الأمان والثقة

بُنيت منصة Project Sentinel وفق ممارسات أمنية بمستوى المؤسسات للمنتجات المنظَّمة وعالية القيمة. فيما يلي ملخص لبنيتنا الأمنية وخارطة طريق الامتثال لدينا.

حماية البيانات

  • تشفير جميع البيانات أثناء التخزين (AES-256-GCM) وأثناء النقل (TLS 1.3)
  • تجزئة كلمات المرور بخوارزمية حديثة كثيفة الذاكرة مع مُلح فريد لكل مستخدم
  • عزل بيانات كل عميل مُطبّق في قاعدة البيانات نفسها، وليس في التطبيق فقط
  • سجل تدقيق مقاوم للتلاعب مع تسلسل تشفيري
  • تشفير بيانات اعتماد أنظمة ERP أثناء التخزين على مستوى الحقول
  • حماية من هجمات تزوير الطلبات (CSRF) على جميع نقاط الواجهة البرمجية التي تُغيّر الحالة

التحكم في الوصول

  • مصادقة متعددة العوامل (TOTP) إلزامية لحسابات المسؤولين
  • تحكم في الوصول قائم على الأدوار (RBAC) مع عزل لكل علامة تجارية
  • بصمة للجلسات مع التحقق من الجهاز
  • تحديد لمعدل الطلبات على جميع نقاط المصادقة
  • حماية من هجمات التخمين المتكرر مع تأخير تصاعدي

خارطة طريق الامتثال

  • شهادة SOC 2 من النوع الأول — جمع الأدلة جارٍ حاليًا
  • اختبار اختراق خارجي — مُخطَّط له
  • شهادة ISO 27001 — مُخطَّط لها بعد إتمام SOC 2

الإفصاح المسؤول

هل اكتشفت ثغرة أمنية؟ يُرجى الإبلاغ عنها عبر security@project-sentinel.io، ونسعى إلى الرد خلال 48 ساعة.