Encryption
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation on cloud. Secret keys and webhook signing secrets are sealed and never logged in plaintext.
أين تعيش بياناتك، كيف يتم تشفيرها، من يمكنه الوصول إليها، ما الذي يُسمح للذكاء الاصطناعي بقراءته، ومسار التدقيق وراء كل عملية. لا ضباب تسويقي، فقط الأسئلة التي سيسألها فريق الأمان لديك، مع إجابات حقيقية.
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation on cloud. Secret keys and webhook signing secrets are sealed and never logged in plaintext.
Owner, admin, support & custom roles with per-page grants. 2FA on every account. SSO available on Business plans.
HMAC-SHA256 over the raw body on every webhook. Replay protection via timestamp + nonce, idempotency keys on writes, per-connector secret rotation.
تشفير يحمي البيانات؛ وتسجيل غير قابل للتغيير يسجل كل حركة. قدرات عميقة وحية، ليست مجرد خانة اختيار.
كل بايت تخزنه مشفر باستخدام AES-256 باستخدام مفاتيح لكل مستأجر على السحابة. كل بايت نرسله عبر السلك يستخدم TLS 1.3. يتم تخزين مفاتيح API العامة بنص عادي لأنها مخصصة للمشاركة، ولكن المفاتيح السرية وأسرار توقيع Webhook مختومة بتشفير مغلف مستمد من بيئتك، ولا يتم تسجيلها في نص عادي في أي مكان.
كل إجراء إداري، كل تحول للذكاء الاصطناعي وكل تسليم ويب ينتهي في تدفق تدقيق غير قابل للتغيير، خاص بالمالك فقط مع الفاعل، الطابع الزمني، IP والمدة. يسجل تاريخ الذكاء الاصطناعي كل إداري، عميل وتحول كتابة مع الموجه المعروض بالضبط، استجابة الذكاء الاصطناعي، نتيجة الإجراء والمدة. قم بتصفية، البحث وتصدير المسار بالكامل إلى CSV.
سحابة متعددة المستأجرين مشتركة لأسرع طريق للإنتاج، قاعدة بيانات مستأجر مخصصة لعزل أقوى، أو استضافة ذاتية على بنيتك التحتية حيث تحتفظ بمسار البيانات من البداية إلى النهاية. نفس الشيفرة في كل مكان؛ أنت تختار حدود الثقة.
تم تصميم منصتنا السحابية مع الضوابط التي تتوقعها فرق الأمان، ولا ندعي الشهادات التي لا نملكها. متوافقة مع GDPR مع DSAR، وحذف وتصدير سير العمل تعيش في بوابة الحساب؛ واعية لـ CCPA مع إشارات عدم البيع محترمة؛ SOC 2 و ISO 27001 قيد التقدم مع سجلات تدقيق غير قابلة للتغيير جاهزة بالفعل. تتوفر BAA على الأعمال لأحمال HIPAA. والذكاء الاصطناعي لا يتدرب أبدًا على بياناتك. تختار المزود، النموذج، وعلى المستضاف ذاتيًا، مفتاحك الخاص.
كيف يتم التعامل مع البيانات يوميًا: من يتعامل معها، كيف يتم نسخها احتياطيًا، ومدة الاحتفاظ بها.
البنية التحتية السحابية، مزودو الذكاء الاصطناعي، بوابات الدفع وتسليم البريد الإلكتروني مدرجة على /compliance مع البيانات التي يتعامل معها كل منها وأين تقع. نبلغ العملاء قبل أي تغيير.
نسخ احتياطية مشفرة يوميًا على السحابة مع استعادة في الوقت المحدد. يمتلك العملاء المستضافون ذاتيًا جدول النسخ الاحتياطي والتخزين الخاص بهم من البداية إلى النهاية.
تعيين رئيسي للاحتفاظ يدفع كل تطهير سجل. قم بتعيينه إلى الأبد أو أي عدد من الأيام؛ يتم التشغيل الحذف والتصدير من بوابة الحساب.
كل سجل عميل يكشف عن زر الحذف والتصدير؛ يمكن للمشغلين أيضاً الاتصال POST /v1/customers/{id}/erase. يتم الاحتفاظ بسجلات تدقيق الحذف لمدة 12 شهرًا للامتثال.
