الانتقال إلى المحتوى
القانونية

مركز الثقة

تُعامَل أمان الخدمة واستمراريتها باعتبارهما من المتطلبات ذات الأولوية القصوى. تصف هذه الصفحة بشكل واقعي التدابير المعمول بها — ويتم تحديثها كلما طرأ تغيير جوهري.

آخر تحديث : 26 juillet 2026

1. أمان الوصول

  • المصادقة الثنائية (TOTP) إلزامية في كامل النظام الإداري الخلفي، مع رموز احتياطية للاستخدام مرة واحدة.
  • التحكم في الوصول القائم على الأدوار (مبدأ الحد الأدنى من الصلاحيات): لا يصل كل مُشغّل إلا إلى الوحدات الخاصة بمهامه؛ وتقتصر البيانات المالية على الأدوار المخوّلة.
  • إلغاء فوري للجلسة عند تغيير كلمة المرور، أو إعادة ضبط المصادقة الثنائية (2FA)، أو إلغاء تفعيل الحساب.
  • سجل تحليل مُوقّت زمنياً للإجراءات الحساسة (تسجيلات الدخول، محاولات الوصول المرفوضة، تغييرات الفريق والإعدادات).

2. حماية البيانات

  • التشفير أثناء النقل (TLS 1.2/1.3) في جميع الخدمات.
  • التشفير أثناء التخزين (AES-256-GCM) للبيانات الحساسة: العقود، ملفات الموارد البشرية، بيانات المدفوعات، أسرار التكامل التقني.
  • عزل صارم بين المستأجرين: لا يصل الشركاء والعملاء إلا إلى بياناتهم الخاصة فقط (ضابط بنيوي على مستوى الخادم).
  • مساعدو الذكاء الاصطناعي: لا قدرة لهم على التصرف بناءً على بيانات واردة من واجهات عامة؛ ويُعامَل محتوى الأطراف الثالثة دائماً كبيانات، لا كتعليمات.

3. الاستمرارية والنسخ الاحتياطي

  • نسخ احتياطية مشفّرة وفق قاعدة 3-2-1: ثلاث نسخ، على وسيطين مختلفين، مع موقع واحد بعيد (الاتحاد الأوروبي).
  • نقاط الاسترجاع: البيانات الحرجة كل 6 ساعات، ونسخة احتياطية كاملة يومياً.
  • تم اختبار الاسترجاع في ظروف واقعية (آخر اختبار: يوليو 2026 — تم التحقق من سلامة البيانات بنسبة 100%). الهدف الزمني للاسترجاع: أقل من ساعة واحدة.
  • مراقبة مستمرة (التوافر، الموارد، الشهادات) مع تنبيه فوري للفريق.

4. الاستجابة للحوادث

  • إجراءات موثّقة ومُختبَرة عملياً للتعامل مع الحوادث (الانقطاع، الاسترجاع، الاختراق).
  • خرق البيانات الشخصية: إخطار السلطة الرقابية (CNIL) خلال 72 ساعة، وإبلاغ الأشخاص المتضررين عند الاقتضاء (GDPR، المادتان 33-34).
  • الإبلاغ عن الثغرات الأمنية: RFC 9116 عبر ملف security.txt (الرابط أدناه) — التقارير المقدَّمة بحسن نية موضع ترحيب.

5. الامتثال

  • GDPR: سجل أنشطة المعالجة، سياسة الخصوصية المتاحة للعموم، واتفاقية معالجة البيانات وفق المادة 28 متاحة أدناه.
  • نقل البيانات خارج الاتحاد الأوروبي: البنود التعاقدية الموحّدة الصادرة عن المفوضية الأوروبية (2021/914) عند الاقتضاء.
  • الفوترة والمحاسبة: محرك محاسبة بالقيد المزدوج مع تسلسل ضامن للسلامة، جاهز للامتثال لإلزامية الفوترة الإلكترونية الفرنسية (2026-2027).

6. الجهات المعالجة الفرعية

الجهات المعالجة الفرعية التي تتوفر لها إمكانية الوصول إلى البيانات في إطار تقديم الخدمة. تتم الإشارة إلى أي إضافة في هذه الصفحة مع إشعار مسبق مدته 30 يوماً، ويحق لكم الاعتراض على ذلك لأسباب مشروعة.

  • Resendالبريد الإلكتروني التبادلي (المعاملاتي) · الولايات المتحدة (SCC)
  • Hostingerاستضافة التطبيق (VPS) · الاتحاد الأوروبي
  • IONOSموقع النسخ الاحتياطي البعيد · الاتحاد الأوروبي (ألمانيا/فرنسا)
  • Cloudflareشبكة توصيل المحتوى (CDN)، نظام أسماء النطاقات (DNS)، الحماية، توجيه البريد الإلكتروني · الاتحاد الأوروبي/الولايات المتحدة (SCC)
  • Stripeالمدفوعات · الاتحاد الأوروبي/الولايات المتحدة (SCC)
  • Anthropicمساعد الذكاء الاصطناعي (معالجة النصوص) · الولايات المتحدة (SCC)

7. المستندات

للاستفسارات المتعلقة بالأمان أو العناية الواجبة: security@pageoneboost.com — الرد خلال يومي عمل.