بنية ثقة معدومة (Zero-Trust)

أمان وثقة على مستوى المؤسسات

كيف يقوم نظام Floxoft بعزل وتشفير وحماية سجلات عملك في كل ثانية من اليوم.

عزل منطقي للمستأجرين

يتم عزل جميع سجلات أعمال العميل وسجلات قاعدة البيانات التلقائية ورسائل المعاملات ومقاييس العامل KPI بشكل صارم عبر معرفات مستأجر قاعدة البيانات. لا يمكن لموظفي Floxoft الوصول إلى السجلات إلا أثناء فترة توقف النظام أو الدعم الفني ذي الأولوية المعتمد من العميل.

عزل البيانات المتقدمة والتشفير

يتم تشفير جميع مخازن بيانات المعاملات، وخطوط مراسلة WhatsApp، وقوالب القياسات الحيوية بالكامل أثناء النقل باستخدام بروتوكولات TLS 1.3 وفي حالة عدم النشاط عبر قطاعات الحجم المعزولة الآمنة AES-256.

نسخ احتياطي فوري متكرر

بياناتك آمنة ضد أعطال الأجهزة. يتم تكرار قواعد البيانات بشكل مستمر مع أخذ نسخ يومية مشفرة بمتانة 99.999%.

نسخ احتياطية مشفرة وقابلة للنقل للشركة

يمكن لمالكي مساحة العمل طلب تصدير ZIP مشفر من تبويب Security للشركة. يتضمن الأرشيف جداول المستأجر كملفات Excel وملفات مساحة العمل، ويتم تحضيره بشكل غير متزامن عبر عامل الخلفية، ثم إرساله بالبريد مع كلمة مرور عشوائية ورابط صالح لمدة 24 ساعة.

تدقيق أمني مستقل

نقوم بتحديد نقاط الضعف بشكل استباقي من خلال شركات فحص مستقلة ومعتمدة.

المصادقة الثنائية (2FA)

يدعم Floxoft المصادقة الثنائية TOTP المتوافقة مع RFC 6238. يمكن للمستخدمين تفعيل المصادقة الثنائية من ملفهم الشخصي وربط أي تطبيق مصادقة مثل Google Authenticator أو Authy. يُنشئ كل تسجيل دخول رمزاً مكوناً من 6 أرقام يصلح لمدة 30 ثانية فقط، مما يجعل الوصول غير المصرح به شبه مستحيل حتى لو تم اختراق كلمة المرور.

حماية تسجيل الدخول والحد من المحاولات

يتم اكتشاف محاولات تسجيل الدخول الفاشلة المتكررة وحجبها تلقائياً. بعد 5 محاولات فاشلة خلال 15 دقيقة، يُعلَّق الوصول مؤقتاً لتلك المجموعة من عنوان IP والحساب لمنع هجمات التخمين. تُجدَّد الجلسات النشطة عند كل حدث مصادقة.

التوافق مع معايير الأمان والامتثال

SOC 2 Type II
ISO/IEC 27001
GDPR Compliant
CREST Certified