مركز الثقة
الثقة انضباط هندسي.
كيف نتعامل مع الأمن والجاهزية وحماية البيانات — بوضوح، دون شارات لم نستحقها.
أمن بالمعمارية
وصول بأقل امتياز، وتشفير في النقل والسكون، وأسرار في خزائن مُدارة، وسياسات تبعية مفروضة في CI. ضوابط الأمن في مسار الطلب، لا في ملف.
توافر، منشور
تحمل منصات العملاء مستويات خدمة تعاقدية بميزانيات خطأ منشورة. تحصل الحوادث على تحليل لاحق علني خلال خمسة أيام عمل — سبب، أثر، والإصلاح المُطلَق.
حماية البيانات
احترام موطن البيانات حسب الاختصاص، وحصر الاحتفاظ بالغرض المعلن، والرد على طلبات وصول أصحاب البيانات خلال 30 يومًا. نجمع الحد الأدنى ويمكننا إثباته.
موقف صادق
لا شارات امتثال لم نكسبها، ولا أرقام توافر ملفّقة. برامج الاعتماد الجارية مُدرَجة على أنها كذلك تمامًا.
الممارسات
التحكم بالوصول
SSO + مصادقة ثنائية بمفتاح صلب داخليًا؛ وصول إنتاجي محدّد الدور ومحدود زمنيًا بأثر تدقيق كامل
التشفير
TLS 1.3 في النقل؛ AES-256 في السكون؛ مفاتيح يديرها العميل مدعومة في الارتباطات المؤسسية
التطوير
التزامات موقّعة، ومراجعة إلزامية، وبوابات CI للاختبارات والأنواع وتدقيق التبعيات في كل دمج
الاستجابة للحوادث
مناوبة 24×7، وأدلة تشغيل مُتدرَّب عليها، وإخطار العميل ضمن النوافذ التعاقدية
استمرارية الأعمال
نسخ احتياطية مختبَرة، وRPO/RTO موثّقة لكل نظام، وتدريبات تعافٍ من الكوارث سنويًا
إدارة المورّدين
مراجعة المعالِجين من الباطن سنويًا وإدراجهم في اتفاقيات معالجة البيانات للارتباط
استبيانات الأمن واتفاقيات معالجة البيانات وقوائم المعالِجين من الباطن متاحة بموجب اتفاقية سرية — راسلونا على security@algoryq.com.

