قيد التنفيذ
ISO 27001
قيد التنفيذ — اكتمل تقييم الفجوات. تم وضع ضوابط الهندسة المعمارية. الشهادة المستهدفة: [الربع الرابع من عام 2026].
تم تصميم Iftah خصيصًا لتلبية متطلبات المراجعة المؤسسية: حيث تتوفر حاليًا ميزات التشفير، ونظام التحكم في الوصول القائم على الأدوار (RBAC)، وتسجيل الدخول الأحادي (SSO)، وتسجيل عمليات التدقيق، وعزل الشبكة، والضوابط الخاصة بالذكاء الاصطناعي. تُدرج الشهادات الرسمية ضمن خطة العمل؛ ونرحب ترحيباً حاراً بإجراء مراجعة أمنية يقودها العميل خلال عملية الشراء.
Read moreاقرأ المزيدShow lessعرض أقلتم تصميم Iftah خصيصًا لتلبية متطلبات المراجعة المؤسسية: حيث تتوفر حاليًا ميزات التشفير، ونظام التحكم في الوصول القائم على الأدوار (RBAC)، وتسجيل الدخول الأحادي (SSO)، وتسجيل عمليات التدقيق، وعزل الشبكة، والضوابط الخاصة بالذكاء الاصطناعي. تُدرج الشهادات الرسمية ضمن خطة العمل؛ ونرحب ترحيباً حاراً بإجراء مراجعة أمنية يقودها العميل خلال عملية الشراء.
وضعنا الحالي
خريطة طريق الشهادات
لن ندرج الشهادات التي لا نحملها. تم بناء المنصة الآن مع ضوابط مؤسسية؛ وتتبع عمليات التدقيق الرسمية خارطة طريق الشركة ومتطلبات الشراء الخاصة بالعملاء.
قيد التنفيذ
قيد التنفيذ — اكتمل تقييم الفجوات. تم وضع ضوابط الهندسة المعمارية. الشهادة المستهدفة: [الربع الرابع من عام 2026].
قيد التنفيذ
تم تحديد موعد تدقيق النوع الأول. فترة المراقبة قيد التنفيذ. الهدف من النوع الثاني: [النصف الأول من عام 2027].
مخطط
مخطط له بعد الانتهاء من ISO 27001. يرتبط بدورة حياة الذكاء الاصطناعي، وحوكمة النماذج، والمساءلة. يصبح متطلبًا فعليًّا للمشتريات بالنسبة لموردي الذكاء الاصطناعي للهيئات الحكومية في دول الخليج.
متاح اليوم
متاح عند الشراء — قبل توقيع العقد. يتم توفير بنية الأمان ومخطط الشبكة ونموذج التهديدات ووثائق النشر لفريقك لمراجعتها واختبارها.
متوفر الآن
ندعو فريق الأمن لديكم إلى المراجعة قبل التوقيع — وليس بعده.
Read moreاقرأ المزيدShow lessعرض أقلندعو فريق الأمن لديكم إلى المراجعة قبل التوقيع — وليس بعده.
ندعو فريق الأمن لديكم إلى المراجعة قبل التوقيع — وليس بعده.
نقدم مخططًا للشبكة ووثيقة تدفق البيانات ونموذج التهديدات وبنية النشر لفريق الأمن لديكم لمراجعتها قبل اتخاذ أي قرار بشأن المشتريات.
يمكنكم إجراء اختبار الاختراق الخاص بكم على نشر تجريبي في بيئة مخصصة.
يقوم مراجعو الأمن لديك بالتحقق من صحة ادعاءاتنا المتعلقة بالضوابط مقارنةً بالمواصفات — معايير التشفير، وسجلات الوصول، وسجل التدقيق، وعزل الشبكة.
الأمن على مستوى البنية
هذه هي الضوابط التي يمكن للعملاء مراجعتها والتحقق من صحتها أثناء عملية الشراء — بغض النظر عن حالة الاعتماد.
AES-256 / TLS 1.3
AES-256 للبيانات المخزنة. TLS 1.3 أثناء النقل. أنماط تشفير قياسية داخل بيئة العميل.
RBAC + SSO
وصول قائم على الأدوار مع أذونات دقيقة. تسجيل الدخول الأحادي (SSO) عبر SAML 2.0 و OIDC. مزود الهوية المملوك للعميل.
كل إجراء
يتم تسجيل كل طلب وقرار سياسة وإجراء نموذجي وحدث إداري في سجل التدقيق. يتبع محتوى المطالبات والاستجابات وضع التتبع الذي يوافق عليه فريقك.
K8s القياسي
عزل مساحة الأسماء، وإدارة الأسرار، وسياسات الشبكة (الواردة/الصادرة)، ودعم المجموعات المعزولة عن الشبكة عبر Kubernetes القياسي.
ربط الهوية لكل وكيل، تدقيق WORM
يحمل كل استدعاء لوكيل الذكاء الاصطناعي هوية موقعة.
حماية خاصة بالذكاء الاصطناعي
الأمن العام للمؤسسات ضروري ولكنه غير كافٍ لأحمال عمل الذكاء الاصطناعي. تم تصميم هذه الضوابط خصيصًا لسطح هجوم الذكاء الاصطناعي.
الكشف متعدد الطبقات على مستوى البوابة وطبقة النموذج — التصفية القابلة للتكوين وتطبيق السياسات قبل استدعاء النموذج. يعالج المخاطر رقم 1 ضمن قائمة OWASP LLM Top 10 الخاصة بنشر التطبيقات المؤسسية.
تطبيق سياسة المحتوى المحددة من قبل العميل، وقيود الموضوعات، وضوابط المخرجات — يتم تطبيقها قبل كل استجابة. فريق الأمان الخاص بك يضع القواعد؛ وIftah ينفذها.
وضع التتبع الكامل، أو التتبع المحجوب، أو التتبع العشوائي، أو وضع البيانات الوصفية فقط — يمكنك اختيار ما يتم تسجيله ومكان تخزينه. أمر ضروري لمتطلبات مجال 2 من إطار عمل الأمن السيبراني (CSF) التابع للهيئة العامة للمصرفية في المملكة العربية السعودية (SAMA) ومتطلبات تتبع الوصول الخاصة بمركز الأمن السيبراني الوطني (NCA ECC).
مسارات التحقق من الصحة لضبط مجموعات البيانات، والكشف عن الحالات الشاذة، وتتبع المصدر — يحافظ على سلامة نموذجك داخل نطاقك.
التوافق مع لوائح GCC
لا ندعي الامتثال المعتمد للأنظمة الإقليمية — فالامتثال هو التزام مسؤول معالجة البيانات. يوفر نموذج النشر للعملاء أدوات التحكم والأدلة اللازمة للمراجعة وفقًا لقانون حماية البيانات الشخصي في الإمارات العربية المتحدة، وقانون حماية البيانات الشخصي في المملكة العربية السعودية، ومركز دبي المالي العالمي (DIFC)، وسوق أبوظبي العالمي (ADGM)، وتوقعات حماية البيانات في قطر، وتوقعات الأمن في القطاع المالي.
المنطقة والمزود اللذان يختارهما العميل. أنت تتحكم في البيانات التي تخرج من النطاق — تتطلب جميع عمليات التصدير موافقة صريحة من العميل.
يتم تسجيل الطلبات وقرارات السياسات وإجراءات النماذج وأحداث الإدارة مع الطابع الزمني والهوية ونتيجة السياسة.
أذونات مرتبطة بالهوية، وعزل حسابات الخدمة، وأنماط وصول قابلة للمراجعة تتوافق مع توقعات الجهات التنظيمية.
الخطوة التالية