Skip to content

الخصوصية

كيف نحمي بيانات عملائنا.

تخدم NextEAM جهات تدير أصولاً ضخمة في السعودية ومصر ومنطقة الشرق الأوسط وشمال أفريقيا، وتعرف أن بياناتها التشغيلية لا تحتمل المخاطرة. لذلك بُني الأمن والخصوصية واستمرارية العمل في صميم المنصّة منذ اليوم الأول، لا كطبقة أُضيفت لاحقاً. وتجد هنا كل ضابط قد يسأل عنه فريق المشتريات أو الأمن أو الامتثال، موثّقاً في مكان واحد.

متوافق مع PDPLضوابط NCA ECCجاهز لـ ISO 27001استضافة في الرياض، السعودية

البنية

عزل كامل بين المنشآت افتراضياً.

NextEAM قاعدة برمجية واحدة تخدم منشآت متعدّدة من العملاء. وكل سجل يحمل عمود tenantId. وتفرض ثلاث طبقات مستقلة ألا تتسرّب سجلات أي منشأة إلى استجابة منشأة أخرى.

جلسة محدَّدة النطاق عبر JWT
كل طلب موثَّق يحمل tenantId مأخوذاً من رمز جلسة المستخدم. ويرفض الخادم أي رمز ناقص أو غير مطابق لعنوان الطلب.
تحديد نطاق المنشأة في وسيط Prisma
وسيط على مستوى قاعدة البيانات يضيف tenantId النشط تلقائياً إلى كل عملية قراءة وكتابة. وإذا أغفلته أي خدمة، يرفض الوسيط تنفيذ الاستعلام.
ضوابط Postgres على مستوى الصف لكل منشأة
لا يمكن الاستعلام عن الكيانات المرتبطة بمنشأة إلا ضمن سياق المنشأة النشطة. أما المسار الاستثنائي (PrismaService.unscoped) فهو قابل للتدقيق، ومراقَب بتنبيهات، ولا يُستخدم إلا في مسارات إدارة المنصّة.
اختبار E2E للعزل بين المنشآت
يعمل اختبار Playwright ضمن CI مع كل تغيير. يسجّل الدخول بحسابَي منشأتين مختلفتين، ويتحقّق بشكل شامل من أن أياً منهما لا يستطيع قراءة بيانات الآخر أو تعديلها أو استعراضها عبر أي واجهة موثّقة.

ماذا يعني هذا لتشغيلك

سجل أصولك، وتاريخ أوامر العمل، وجداول الصيانة الوقائية، ودرجات الموثوقية التي ينتجها الذكاء الاصطناعي، تبقى كلها داخل حساب منشأتك. لا تُستخدم لتدريب نماذج مستقبلية، ولا تظهر لمشغّلين آخرين، ولا تُشارَك مع موردين. وإذا حذفت سجلاً، فإنه يزول من المنصّة، بما في ذلك تمثيلاته المتجهية في طبقة الذكاء.

الاستضافة وموقع تخزين البيانات

استضافة في الرياض، المملكة العربية السعودية.

تعمل منصّة الإنتاج في منطقة الرياض على Alibaba Cloud. وبيانات المنشأة، وتشمل قاعدة البيانات وتخزين الملفات والنسخ الاحتياطية وتمثيلات الذكاء الاصطناعي، لا تغادر المملكة في التشغيل الاعتيادي.

