أسئلة الأمن
الأسئلة الأكثر شيوعاً
إجابات موجزة لأسئلة فرق الأمن والشراء المؤسّسية.
كيف يتم عزل بيانات العملاء؟▶
كل صف مربوط بـ organization_id مع سياسات RLS، إضافة إلى سياسة RESTRICTIVE عبر org_has_access تربط الوصول باشتراك ساري.
كيف تُدار الصلاحيات؟▶
أدوار مؤسسية دقيقة تُفحص عبر جدول user_roles ودالة has_role، مع تحقّق من جانب الخادم في كل عملية حساسة.
كيف تُدار النسخ الاحتياطية؟▶
نسخ يومية آلية عبر مزوّد Cloud مع إمكانية استرداد نقطي حسب خطة الاشتراك.
كيف يمكن الإبلاغ عن ثغرة أمنية؟▶
راجع صفحة الإبلاغ المسؤول في مركز الثقة أو راسلنا عبر قناة الدعم.
كيف تُدقَّق سير العمل؟▶
كل إجراء يُسجَّل، والموافقات لا تُعدَّل بعد الإرسال، وتُسجَّل أحداث SLA والتصعيد آلياً.
كيف تُحمى البيانات؟▶
TLS 1.2+ أثناء النقل وتشفير عند التخزين على مستوى مزوّد البنية.
كيف تُتحكَّم في الموافقات؟▶
محرك موافقات يمنع الموافقة الذاتية والمكرّرة والعابرة للمؤسسات، ويحفظ سجلاً غير قابل للتعديل.
هل تستخدمون بياناتنا لتدريب نماذج ذكاء اصطناعي؟▶
لا. بيانات العملاء لا تُستخدم لتدريب نماذج عامة.
هل تدعمون DPA؟▶
نعم، متوفّرة عند الطلب لعملاء المؤسسات.
