كيف نحمي بياناتك
ملخص بلغة بسيطة لكيفية حمايتنا لنشاطك التجاري وعملائك.
كل نشاط تجاري معزول عن غيره
- كل شاشة وكل طلب يتحقق من مساحة العمل التي تنتمي إليها قبل أن يقرأ أو يغيّر أي شيء.
- نختبر ذلك تلقائيًا بنحو 60,000 طلب بين مساحات العمل؛ ولا يُسمح بتسرّب أي شيء.
- فريق المنصة لا يرى إلا الأعداد وتفاصيل الفوترة، ولا يرى سجلات عملائك أبدًا.
تسجيل دخول آمن
- لا تُحفظ كلمات المرور أبدًا، بل تُحفظ بصمة أحادية الاتجاه مملّحة فقط.
- تسجيل دخول بخطوتين عبر تطبيق مصادقة أو رمز يُرسل بالبريد الإلكتروني، مع رموز استرداد.
- يجب على المالكين والمسؤولين استخدام تسجيل الدخول بخطوتين.
- تنبيهات عند استخدام جهاز جديد أو بلد جديد؛ وسجّل الخروج من أي جهاز بنقرة واحدة.
حماية البيانات الحساسة
- أرقام الهوية مثل جواز السفر ورقم NHS والرقم الضريبي الفريد (UTR) مشفّرة (AES-256) ومخفية.
- في كل مرة يضغط فيها أحد على «إظهار» يُسجَّل ذلك في سجل النشاط.
- كلمات مرور صناديق البريد ومفاتيح مزوّدي الخدمة مشفّرة ولا تُرسل أبدًا إلى المتصفح.
البريد الإلكتروني والملفات
- يُنظَّف البريد الوارد ويُعرض داخل إطار مقفل.
- تُرفض أنواع الملفات الخطرة، وتُفحص الملفات حسب محتواها لا حسب أسمائها.
البرامج الآلية وإساءة الاستخدام
- فحوص Cloudflare Turnstile عند التسجيل وتسجيل الدخول وفي النماذج العامة.
- حقول فخ مخفية وفحوص للسرعة وحدود لمعدّل الطلبات.
النسخ الاحتياطية وبياناتك
- قاعدة البيانات كاملة تُشفَّر ويُحتفظ بنسخة احتياطية منها كل ليلة، مع 30 نسخة يومية و12 شهرية و5 سنوية.
- نزّل كل بياناتك كجداول بيانات في أي وقت.
- أدوات GDPR: صدّر بيانات شخص واحد أو امحها بنقرة.
لعملاء الأعمال: توضّح اتفاقية معالجة البيانات الخاصة بنا كيف نتعامل مع بياناتك بموجب UK GDPR، وتسرد كل معالج فرعي نستعين به.
هل وجدت مشكلة أمنية؟ يُرجى إبلاغنا على security@companyflowhq.com (راجع security.txt).
جرّبه مع نشاطك التجاري
تجربة مجانية لمدة 14 يومًا · لا حاجة لبطاقة · ألغِ في أي وقت
