الأمان والثقة

بياناتك آمنة
مع أجرلي

الأمان ليس مجرد ميزة — بل هو الأساس. كل طبقة في أجرلي مبنية بحماية على مستوى المؤسسات حتى تتمكن من التركيز على تنمية أعمالك.

الأمان بالأرقام

256-bit
تشفير AES للبيانات المخزنة
TLS 1.3
تشفير البيانات المنقولة
99.99%
ضمان وقت التشغيل
24/7
مراقبة أمنية مستمرة
كيف نحميك

أمان مدمج في كل طبقة

تشفير البيانات

جميع البيانات مشفرة أثناء التخزين باستخدام AES-256 وأثناء النقل باستخدام TLS 1.3. تتم إدارة مفاتيح التشفير باستخدام وحدات أمان الأجهزة مع تدوير تلقائي.

  • تشفير AES-256 للبيانات المخزنة
  • TLS 1.3 لجميع البيانات المنقولة
  • إدارة المفاتيح عبر HSM
  • تدوير تلقائي للمفاتيح
  • نسخ احتياطية مشفرة

التحكم في الوصول

تضمن ضوابط الوصول الصارمة أن المستخدمين المصرح لهم فقط يمكنهم الوصول إلى بياناتك. تحمي الأذونات القائمة على الأدوار والمصادقة متعددة العوامل كل نقطة نهاية.

  • التحكم في الوصول القائم على الأدوار
  • المصادقة متعددة العوامل
  • معمارية الثقة الصفرية
  • إدارة الجلسات والانتهاء التلقائي
  • إدارة الوصول المتميز

المراقبة والكشف

يعمل مركز عمليات الأمان لدينا على مدار الساعة. يتم تسجيل كل استدعاء API ومحاولة تسجيل دخول وصول للبيانات وتحليله في الوقت الفعلي.

  • مركز عمليات أمنية 24/7
  • كشف التهديدات في الوقت الفعلي
  • تنبيهات تلقائية للشذوذات
  • الاحتفاظ الكامل بسجلات التدقيق
  • الحماية من هجمات DDoS

أمان البنية التحتية

مبني على بنية تحتية سحابية معتمدة بـISO 27001. أنظمتنا معزولة في شبكات خاصة مع بنية تحتية زائدة عبر مناطق توفر متعددة.

  • موفرو سحابة معتمدون بـISO 27001
  • عزل الشبكة الخاصة
  • تكرار متعدد المناطق
  • فحص ثغرات تلقائي
  • اختبار اختراق دوري

أمان المدفوعات

بيانات الدفع لا تمر عبر خوادمنا أبداً. نحن متوافقون مع PCI DSS ونستخدم الترميز لجميع بيانات البطاقات.

  • امتثال PCI DSS المستوى 1
  • ترميز بيانات البطاقة
  • كشف ومنع الاحتيال
  • خزينة دفع آمنة
  • مصادقة 3D Secure

استمرارية الأعمال

أعمالك لا تتوقف أبداً. نحافظ على نسخ احتياطية تلقائية وخطة استرداد من الكوارث مختبرة وأنظمة زائدة.

  • نسخ احتياطية يومية تلقائية
  • استرداد في نقطة زمنية محددة
  • خطة استرداد من الكوارث مختبرة ربع سنوياً
  • RPO أقل من ساعة، RTO أقل من 4 ساعات
  • تكرار جغرافي للبيانات
الامتثال

المعايير التي نلتزم بها

أجرلي مبني لتلبية أكثر معايير الأمان صرامةً في الصناعة.

PCI DSS

معيار أمان بيانات صناعة بطاقات الدفع — امتثال المستوى الأول لجميع معالجات الدفع.

GDPR

متوافق مع اللائحة العامة لحماية البيانات. حقوق كاملة لأصحاب البيانات وشفافية المعالجة.

SAMA

امتثال إطار الأمن السيبراني لمؤسسة النقد العربي السعودي للعمليات المالية.

ISO 27001

يحمل موفرو البنية التحتية السحابية لدينا شهادة ISO 27001 لإدارة أمن المعلومات.

SOC 2 Type II

تقرير ضوابط منظمة الخدمة الذي يتحقق من الأمان والتوفر والسرية.

نظام PDPL

نظام حماية البيانات الشخصية السعودي — امتثال كامل لمتطلبات الإقامة المحلية للبيانات.

البنية التحتية

بنية تحتية على مستوى المؤسسات

مبني على بنية تحتية سحابية عالمية المستوى، محصّنة لأحمال العمل الإنتاجية.

إقامة البيانات

يتم تخزين بيانات العملاء في المملكة العربية السعودية في مناطق AWS الشرق الأوسط (البحرين) والإمارات افتراضياً. يمكنك طلب إقامة البيانات في مناطق محددة.

أمان الشبكة

تعمل جميع الخدمات داخل شبكات خاصة افتراضية (VPCs). واجهات برمجة التطبيقات المواجهة للعموم محمية بقواعد WAF وتحديد المعدل والكشف عن الروبوتات.

التوفر ووقت التشغيل

نشر متعدد المناطق مع تحويل تلقائي. نحافظ على صفحة حالة عامة على status.ajrly.com ونتواصل بشأن الحوادث في الوقت الفعلي.

أمان الموردين

تخضع جميع الجهات الخارجية لمراجعة أمنية قبل التكامل. نحافظ على قائمة محدّثة من معالجي البيانات الفرعيين.

الإفصاح المسؤول

وجدت ثغرة أمنية؟

نأخذ تقارير الأمان على محمل الجد. إذا اكتشفت مشكلة أمنية محتملة في أجرلي، يرجى الإبلاغ عنها بمسؤولية. سنحقق فوراً ونبقيك على اطلاع طوال العملية.

الإبلاغ عن ثغرة — security@ajrly.com

أمان يمكنك الوثوق به. منصة يمكنك النمو معها.

ابدأ تجربتك المجانية لمدة 14 يوماً. لا بطاقة ائتمانية مطلوبة.