شريط موافقة مدمج مع افتراضات إقليمية وخيار موافقة لكل كوكي، بحيث يتم التقاط قرارات الموافقة وتسجيلها في تدفق التدقيق.
وجدت مشكلة أمنية؟ أرسل بريدًا إلكترونيًا إلى [email protected]. نحن نعترف بالإفصاحات بسرعة ونمنح الباحثين المسؤولين الائتمان.
الفرق بين وعد تسويقي ووسيلة يمكن لفريق الأمان الخاص بك التحقق منها.
| ما يطلبه فريق الأمان لديك | إجابة نموذجية | OpsIQ |
|---|---|---|
| تشفير أثناء الراحة | "إنه مشفر" | AES-256 مع مفاتيح لكل مستأجر؛ الأسرار مختومة، لا يتم تسجيلها أبداً |
| التشفير أثناء النقل | HTTPS | TLS 1.3 على كل اتصال |
| أصالة الويب هوك | رمز مشترك في رأس | يتم اكتشاف الموصل عندما تهبط مجلده في المكان. نفذ الطرق التي تدعمها منصتك؛ تقوم OpsIQ بتوصيل واجهة الإدارة، عقد إجراء الذكاء الاصطناعي، الأحداث، الويب هوكس وطبقة الهوية دون تغيير الكود الأساسي. |
| من يمكنه رؤية ما فعله الذكاء الاصطناعي | صندوق أسود | 100% من تحولات الذكاء الاصطناعي مسجلة: الطلب، الاستجابة، النتيجة، الفاعل |
| تتبع مراجعة الحسابات | سجلات التطبيق الجزئية | غير قابلة للتغيير، فقط للمالك؛ الممثل، IP، الوقت، المدة؛ تصدير CSV |
| إقامة البيانات | 20. حماية البيانات | الاتحاد الأوروبي وغرب إفريقيا، اختيار المنطقة على خادم مخصص، قرارك |
| احذف بيانات العميل | قم بتقديم تذكرة، انتظر | زر الخدمة الذاتية + POST /v1/customers/{id}/erase |
| التدريب على بياناتك | "اقرأ سياستنا" | أبدًا: سياق مباشر فقط، أنت تختار المزود |
| الاستضافة الذاتية | غير متاح | نفس الكود، بنيتك التحتية، سيادة بيانات كاملة، جاهز للفجوة الهوائية |
| سطح | صفحة الحالة، في النهاية | إشعار قبل 30 دقيقة، RCA العامة في 5 أيام عمل، اعتمادات SLA |
التحكمات خلف مركز الثقة. ★ تشير إلى تميز.
| تحكم | ماذا يفعل |
|---|---|
| تشفير ومفاتيح | |
| AES-256 في حالة السكون ★ | تشفير الظرف مع فصل المفتاح لكل مستأجر على السحابة. |
| TLS 1.3 أثناء النقل ★ | كل اتصال مشفر أثناء النقل. |
| أسرار مختومة | المفاتيح السرية وأسرار توقيع ويب هوك مخزنة مشفرة؛ لا يتم تسجيلها بنص عادي. |
| اشتقاق المفتاح لكل تثبيت | مفاتيح التشفير المستمدة من بيئتك. |
| الوصول والهوية | |
| الوصول القائم على الدور ★ | مالك، مسؤول، دعم وأدوار مخصصة مع منح أذونات لكل صفحة. |
| المصادقة الثنائية (2FA) | على كل حساب. |
| تسجيل الدخول الموحد (SSO) | تسجيل دخول موحد متاح في خطط الأعمال. |
| قفل تسجيل الدخول الفاشل | محاولات القوة الغاشمة مقيدة إلى قفل تلقائي. |
| التكاملات الموقعة | |
| HMAC-SHA256 ويب هوك ★ | موقعة على الجسم الخام في كل تسليم ويب هوك. |
| حماية إعادة التشغيل | طابع زمني + nonce على الأحداث الموقعة. |
| مفاتيح عدم التكرار | على جميع واجهات برمجة التطبيقات الكتابية. |
| تدوير السر لكل موصل | قم بتدوير سر كل تكامل مباشرة. |
| سلامة الذكاء الاصطناعي | |