المنطقة الأساسية
Alibaba Cloud الرياض (me-east-1). قاعدة بيانات الإنتاج، وخوادم التطبيق، وتخزين الكائنات، ولقطات التعافي من الكوارث، جميعها داخل المملكة.
التشفير أثناء النقل
يُفرض TLS 1.2 فأعلى على كل واجهة عامة. وتستخدم حركة البيانات الداخلية بين الخدمات mTLS حيثما دعمتها بيئة التشغيل.
التشفير أثناء التخزين
AES-256 على طبقة التخزين لقاعدة Postgres وتخزين الكائنات واللقطات. وإدارة مفاتيح تشفير مستقلة لكل منشأة مدرجة في خطة باقة السحابة المخصّصة.
المعالجون الفرعيون
تُنشر قائمة محدَّثة بالمعالجين الفرعيين مع اتفاقية معالجة البيانات. وتقتصر على البنية التحتية (Alibaba)، وتشغيل نماذج الذكاء الاصطناعي (Anthropic)، ورسائل البريد التلقائية (مزوّد SMTP)، وجميعها ضمن اتفاقيات DPA صريحة.
نماذج النشر
للعملاء ذوي متطلبات سيادية أشدّ أو بيئات معزولة تماماً: تتوفّر السحابة المخصّصة (منشأة واحدة على سحابة العميل) والتشغيل المحلي (بنية تحتية يديرها العميل)، بالقاعدة البرمجية نفسها.
العملاء خارج المملكة
تُستضاف بيئة الإنتاج في الرياض لجميع العملاء. وحين يُنظّم قانون بلدك نقل البيانات عبر الحدود، مثل القانون المصري رقم 151 لسنة 2020، نراجع هذه المتطلبات معك أثناء تحديد النطاق.

ضوابط الأمن

ضوابط متوافقة مع NCA ECC، مربوطة بالشيفرة.

ضوابط الأمن السيبراني الأساسية الصادرة عن الهيئة الوطنية للأمن السيبراني (NCA ECC) مربوطة بسلوك محدَّد داخل المنصّة، لا بوثائق سياسات فقط. وفيما يلي مجموعة تمثيلية، والمصفوفة الكاملة متاحة عند الطلب ضمن حزمة الامتثال.

الهوية والتحقق والوصول (ECC-2-3)
فرض تعقيد كلمة المرور، وMFA اختياري عبر TOTP، وSSO/SAML في باقة المؤسسات، وتحكّم بالوصول قائم على الأدوار بأقل صلاحية مع أذونات على مستوى الوحدة والصفحة، وتسجيل دخول باسم المستخدم أو الرقم الوظيفي أو البريد، وإلزام بتغيير كلمة المرور عند أول دخول.
سجل التدقيق (ECC-2-12)
كل استدعاء API يغيّر الحالة يُسجَّل مع tenantId وuserId والكيان والإجراء ووقت التنفيذ وعنوان IP المصدر. والتسجيل مطبّق على وحدات التحكّم نفسها، وتُفحص تغطيته عند البناء لا بالافتراض.
إدارة الثغرات (ECC-2-10)
يُجرى فحص ثغرات CVE في الاعتماديات ضمن CI مع كل تغيير. وتُفحص صور الحاويات بأداة Trivy عند البناء. ويتتبّع سجل موثّق المشكلات المعروفة حسب الخطورة، مع مسؤول معالجة لكل منها.
تقسيم الشبكة
الدخول العام مقصور على بوابة التطبيق. ولا يمكن الوصول إلى قاعدة البيانات وطوابير المهام وخدمات الذكاء الاصطناعي إلا من حاويات التطبيق داخل الشبكة الخاصة.
إدارة الأسرار
تُحفظ أسرار الإنتاج في خزنة مشفّرة بسياسة تدوير كل 90 يوماً. وتتلقّى حاويات التطبيق الأسرار عند التشغيل، لا مضمّنة داخل الصور.

الامتثال

متوافق مع PDPL. جاهز لـ ISO 27001. مهيّأ للتدقيق بحكم التصميم.

لا ندّعي شهادات لم نحصل عليها. وكل بند أدناه يوضّح ما هو مطبَّق اليوم وما هو مدرج في خطة الحصول على الشهادات.

