الأمان
أمان يمكنكم تقديمه إلى المدقق لديكم.
صُمِّمت Spot Suite للمشترين الخاضعين للتنظيم. كل بيئة معزولة ومشفّرة ومُوثَّقة في سجل التدقيق — مع تطابق ضوابط يمكن لفريق الامتثال لديكم مراجعته.
DIFC DPL (AE) · ADGM (AE) · UAE PDPL · SAMA (SA)
GDPR · DORA · NIS2
تُقدَّم أدلة التدقيق وحزمة تطابق الضوابط تحت اتفاقية عدم إفصاح — ولا ندّعي حصولنا على شهادات SOC 2 أو ISO رسمية.
-
GDPR · DORA · NIS2
تُطابَق ضوابط المنصة على GDPR وDORA وNIS2. تُقدَّم أدلة التدقيق وحزمة تطابق الضوابط تحت اتفاقية عدم إفصاح — ولا ندّعي حصولنا على شهادات SOC 2 أو ISO رسمية.
-
أين تُخزَّن بيانات العملاء
تخزّن xEvolve وCloud Horizons وAutomate Certificates بيانات المنتجات في مشروع Supabase Postgres المشترك في الاتحاد الأوروبي (باريس) بمخطط لكل عميل، والملفات في Cloudflare R2. وتستخدم النسخ التجريبية من Guardrail Ledger وClearScreen المشروع نفسه، بينما تملك مساحة العمل المدفوعة مشروع Supabase خاصًا بها في المنطقة المختارة عند الشراء (فرانكفورت للاتحاد الأوروبي). يعمل مستوى التحكم في المركز (الحسابات والفوترة وسجل التدقيق) على Cloudflare (Workers وDurable Objects وD1 وKV وR2) دون تحديد ولاية قضائية. مساحة العمل المشتراة عبر Azure Marketplace تُستضاف على Microsoft Azure في المنطقة التي يختارها المشتري (North Europe أو West Europe أو منطقة أمريكية). كل شركة تعالج بيانات العملاء مذكورة في قائمة المعالجين الفرعيين.
-
AES-256 وTLS 1.3
تُشفَّر البيانات في حالة السكون باستخدام AES-256. وتعتمد حركة مرور العملاء وAPI كلها على TLS 1.3. وتُدار المفاتيح من خلال بنية Cloudflare التحتية.
-
OIDC SSO مع Entra
تسجيل الدخول عبر Microsoft Entra ID عبر OIDC. دون كلمات مرور مشتركة.
-
وصول مقيّد بالمستأجر
يربط OIDC في Entra ID كل جلسة بالدليل الخاص بكم. تقتصر رموز API وإجراءات وحدة التحكم على المستأجر الخاص بكم، دون مسارات وصول بين العملاء. يرد مكان احتفاظ كل منتج ببيانات العملاء في قسم التخزين أعلاه.
-
أدلة تدقيق قابلة للتصدير
تُسجَّل أحداث تسجيل الدخول وإجراءات وحدة التحكم وتغييرات الإعداد مع المُنفِّذ وعنوان IP والوقت. صدّروا حزمة التدقيق لمراجعات مخاطر الموردين.
كيف تُعزَل بيئة Customer Environment.
-
احصلوا على بيئتكم الخاصة
عند التسجيل، يجهّز Spot Suite بيئة Customer Environment للمستأجر الخاص بكم قبل تفعيل أي منتج. يقتصر المستخدمون والجلسات وسجل التدقيق الخاص بكم على تلك البيئة.
-
حصر الهوية في مستأجركم
يربط Entra ID عبر OIDC كل جلسة بدليل مؤسستكم. وتكون رموز API وإجراءات وحدة التحكم محصورة في المستأجر — دون مسارات وصول عبر عملاء آخرين.
-
تسجيل الأدلة وتصديرها
تُكتب أحداث المنصة والمنتجات في سجل تدقيق بيئتكم. نزِّلوا حزمة الأدلة لمراجعات DORA وNIS2 وGDPR أو لاختبار ضوابطكم الداخلية.
المعالجون الفرعيون
كل شركة خارجية تعالج بيانات العملاء: ما تتلقاه وأين. بعد مقارنتها مع الكود لدينا.
اطّلعوا على قائمة المعالجين الفرعيينتواصلوا مع فريق الأمان لدينا
اطلبوا حزمة تطابق الضوابط تحت اتفاقية عدم إفصاح، أو استفسروا عن شروط IDTA أو LGPD لدينا.