الانتقال إلى المحتوى
أوبسنس
الأمان

الثقة تُكتسب كتابةً.

وضعنا الأمني معلن بوضوح: ما حصلنا عليه من شهادات، وما هو قيد التنفيذ، وكيف صُممت المنصة والأجهزة هندسيًا في الحالتين.

وضع الامتثال

برامج وتوافقات، معلنة بصدق.

الصياغة أدناه مقصودة: البرنامج ليس شهادة، ولن نطمس هذا الفارق.

برنامج SOC 2

برنامج SOC 2 من النوع الثاني قيد التنفيذ مع مدقق مستقل — وهو برنامج، وليس شهادة بعد. يُتاح التقرير للعملاء بموجب اتفاقية عدم إفصاح فور صدوره.

ضوابط متوافقة مع ISO 27001

يتبع نظام إدارة أمن المعلومات لدينا هيكل ضوابط ISO 27001، والحصول على الشهادة مدرج على خارطة طريق الامتثال.

جاهز لمتطلبات HIPAA

تدعم البنية عمليات النشر الخاضعة لمتطلبات HIPAA، بما في ذلك اتفاقيات شركاء الأعمال (BAA) ضمن اتفاقيات المؤسسات، لعملاء الرعاية الصحية في المناطق المعنية.

جاهز لـ PDPL

صُممت معالجة البيانات وفق متطلبات نظام حماية البيانات الشخصية السعودي (PDPL)، بما في ذلك الإقامة داخل المملكة، وأدوات حقوق أصحاب البيانات، وسجلات المعالجة.

ضوابط المنصة

  • التشفير أثناء النقل (TLS 1.2+) وفي حالة التخزين (AES-256)
  • تسجيل دخول موحد عبر SAML/OIDC، وإدارة حسابات عبر SCIM — مع دعم كامل لـ Entra ID وOkta
  • تحكم في الصلاحيات حسب الدور وصولًا إلى مستوى الموقع والوحدة والحقل والإجراء
  • سجلات تدقيق كاملة وغير قابلة للتعديل لكل عملية قراءة حساسة وكل عملية كتابة
  • عزل المستأجرين مع مفاتيح تشفير مستقلة لكل مستأجر على السحابة الخاصة
  • خيارات إقامة البيانات: داخل المملكة (السعودية)، وداخل المنطقة (الإمارات)، والاتحاد الأوروبي، والولايات المتحدة
  • نسخ احتياطية مع إجراءات استعادة مُختبرة وأهداف RPO/RTO محددة لكل باقة
  • حوكمة الوكلاء: نطاقات بصلاحيات محددة، وحدود موافقات، وإجراءات قابلة للتراجع

أمان الأجهزة

  • برامج ثابتة موقّعة مع طرح تدريجي وتراجع تلقائي
  • تشفير TLS من المستشعر: مصادقة متبادلة من الجهاز إلى المنصة
  • لا منافذ واردة على بوابة OpsSense Edge — اتصالات صادرة فقط
  • بيانات اعتماد مستقلة لكل جهاز؛ وتُلغى صلاحيات الأجهزة المخترقة فرديًا
  • التخزين المؤقت المحلي يحافظ على سلامة البيانات عند انقطاع الشبكة

شاهد عملياتك تدير نفسها.

جولة تعريفية لمدة ٣٠ دقيقة مع مهندس عمليات. أصولكم، وإجراءات عملكم، وأسئلتكم.