مركز الثقة

ضوابط أمان مرتبطة بالبيانات والصلاحيات ومسؤولية التشغيل.

نشرح مبادئ الهندسة ومسؤوليات التشغيل بوضوح. هذه الصفحة ليست شهادة امتثال، ولا تمنح كل منتج خصائص لم تُوثق في نطاقه.

مسؤولية مشتركة
  1. 01المنتج
  2. 02الإعداد
  3. 03التشغيل

Security by design

نربط المخاطر بالبيانات والأدوار والتكاملات والإصدار منذ التحليل، لا بعد اكتمال الواجهات.

Access control

يُصمم الوصول حسب المسؤولية ويُفرض في الحدود الموثوقة، لا بمجرد إخفاء عناصر الواجهة.

Data ownership

يحدد العقد والبنية مكان البيانات وملكيتها ومسؤولية النسخ الاحتياطي والوصول والاسترجاع.

Update safety

نراعي توافق البيانات والترحيل واختبار البناء الإنتاجي وخطة الرجوع قبل تحديث الأنظمة القائمة.

Release integrity

يجب أن يربط سجل الإصدار النسخة بالمصدر والبناء والاختبارات والبصمة والتوقيع عند النشر.

Responsible disclosure

نطلب وصفًا آمنًا للمشكلة دون مفاتيح أو بيانات أشخاص أو ملفات حساسة.

Operational responsibility

قوة النظام تعتمد أيضًا على إعداد الحسابات والأجهزة والنسخ الاحتياطي والتدريب والمتابعة.

نموذج المسؤولية

الأمان مسؤولية مشتركة بين المنتج والإعداد والتشغيل.

حتى البنية الجيدة يمكن إضعافها بصلاحيات واسعة أو أجهزة غير محمية أو نسخة احتياطية لم تُختبر. لذلك تُحدد مسؤوليات الإنتاج والدعم لكل مشروع بوضوح.

01

المنتج

بنية وصلاحيات وتحقق وإصدار.

02

الإعداد

حسابات وبيئة وتكاملات ونسخ احتياطي.

03

التشغيل

تدريب ومراجعة وصول واستجابة للحوادث.

Responsible disclosure

للإبلاغ عن مشكلة أمنية

أرسل وصفًا موجزًا وخطوات إعادة المشكلة والأثر المتوقع. لا ترسل بيانات شخصية أو مفاتيح أو ملفات سرية في الرسالة الأولى.