تخطٍّ إلى المحتوى
RevXAI
الأمان وحماية البيانات

مصمَّمة كمنصة B2B. صريحة فيما اعتمدناه.

معزولة على مستوى مساحة العمل، وقائمة على الأدوار، ومدقَّقة بسجل، مع اعتمادات حسابات مشفَّرة وسجل رصيد قابل للتدقيق. نصف ما نقوم به بوضوح — ونسمّي ما لم نعتمده بعد.

ما هو حقيقي اليوم

ثماني ممارسات، كما تعمل اليوم.

كل بند يصف كيف يعمل المنتج الآن — لا وعداً على خارطة الطريق.

  • عزل مساحة العمل

    الملفات والملخصات والرسائل وبنود الضبط وجهات الاتصال والقوائم تحمل معرّف مساحة العمل. وكل طلب إلى الواجهة البرمجية يُصادَق عليه ويُتحقَّق فيه من عضوية المستخدم في المساحة قبل أي قراءة أو كتابة.

  • تحكم الوصول القائم على الأدوار

    أربعة أدوار للعملاء — المالك، والمسؤول، والمشغّل، والمشاهد. إطلاق الحملات والتعديل والفوترة وإدارة الأعضاء كلها مقيّدة بالدور، وتغييرات الأدوار مسجَّلة في سجل التدقيق.

  • سجل التدقيق

    الإجراءات الحساسة — تغييرات الأدوار والأعضاء، وتغييرات الفوترة، وتعديلات الرصيد، والتجاوزات الإدارية، وانتحال الهوية للدعم — تُسجَّل بالمستخدم والوقت. السجلات متاحة لمراجع الأمان لديكم عند الطلب.

  • الحسابات والجلسات

    التحقق من البريد مطلوب قبل أول تسجيل دخول. كلمات المرور مُجزّأة بـbcrypt، ورموز الجلسة الموقّعة تنتهي بعد سبعة أيام.

  • تشفير في النقل والحفظ

    كل حركة المرور عبر HTTPS. رموز OAuth واعتمادات صناديق البريد للحسابات التي تربطها (Gmail وMicrosoft 365 وHubSpot والتقاويم وSMTP) مخزَّنة مشفَّرة بـAES-256-GCM.

  • طلبات البيانات

    ملخصات الحملات وسجل الرصيد قابلة للتصدير من داخل المنتج. ولطلب نسخة من بيانات مساحة عملك أو حذفها، تواصل معنا وننفّذ ذلك معك مباشرة — الأدوات الذاتية لهذين الأمرين لم تُبنَ بعد.

  • حالة استحقاقات ومحفظة قابلة للتدقيق

    استحقاقات الخطة، وأرصدة المحفظة، وحصة الملفات، وكل حركة رصيد مسجَّلة على الخادم في دفتر قيود — لا تُحسب في المتصفح.

  • وصول إداري مقيَّد

    تعديلات الرصيد والتجاوزات وانتحال الهوية للدعم مقصورة على مسؤولي المنصة، ومسجَّلة بالمشغّل والسبب. وجلسات انتحال الهوية تنتهي بعد ٣٠ دقيقة.

بكل وضوح

ما لم نحصل على شهادته بعد.

ذكر الغياب بوضوح هو أقوى خطوة ثقة في هذه الصفحة.

StandardStatus
SOC 2 Type IIلم تبدأ بعد
ISO 27001لم تبدأ بعد
PDPL (السعودية)متوافقة عملياً، غير معتمدة رسمياً
GDPRخارج النطاق حالياً
HIPAAخارج النطاق
  • SOC 2 Type IIلا يوجد تدقيق مجدول بعد. سننشر الموعد هنا حين يتحدد.
  • ISO 27001القرار مرتبط بتوقيت SOC 2.
  • PDPL (السعودية)نتبع مبادئه — معالجة محدودة الغرض، وعزل مساحة العمل، والتحكم في الوصول — لكن لم نخضع لمراجعة امتثال رسمية.
  • GDPRلا نستهدف الأسواق الأوروبية في هذه المرحلة. أخبرنا في مكالمة العرض إن كنت بحاجة لها.
  • HIPAAلا نتعامل مع PHI.

