أسئلة الأمن

الأسئلة الأكثر شيوعاً

إجابات موجزة لأسئلة فرق الأمن والشراء المؤسّسية.

كيف يتم عزل بيانات العملاء؟

كل صف مربوط بـ organization_id مع سياسات RLS، إضافة إلى سياسة RESTRICTIVE عبر org_has_access تربط الوصول باشتراك ساري.

كيف تُدار الصلاحيات؟

أدوار مؤسسية دقيقة تُفحص عبر جدول user_roles ودالة has_role، مع تحقّق من جانب الخادم في كل عملية حساسة.

كيف تُدار النسخ الاحتياطية؟

نسخ يومية آلية عبر مزوّد Cloud مع إمكانية استرداد نقطي حسب خطة الاشتراك.

كيف يمكن الإبلاغ عن ثغرة أمنية؟

راجع صفحة الإبلاغ المسؤول في مركز الثقة أو راسلنا عبر قناة الدعم.

كيف تُدقَّق سير العمل؟

كل إجراء يُسجَّل، والموافقات لا تُعدَّل بعد الإرسال، وتُسجَّل أحداث SLA والتصعيد آلياً.

كيف تُحمى البيانات؟

TLS 1.2+ أثناء النقل وتشفير عند التخزين على مستوى مزوّد البنية.

كيف تُتحكَّم في الموافقات؟

محرك موافقات يمنع الموافقة الذاتية والمكرّرة والعابرة للمؤسسات، ويحفظ سجلاً غير قابل للتعديل.

هل تستخدمون بياناتنا لتدريب نماذج ذكاء اصطناعي؟

لا. بيانات العملاء لا تُستخدم لتدريب نماذج عامة.

هل تدعمون DPA؟

نعم، متوفّرة عند الطلب لعملاء المؤسسات.