الأمن والامتثال
مستضاف في سويسرا، ملتزم بالقانون السويسري لحماية البيانات، ومشفّر من طرف إلى طرف. مبني ليلبّي أشدّ متطلبات حماية البيانات السويسرية وأمن المؤسّسات.
حماية البيانات
صُمّم BackOffice منذ البداية للامتثال للائحة العامة لحماية البيانات (GDPR) وللقانون السويسري لحماية البيانات (nLPD). فحماية البيانات ليست طبقة أُضيفت لاحقًا — بل هي مكتوبة في البنية وفي معالجة البيانات وفي الواجهة.
التشفير في حالة السكون
كل البيانات في حالة السكون مشفّرة بـ AES-256: قواعد البيانات والملفّات والنسخ الاحتياطية.
التشفير أثناء النقل
كل الاتصالات تمرّ عبر TLS 1.3. ومناداة الواجهات البرمجية والـ webhooks والتبادلات بين الخدمات مشفّرة من طرف إلى طرف.
تقليل البيانات
جمع ما يلزم فقط. وتُضبط مدد حفظ البيانات الشخصية حسب الفئة.
الحقّ في المحو
أدوات مدمجة تعالج طلبات الحذف. أخفِ هوية البيانات الشخصية أو احذفها مع الحفاظ على المستندات المحاسبية.
الإطار التنظيمي: يستوفي BackOffice متطلبات اللائحة العامة لحماية البيانات (الاتحاد الأوروبي) والقانون السويسري (nLPD) معًا. وتُقدَّم عقود معالجة البيانات (DPA) لكل العملاء. وتتضمّن المنصّة نظام إدارة موافقات وسجلًّا للمعالجات.
المصادقة
يوفّر BackOffice عدّة طرق للمصادقة، من الاقتران البسيط بين البريد وكلمة المرور مع رمز لمرة واحدة، حتى الدخول الموحّد المتّصل بمزوّد الهوية لديك.
| الطريقة | مستوى الأمن | مناسبة لـ |
|---|---|---|
| بريد + كلمة مرور | قياسي | الفرق الصغيرة، والمورّدون المستقلّون، والانطلاق السريع |
| JWT + رمز لمرة واحدة (2FA) | عالٍ | توصيتنا. رمز مؤقّت من تطبيق مصادقة |
| SSO / SAML 2.0 | مؤسّسي | المؤسّسات الكبيرة التي تستخدم مزوّد هوية سلفًا (Okta أو Auth0) |
| LDAP / Active Directory | مؤسّسي | البيئات في المقرّ التي تملك دليلًا قائمًا |
| Azure AD / Entra ID | مؤسّسي | المؤسّسات الموجّهة نحو Microsoft، على Microsoft 365 |
تدابير أمنية إضافية
- passwordقواعد كلمة المرور: — الطول الأدنى، ومتطلبات التعقيد، ومدّة الصلاحية
- blockالحماية من هجمات التخمين: — قفل الحساب بعد عدد من المحاولات الفاشلة تحدّده أنت
- devicesإدارة الجلسات: — رؤية الجلسات النشطة، وفرض الخروج من جهاز
- vpn_lockقائمة عناوين IP المسموحة: — قصر الوصول إلى BackOffice على عناوين أو نطاقات IP بعينها
سجل التدقيق
كل إجراء في BackOffice ينتهي في سجل تدقيق غير قابل للتغيير. وفيه المستخدم والإجراء والكائن المعنيّ وختم التاريخ والوقت وعنوان IP والقيمة السابقة والجديدة لكل تعديل. والنتيجة أثر كامل لأغراض الامتثال والاعتراضات والتحقيقات الأمنية.
مدخلات غير قابلة للتغيير
لا يمكن تعديل المدخلات ولا حذفها — ولا حتى من مدير. فالإضافة فقط، بحكم التصميم.
القيم قبل وبعد
مع كل تعديل، يحفظ السجل القيمة السابقة والجديدة، فيمكن تتبّع التغييرات بالتفصيل.
بحث في النصّ الكامل
ابحث في السجل كلّه حسب المستخدم أو نوع الكائن أو الإجراء أو الفترة أو قيمة حقل.
التصدير لأغراض الامتثال
صدّر السجل بصيغ منظّمة، لأدوات الامتثال لديك أو للمدقّقين أو للسلطات.
يجعل التحكّم بالوصول على مستوى الصفّ كل شخص لا يرى إلّا المدخلات التي تخصّه بحكم صلاحياته. فالمندوب يرى مدخلات عملائه، والمدير يرى كل شيء.
البنية التحتية
يعمل BackOffice على بنية تحتية مصمّمة للموثوقية والأداء وسيادة البيانات. والخوادم افتراضيًا في سويسرا: فبياناتك لا تغادر البلد أبدًا — وهو شرط حاسم لكثير من الشركات السويسرية.
| الخيار | المزوّد | الموقع | مناسب لـ |
|---|---|---|---|
| سحابة سويسرية (افتراضي) | Infomaniak | جنيف وزيورخ، سويسرا | سيادة البيانات، والامتثال لـ nLPD، ومعظم العملاء |
| سحابة عالمية | AWS | الاتحاد الأوروبي (فرانكفورت)، والولايات المتحدة، وآسيا والمحيط الهادئ | الموزّعون الدوليّون، والحضور العالمي، وتعدّد المناطق |
| في المقرّ | بنية العميل التحتية | مركز بيانات العميل | أقصى تحكّم، وبيئات معزولة، والقطاعات المنظَّمة |
النسخ الاحتياطية والاستعادة: نسخ تلقائية يومية، تُحفظ 30 يومًا. وخلال تلك المهلة تمكن الاستعادة إلى لحظة محدّدة. والنسخ مشفّرة وتُحفظ في موقع منفصل، في سويسرا.
استكشف منصة 8Move