TrustPoint

الأمن والخصوصية والثقة

الصفحة التي يقرأها فريق الأمن قبل مكالمة المشتريات. تصف المعمارية والضوابط، لا الشارات.

عزل بيئات العملاء

يُقيَّد كل سجل في المنصة ببيئة العميل في طبقة البيانات، بدلًا من تصفيته في التطبيق. وهذا التمييز مهم: فعامل التصفية قد يُنسى في استعلام جديد، أما التقييد في طبقة البيانات فلا يمكن نسيانه.

ويُفرض العزل باختبار آلي حاسم يُجرى مع كل إصدار ويوقفه عند إخفاقه. فإذا كان أي مسار في الشيفرة قادرًا على القراءة عبر حدود بيئة العميل، لا يُطلق الإصدار.

الهوية

تسجيل دخول موحد عبر SAML 2.0 وOIDC، مع التزويد الفوري للحسابات وربط مجموعات مزوّد الهوية بأدوار المنصة. ويتولى SCIM 2.0 تزويد المستخدمين والمجموعات وإلغاء تزويدهم، فيُزال الموظف المغادر عبر الدليل لديك لا لأن أحدًا تذكّر ذلك.

تعتمد المصادقة متعددة العوامل على تطبيق مصادقة، مع رمز تحقق لمرة واحدة عبر البريد الإلكتروني بديلًا اختياريًا يمكن لمؤسستك تفعيله، ورموز استرداد. وتطلب المصادقة الإضافية من المستخدم إعادة التحقق قبل إجراءات الحذف والتغييرات الهيكلية، فلا تستطيع جلسة مسروقة حذف سجل دون أن يُلاحَظ ذلك.

تُقيّد قوائم عناوين IP الاختيارية الأماكن التي يمكن الوصول منها إلى بيئة مؤسستك بعد أن يضيف المسؤولون قواعدها، وتكون الجلسات النشطة مرئية وقابلة للإلغاء.

إدارة الصلاحيات

تحكم دقيق في الوصول حسب الأدوار عبر 16 دورًا مدمجًا، وتُحدَّد صلاحيات كل دور وفق هيكل المجلدات والنطاقات المعرّفة في الحوكمة. يرى رئيس وحدة الأعمال نطاق وحدته، ويرى مالك الضابط الضوابط المسندة إليه.

تمنع قواعد الفصل بين المهام الشخص نفسه من تنفيذ إجراءات متعارضة، وتحدد مصفوفة قبول المخاطر من يحق له قبول أي مستوى من التعرض.

يحصل المدققون الخارجيون على دور خاص بهم يُسند إلى المجلدات التي تغطيها مهمة التدقيق، فيرون الأدلة ضمن هذا النطاق ولا شيء غيرها. وأزِل الإسناد عند انتهاء المهمة.

قابلية التدقيق

يسجل سجل التدقيق غير القابل للتغيير كل تغيير في الحالة مع تحديد الجهة الفاعلة، والقيم قبل التغيير وبعده، والطابع الزمني. وهو السجل الذي تقدمه للمدقق عندما يسأل عمّن غيّر درجة الخطر ومتى.

وتُنشئ عمليات التصدير سجل تدقيق خاصًا بها، فمعرفة من أخرج سجل المخاطر من المنصة سؤال له إجابة موثقة.

الموافقات

يعمل مسار اعتماد متعدد المراحل وقابل للتكوين عبر الوحدات: المالك، ثم المراجعون، ثم المعتمدون، ثم الإقرارات. والإعداد الافتراضي اعتماد المدير المباشر، ويُعاد استخدامه بدلًا من بنائه من جديد لكل وحدة.

ويعرض صندوق موحد للموافقات، مع مؤشر فوري، ما ينتظر كل شخص أمامه مباشرةً بدلًا من أن يبقى في قائمة لا يطّلع عليها.

التعامل مع البيانات

تُشفَّر البيانات أثناء النقل وأثناء التخزين. وتُحفظ بيانات اعتماد الموصّلات مشفّرة في مخزن أسرار خاص بكل بيئة عميل، ولا تُشارك بين بيئات العملاء أبدًا.

تُجرى عمليات النسخ الاحتياطي والتصدير على مستوى بيئة العميل. ويعني تخصيص خادم بريد SMTP لكل بيئة عميل أن إشعاراتك تُرسل من نطاقك لا من نطاقنا، وهذا مهم لوصول الرسائل إلى صناديق البريد ولما يظهر للمستخدمين في حقل المرسل.

حوكمة الذكاء الاصطناعي

لا يعمل المساعد الذكي إلا عبر مزوّد ذكاء اصطناعي يُكوَّن لكل بيئة عميل ويُتحقَّق منه. وتختار أنت النموذج ومكان تشغيله، بما في ذلك نموذج يعمل بالكامل داخل شبكتك. ويبقى المساعد الذكي معطّلًا حتى يُتحقَّق من المزوّد المعتمد لبيئة المؤسسة.

لكل بيئة عميل إعدادات ذكاء اصطناعي وفهرس استرجاع خاصان بها، ويشمل الفهرس قاعدة معارف المنصة ومحتوى مؤسستك. وتُسجَّل الأسئلة والإجابات في المنصة لأغراض التدقيق، وتُظهر تقارير الاستخدام لكل بيئة عميل ما تم استهلاكه.

ويستعلم المساعد الذكي عبر طبقة أدوات محددة لا بالاستنتاج الحر، ويمكن مراجعة كل مسودة واقتراح قبل أن يغيّر أي سجل.

التحكم في الاستضافة

تعمل TrustPoint بنموذج SaaS ببيئات عملاء متعددة معزولة البيانات، أو في اشتراك السحابة الخاصة بك وفي المنطقة التي تختارها، أو داخل البنية التحتية للمؤسسة بالكامل في بيئة معزولة عن الشبكات الخارجية.

وفي البيئة المعزولة عن الشبكات الخارجية، يُفعَّل الترخيص بتوقيع Ed25519 ويعمل دون أي اتصال، وتُثبَّت حزم المحتوى عبر رفع يدوي موقّع، وتعمل موصّلات المراقبة المستمرة للضوابط داخل المنصة على شبكتك. ولا يحتاج النظام إلى الاتصال بخوادمنا.

عن الشهادات

لا ندّعي ISO 27001 ولا SOC 2 ولا أي شهادة أخرى لـ TrustPoint نفسها على هذه الصفحة. حين نضع شارة، ستكون لأننا نملك الشهادة ويمكنك التحقق منها. وحتى ذلك الحين، ما نصفه هو المعمارية والضوابط، وهي ما يستطيع فريقك تقييمه فعلًا.

حزمة الأمن

التفاصيل التي لا تنتمي إلى صفحة عامة، مثل نتائج اختبار الاختراق ووثائق المعمارية وردود استبيان المورّدين، تُقدَّم عند الطلب بموجب اتفاقية عدم إفصاح.