شاهد إنستاسبيس أثناء العمل

الأمان والخصوصية

الأمان والخصوصية

أمان بياناتك وخصوصيتها على رأس أولوياتنا. يعتمد إنستاسبيس تدابير أمنية بمعايير المؤسسات لحماية معلوماتك الحساسة وضمان الامتثال لمعايير القطاع.

٢٥٦ بت
تشفير AES
تشفير بمستوى البنوك لكل البيانات
٩٩٫٩٪
ضمان التوافر
بنية تحتية موثوقة وآمنة
٢٤/٧
مراقبة أمنية
كشف مستمر للتهديدات

الإطار

إطار أمني متكامل

خمس طبقات دفاعية تحمي أكثر بياناتك حساسية على كل مستوى.

٠١

حماية البيانات

٠١.٠١

تشفير بمعايير المؤسسات

تشفير AES-256-GCM لكل البيانات الحساسة مع تدوير تلقائي للمفاتيح

٠١.٠٢

إدارة المفاتيح

إدارة آمنة للمفاتيح ببنية مفتاح تشفير المفاتيح (KEK) ومفتاح تشفير البيانات (DEK)

٠١.٠٣

سلامة الملفات

بصمات SHA-٢٥٦ تتحقق من سلامة الملفات وتمنع أي تعديل غير مصرّح به

٠٢

التحكم في الوصول

٠٢.٠١

وصول قائم على الأدوار

نظام صلاحيات دقيق بتسلسل أدوار على مستوى مساحة العمل: المالك ثم المشرف ثم العضو

٠٢.٠٢

تحقق متعدد العوامل

تكامل OAuth مع Google وMicrosoft Azure، إضافة إلى متطلبات التحقق بالبريد الإلكتروني

٠٢.٠٣

أمان الجلسات

مصادقة قائمة على JWT مع إدارة تلقائية للجلسات وإعداد آمن لملفات تعريف الارتباط

٠٣

الحماية من التهديدات

٠٣.٠١

الحماية من CSRF

حماية تكيّفية من تزوير الطلبات مع توليد تلقائي للرموز والتحقق من المصدر

٠٣.٠٢

منع XSS

تعقيم شامل للمدخلات وتهريب HTML لمنع هجمات البرمجة عبر المواقع

٠٣.٠٣

تحديد معدل الطلبات

تحديد متقدم لمعدل الطلبات وحماية من هجمات الحرمان من الخدمة عبر كل نقاط الواجهة البرمجية

٠٤

الخصوصية والامتثال

٠٤.٠١

عدم الاحتفاظ بالبيانات

لا نستخدم بياناتك إطلاقاً في تدريب نماذج الذكاء الاصطناعي، معلوماتك تبقى خاصة

٠٤.٠٢

جاهزية الامتثال

بنية تحتية جاهزة للامتثال لـ ISO 27001 وSOC 2 Type II وGDPR وHIPAA

٠٤.٠٣

سجل التدقيق

تسجيل تدقيق شامل مع احتفاظ طويل الأمد لكل عمليات قاعدة البيانات

٠٥

البنية التحتية

٠٥.٠١

عزل مساحات العمل

عزل كامل لمساحة العمل يضمن ألا تختلط بياناتك ببيانات مؤسسات أخرى

٠٥.٠٢

أمان على مستوى الصف

سياسات أمنية على مستوى قاعدة البيانات تضمن وصول المستخدمين إلى البيانات المصرّح لهم بها فقط

٠٥.٠٣

مراقبة مستمرة

مراقبة أمنية على مدار الساعة مع كشف فوري للتهديدات

الامتثال

الامتثال والشهادات

أطر ولوائح معيارية في القطاع نلتزم بمواءمتها لحماية مؤسستك.

جاهز

ISO 27001

نظام إدارة أمن المعلومات

جاهز

SOC 2 Type II

الأمان والتوافر وسلامة المعالجة

جاهز

GDPR

اللائحة العامة لحماية البيانات

جاهز

HIPAA

قانون نقل التأمين الصحي والمساءلة

الخصوصية

التزامنا بخصوصية البيانات

٠١

الخصوصية بالتصميم

  • تجزئة البريد الإلكتروني والاسم بملح تشفيري لحماية البيانات الشخصية
  • سياسات حذف واحتفاظ بالبيانات متوافقة مع GDPR
  • عدم الاحتفاظ بأي بيانات لتدريب نماذج الذكاء الاصطناعي
  • تتبّع موافقات المستخدمين وإدارتها
٠٢

التحكم في البيانات

  • عزل كامل لبيانات مساحة العمل
  • ضوابط وصول وصلاحيات دقيقة
  • إدارة آمنة لدورة حياة البيانات
  • حق التصدير والحذف لكل المستخدمين

تواصل معنا

لديك أسئلة عن ممارساتنا الأمنية؟

فريق الأمان لدينا جاهز لمعالجة أي استفسار.

تواصل مع فريق الأمان