كيف يحمي محفوظ وثائقك
الأمان كتصميم، لا كإعداد لاحق
ما يلي وصف لآليات مبنيّة في النظام. لا نذكر شهادات أو اختبارات اختراق أو نسب جاهزية، لأن تلك تتعلق بطريقة النشر لدى كل مؤسسة، لا بالبرنامج نفسه.
عزل المؤسسات
كل استعلام في النظام مقيّد بالمؤسسة التي ينتمي إليها المستخدم. لا توجد شاشة تعرض بيانات مؤسسة أخرى، ولا مسار يتجاوز هذا القيد.
أدوار وصلاحيات
ثلاثة أدوار — مدير ومحرّر ومطّلع — تُطبَّق على مستوى كل إجراء، إضافة إلى صلاحيات لكل مساحة عمل على حدة.
سجل تدقيق
كل عملية تعديل تُسجَّل مع فاعلها ووقتها ومصدرها: المتصفح، أو الواجهة البرمجية، أو المعالجات الخلفية، أو الذكاء الاصطناعي نيابة عن مستخدم.
مشاركة محكومة
روابط المشاركة الخارجية تدعم كلمة مرور وتاريخ انتهاء وحدّا أقصى لعدد مرات الاطلاع، وتُبطل الروابط القائمة عند تغيير كلمة المرور.
مفاتيح واجهة برمجية
مفاتيح API تُخزَّن مجزّأة، وتخضع لنفس قيود الأدوار وعزل المؤسسات التي تخضع لها الجلسات.
أسرار مشفّرة
الأسرار التي يحتاج النظام إلى استرجاعها — لا كلمات المرور — تُخزَّن مشفّرة، وكلمات المرور تُخزَّن مجزّأة ولا يمكن استرجاعها.
حماية من حقن التعليمات
نصوص الوثائق تُمرَّر إلى نماذج الذكاء الاصطناعي داخل حدود معلّمة، مع تعليمات صريحة بمعاملتها كبيانات لا كأوامر — حتى لا تتمكّن وثيقة خبيثة من توجيه النظام.
الحذف قابل للتراجع
الحذف ينقل الوثيقة إلى سلة المحذوفات أولا، ومدة الاحتفاظ قبل الإزالة النهائية قابلة للضبط حسب سياسة مؤسستك.
أسئلة أمنية؟
إن كان لديك متطلب أمني محدّد أو استمارة تقييم موردين، أرسلها إلينا.