الأمان مبنيّ في صميم عمل المنصّة
يتعامل مُراسِل مع محادثات العملاء وسجلّاتهم، لذا فإن حماية هذه البيانات جزء أساسي من طريقة بنائنا للمنصّة. تصف هذه الصفحة ممارساتنا الأمنية بصدق وعلى مستوى عام.
منهجنا
نتّبع ممارسات أمنية راسخة ونطوّرها مع نموّ المنصّة. نصف هنا ما هو قائم اليوم وما هو مُخطَّط له. لا نحمل شهادات رسمية، ولا نزعم امتثالًا لم نُثبته. إن كان لديك متطلب أمني محدّد، تواصل معنا وسنوضّح لك موقفنا.
ما نفعله لحماية بياناتك
عزل المستأجرين
تُخصَّص بيانات كل عميل ضمن مستأجره الخاص. ويُتحقَّق من الوصول في كل طلب بحيث لا تستطيع مؤسسة قراءة بيانات مؤسسة أخرى أو تغييرها.
الوصول القائم على الأدوار
يُمنح أعضاء الفريق الوصول حسب الدور. ويتحكم المسؤولون فيمن يمكنه الاطلاع والتنفيذ، بحيث يصل كل شخص إلى البيانات التي يتطلبها عمله فقط.
سجلّات التدقيق
تُسجَّل الإجراءات ذات الصلة بالأمان في سجلّ تدقيق، بحيث يمكن مراجعة النشاط الحساس وتتبّعه عند الحاجة.
التشفير أثناء النقل
تُشفَّر حركة البيانات بين متصفحك أو تطبيق الجوّال ومراسل باستخدام TLS، لحماية البيانات أثناء انتقالها عبر الشبكة.
التشفير عند التخزين
حيثما طُبِّق، تُشفَّر البيانات المخزَّنة عند التخزين باستخدام ميزات التشفير لدى مزوّدي البنية السحابية.
إدارة الأسرار
تُحفظ بيانات الاعتماد ومفاتيح الواجهات البرمجية خارج الشيفرة المصدرية وتُدار عبر تخزين أسرار مخصّص، مع تقييد الوصول للخدمات التي تحتاجها فقط.
النسخ الاحتياطية
حيثما طُبِّق، نأخذ نسخًا احتياطية منتظمة للبيانات الأساسية بحيث يمكن استعادتها في حال حدوث عطل.
التعامل مع الحوادث
لدينا عملية للتحقيق في الحوادث الأمنية المشتبه بها واحتواء المشكلات وإخطار العملاء المتأثرين عند الاقتضاء.
ضوابط الاحتفاظ بالبيانات
نوفّر ضوابط لإدارة كيفية الاحتفاظ ببيانات العملاء وحذفها، ونحترم تفضيلات الاشتراك وإلغائه عبر المنصّة.
تطوير البرمجيات الآمن
يُؤخذ الأمان في الاعتبار أثناء التطوير من خلال مراجعة الشيفرة وإدارة التبعيات وعمليات النشر المضبوطة.
أين يقف كل ضابط فعليًا
| الضابط | الحالة | التغطية | آخر تحقّق |
|---|---|---|---|
| عزل المستأجرين | قائم | كل سجلّ يخصّ مساحة العمل ويُقرأ عبر المنتج. ويُطبَّق مرشّح مساحة العمل في طبقة البيانات، لا في كل نقطة نهاية على حدة. | 2026-09-12 |
| الوصول القائم على الأدوار | قائم | ثلاثة أدوار لمساحة العمل ضمن خريطة صلاحيات واحدة، مفروضة في الواجهة البرمجية ومنعكسة في الواجهة. ووصول مشغّلي مُراسِل خريطة منفصلة لا تمنح شيئًا داخل مساحة عملك. | 2026-09-12 |
| سجلّات التدقيق | قائم | إجراءات تسجيل الدخول والفريق ومساحة العمل ومشغّلي مُراسِل، مع المنفِّذ والهدف والوقت لكل منها. | 2026-09-12 |
| التشفير أثناء النقل | قائم | حركة البيانات إلى المنتج، وكل اتصال بقاعدة البيانات التي ترفض الاتصالات غير المشفَّرة. | 2026-08-10 |
| التشفير عند التخزين | قائم | قاعدة البيانات المُدارة وتخزين الملفات خلفها، باستخدام تشفير مزوّد السحابة نفسه. وتُشفَّر بيانات اعتماد المزوّدين المخزَّنة مرة أخرى لدى مُراسِل قبل وصولها إلى قاعدة البيانات. | 2026-08-10 |
