الأمان

Last updated: فبراير 22, 2026

الأمان

آخر تحديث: 10 أبريل، 2025

نحن نأخذ الأمان بجدية. وليس ذلك مجرد بيان، بل هو طريقة نخطط، نطور ونقدم بها منتجنا.

أمان البنية التحتية

يتم استضافة خدمات شفتون والبيانات في منطقة الاتحاد الأوروبي

تدابير الأمان المنتج والممارسات المثلى

جميع خوادمنا موجودة داخل سحابة خاصة افتراضية (VPC) مع قوائم التحكم بالوصول إلى الشبكة (ACLs) التي تمنع الطلبات غير المصرح بها من الوصول إلى شبكتنا الداخلية.

الأذونات والمصادقة

يقتصر الوصول إلى بيانات العملاء على الموظفين المصرح لهم الذين يحتاجون إليها لأداء وظائفهم.

التشفير

يتم تشفير جميع البيانات أثناء النقل باستخدام تشفير ذو درجة عالية. جميع النقاط النهائية، سواء كانت واجهات أو واجهات برمجة تطبيقات، مقيدة للوصول عبر HTTPS. نطبق أفضل الممارسات مثل استخدام TLS 1.3، HSTS و CAA، ونحقق دائماً أفضل النتائج في
اختبار مختبرات SSL من Qualys

استجابة الحوادث

نطبق بروتوكول للتعامل مع أحداث الأمان والذي يتضمن إجراءات تصعيد، تخفيف سريع وما بعد الحادث.

استعادة الكوارث، النسخ الاحتياطي والمراقبة

لدينا نشر استرداد وفشل متعدد المناطق، يضمن أمان بيانات العملاء والتوافر العالي. نراقب جميع مكونات النظام ونستجيب بفعالية للمشكلات التي تنشأ.

ميزات أمان المنتج

تسجيل الدخول الموحد

يدعم شفتون تسجيل الدخول الموحد (SSO) القائم على OpenID لأشهر مزودين.

  • معرف Microsoft Entra (مثل، Azure AD) – يدعم الحسابات الشخصية والحسابات التجارية. شفتون هو شريك معتمد من Microsoft وحلونا يتبع أفضل الممارسات ومتاحة للتنصيب السهل بواسطة فرق تكنولوجيا المعلومات على
    سوق Azure
  • حسابات مساحة عمل Google، سواء كانت شخصية أو تجارية

الأذونات

يطبق شفتون نظام تحكم في الوصول القائم على الأدوار الذي يحتوي على أدوار متعددة مدمجة متاحة لجميع العملاء. وبالتكامل مع الهيكلية متعددة المستويات، يسمح بتعيين مستويات وصول مفصلة ومتنوعة.

كلمات المرور

جميع كلمات المرور تجتاز تجزئة أحادية الاتجاه باستخدام مكتبةbcrypt ولا تخزن أبدًا بنص عادي.

ميزات الشركات

قد يكون عملاء الشركات مؤهلين للحصول على ميزات أمان إضافية، من بينها

  • أدوار مخصصة إضافية
  • القدرة على التحكم في قوة كلمة المرور
  • القدرة على التحكم في قدرات تسجيل الدخول (تسجيل الدخول/كلمة المرور، تسجيل الدخول الأحادي عبر Microsoft، تسجيل الدخول الأحادي عبر Google)
  • القدرة على حصر الدعوة على نطاق محدد أو نطاقات معينة

التزام أمان الموظفين

السياسات

لدينا سياسات واضحة وصارمة تتعلق بالأمن والخصوصية. يمر جميع الموظفين بتدريبات ليكونوا على علم ومتواكبون مع جميع التحديثات.

السرية

تشمل جميع عقود الموظفين اتفاقية سرية.

المعالجات الفرعية

كأي منتج SaaS حديث، نستخدم منصات أخرى لتطبيق بعض الميزات. لا تملك أي من تلك المنتجات والخدمات حق الوصول إلى بيانات العملاء، باستثناء الحد الأدنى المطلوب للوظائف.

سترايب

نستخدم سترايب كمزود للدفع لدينا. يمكن العثور على تفاصيل حول أمنهم وامتثالهم لمعايير PCI على موقع سترايب
صفحة الأمان الخاصة بهم.

مايكروسوفت

تستخدم لتسجيل الدخول الأحادي (Entra ID) وتحليلات الموقع الإلكتروني

جوجل

تستخدم لتحليلات الموقع الإلكتروني، تسجيل الدخول الأحادي، تسليم الإشعارات الدفعية، منصة الخرائط والميزات الأخرى

التكامل مع كريسب

لضمان التواصل الآمن والمريح مع عملائنا، نستخدم Crisp.chat — منصة دعم ودردشة حية حديثة تفي بأعلى معايير الأمان.

يمكنك مراجعة ممارسات الأمان في Crisp.chat.