مصمَّمة كمنصة B2B. صريحة فيما اعتمدناه.
معزولة على مستوى مساحة العمل، وقائمة على الأدوار، ومدقَّقة بسجل، مع اعتمادات حسابات مشفَّرة وسجل رصيد قابل للتدقيق. نصف ما نقوم به بوضوح — ونسمّي ما لم نعتمده بعد.
ثماني ممارسات، كما تعمل اليوم.
كل بند يصف كيف يعمل المنتج الآن — لا وعداً على خارطة الطريق.
عزل مساحة العمل
الملفات والملخصات والرسائل وبنود الضبط وجهات الاتصال والقوائم تحمل معرّف مساحة العمل. وكل طلب إلى الواجهة البرمجية يُصادَق عليه ويُتحقَّق فيه من عضوية المستخدم في المساحة قبل أي قراءة أو كتابة.
تحكم الوصول القائم على الأدوار
أربعة أدوار للعملاء — المالك، والمسؤول، والمشغّل، والمشاهد. إطلاق الحملات والتعديل والفوترة وإدارة الأعضاء كلها مقيّدة بالدور، وتغييرات الأدوار مسجَّلة في سجل التدقيق.
سجل التدقيق
الإجراءات الحساسة — تغييرات الأدوار والأعضاء، وتغييرات الفوترة، وتعديلات الرصيد، والتجاوزات الإدارية، وانتحال الهوية للدعم — تُسجَّل بالمستخدم والوقت. السجلات متاحة لمراجع الأمان لديكم عند الطلب.
الحسابات والجلسات
التحقق من البريد مطلوب قبل أول تسجيل دخول. كلمات المرور مُجزّأة بـbcrypt، ورموز الجلسة الموقّعة تنتهي بعد سبعة أيام.
تشفير في النقل والحفظ
كل حركة المرور عبر HTTPS. رموز OAuth واعتمادات صناديق البريد للحسابات التي تربطها (Gmail وMicrosoft 365 وHubSpot والتقاويم وSMTP) مخزَّنة مشفَّرة بـAES-256-GCM.
طلبات البيانات
ملخصات الحملات وسجل الرصيد قابلة للتصدير من داخل المنتج. ولطلب نسخة من بيانات مساحة عملك أو حذفها، تواصل معنا وننفّذ ذلك معك مباشرة — الأدوات الذاتية لهذين الأمرين لم تُبنَ بعد.
حالة استحقاقات ومحفظة قابلة للتدقيق
استحقاقات الخطة، وأرصدة المحفظة، وحصة الملفات، وكل حركة رصيد مسجَّلة على الخادم في دفتر قيود — لا تُحسب في المتصفح.
وصول إداري مقيَّد
تعديلات الرصيد والتجاوزات وانتحال الهوية للدعم مقصورة على مسؤولي المنصة، ومسجَّلة بالمشغّل والسبب. وجلسات انتحال الهوية تنتهي بعد ٣٠ دقيقة.
ما لم نحصل على شهادته بعد.
ذكر الغياب بوضوح هو أقوى خطوة ثقة في هذه الصفحة.
| Standard | Status | Note |
|---|---|---|
| SOC 2 Type II | لم تبدأ بعد | لا يوجد تدقيق مجدول بعد. سننشر الموعد هنا حين يتحدد. |
| ISO 27001 | لم تبدأ بعد | القرار مرتبط بتوقيت SOC 2. |
| PDPL (السعودية) | متوافقة عملياً، غير معتمدة رسمياً | نتبع مبادئه — معالجة محدودة الغرض، وعزل مساحة العمل، والتحكم في الوصول — لكن لم نخضع لمراجعة امتثال رسمية. |
| GDPR | خارج النطاق حالياً | لا نستهدف الأسواق الأوروبية في هذه المرحلة. أخبرنا في مكالمة العرض إن كنت بحاجة لها. |
| HIPAA | خارج النطاق | لا نتعامل مع PHI. |
- SOC 2 Type II — لا يوجد تدقيق مجدول بعد. سننشر الموعد هنا حين يتحدد.
