الاتحادية · قانون حماية البيانات الشخصية (PDPL) · الإمارات العربية المتحدة
قانون حماية البيانات الشخصية في الإمارات
التخزين داخل الدولة، وسجلات المعالجة، وتدفقات حقوق أصحاب البيانات — مع أدلة تدقيق وتتبع لمراجعة مسؤول حماية البيانات (DPO) الخاص بكم.
السيادة لا تعني التقييد. Iftah مصمم ليكون متعدد السحابات وهجين — قم بتشغيل أحمال العمل الحساسة محليًا أو في منطقة ذات سيادة، والأخرى في السحابة العامة (AWS، Azure، GCP، OCI)، وكل ذلك يخضع لإدارة من خلال مستوى تحكم واحد. تظل البيانات والمطالبات والتضمينات والسجلات وبيانات القياس عن بُعد وعناصر الضبط الدقيق داخل نطاق النشر الذي تتحكم فيه. لا توجد طبقة استدلال مشتركة. لا توجد مسارات بيانات مشتركة بين المستأجرين.
Read moreاقرأ المزيدShow lessعرض أقلالسيادة لا تعني التقييد. Iftah مصمم ليكون متعدد السحابات وهجين — قم بتشغيل أحمال العمل الحساسة محليًا أو في منطقة ذات سيادة، والأخرى في السحابة العامة (AWS، Azure، GCP، OCI)، وكل ذلك يخضع لإدارة من خلال مستوى تحكم واحد. تظل البيانات والمطالبات والتضمينات والسجلات وبيانات القياس عن بُعد وعناصر الضبط الدقيق داخل نطاق النشر الذي تتحكم فيه. لا توجد طبقة استدلال مشتركة. لا توجد مسارات بيانات مشتركة بين المستأجرين.
مصممة لسيادة دول مجلس التعاون الخليجي
تخزين البيانات حسب التصميم
أينما قمت بالنشر — سواء في مركز البيانات الخاص بك، أو في منطقة ذات سيادة، أو في شبكة غير متصلة — فإن مستوى البيانات لا يغادر هذه الحدود أبدًا. لا تحمل منصة التحكم الخاصة بـ Iftah أي مطالبات أو بيانات أو أوزان نماذج؛ بل إشارات خالية من المحتوى فقط.
حدود النشر الخاصة بك
كل ما يلي يبقى داخل المنطقة والبيئة التي تتحكم فيها.
حدود النشر الخاصة بك
الإنترنت العام · إفتاح
لا شيء يخرج من الحدود — لا المطالبات، ولا البيانات، ولا التضمينات، ولا أوزان النماذج؛ فقط إشارات التحكم الخالية من المحتوى.
التوافق مع اللوائح التنظيمية
لا تدعي "إفتاح" الامتثال المعتمد — فهذا يبقى من واجب الجهة المسؤولة عن البيانات. تم تصميم نموذج النشر، والتخزين داخل المنطقة، وسجل التدقيق الخالي من المحتوى، والمفاتيح التي يحتفظ بها العميل لتزويد المراجعين بأدلة ملموسة وقابلة للتصدير لكل نظام.
الاتحادية · قانون حماية البيانات الشخصية (PDPL) · الإمارات العربية المتحدة
التخزين داخل الدولة، وسجلات المعالجة، وتدفقات حقوق أصحاب البيانات — مع أدلة تدقيق وتتبع لمراجعة مسؤول حماية البيانات (DPO) الخاص بكم.
قانون حماية البيانات في المملكة العربية السعودية (SDAIA) / قانون إدارة البيانات الوطنية (NDMO) · السعودية
النشر داخل المملكة مع ضوابط تصنيف البيانات والاحتفاظ بها ونقلها المرتبطة بتكوين المنصة.
الأمن السيبراني · NCA · السعودية
تتوافق حوكمة الوصول والتسجيل والتجزئة مع الضوابط الأساسية للأمن السيبراني الصادرة عن NCA لغرض المراجعة.
القطاع المصرفي · البنك المركزي · السعودية
ضوابط التسجيل والوصول والاستجابة للحوادث المصممة للمراجعة في إطار عمل الأمن السيبراني للهيئة العامة للبنوك في المملكة العربية السعودية (SAMA).
المنطقة الحرة · مركز دبي المالي العالمي · الإمارات العربية المتحدة
المعالجة داخل مركز دبي المالي العالمي؛ تدعم عناصر البنية التحتية تقييمات التأثير على حماية البيانات (DPIA) لأنشطة الذكاء الاصطناعي.
المنطقة الحرة · سوق أبوظبي العالمي · الإمارات العربية المتحدة
النشر داخل ADGM مع ضوابط قابلة للمراجعة مرتبطة بواجبات المساءلة.
وطنية · NPC · قطر
النشر داخل قطر؛ حدود تدفق البيانات الشخصية قابلة للمراجعة من خلال عناصر البنية.
سيادة النشر
تدير مجموعة إدارة واحدة N مجموعات أحمال العمل عبر أي سحابة أو بيئة داخلية. احتفظ بأحمال العمل الحساسة في منطقة ذات سيادة أو معزولة عن الشبكة الخارجية، وقم بتشغيل أحمال العمل العامة في السحابة الخاصة، وقم بإدارتها جميعًا باستخدام هوية واحدة وسياسة واحدة وحصة واحدة ومستوى تدقيق واحد.
مركز البيانات الخاص بك
داخل مركز البيانات الخاص بك، خلف جدار الحماية الخاص بك. Kubernetes القياسي — الإصدار الأساسي، OpenShift، Rancher.
مستأجر Hyperscaler
مستأجر مخصص ومعزول في حساب AWS أو Azure أو GCP أو OCI الخاص بك — منطقة وشبكة مملوكتان للعميل.
مقرها الخليج
يتم نشرها على مزود إقليمي مستقل تختاره فرق المشتريات والأمن لديك.
غير متصل
منفصل تمامًا — حزم أدوات التثبيت دون اتصال بالإنترنت، وعناصر النموذج الموقعة، وسير عمل التحديث دون اتصال بالإنترنت.
الأدلة والتحكم
كل ادعاء بالسيادة يأتي مصحوبًا بشيء يمكن للجهات التنظيمية أو المدققين فحصه — يتم إنشاؤه داخل بيئتك وتصديره وفقًا لشروطك.
رسم تخطيطي يحدد مكان وجود كل فئة من فئات البيانات.
غير قابل للتغيير، داخل المنطقة، قابل للتصدير — لا يحتوي على أي بايتات للمطالبات أو الاستجابات.
المفاتيح موجودة في KMS أو Vault الخاص بك؛ ولا تحتفظ Iftah أبدًا بمواد المفاتيح.
أنت تختار أهداف التخزين والاحتفاظ والتصدير — SIEM أو بحيرة السجلات أو الأرشيف المحلي.
يتم تسجيل كل قرار تفويض وسبب رفض للمراجعة.
تسجيل الدخول الموحد (SSO) إلى مزود الهوية (IdP) الخاص بك؛ ولا تصدر Iftah أي بيانات اعتماد بشرية.
الخطوة التالية