بياناتك. مفاتيحك.
لم تكن قطّ مفاتيحنا.
البيانات الماليّة تستحقّ وضعاً أمنيّاً ليس مجرّد قائمة امتثال. ختم Airtight البنية أوّلاً، ثم علّق الشهادات جانباً. إليك ما في الصندوق فعلاً.
أربع طبقات. مفتاح لكلّ عميل.
بلا أسرار مشتركة.
AWS KMS. لا يغادر وحدة الأمن الصلبة. يُدار تلقائيّاً كلّ ٩٠ يوماً.
لكلّ عميل. يغلّف DEK. يُنشَأ عند إنشاء المستأجر، لا يُسجَّل.
لكلّ عميل ولكلّ بيئة. يُشفِّر بيانات مستوى الصفّ في السكون.
لكلّ حقل. TFN، تفاصيل البنك، البيانات الشخصيّة لها مفاتيح لكلّ عمود.
الإتلاف التشفيري. حين تحذف مستأجراً، نُدمِّر KEK الخاصّ بك. البيانات المُشفَّرة تبقى على القرص، لكن دون المفتاح تصبح غير قابلة للاستعادة رياضيّاً. نفقد الوصول في نفس اللحظة التي تفقده فيها.
ستّة أركان، كلّها حاملة.
إيصالات تشفيريّة ثلاثيّة القيد
كلّ حركة تُوقَّع مرّتين (من جانب المدين وجانب الدائن) وتُرسَّخ في Merkle يوميّاً. كلّ إيصال قابل للتحقّق دون اتّصال.
Ed25519 · SHA-256 · Merkleتشفير بمفاتيح لكلّ عميل
أربع طبقات مفاتيح. مفاتيح مؤسّستك لم تكن مشتركة مع أيّ مستأجر آخر. إتلاف تشفيري عند الحذف.
CMK → KEK → DEK → حقلأمن على مستوى الصفّ، في كلّ مكان
PostgreSQL RLS على كلّ جدول مستأجر. الاستعلامات العابرة مرفوضة فيزيائيّاً — ليست مجرّد اتّفاق.
FORCE RLS · ٢٥٨ جدولاًPasskeys، لا كلمات مرور
WebAuthn Passkeys أوّلاً. TOTP احتياطاً. لا SMS — SMS ليس أمناً. رموز الجلسات تُدوَّر عند كلّ استخدام.
WebAuthn · TOTP · بلا SMSمسار تدقيق غير قابل للتعديل
كلّ حدث دخول، كلّ إنشاء مفتاح API، كلّ تغيير صلاحيّة موقَّع ومسلسل بالتجزئة. التلاعب بالأمس يكسر اليوم.
مسلسل · موقَّع · قابل للتصديرمفاتيح API دقيقة
النطاق بالوحدة، قراءة/كتابة، ومدى IP. تدوير بلا توقّف. كلّ مفتاح له زرّ قتل — ألغِ واحداً، يبقى الباقي.
بنطاق · قابل للتدوير · قابل للإلغاءالأوراق. الحالة الراهنة.
نشط · التقرير الربع الرابع ٢٠٢٦.
الضوابط مُعيَّنة · الربع الأوّل ٢٠٢٧.
سكن البيانات في أستراليا أو الإمارات. SCC + APP 8 موقَّعة.
تقديم فواتير مقبولة · تكامل معتمد.
قناة Peppol جاهزة · تكامل معتمد.
عقود، زكاة، إيصالات حلال.
الأمن سطر في كلّ ملفّ، لا مرحلة.
ما نُفرضه على كلّ طلب دمج، قبل الدمج.
تريد استجواب البنية؟
فريق أمننا سيعرض لمسؤول أمن معلوماتك شجرة المفاتيح، التحقّق من الإيصالات، إثباتات RLS، وكتاب اللّعب. اتفاقيّات عدم إفصاح عند الطلب.