إن كانت عملية المشتريات لديكم تتطلب أياً من هذه كشرط إلزامي، سنخبركم في مكالمة العرض، بدلاً من إضاعة وقت فريقكم.

تفاصيل

معالجة البيانات — مُجاب عنها بوضوح.

  • ما البيانات التي تخزنها RevXAI عن مساحة عملي؟

    مدخلات ومخرجات الملفات، وملخصات الحملات، ومسودات الرسائل والنسخ المرسلة، وبنود الضبط، وجهات الاتصال والقوائم، وحالة التسلسل والإطلاق، ومحادثات الردود من القنوات المرتبطة، وحسابات المستخدمين، وسجلات التدقيق، ودفتر الخطة والمحفظة، وحالة اشتراك Stripe — إضافة إلى أحداث تحليلات المنتج القياسية.
  • ما الذي لا تخزنه RevXAI؟

    بيانات البطاقات — يدير Stripe المدفوعات ولا تلامس أرقام البطاقات خوادمنا. ولا اعتمادات لحسابات لم تربطها. ولا بصمة متصفح خارج التحليلات القياسية.
  • أين تعيش البيانات؟

    تعمل بيئة الإنتاج على السحابة المُدارة من Railway في الولايات المتحدة (غرب الولايات المتحدة)، وقاعدة البيانات في البيئة نفسها. الاستضافة داخل الخليج غير متاحة بعد. نؤكد التفاصيل في مكالمة المراجعة الأمنية.
  • من في RevXAI يمكنه رؤية بيانات مساحة عملي؟

    عدد قليل من مسؤولي المنصة بأسماء معروفة. وصول الدعم إلى مساحة العمل يتم عبر انتحال هوية محدود المدة ومسجَّل بالسبب. لا نقرأ محتواك لأغراض التسويق أو تدريب النماذج.
  • هل تدرّبون نماذج ذكاء اصطناعي على بياناتي؟

    لا. نستدعي واجهات نماذج لغوية من مزوّدين خارجيين وقت الطلب لتوليد المخرجات، ولا ندرّب أو نضبط أي نموذج على بياناتك.
  • من هم معالجوكم الفرعيون؟

    Railway (الاستضافة)، ومزوّدو واجهات النماذج اللغوية، وStripe (المدفوعات)، وSentry (رصد الأخطاء)، وMicrosoft 365 (بريدنا الخدمي)، وخدمة لقراءة المواقع، ومزوّدو بيانات جهات الاتصال B2B، ومزوّد التسخين والصناديق وراء RevX WarmUp، و— فقط حين تربطها أنت — Google وMicrosoft وHubSpot ولينكدإن وواتساب. القائمة بالأسماء تُرفق مع اتفاقية معالجة البيانات.
لمراجع الأمان لديك

ما سنقدمه في مكالمة العرض.

كل ذلك يُشارك بعد NDA متبادل.

  • مخطط البنية

    خريطة تدفّق البيانات من البحث إلى الإرسال والردود، بما فيها كل حساب مرتبط.

  • قائمة المعالجين الفرعيين

    المعالجون الحاليون بالاسم، والحالة، والمنطقة، ومراجع DPA.

  • نموذج DPA

    NDA متبادل متاح عند الطلب قبل مشاركة DPA نفسها.

  • ملخص المراجعة الأمنية

    نتائج آخر مراجعة أمنية داخلية وما أُصلح بعدها، تحت اتفاقية عدم إفصاح. لم نُجرِ اختبار اختراق خارجياً بعد.

اعرض هذه الصفحة على المدير المالي. ونحن نُحضر الباقي.

إن كانت الثقة هي العائق، فالمكالمة هي مفتاح الحل.