تخطٍّ إلى المحتوى
RevXAI
الأمان وحماية البيانات

مصمَّمة كمنصة B2B. صريحة فيما اعتمدناه.

معزولة على مستوى مساحة العمل، وقائمة على الأدوار، ومدقَّقة بسجل، ومشفَّرة في الحفظ، مع حالة استحقاقات ومحفظة قابلة للتدقيق. نصف ما نقوم به بوضوح — ونسمّي ما لم نعتمده بعد.

الامتثال وموقع البيانات

مبني حول الجهات التنظيمية التي يجيبها فريقك أصلاً.

  • PDPLنظام حماية البيانات الشخصية السعودي
  • SAMAالبنك المركزي السعودي
  • CITCهيئة الاتصالات والفضاء والتقنية
  • ZATCAهيئة الزكاة والضريبة والجمارك
  • SDAIAالهيئة السعودية للبيانات والذكاء الاصطناعي
  • GDPRنظام حماية البيانات الأوروبي
  • SOC 2النوع الثاني — قيد الإعداد

البيانات مخزّنة في المنطقة. استضافة سعودية سيادية عند الطلب.

ما هو حقيقي اليوم

ثماني ممارسات محددة، مدقَّقة من البداية إلى النهاية.

كل واحدة كائن بيانات حقيقي في النظام — لا مجرد ادعاء تسويقي. PRD §13 + §45.

  • عزل مساحة العمل

    الملفات، والملخصات، والرسائل، وبنود الضبط، وجهات الاتصال، والقوائم، وسجلات التدقيق محصورة على مستوى مساحة العمل. قيود workspace_id على مستوى الصف تمنع تسرّب البيانات بين المستأجرين.

    PRD §13
  • تحكم الوصول القائم على الأدوار

    ستة أدوار وفق PRD §13 — owner، وadmin، وoperator، وviewer، وinternal_demo، وinternal_ops_admin. صلاحيات صريحة على إجراءات الملف، والملخص، والرسائل، والضبط، والفوترة، وأعضاء الفريق. تغييرات الأدوار مسجَّلة.

    PRD §13
  • سجل التدقيق

    كل توليد ملف، وملخص، واعتماد رسائل، وتعديل ضبط، وتغيير دور، وتغيير فوترة، وحدث عتبة، وتجاوز إداري — مسجَّل بالمستخدم، والوقت، وفرق الحمولة. متاح لمالكي مساحة العمل.

    PRD §13, §45
  • تدوير رموز التحديث

    رموز المصادقة تتدوّر مع كل تحديث. إن أُعيد استخدام رمز تحديث (مؤشر سرقة)، تُلغى عائلة الجلسة كاملة.

    PRD §13
  • تشفير في النقل والحفظ

    كل حركة المرور عبر TLS 1.2+. بيانات الإنتاج مشفَّرة في الحفظ بمفاتيح مُدارة من مزوّد السحابة. اعتمادات المزوّدين (Instantly، وHubSpot، وPDL، وCoresignal، وLusha، وApollo، وStripe، والتقاويم) مخزَّنة مشفَّرة.

    PRD §45
  • تصدير وحذف بيانات مساحة العمل

    يمكن للمالكين تصدير بيانات الملفات، والملخصات، والرسائل، وجهات الاتصال، والقوائم. يُنفَّذ الحذف خلال ٣٠ يوماً، مع احتفاظ للقراءة فقط حيث يتطلبه القانون.

    PRD §31.2
  • حالة استحقاقات ومحفظة قابلة للتدقيق

    لقطات الاستحقاقات، وأرصدة المحفظة، وحالة حصة الملفات، وأحداث العتبات، وسجلات التجاوز كلها كائنات نظام دائمة، بحالة جاهزة للتدقيق — لا منطق واجهة سطحي.

    PRD §8.4
  • وصول إداري مقيَّد

    تعديلات المحفظة، وسجلات التجاوز، وانتحال هوية الإدارة كلها مسجَّلة بالمشغّل المعروف، والسبب. الوصول إلى قاعدة بيانات الإنتاج مسجَّل.

    PRD §45
بكل وضوح

ما لم نحصل على شهادته بعد.

ذكر الغياب بوضوح هو أقوى خطوة ثقة في هذه الصفحة.

