العربية
Last updated: أبريل 10, 2025
نحن نأخذ الأمن بجدية. وهذا ليس مجرد بيان، بل هو طريقة نخطط بها ونطور ونقدم منتجنا.
تُستضاف خدمات وبيانات Shifton في منطقة الاتحاد الأوروبي
جميع خوادمنا ضمن سحابة خاصة افتراضية (VPC) مع قوائم التحكم في الوصول الشبكي (ACLs) التي تمنع الوصول غير المصرح به إلى شبكتنا الداخلية.
الوصول إلى بيانات العملاء مقتصر على الموظفين المصرح لهم الذين يحتاجون إليها للقيام بعملهم.
يتم تشفير جميع البيانات على النقل بتشفير عالي الدرجة. جميع النهايات، سواء كانت واجهات أو APIs، محدود الوصول إليها عبر HTTPS. نحن نفرض أفضل الممارسات مثل استخدام TLS 1.3، HSTS وCAA، دائمًا نحصل على أفضل نتيجة في
اختبار Qualys SSL labs
نقوم بتطبيق بروتوكول لعدة سيناريوهات التعامل مع الحوادث الأمنية والذي يتضمن إجراءات التصعيد، التخفيف السريع والتحليل بعد الحوادث.
لدينا نشر للتعافي والفشل بين المناطق، مما يضمن سلامة بيانات العملاء وارتفاع التوفر. نحن نراقب جميع مكونات النظام ونستجيب بفعالية للمشكلات التي تطرأ.
يدعم Shifton SSO المعتمد على OpenID لمزودين شعبيين.
ينفذ Shifton نظام RBAC متقدم وله أدوار مدمجة متعددة متاحة لجميع العملاء. جنبًا إلى جنب مع التسلسل الهرمي متعدد المستويات، يسمح بتعيين مستويات وصول دقيقة مختلفة للتطبيق.
تمر جميع كلمات المرور بعملية تجزئة في اتجاه واحد باستخدام مكتبة bcrypt ولا تُخزن أبدًا كنص عادي.
قد يكون العملاء من الشركات مؤهلين للحصول على ميزات أمان إضافية، من بينها
لدينا سياسات واضحة وصارمة تتعلق بالأمن والخصوصية. جميع الموظفين يمرون بتدريب للتعرف على جميع التغييرات والاطلاع عليها.
تشمل جميع عقود الموظفين اتفاقية سرية.
كما هو الحال مع أي منتج SaaS حديث، نستخدم منصات أخرى لتنفيذ بعض الميزات. لا يمكن لأي من هذه المنتجات والخدمات الوصول إلى بيانات العملاء، باستثناء الحد الأدنى المطلوب من أجل الوظيفة.
نستخدم Stripe كمعالج دفع. تفاصيل أمانهم وامتثالهم لمعيار PCI يمكن العثور عليها في
صفحة الأمان لـStripe.
تستخدم لـ SSO (معرف Entra) وتحليل المواقع
تستخدم لتحليل المواقع، SSO، تسليم الإشعارات الفورية، منصة Maps وميزات أخرى
لضمان تواصل آمن ومريح مع عملائنا، نستخدم Crisp.chat — منصة دردشة مباشرة ودعم حديثة تلبي معايير الأمان العالية.
يمكنك مراجعةممارسات الأمان لـCrisp.chat.