تخطٍّ إلى المحتوى
EMPOBase
ar
ابدأ مجانًا
الأمان والخصوصية

مبني على Google Cloud. أمان بلغة واضحة.

يُستضاف EMPOBase على Google Cloud. تصف هذه الصفحة ضوابط الأمان والتزامات السياسة التي نطبقها اليوم، وما هو في خارطة الطريق المباشرة، والجهات الموردة التي تعالج بياناتك.

ما نضمنه، وما هو قيد التنفيذ، ومن يعالج ماذا — كل ذلك في هذه الصفحة.

app.empobase.com TLS
كل طلب، مُتحقَّق منه
  • قائم فعلاً: اتصال مُشفَّر
    TLS أثناء النقل · مع فرض HSTS
  • قائم فعلاً: هوية مُتحقَّق منها
    رمز موقّع يُفحص على جانب الخادم، عند كل طلب
  • قائم فعلاً: نطاق المنظمة مفروض
    تستخدم الاستعلامات سياق منظمتك المُصادَق عليه
  • قائم فعلاً: مُشفَّر في حالة السكون
    مفاتيح تديرها Google على قواعد البيانات والملفات
  • تشفير غير مرئي للمشغِّل خارطة الطريق
    مفاتيح بحوزة العميل للسجلات الحساسة

توضيحي — الفحوص التي يجب أن يجتازها كل طلب مُصادَق عليه.

الاستضافة
Google Cloud
منطقة سنغافورة. إقامة البيانات في الاتحاد الأوروبي / المثبّتة حسب المنطقة مدرجة في خارطة طريقنا.
التشفير
أثناء النقل وفي حالة السكون
TLS أثناء النقل. تشفير في حالة السكون تديره Google.
العزل
وصول مقيّد حسب المنظمة
قاعدة Cloud SQL مشتركة مع سياق منظمة مُصادَق عليه وحدود يفرضها التطبيق.
التزامات دائمة
  • دون إعادة بيع البيانات
  • لا تُستخدم لتدريب نماذج الذكاء الاصطناعي
  • شروط DPA عند الطلب
  • عمليات تصدير مدعومة عبر عملية الخصوصية لدينا
  • كل معالج فرعي مُسمّى
كيف تتدفق الطلبات

من متصفحك إلى قاعدة البيانات، عبر أربع طبقات مُحصّنة.

عرض عالي المستوى لكيفية انتقال كل طلب مُصادَق عليه عبر EMPOBase. يسمّي الطبقة (Edge / الهوية / التطبيق / التخزين)، لا المنتجات الكامنة وراءها.

Edge

  • TLS · HSTS · سياسة CSP صارمة
  • ترشيح هجمات DDoS والبوتات

الهوية

  • مزوّد هوية Google مُدار
  • رموز موقّعة، مُتحقَّق منها على جانب الخادم

التطبيق

  • طلبات مقصورة على منظمة واحدة
  • مُتحقَّق منه عند كل استدعاء لواجهة API

التخزين

  • قاعدة Cloud SQL مشتركة
  • ملفات خاصة · فحوص التفويض · روابط URL موقّعة قصيرة الأمد

يستخدم التشفير في حالة السكون اليوم مفاتيح تديرها Google. أما التشفير غير المرئي للمشغِّل، بمفاتيح بحوزة العميل، للسجلات الحساسة فمدرج في خارطة طريقنا (انظر أدناه).

ما نضمنه

الأساس الأمني، بعبارات واضحة.

تُبقى تفاصيل التنفيذ خاصة للسبب نفسه الذي يجعل المصارف لا تنشر مخططات شبكاتها. الخصائص أدناه هي ضوابط الأمان والتزامات السياسة التي نصفها علناً اليوم.

وصول مقيّد حسب المنظمة

  • تشارك السجلات قاعدة Cloud SQL وتحمل معرّف المنظمة. يفرض السياق المُصادَق عليه والاستعلامات المقيّدة بالمنظمة الحد.
  • الملفات خاصة. يتحقق EMPOBase من التفويض قبل إصدار رابط تنزيل URL موقّع قصير الأمد.
  • تُقصَر طلبات طبقة التطبيق على المنظمة المُصادَق عليها في كل استدعاء لواجهة API، وليس عند تسجيل الدخول فقط

التشفير

  • يحمي HTTPS/TLS حركة المرور بين المتصفح والخدمة، ويُفرض HSTS. يتصل التطبيق عبر موصل Cloud SQL من Google المصرح والمشفّر.
  • مفاتيح تشفير تديرها Google على البيانات في حالة السكون — لكل من قواعد البيانات وتخزين الملفات
  • مفاتيح تشفير يديرها العميل (BYOK) — مدرجة في خارطة الطريق لخطة Enterprise، وغير متاحة بعد (انظر خارطة الطريق أدناه)

الهوية & الجلسات

  • يمر تسجيل الدخول عبر مزوّد هوية Google مُدار — فلا تلمس بيانات اعتمادك قاعدة بياناتنا أبداً
  • رموز الهوية موقّعة تشفيرياً ويُتحقق منها على جانب الخادم عند كل طلب
  • ملفات تعريف ارتباط الجلسة محمية بخصائص HttpOnly + Secure + SameSite. لا يستطيع JavaScript قراءتها؛ ولا يمكن للطلبات العابرة بين المواقع إعادة تشغيلها
  • قائمة سماح بالنطاقات المصرّح بها لدى مزوّد الهوية — لا تستطيع صفحات التصيّد توكيل تسجيل دخولك

الصمود

  • يحتفظ Cloud SQL بأربع عشرة نسخة احتياطية آلية وسبعة أيام من سجلات المعاملات للاسترداد إلى نقطة زمنية.
  • تُخزن بيانات اعتماد الإنتاج في Google Secret Manager مع وصول IAM مقيّد لكل سر. يُسجل الوصول إلى الأسرار في Cloud Audit Logs.
  • عمليات نشر غير قابلة للتغيير على مستوى الحاوية. دون ترقيع عبر SSH على الخادم؛ فكل إصدار هو بناء جديد يحل محل القديم
  • سياسة Content-Security-Policy صارمة + X-Frame-Options + X-Content-Type-Options على كل صفحة
الخصوصية

بياناتك، وقواعدك. ليست مادة للتدريب.