| إدارة الأسرار | جزئي | تُحفظ بيانات الاعتماد بالإشارة وتُشفَّر بخوارزمية AES-256-GCM قبل تخزينها. ومسار إدارة المفاتيح السحابي مبنيّ لكنه ليس المسار العامل في الإنتاج. | 2026-09-12 |
| النسخ الاحتياطية | جزئي | نسخ يومية تُحفظ 14 يومًا، مع استعادة إلى نقطة زمنية عبر 7 أيام من سجلّات المعاملات، جرى استعادتها والتحقّق منها كاملةً في تمرين. والنسخ الاحتياطية في المشروع السحابي نفسه الذي تعمل فيه قاعدة البيانات؛ ولا توجد نسخة خارجه. | 2026-08-10 |
| التعامل مع الحوادث | جزئي | يجري التحقيق في الحوادث المشتبه بها وتوثيقها بصيغة ثابتة: ما الذي حدث، وما الذي انكشف، وما الذي احتواه، وما الذي يجب تدويره. ولا ننشر مهلة محدّدة لإبلاغ العملاء. | 2026-09-12 |
| الاحتفاظ بالبيانات | جزئي | تُحذف ستّ فئات من البيانات التشغيلية وفق جدول محدّد. أما الرسائل وجهات الاتصال والمواعيد والوسائط فلا مدّة احتفاظ محدّدة لها وتبقى حتى حذف مساحة العمل. | 2026-08-10 |
| تطوير البرمجيات الآمن | قائم | يمرّ كل تغيير بفحص الأسلوب ومسح الأسرار وفحص الأنواع ومجموعة الاختبارات الكاملة وبناء إنتاجي قبل دمجه، وتُبنى الإصدارات عبر خدمة البناء لا من جهاز مطوّر. | 2026-09-12 |
| شهادة مستقلة | غير قائم | لا يحمل مُراسِل شهادة SOC 2 أو ISO 27001 أو HIPAA ولا يدّعي ذلك. أخبرنا بمتطلبك وسنوضّح لك موقفنا. | 2026-09-12 |
«آخر تحقّق» يعني أن أحدهم قرأ الإعداد أو الشيفرة المعنية في ذلك التاريخ ووجدها مطابقة لما يذكره السطر. وهو ليس تدقيقًا من طرف ثالث ولا اختبار اختراق ولا شهادة.
الإفصاح المسؤول
إن كنت تعتقد أنك اكتشفت ثغرة أمنية في مُراسِل، فنحن نودّ سماع ذلك منك. يُرجى مراسلتنا بالتفاصيل لنتمكّن من التحقيق. نقدّر البلاغات المقدَّمة بحسن نية وسنعمل معك لفهم المشكلات الصحيحة وحلّها.
- security@morasel.ai
أسئلة عن الأمان
هل يحمل مُراسِل شهادات SOC 2 أو ISO 27001 أو HIPAA؟
لا نحمل هذه الشهادات حاليًا ولا نزعمها. نتّبع ممارسات أمنية راسخة ويمكننا مناقشة متطلباتك المحدّدة — تواصل معنا لتعرف موقفنا.
كيف تبقى بيانات مؤسستي منفصلة عن غيرها؟
تُعزل البيانات لكل مستأجر، ويُتحقَّق من الوصول في كل طلب بحيث لا تستطيع مؤسسة الوصول إلى بيانات مؤسسة أخرى.
هل بياناتي مُشفَّرة؟
تُشفَّر البيانات أثناء النقل باستخدام TLS. وحيثما طُبِّق، تُشفَّر البيانات المخزَّنة عند التخزين باستخدام ميزات التشفير لدى مزوّدي السحابة.
من يمكنه الوصول إلى البيانات داخل حسابي؟
الوصول قائم على الأدوار. يقرّر المسؤولون لديك من يمكنه الاطلاع والتنفيذ، بحيث يصل كل شخص إلى ما يسمح به دوره فقط.
كيف أُبلّغ عن مشكلة أمنية؟
راسلنا على security@morasel.ai مع التفاصيل. نراجع البلاغات المقدَّمة بحسن نية ونعمل معك لحل المشكلات الصحيحة.
هل لديك سؤال أمني؟
تحدّث إلى فريقنا حول متطلباتك، أو اطلب عرضًا توضيحيًا لترى كيف يتعامل مُراسِل مع بياناتك.