الأمان والثقة
بُنيت منصة Project Sentinel وفق ممارسات أمنية بمستوى المؤسسات للمنتجات المنظَّمة وعالية القيمة. فيما يلي ملخص لبنيتنا الأمنية وخارطة طريق الامتثال لدينا.
حماية البيانات
- تشفير جميع البيانات أثناء التخزين (AES-256-GCM) وأثناء النقل (TLS 1.3)
- تجزئة كلمات المرور بخوارزمية حديثة كثيفة الذاكرة مع مُلح فريد لكل مستخدم
- عزل بيانات كل عميل مُطبّق في قاعدة البيانات نفسها، وليس في التطبيق فقط
- سجل تدقيق مقاوم للتلاعب مع تسلسل تشفيري
- تشفير بيانات اعتماد أنظمة ERP أثناء التخزين على مستوى الحقول
- حماية من هجمات تزوير الطلبات (CSRF) على جميع نقاط الواجهة البرمجية التي تُغيّر الحالة
التحكم في الوصول
- مصادقة متعددة العوامل (TOTP) إلزامية لحسابات المسؤولين
- تحكم في الوصول قائم على الأدوار (RBAC) مع عزل لكل علامة تجارية
- بصمة للجلسات مع التحقق من الجهاز
- تحديد لمعدل الطلبات على جميع نقاط المصادقة
- حماية من هجمات التخمين المتكرر مع تأخير تصاعدي
خارطة طريق الامتثال
- شهادة SOC 2 من النوع الأول — جمع الأدلة جارٍ حاليًا
- اختبار اختراق خارجي — مُخطَّط له
- شهادة ISO 27001 — مُخطَّط لها بعد إتمام SOC 2
الإفصاح المسؤول
هل اكتشفت ثغرة أمنية؟ يُرجى الإبلاغ عنها عبر security@project-sentinel.io، ونسعى إلى الرد خلال 48 ساعة.