نحن نشغّل البوابة. يتحكم العملاء في البيانات التي يرسلونها، ونعالجها لتقديم الخدمة وحمايتها.

ملكية البيانات
أنت تملك البيانات التي ترسلها. ونعالجها لتقديم الخدمة وحمايتها وندعم طلبات التصدير عبر عملية الخصوصية لدينا.
دون تدريب، دون إعادة بيع
لا نبيع بيانات العملاء ولا نرخصها، ولا نستخدم محتوى العملاء لتدريب نماذج EMPO أو نماذج الجهات الأخرى. المعالجون المطلوبون مذكورون أدناه، وشروط DPA المطبقة متاحة عند الطلب.
الحق في الحذف
الحذف على مستوى السجل متاح في مسارات العمل المدعومة. تتبع طلبات حذف الحساب الموثقة عملية الخصوصية لدينا وواجبات الاحتفاظ المطبقة.
الحق في التصدير
عمليات التصدير المدعومة متاحة في المنتج وعبر عملية الخصوصية لدينا. تعتمد الصيغة والنطاق على البيانات والخطة.
اتفاقية DPA محفوظة
شروط اتفاقية معالجة البيانات المطبقة متاحة عند الطلب لترتيبات المعالجة والنقل المدعومة.
بيانات المستفيدين
إذا خزّنت أسماء المستفيدين أو صورهم أو إحداثيات GPS أو وثائق الهوية، فاعتبرها بيانات حساسة وأكد ضوابط الوصول والاحتفاظ والتنقيح المطلوبة لبرنامجك.
المعالجون الفرعيون

من غيرنا يتعامل مع بياناتك، ولماذا.

نسمّي المعالجين المطلوبين الذين يتعاملون مع بيانات العملاء ونحدّث هذه القائمة عند تغيّر هؤلاء المعالجين.

من غيرنا يتعامل مع بياناتك، ولماذا.
الجهة الموردة الغرض نوع البيانات الموقع
Google Cloud الاستضافة، وقاعدة البيانات، وتخزين الملفات، وDNS، والأسرار جميع بيانات العميل منطقة سنغافورة
مزوّد هوية Google تسجيل الدخول (Google + Email) البريد الإلكتروني، والاسم المعروض، وطوابع زمن تسجيل الدخول عالمي
Hostinger مُسجِّل النطاقات سجلات ملكية النطاق فقط الاتحاد الأوروبي (ليتوانيا)
Resend البريد الإلكتروني المعاملاتي (الإيصالات، والمصادقة، والإشعارات) عنوان البريد الإلكتروني، ومحتوى الرسالة الولايات المتحدة
Stripe فوترة الاشتراكات (مخطط لها — غير نشطة بعد) جهة اتصال الفوترة، والبريد الإلكتروني، وأداة الدفع الولايات المتحدة · الاتحاد الأوروبي متاح

تُحدَّث قائمة المعالجين الفرعيين مع تغيّر عمليات التكامل. Stripe مخطط له لكنه غير نشط بعد.

الجزء الصادق

ما هو مدرج في خارطة الطريق، مؤرّخاً.

نحن منتج فتيّ. والادعاء بامتلاك شهادات لا نملكها لن يصمد أمام أول مكالمة تقييم لديكم. وهذا هو الوضع الحقيقي.

اليوم

ضوابط أساسية

  • خط أساس أصيل في Google Cloud
  • ضوابط وصول المنظمات التي يفرضها التطبيق
  • التشفير أثناء النقل وفي حالة السكون
  • قالب اتفاقية DPA عند الطلب
  • قائمة المعالجين الفرعيين (أعلاه)
قيد التنفيذ

2026 H2

  • التحضير لطرح MFA — لا يزال التحقق من التسجيل والاسترداد وإعادة الضبط قيد الانتظار.
  • تصدير مسار التدقيق المتاح للعميل
  • نقاط نهاية لتصدير البيانات وحذفها وفق GDPR
  • إقامة البيانات في الاتحاد الأوروبي
  • حزمة استبيان أمني للجهات الموردة
خارطة الطريق

2027

  • SOC 2 Type I
  • مفاتيح تشفير يديرها العميل (BYOK)
  • انطلاق تدقيق ISO 27001
  • صفحة حالة عامة
تحدّث إلينا

أرسل استبيانك الأمني — وسنجيب عنه.

فرق المشتريات في المنظمات الدولية غير الحكومية: أرسلوا استبيان CAIQ، أو VSA، أو قائمة التحقق الأمنية للجهات الموردة المعدّة داخلياً لديكم. نردّ خلال 5 أيام عمل بموجب اتفاقية عدم إفشاء ونستعرض أي ثغرة.

الإفصاح المسؤول: هل وجدت ثغرة؟ راسلنا على security@empobase.com. نؤكد الاستلام خلال 48 ساعة وننسب الفضل للباحثين في سجل التغييرات.