النقل. وAES-256 عند التخزين للنسخ الاحتياطية وأي سر نخزنه. وأسرار الدفع الخاصة بكل مساحة عمل مشفّرة بطبقة تغليف (envelope encryption).
صلاحيات قائمة على الأدوار لكل مساحة عمل. صلاحيات دقيقة لكل مجال (المنتجات، والحجوزات، والأعضاء). وتتغير رموز الجلسات مع كل استخدام.
وجدت ثغرة أمنية؟ راسلنا على [email protected]. نفرز البلاغ خلال أربع ساعات في أيام العمل. لا يوجد برنامج مكافآت ثغرات بعد، لكن الإفصاح المسؤول يحصل على تنويه علني (اختياري) وشكرنا الصادق.
يرجى عدم تشغيل أدوات فحص آلية ضد بيئة الإنتاج — فنحن نلاحظها، وهي تبطئ عملية الفرز الفعلية. اختبارات لمرة واحدة على مساحة عملك الخاصة مقبولة.
تساعد قائمة قصيرة من المزوّدين في تشغيل المنصة. ولكل منهم اتفاقية معالجة بيانات (DPA) موقّعة معنا، وتم اختيارهم بناءً على سجلهم الأمني. والقائمة الحالية متاحة عند الطلب — راسلنا على [email protected].