8Move
8Move
/دليل المنتجات/
BackOffice
المنصّة

الأمن والامتثال

مستضاف في سويسرا، ملتزم بالقانون السويسري لحماية البيانات، ومشفّر من طرف إلى طرف. مبني ليلبّي أشدّ متطلبات حماية البيانات السويسرية وأمن المؤسّسات.

حماية البيانات

صُمّم BackOffice منذ البداية للامتثال للائحة العامة لحماية البيانات (GDPR) وللقانون السويسري لحماية البيانات (nLPD). فحماية البيانات ليست طبقة أُضيفت لاحقًا — بل هي مكتوبة في البنية وفي معالجة البيانات وفي الواجهة.

lock

التشفير في حالة السكون

كل البيانات في حالة السكون مشفّرة بـ AES-256: قواعد البيانات والملفّات والنسخ الاحتياطية.

https

التشفير أثناء النقل

كل الاتصالات تمرّ عبر TLS 1.3. ومناداة الواجهات البرمجية والـ webhooks والتبادلات بين الخدمات مشفّرة من طرف إلى طرف.

delete_sweep

تقليل البيانات

جمع ما يلزم فقط. وتُضبط مدد حفظ البيانات الشخصية حسب الفئة.

person_off

الحقّ في المحو

أدوات مدمجة تعالج طلبات الحذف. أخفِ هوية البيانات الشخصية أو احذفها مع الحفاظ على المستندات المحاسبية.

gavel

الإطار التنظيمي: يستوفي BackOffice متطلبات اللائحة العامة لحماية البيانات (الاتحاد الأوروبي) والقانون السويسري (nLPD) معًا. وتُقدَّم عقود معالجة البيانات (DPA) لكل العملاء. وتتضمّن المنصّة نظام إدارة موافقات وسجلًّا للمعالجات.

المصادقة

يوفّر BackOffice عدّة طرق للمصادقة، من الاقتران البسيط بين البريد وكلمة المرور مع رمز لمرة واحدة، حتى الدخول الموحّد المتّصل بمزوّد الهوية لديك.

الطريقةمستوى الأمنمناسبة لـ
بريد + كلمة مرورقياسيالفرق الصغيرة، والمورّدون المستقلّون، والانطلاق السريع
JWT + رمز لمرة واحدة (2FA)عالٍتوصيتنا. رمز مؤقّت من تطبيق مصادقة
SSO / SAML 2.0مؤسّسيالمؤسّسات الكبيرة التي تستخدم مزوّد هوية سلفًا (Okta أو Auth0)
LDAP / Active Directoryمؤسّسيالبيئات في المقرّ التي تملك دليلًا قائمًا
Azure AD / Entra IDمؤسّسيالمؤسّسات الموجّهة نحو Microsoft، على Microsoft 365

تدابير أمنية إضافية

  • passwordقواعد كلمة المرور:الطول الأدنى، ومتطلبات التعقيد، ومدّة الصلاحية
  • blockالحماية من هجمات التخمين:قفل الحساب بعد عدد من المحاولات الفاشلة تحدّده أنت
  • devicesإدارة الجلسات:رؤية الجلسات النشطة، وفرض الخروج من جهاز
  • vpn_lockقائمة عناوين IP المسموحة:قصر الوصول إلى BackOffice على عناوين أو نطاقات IP بعينها

سجل التدقيق

كل إجراء في BackOffice ينتهي في سجل تدقيق غير قابل للتغيير. وفيه المستخدم والإجراء والكائن المعنيّ وختم التاريخ والوقت وعنوان IP والقيمة السابقة والجديدة لكل تعديل. والنتيجة أثر كامل لأغراض الامتثال والاعتراضات والتحقيقات الأمنية.

receipt_long

مدخلات غير قابلة للتغيير

لا يمكن تعديل المدخلات ولا حذفها — ولا حتى من مدير. فالإضافة فقط، بحكم التصميم.

compare_arrows

القيم قبل وبعد

مع كل تعديل، يحفظ السجل القيمة السابقة والجديدة، فيمكن تتبّع التغييرات بالتفصيل.

search

بحث في النصّ الكامل

ابحث في السجل كلّه حسب المستخدم أو نوع الكائن أو الإجراء أو الفترة أو قيمة حقل.

download

التصدير لأغراض الامتثال

صدّر السجل بصيغ منظّمة، لأدوات الامتثال لديك أو للمدقّقين أو للسلطات.

يجعل التحكّم بالوصول على مستوى الصفّ كل شخص لا يرى إلّا المدخلات التي تخصّه بحكم صلاحياته. فالمندوب يرى مدخلات عملائه، والمدير يرى كل شيء.

البنية التحتية

يعمل BackOffice على بنية تحتية مصمّمة للموثوقية والأداء وسيادة البيانات. والخوادم افتراضيًا في سويسرا: فبياناتك لا تغادر البلد أبدًا — وهو شرط حاسم لكثير من الشركات السويسرية.

الخيارالمزوّدالموقعمناسب لـ
سحابة سويسرية (افتراضي)Infomaniakجنيف وزيورخ، سويسراسيادة البيانات، والامتثال لـ nLPD، ومعظم العملاء
سحابة عالميةAWSالاتحاد الأوروبي (فرانكفورت)، والولايات المتحدة، وآسيا والمحيط الهادئالموزّعون الدوليّون، والحضور العالمي، وتعدّد المناطق
في المقرّبنية العميل التحتيةمركز بيانات العميلأقصى تحكّم، وبيئات معزولة، والقطاعات المنظَّمة
backup

النسخ الاحتياطية والاستعادة: نسخ تلقائية يومية، تُحفظ 30 يومًا. وخلال تلك المهلة تمكن الاستعادة إلى لحظة محدّدة. والنسخ مشفّرة وتُحفظ في موقع منفصل، في سويسرا.