الأمان

كيف نحمي بياناتك

ملخص بلغة بسيطة لكيفية حمايتنا لنشاطك التجاري وعملائك.

كل نشاط تجاري معزول عن غيره

  • كل شاشة وكل طلب يتحقق من مساحة العمل التي تنتمي إليها قبل أن يقرأ أو يغيّر أي شيء.
  • نختبر ذلك تلقائيًا بنحو 60,000 طلب بين مساحات العمل؛ ولا يُسمح بتسرّب أي شيء.
  • فريق المنصة لا يرى إلا الأعداد وتفاصيل الفوترة، ولا يرى سجلات عملائك أبدًا.

تسجيل دخول آمن

  • لا تُحفظ كلمات المرور أبدًا، بل تُحفظ بصمة أحادية الاتجاه مملّحة فقط.
  • تسجيل دخول بخطوتين عبر تطبيق مصادقة أو رمز يُرسل بالبريد الإلكتروني، مع رموز استرداد.
  • يجب على المالكين والمسؤولين استخدام تسجيل الدخول بخطوتين.
  • تنبيهات عند استخدام جهاز جديد أو بلد جديد؛ وسجّل الخروج من أي جهاز بنقرة واحدة.

حماية البيانات الحساسة

  • أرقام الهوية مثل جواز السفر ورقم NHS والرقم الضريبي الفريد (UTR) مشفّرة (AES-256) ومخفية.
  • في كل مرة يضغط فيها أحد على «إظهار» يُسجَّل ذلك في سجل النشاط.
  • كلمات مرور صناديق البريد ومفاتيح مزوّدي الخدمة مشفّرة ولا تُرسل أبدًا إلى المتصفح.

البريد الإلكتروني والملفات

  • يُنظَّف البريد الوارد ويُعرض داخل إطار مقفل.
  • تُرفض أنواع الملفات الخطرة، وتُفحص الملفات حسب محتواها لا حسب أسمائها.

البرامج الآلية وإساءة الاستخدام

  • فحوص Cloudflare Turnstile عند التسجيل وتسجيل الدخول وفي النماذج العامة.
  • حقول فخ مخفية وفحوص للسرعة وحدود لمعدّل الطلبات.

النسخ الاحتياطية وبياناتك

  • قاعدة البيانات كاملة تُشفَّر ويُحتفظ بنسخة احتياطية منها كل ليلة، مع 30 نسخة يومية و12 شهرية و5 سنوية.
  • نزّل كل بياناتك كجداول بيانات في أي وقت.
  • أدوات GDPR: صدّر بيانات شخص واحد أو امحها بنقرة.

لعملاء الأعمال: توضّح اتفاقية معالجة البيانات الخاصة بنا كيف نتعامل مع بياناتك بموجب UK GDPR، وتسرد كل معالج فرعي نستعين به.

هل وجدت مشكلة أمنية؟ يُرجى إبلاغنا على security@companyflowhq.com (راجع security.txt).

جرّبه مع نشاطك التجاري

تجربة مجانية لمدة 14 يومًا · لا حاجة لبطاقة · ألغِ في أي وقت