| عقود العمل ★ | يتم تسجيل كل إجراء للذكاء الاصطناعي مع النطاق المعلن والأدوار والمعلمات. |
| بوابة الموافقة | تتطلب العمليات الخطرة تأكيدًا بشريًا صريحًا. |
| لا إجراءات خارج العقد | لا يمكن للذكاء الاصطناعي اختراع العمليات. |
| لا تدريب على بياناتك ★ | تحمل المكالمات سياق المحادثة الحية فقط؛ تختار المزود. |
| تاريخ المنظمة | كل دورة: الطلب المعروض، الرد، نتيجة الإجراء، المدة والممثل. |
| سجل قابل للبحث، واضح من التلاعب لكل منحة وسحب - دليلك للتدقيق. | |
| سجل تدقيق غير قابل للتغيير ★ | كل إجراء إداري، تحول الذكاء الاصطناعي وتسليم webhook: الفاعل، IP، الوقت، المدة. |
| وصول خاص بالمالك فقط | مسار التدقيق مقيد بمالك مساحة العمل. |
| تصدير CSV | تصفية، بحث وتصدير المسار الكامل. |
| تعزيز العمليات | |
| جدار حماية IP وCIDR | قوائم الحظر على حركة المرور الواردة. |
| تقييم الروبوت والتهديد | في سجلات الزوار |
| تحديد المعدل | على نقاط النهاية العامة. |
| أحداث بوابة محمية من إعادة التشغيل | تم التحقق من ردود بوابة الدفع وإزالة التكرار. |
| الامتثال والبيانات | |
| متوافق مع GDPR ★ | تعيش تدفقات DSAR، والحذف والتصدير في بوابة الحساب. |
| مدرك لـ CCPA | إشارات عدم البيع محترمة؛ نقاط نهاية محو لكل عميل. |
| جاهز لـ HIPAA (الأعمال) | BAA متاحة للعملاء التجاريين الذين يتعاملون مع PHI. |
| SOC 2 قيد التنفيذ | سجلات غير قابلة للتغيير جاهزة للتدقيق بالفعل. |
| ISO 27001 قيد التنفيذ | دفتر سجل الموافقة |
| موافقة ملفات تعريف الارتباط | لافتة مدمجة مع افتراضات إقليمية وموافقة لكل ملف تعريف. |
| إقامة البيانات | مناطق السحابة في الاتحاد الأوروبي وغرب إفريقيا؛ يمكنك الاختيار على الاستضافة الذاتية. |
| حذف وتصدير | خدمة ذاتية بالإضافة إلى POST /v1/customers/{id}/erase. |
| احتفاظ يتحكم به العميل | تدفع إعدادات رئيسية كل تطهير سجلات. |
| نسخ احتياطية مشفرة يوميًا | استعادة في الوقت المناسب على السحابة؛ جدولك الخاص مستضاف ذاتيًا. |
| الوقت الفعلي والحوادث | |
| 99.95% وقت التشغيل SLA ★ | لعملاء السحابة. |
| الحالة الفعلية | الحالة العامة المباشرة في /status. |
| إشعار حادث لمدة 30 دقيقة | تم إبلاغ العملاء المتأثرين في غضون 30 دقيقة من حادث تشغيلي. |
| تحليل RCA العامة | قم بالإصلاح أولاً: تعطيل SSH الجذر، إغلاق 3306، تجديد TLS. يمكنه فتح بطاقة لكل منها، مدعومة وقابلة للتراجع. |
| عزل النشر | |
| عزل سحابي مشترك ★ | مفاتيح لكل مستأجر وقواعد بيانات معزولة لكل مساحة عمل. |
| مستأجر مخصص | قاعدة بيانات مخصصة مع بيانات اعتماد معزولة، VM اختياري ونطاق مخصص. |
| مستضاف ذاتياً | نفس الكود، بنيتك التحتية، سيادة البيانات الكاملة، متوافقة مع الفجوة الهوائية. |
إجابات مباشرة، بدون ضباب تسويقي.
POST /v1/customers/{id}/erase برمجيًا. يتم الاحتفاظ بسجلات تدقيق حول الحذف نفسه لمدة 12 شهرًا لمراجعة الامتثال.