- ISO 27001 — القرار مرتبط بتوقيت SOC 2.
- PDPL (السعودية) — نتبع مبادئه — معالجة محدودة الغرض، وعزل مساحة العمل، والتحكم في الوصول — لكن لم نخضع لمراجعة امتثال رسمية.
- GDPR — لا نستهدف الأسواق الأوروبية في هذه المرحلة. أخبرنا في مكالمة العرض إن كنت بحاجة لها.
- HIPAA — لا نتعامل مع PHI.
إن كانت عملية المشتريات لديكم تتطلب أياً من هذه كشرط إلزامي، سنخبركم في مكالمة العرض، بدلاً من إضاعة وقت فريقكم.
معالجة البيانات — مُجاب عنها بوضوح.
ما البيانات التي تخزنها RevXAI عن مساحة عملي؟
مدخلات ومخرجات الملفات، وملخصات الحملات، ومسودات الرسائل والنسخ المرسلة، وبنود الضبط، وجهات الاتصال والقوائم، وحالة التسلسل والإطلاق، ومحادثات الردود من القنوات المرتبطة، وحسابات المستخدمين، وسجلات التدقيق، ودفتر الخطة والمحفظة، وحالة اشتراك Stripe — إضافة إلى أحداث تحليلات المنتج القياسية.ما الذي لا تخزنه RevXAI؟
بيانات البطاقات — يدير Stripe المدفوعات ولا تلامس أرقام البطاقات خوادمنا. ولا اعتمادات لحسابات لم تربطها. ولا بصمة متصفح خارج التحليلات القياسية.أين تعيش البيانات؟
تعمل بيئة الإنتاج على السحابة المُدارة من Railway في الولايات المتحدة (غرب الولايات المتحدة)، وقاعدة البيانات في البيئة نفسها. الاستضافة داخل الخليج غير متاحة بعد. نؤكد التفاصيل في مكالمة المراجعة الأمنية.من في RevXAI يمكنه رؤية بيانات مساحة عملي؟
عدد قليل من مسؤولي المنصة بأسماء معروفة. وصول الدعم إلى مساحة العمل يتم عبر انتحال هوية محدود المدة ومسجَّل بالسبب. لا نقرأ محتواك لأغراض التسويق أو تدريب النماذج.هل تدرّبون نماذج ذكاء اصطناعي على بياناتي؟
لا. نستدعي واجهات نماذج لغوية من مزوّدين خارجيين وقت الطلب لتوليد المخرجات، ولا ندرّب أو نضبط أي نموذج على بياناتك.من هم معالجوكم الفرعيون؟
Railway (الاستضافة)، ومزوّدو واجهات النماذج اللغوية، وStripe (المدفوعات)، وSentry (رصد الأخطاء)، وMicrosoft 365 (بريدنا الخدمي)، وخدمة لقراءة المواقع، ومزوّدو بيانات جهات الاتصال B2B، ومزوّد التسخين والصناديق وراء RevX WarmUp، و— فقط حين تربطها أنت — Google وMicrosoft وHubSpot ولينكدإن وواتساب. القائمة بالأسماء تُرفق مع اتفاقية معالجة البيانات.
ما سنقدمه في مكالمة العرض.
كل ذلك يُشارك بعد NDA متبادل.
مخطط البنية
خريطة تدفّق البيانات من البحث إلى الإرسال والردود، بما فيها كل حساب مرتبط.
قائمة المعالجين الفرعيين
المعالجون الحاليون بالاسم، والحالة، والمنطقة، ومراجع DPA.
نموذج DPA
NDA متبادل متاح عند الطلب قبل مشاركة DPA نفسها.
ملخص المراجعة الأمنية
نتائج آخر مراجعة أمنية داخلية وما أُصلح بعدها، تحت اتفاقية عدم إفصاح. لم نُجرِ اختبار اختراق خارجياً بعد.
اعرض هذه الصفحة على المدير المالي. ونحن نُحضر الباقي.
إن كانت الثقة هي العائق، فالمكالمة هي مفتاح الحل.
