الأمان والحوكمة

صُمّم لبيانات العمل التي لا تقبل التنازل عن الأمان.

من إدارة الصلاحيات إلى حماية البيانات وسجلات التدقيق، يوفّر بوتيفاي الأسس التي تحتاجها المؤسسات للعمل ضمن متطلبات الأمان والامتثال والحوكمة، مع إمكانية التكيّف مع متطلبات كل مؤسسة.

إدارة دقيقة للصلاحيات

تحكّم في من يستطيع الوصول إلى المعلومات أو تنفيذ الإجراءات وفق الأدوار والمسؤوليات.

سجلات تدقيق

توثيق كامل لجميع العمليات والإجراءات لسهولة المراجعة والامتثال.

حماية البيانات

تشفير البيانات أثناء النقل والتخزين وفق أفضل الممارسات الأمنية.

عزل بيئات العمل

لكل مؤسسة بياناتها وبيئتها المستقلة لضمان أعلى مستويات الخصوصية.

تسجيل دخول موحّد

التكامل مع أنظمة الهوية وإدارة المستخدمين داخل المؤسسة.

خصوصية أولاً

حماية المعلومات الحسّاسة مع الالتزام بسياسات المؤسسة ومتطلبات الامتثال.

مركز الأمان والحوكمة

جميع الأنظمة محميّة

أفضل ممارسات الأمان والحوكمة
تشفير البيانات
تسجيل دخول موحّد
سجلات التدقيق

النشاط الأخير

  • تحديث صلاحية · وصول مقيّد09:42
  • تسجيل دخول موحّد ناجح09:31
  • اعتماد تصدير بيانات08:57

كيف تُحفظ بياناتك وتُعزل

العزل بين المؤسسات

كل مؤسسة لها مساحتها المستقلة، وكل استعلام مقيّد بمعرّفها على مستوى الخدمة. هذا يُختبر آلياً لا يُفترض: هناك اختبار يحاول فعلاً القراءة عبر الحدود ويتوقع أن تُرفض، لأن استعلاماً واحداً نُسي فيه الشرط كافٍ لتسريب بيانات عميل إلى آخر.

التشفير والأسرار

البيانات مشفّرة أثناء النقل وفي التخزين. ومفاتيح الأنظمة المرتبطة ورؤوس الخوادم المخصصة مشفّرة داخل قاعدة البيانات وتُفكّ عند نقطة الاستخدام فقط، ولا تعود أبداً في أي استجابة، ولو لمالك الحساب. تُعاد قيمة «مضبوط / غير مضبوط» بدل القيمة نفسها.

الصلاحيات تُقرَّر عند التنفيذ لا تُنسخ

لا تُنسخ صلاحية واحدة من نظامك إلى هنا. عند ربط أودو، تُنفَّذ العمليات بهوية الموظف عبر `with_user`، فتعيد أودو تقييم ما يحق له في اللحظة نفسها. قائمة الصلاحيات المنسوخة تتقادم لحظة تعديل مدير لمجموعة؛ هذا التصميم لا يمكن أن يتقادم.

الكتابة خلف بوابة بشرية

القراءة تحرسها أنظمتك. الكتابة فعل لا رجعة فيه، فكل عملية تُعرض بصيغتها النهائية وتنتظر موافقة صريحة في المحادثة، وتُسجَّل في سجل تدقيق منسوب إلى المستخدم الحقيقي لا إلى «الوكيل».

حقن التعليمات

أي نص يقرؤه النموذج قد يحمل تعليمات: مستند مرفوع، بريد وارد، رسالة عميل. الدفاع ليس مطالبة النموذج بالتجاهل (فهو غير موثوق في ذلك) بل ألا يملك الصلاحية أصلاً. الأدوات مقيّدة بما يحق للمستخدم فعله، فلا يهم بماذا اقتنع النموذج.

الخصوصية وحقوق الأفراد

تصدير البيانات الشخصية وحذفها متاحان من داخل لوحة التحكم، وسياسات الاحتفاظ قابلة للضبط لكل مساحة عمل. الحذف يشمل المحادثات والهويات الخارجية المرتبطة بها لا السجلات الظاهرة وحدها.

أسئلة أمنية

نعم، وخيارات النشر تختلف بحسب متطلباتك التنظيمية. القيود التي تفرض بقاء البيانات في بنيتك التحتية تُعالَج في مرحلة التصميم لا بعد الإطلاق.

أعضاء مساحة العمل الذين يملكون صلاحية قراءة المحادثات فقط، والصلاحيات قابلة للتخصيص بأدوار. والوصول إلى سجل التدقيق نفسه صلاحية منفصلة لا تُمنح تلقائياً.

جاهز لتراه على بياناتك أنت؟

جلسة قصيرة بمستنداتك وأنظمتك، وستعرف خلال ساعة إن كان هذا يناسبك.