نظام حماية البيانات الشخصية (PDPL)
تُنشر اتفاقية معالجة بيانات وتُوقَّع مع كل منشأة ذات اشتراك مدفوع. ويلتزم دليل الإبلاغ عن الاختراق بمهلة 72 ساعة التي تشترطها SDAIA. ولدينا مسار موثّق لطلبات اطّلاع أصحاب البيانات يُخرج تقريراً لكل شخص في أقل من 100ms. للتواصل مع مسؤول حماية البيانات: dpo@nexteam.me.
الضوابط الأساسية للأمن السيبراني (NCA ECC)
مصفوفة ربط توضّح لكل ضابط من ECC ما يقابله من سلوك في المنصّة أو إعداد أو دليل تشغيل. وهي متاحة عند الطلب ضمن حزمة الامتثال.
الجاهزية لـ ISO 27001
توثيق إدارة أمن المعلومات، وجرد الأصول، وسجل المخاطر، ومصفوفة التحكّم بالوصول، وإجراءات الاستجابة للحوادث، محفوظة وفق إطار ISO 27001. نحن متوافقون، وغير حاصلين على الشهادة بعد. والحصول الرسمي عليها مدرج في خطة 2026 إلى 2027.
التوافق مع SOC 2
تتبع ممارسات الهندسة أنماط SOC 2 Type II (إدارة التغيير، والوصول المنطقي، والتغيير في بيئة الإنتاج، ومراقبة الأنظمة). وسيأتي تدقيق SOC 2 الرسمي بعد شهادة ISO 27001 ضمن الخطة نفسها.
اختبار اختراق مستقل
هناك اختبار اختراق سنوي مجدول عبر طرف ثالث. وتُدرج نتائجه في السجل نفسه الذي يتتبّع ملاحظات الثغرات الداخلية، مع مستويات SLA للمعالجة بحسب الخطورة.

التشغيل والاستمرارية

نسخ احتياطية وتعافٍ من الكوارث واستجابة للحوادث، مختبَرة فعلياً.

نتعامل مع الاستمرارية كشيفرة، لا كسياسة مكتوبة. كل تغيير يمرّ بمراجعة وبوابات آلية، والاستجابة للحوادث دليل تشغيل لا سلسلة مكالمات، وأهداف الاسترجاع يُتفق عليها تعاقديًا. ولا نعلن إلا ما نقيسه فعليًا.

النسخ الاحتياطية
يعمل Postgres بوضع الأرشفة مفعّلًا، وتُؤخذ نسخة منطقية مع كل تغيير على بيئة الإنتاج. أمّا الأرشفة المستمرة إلى تخزين الكائنات وتمرين الاستعادة المجدول فهما قيد التجهيز، وأهداف الاسترجاع يُتفق عليها مع كل عميل في اتفاقية الخدمة الرئيسية.
الإتاحة العالية
تعمل المنصّة اليوم في منطقة واحدة بالرياض. أمّا بنية التوافر العالي، وهي نسخ متعدّدة من الخدمة الخلفية خلف موزّع أحمال وPostgres مع نسخ متماثل، فبرمجتها مكتملة وتنتظر تجهيز البنية التحتية. ونقاط فحص الصحة مراقَبة من خارج المنصّة.
التعافي من الكوارث
هدفا نقطة الاسترجاع وزمن الاسترجاع يُتفق عليهما مع كل عميل في اتفاقية الخدمة الرئيسية، بدلًا من إعلانهما كأرقام عامة للمنصّة. ودليل الاستعادة وإجراء التمرين موثّقان في دليل التشغيل.
الاستجابة للحوادث
دليل الإبلاغ عن الاختراق خلال 72 ساعة وفق SDAIA موثّق ومتاح لفريق المناوبة. وقالب إشعار مسؤول المنشأة جاهز مسبقاً. ووتيرة التواصل محدَّدة بحسب الخطورة (إشعار أولي / تحديث مرحلي / إغلاق).
إدارة التغيير
كل تغيير في الإنتاج يمرّ عبر طلب دمج، واختبارات آلية، وفحوص أمن واعتماديات، وإصدار موثّق. والوصول إلى بيئة الإنتاج مقيَّد ومسجَّل وقابل للتدقيق.

تحدّث إلينا عن مراجعتك الأمنية.

سواء كنت تعبّئ استبيان أمن، أو تحدّد نطاق عملية شراء، أو تخطّط لمراجعة معمارية أعمق، يسعدنا لقاء فريقك واستعراض الضوابط معاً.