الوضع الأمني

أمان مبني من أجل الأسواق الخاضعة للتنظيم

‏EthicVault مُصمَّمة لتلبية أكثر المتطلبات التنظيمية وأمن المعلومات صرامةً في الخدمات المالية — لا كفكرة لاحقة، بل كأساس.

بلا عهدة

تعمل بوابة الاحتكاك بالكامل داخل حدود نشرك. سجلات التدقيق وقواعد السياسات وسجلات التنفيذ تُخزَّن في بنيتك التحتية — ولا تملك EthicVault عهدة بياناتك أبداً.

حوكمة غير قابلة للتغيير

كل قرار حوكمة يُوقَّع تعميةً لحظة التنفيذ. لا يمكن أي تعديل لاحق — ما يمنح الجهات التنظيمية دليلاً على الامتثال قابلاً للتحقق رياضياً.

حتمية بحكم التصميم

تستخدم بوابة الاحتكاك منطقاً قائماً على القواعد — لا نماذج تعلّم آلي احتمالية — لاتخاذ قرارات الحوكمة. المدخل نفسه يُنتج المخرج نفسه دائماً، ما يجعلها قابلة للتدقيق والتفسير.

الامتثال والشهادات

التغطية التنظيمية

SOC 2 Type II

AICPA

ISO 27001

ISO/IEC

GDPR

لائحة الاتحاد الأوروبي

DORA

EU 2022/2554

الضوابط التقنية

بنية الأمان

حماية البيانات

  • تعمية AES-256 للبيانات الساكنة عبر كل طبقات التخزين
  • ‏TLS 1.3 للبيانات العابرة، مفروضة — دون سماح بأي خفض
  • بيانات العملاء لا تُستخدم أبداً لتدريب النماذج أو التحليلات
  • إدارة مفاتيح معزولة لكل مستأجر (يُدعَم إحضار مفتاحك الخاص)
  • تعمية على مستوى الحقل لمدخلات سجل التدقيق

الوصول والهوية

  • بنية شبكة بلا ثقة — لا ثقة ضمنية
  • دخول موحّد بـ SAML 2.0 وOIDC لكل حسابات المؤسسات
  • فرض مصادقة ثنائية عتادية للوصول المميَّز
  • تحكّم بالوصول قائم على الأدوار مع فرض أقل امتياز
  • مراجعات وصول آلية كل 90 يوماً

المرونة والتوافر

  • اتفاقية مستوى خدمة بتوافر 99.99٪ مع بنود جزائية مالية
  • نشر نشط-نشط متعدّد المناطق
  • تجاوز آلي للفشل خلال أقل من 30 ثانية
  • اختبار اختراق سنوي من شركات الأربعة الكبار وشركات متخصّصة
  • التعافي من الكوارث: زمن الاسترداد أقل من 4 ساعات، ونقطة الاسترداد أقل من ساعة

التدقيق والشفافية

  • سجل تدقيق تعميّ غير قابل للتغيير — يكشف أي عبث بحكم التصميم
  • تقارير SOC 2 الكاملة متاحة عند الطلب (تُطلَب اتفاقية عدم إفصاح)
  • قائمة المعالِجين الفرعيين مُتاحة علناً وتُحدَّث فصلياً
  • تصدير تنظيمي جاهز للمدقّق يُولَّد خلال 24 ساعة
  • تكامل SIEM آنيّ عبر webhook أو syslog

لا تغادر أي بيانات بيئتك دون تفويضك الصريح.

تعمل بوابة الاحتكاك بالكامل داخل حدود نشرك. سجلات التدقيق وقواعد السياسات وسجلات التنفيذ تُخزَّن في بنيتك التحتية — ولا تملك EthicVault عهدة بياناتك أبداً.

بلا عهدة

الإفصاح المسؤول

إن كنت تعتقد أنك اكتشفت ثغرة أمنية في أنظمة EthicVault، فيرجى الإفصاح عنها بمسؤولية. نلتزم بالإقرار باستلام البلاغات الصحيحة خلال 48 ساعة، وحلّ المشكلات الحرجة خلال 14 يوماً.

أبلِغ عن ثغرة