الأمان والامتثال

مبنية لتصمد أمام المراجعة

الضوابط التالية مطبّقة فعليًا في المنصة اليوم، ومصممة لتتوافق مع متطلبات حماية البيانات والممارسات المرجعية.

الأسرار مشفّرة

مفاتيح المزودين ورموز الوصول تُخزن مشفّرة، ولا تُعرض كاملة بعد الحفظ إطلاقًا.

أرقام مقنّعة

أرقام المستفيدين تظهر مقنّعة في الشاشات والسجلات، ولا تُكشف إلا للمصرّح لهم.

رموز التحقق مجزّأة

لا يُخزن أي رمز كنص عادي، ولا يظهر في أي سجل، مع حدود للمحاولات وفترة تبريد.

سجل تدقيق غير قابل للتعديل

كل تغيير في الإعدادات والمفاتيح والقوالب يُسجل، والتعديل أو الحذف ممنوع على مستوى قاعدة البيانات.

صلاحيات بالأدوار

أدوار منفصلة بصلاحيات أدنى ما يلزم، وتُطبّق على مستوى البيانات لا الواجهة فقط.

تحقق من توقيع الأحداث

كل حدث وارد من Meta يُتحقق من توقيعه قبل المعالجة، مع منع إعادة تشغيل الأحداث المكررة.

فصل البيئات

بيانات اعتماد منفصلة لبيئات التطوير والاختبار والإنتاج.

سياسات الاحتفاظ

بيانات الرسائل تُدار بسياسة احتفاظ وأرشفة، دون حذف مباشر للسجلات.

ملاحظة بشأن الامتثال

المنصة مصممة بما يتوافق مع مبادئ نظام حماية البيانات الشخصية السعودي والضوابط الأساسية للأمن السيبراني وممارسات ISO 27001 وOWASP، وهي قابلة للتدقيق. هذا وصف للتصميم ولا يمثل ادعاء حصول على أي اعتماد أو شهادة.