StandardStatus
SOC 2 Type IIلم تبدأ بعد
ISO 27001لم تبدأ بعد
PDPL (السعودية)متوافقة عملياً، غير معتمدة رسمياً
GDPRخارج النطاق حالياً
HIPAAخارج النطاق
  • SOC 2 Type IIمستهدفة بعد V1. التخطيط لفترة المراقبة قيد العمل.
  • ISO 27001القرار مرتبط بتوقيت SOC 2.
  • PDPL (السعودية)عزل مساحة العمل، وسجل التدقيق، والحذف، وتشفير الأسرار تحترم مبادئ PDPL. مراجعة الامتثال الرسمية معلَّقة.
  • GDPRلا نستهدف الأسواق الأوروبية في هذه المرحلة. أخبرنا في مكالمة العرض إن كنت بحاجة لها.
  • HIPAAلا نتعامل مع PHI.

إن كانت عملية المشتريات لديكم تتطلب أياً من هذه كشرط إلزامي، سنخبركم في مكالمة العرض، بدلاً من إضاعة وقت فريقكم.

تفاصيل

معالجة البيانات — مُجاب عنها بوضوح.

  • ما البيانات التي تخزنها RevXAI عن مساحة عملي؟

    مدخلات ومخرجات الملفات، وملخصات الحملات، ومسودات الرسائل والنسخ المرسلة، وبنود الضبط، وجهات الاتصال والقوائم، وحالة الرسائل والإطلاق، ومواضيع البريد لمساعد الردود (PRD §24.3)، وحسابات المستخدمين، وسجلات التدقيق، ولقطات الاستحقاقات، ودفتر المحفظة، وأحداث العتبات، وحالة اشتراك Stripe. إضافة إلى أحداث تحليلات المنتج القياسية.
  • ما الذي لا تخزنه RevXAI؟

    بيانات بطاقات الائتمان — يديرها Stripe، ولا تلامس خوادمنا. ومحتوى البريد خارج رسائلك. ورموز OAuth الاجتماعية بخلاف ما تربطه أنت صراحة. ولا بصمة متصفح خارج التحليلات القياسية.
  • أين تعيش البيانات؟

    بيانات الإنتاج مستضافة على {{cloud provider}} في {{region}}. النسخ الاحتياطية في نفس المنطقة، ومشفَّرة. السجلات محفوظة لـ ٩٠ يوماً. فريق البنية يؤكد التفاصيل في مكالمة المراجعة الأمنية.
  • من في RevXAI يمكنه رؤية بيانات مساحة عملي؟

    عدد قليل من المهندسين والعمليات بأسماء معروفة، ووصول مدقَّق (دور internal_ops_admin، PRD §13). الوصول للإنتاج مسجَّل. انتحال هوية الإدارة مسجَّل بالسبب والمدة. لا نقرأ محتوياتك للتسويق، أو لتدريب النماذج، أو لتحسينها، دون موافقة صريحة.
  • هل تدرّبون نماذج ذكاء اصطناعي على بياناتي؟

    لا. نستدعي واجهات LLM من طرف ثالث (المزوّد مذكور في DPA). لا نضبط النموذج. بنود الضبط، والملفات، والملخصات، ومسودات الرسائل تُمرَّر فقط وقت الطلب، ولا يحتفظ بها مزوّد النموذج بعد الاستدعاء.
  • من هم معالجوكم الفرعيون؟

    مزوّد LLM (مذكور في DPA)، ومزوّد الاستضافة السحابية، وStripe (المدفوعات)، وInstantly (إرسال البريد، والتسخين)، وPDL، وCoresignal، وLusha، وApollo (بيانات جهات الاتصال)، وHubSpot (CRM، عند الاتصال)، ومزوّدي التقويم (Cal.com، وGoogle، وOutlook، عند الاتصال). القائمة الكاملة تُسلَّم مع DPA.
لمراجع الأمان لديك

ما سنقدمه في مكالمة العرض.

كل ذلك يُشارك بعد NDA متبادل.

  • مخطط البنية

    خريطة تدفّق البيانات عبر القدرات الأربع (البحث ← الاستراتيجية ← التنفيذ ← الرؤية).

  • قائمة المعالجين الفرعيين

    المعالجون الحاليون بالاسم، والحالة، والمنطقة، ومراجع DPA.

  • نموذج DPA

    NDA متبادل متاح عند الطلب قبل مشاركة DPA نفسها.

  • ملخص اختبار اختراق

    أحدث ملخص اختبار اختراق، عند الطلب وتحت NDA.

اعرض هذه الصفحة على المدير المالي. ونحن نُحضر الباقي.

إن كانت الثقة هي العائق، فالمكالمة هي مفتاح الحل.