الأمان في مراسل

الأمان مبنيّ في صميم عمل المنصّة

يتعامل مراسل مع محادثات العملاء وسجلّاتهم، لذا فإن حماية هذه البيانات جزء أساسي من طريقة بنائنا للمنصّة. تصف هذه الصفحة ممارساتنا الأمنية بصدق وعلى مستوى عام.

منهجنا

نتّبع ممارسات أمنية راسخة ونطوّرها مع نموّ المنصّة. نصف هنا ما هو قائم اليوم وما هو مُخطَّط له. لا نحمل شهادات رسمية، ولا نزعم امتثالًا لم نُثبته. إن كان لديك متطلب أمني محدّد، تواصل معنا وسنوضّح لك موقفنا.

الممارسات

ما نفعله لحماية بياناتك

  • عزل المستأجرين

    تُخصَّص بيانات كل عميل ضمن مستأجره الخاص. ويُتحقَّق من الوصول في كل طلب بحيث لا تستطيع مؤسسة قراءة بيانات مؤسسة أخرى أو تغييرها.

  • الوصول القائم على الأدوار

    يُمنح أعضاء الفريق الوصول حسب الدور. ويتحكم المسؤولون فيمن يمكنه الاطلاع والتنفيذ، بحيث يصل كل شخص إلى البيانات التي يتطلبها عمله فقط.

  • سجلّات التدقيق

    تُسجَّل الإجراءات ذات الصلة بالأمان في سجلّ تدقيق، بحيث يمكن مراجعة النشاط الحساس وتتبّعه عند الحاجة.

  • التشفير أثناء النقل

    تُشفَّر حركة البيانات بين متصفحك أو تطبيق الجوّال ومراسل باستخدام TLS، لحماية البيانات أثناء انتقالها عبر الشبكة.

  • التشفير عند التخزين

    حيثما طُبِّق، تُشفَّر البيانات المخزَّنة عند التخزين باستخدام ميزات التشفير لدى مزوّدي البنية السحابية.

  • إدارة الأسرار

    تُحفظ بيانات الاعتماد ومفاتيح الواجهات البرمجية خارج الشيفرة المصدرية وتُدار عبر تخزين أسرار مخصّص، مع تقييد الوصول للخدمات التي تحتاجها فقط.

  • النسخ الاحتياطية

    حيثما طُبِّق، نأخذ نسخًا احتياطية منتظمة للبيانات الأساسية بحيث يمكن استعادتها في حال حدوث عطل.

  • التعامل مع الحوادث

    لدينا عملية للتحقيق في الحوادث الأمنية المشتبه بها واحتواء المشكلات وإخطار العملاء المتأثرين عند الاقتضاء.

  • ضوابط الاحتفاظ بالبيانات

    نوفّر ضوابط لإدارة كيفية الاحتفاظ ببيانات العملاء وحذفها، ونحترم تفضيلات الاشتراك وإلغائه عبر المنصّة.

  • تطوير البرمجيات الآمن

    يُؤخذ الأمان في الاعتبار أثناء التطوير من خلال مراجعة الشيفرة وإدارة التبعيات وعمليات النشر المضبوطة.

الإفصاح المسؤول

إن كنت تعتقد أنك اكتشفت ثغرة أمنية في مراسل، فنحن نودّ سماع ذلك منك. يُرجى مراسلتنا بالتفاصيل لنتمكّن من التحقيق. نقدّر البلاغات المقدَّمة بحسن نية وسنعمل معك لفهم المشكلات الصحيحة وحلّها.

راسل فريق الأمان لدينا

  • security@morasel.ai

أسئلة عن الأمان

هل يحمل مراسل شهادات SOC 2 أو ISO 27001 أو HIPAA؟

لا نحمل هذه الشهادات حاليًا ولا نزعمها. نتّبع ممارسات أمنية راسخة ويمكننا مناقشة متطلباتك المحدّدة — تواصل معنا لتعرف موقفنا.

كيف تبقى بيانات مؤسستي منفصلة عن غيرها؟

تُعزل البيانات لكل مستأجر، ويُتحقَّق من الوصول في كل طلب بحيث لا تستطيع مؤسسة الوصول إلى بيانات مؤسسة أخرى.

هل بياناتي مُشفَّرة؟

تُشفَّر البيانات أثناء النقل باستخدام TLS. وحيثما طُبِّق، تُشفَّر البيانات المخزَّنة عند التخزين باستخدام ميزات التشفير لدى مزوّدي السحابة.

من يمكنه الوصول إلى البيانات داخل حسابي؟

الوصول قائم على الأدوار. يقرّر المسؤولون لديك من يمكنه الاطلاع والتنفيذ، بحيث يصل كل شخص إلى ما يسمح به دوره فقط.

كيف أُبلّغ عن مشكلة أمنية؟

راسلنا على security@morasel.ai مع التفاصيل. نراجع البلاغات المقدَّمة بحسن نية ونعمل معك لحل المشكلات الصحيحة.

هل لديك سؤال أمني؟

تحدّث إلى فريقنا حول متطلباتك، أو اطلب عرضًا توضيحيًا لترى كيف يتعامل مراسل مع بياناتك.