RMOZ / الثقة
الأمن والحوكمة
إطار ضوابط للهوية والصلاحيات وحيازة المفاتيح ومعالجة البيانات والمرونة والتشغيل المسؤول.
تحديد حدود الضمان
يُبنى الأمن في كل تنفيذ لرموز ويُوثَّق لكل عميل، وتُشارك وثائق الأمن وأدلة الضمان مع العملاء وفرق المشتريات بموجب اتفاقيات السرية.
توزيع مسؤوليات الوصول والمفاتيح
يحدد كل تصميم أدوارًا بأقل صلاحية، واعتمادات للإجراءات المميزة، وملكية المفاتيح وتدويرها واستعادتها، ومن يحق له نشر التغييرات والوصول إلى الأدلة وإلغاء جهة الإصدار، ويُختبر الفصل بين المهام قبل الإطلاق.
التحقق من السيادة ومعالجة البيانات
يحدد كل تنفيذ نطاق الاستضافة وتدفقات البيانات عبر الحدود وموقع المسؤولين ومسؤوليات التشفير والوصول إلى النسخ الاحتياطية وترتيبات الخروج من المورّد، ويمكن الاستضافة داخل المملكة عند الحاجة.
تخطيط الحوادث والاستمرارية والتصحيح
يُتفق قبل التشغيل على مسارات الإبلاغ عن الحوادث وصلاحيات القرار وأهداف الاستعادة وحفظ الأدلة، وتُختبر سيناريوهات اختراق المفاتيح والسجلات الخاطئة وتعطل الاعتماديات، وتُوثَّق الالتزامات في كل اتفاقية خدمة.
FAQ
أسئلة وإجابات
كيف يُضمن الأمن؟
عبر التصميم الآمن، والوصول بأقل صلاحية، وإدارة المفاتيح، والمراجعة الأمنية المستقلة، والاستعادة المختبرة لكل تنفيذ، وتُشارك وثائق الضمان مع العملاء.
هل يجعل السجل غير القابل للتغيير التطبيق آمناً؟
لا. يعتمد الأمن على النظام كاملًا: المفاتيح والصلاحيات وبيانات الإدخال والتكاملات والحوكمة، وتصمم رموز كلًا منها بوضوح.
كيف أبلّغ عن مشكلة أمنية؟
راسل [email protected] بعنوان «أمني» ووصف موجز، ويُرجى عدم تضمين شيفرة استغلال أو بيانات اعتماد أو سجلات حساسة في رسالتك الأولى، وسنرد بقناة آمنة.
