الأمان

العزل والتشفير والتدقيق افتراضيًا

  • Spot Suite OIDC SSO

    يسجل المشغلون الدخول عبر Microsoft Entra باستخدام مفاتيح المرور وTOTP MFA واتحاد هوية Entra. لا توجد كلمات مرور مشتركة عبر منتجات Spot Suite.

  • تطبيق مشترك واحد

    يخدم Cloudflare Worker واحد جميع العملاء. تُحفظ بيانات العملاء في قاعدة بيانات Postgres واحدة تستضيفها Supabase، وهي معالج فرعي، في الاتحاد الأوروبي.

  • كيف تُفصل بيانات العملاء

    على العنوان الخاص ببيئتك (yourcompany.automate-certificates.com) تُحفظ بيانات الشهادات في مخطط خاص بها. ويُرفض أي طلب على هذا العنوان يتعذّر ربطه بعميل، دون أي مسار بديل. أما البيانات التي تُنشأ عبر app.automate-certificates.com أو عبر واجهة API على api.automate-certificates.com، ونتائج فحص وكيل Azure، والحسابات وجلسات تسجيل الدخول ومفاتيح API، فتُحفظ في مخطط مركزي مشترك يُصفّى فيه كل استعلام حسب المؤسسة.

  • إقامة البيانات في الاتحاد الأوروبي

    عند التسجيل عبر الموقع الإلكتروني، تعمل بيئات العملاء في الاتحاد الأوروبي تحت إشراف Spot Cloud B.V. (باستثناء مساحات العمل المشتراة عبر Azure Marketplace). تُحفظ سجلات الشهادات وسجلات التدقيق في الاتحاد الأوروبي، مع ثلاثة استثناءات. تُحفظ المفاتيح الخاصة وبيانات الاعتماد المشفّرة في Cloudflare Workers KV، الذي لا يقتصر على مواقع داخل الاتحاد الأوروبي. وتُحفظ النسخة الاحتياطية التي نأخذها من قاعدة البيانات كل ساعة في التخزين الكائني لدى Cloudflare في أوروبا الغربية، ضمن الولاية القضائية الافتراضية لـ Cloudflare لا ضمن ولايتها القضائية الخاصة بالاتحاد الأوروبي. وتُحفظ مساحات العمل المشتراة عبر Azure Marketplace في منطقة Azure التي يختارها المشتري عند الشراء: North Europe أو West Europe أو منطقة في الولايات المتحدة.

  • تشفير المفتاح الخاص

    تُشفَّر المفاتيح الخاصة باستخدام AES-256-GCM وتُخزَّن بمعزل عن بيانات الشهادات. لا يفك التطبيق تشفير المفتاح إلا في الذاكرة لإصدار شهادته أو تجديدها أو نشرها، أو عندما يصدّره مالك المؤسسة أو أحد مسؤوليها. وتُسجَّل عمليات التصدير في سجل التدقيق.

  • تسجيل التدقيق للإضافة فقط

    يتم تسجيل كل عملية إصدار ونشر وإجراء في دورة حياة Marketplace مع هوية المراجع والطابع الزمني. تصدير CSV وتسليم عبر webhook.

  • مصادقة الكيان الرئيسي للخدمة

    تتم مصادقة عمليات فحص مستأجر Azure عبر كيان خدمة مع التحقق من RS256 JWKS. مفاتيح API ذات نطاق محدد للوصول البرمجي.

  • GDPR · DORA · NIS2

    تُربط ضوابط المنصة بـ GDPR وDORA وNIS2. تُشارك أدلة التدقيق وحزمة ربط الضوابط بموجب اتفاقية عدم إفصاح.

مواصفات الأمان.

  • تسجيل الدخول Spot Suite OIDC · Entra MFA · مفاتيح المرور
  • فحوصات المستأجر Azure SP · التحقق من RS256 JWKS
  • وصول API مفاتيح API محددة النطاق · أدوات MCP
  • التشفير AES-256-GCM في حالة السكون
  • البنية التحتية Worker مشترك · Supabase Postgres (الاتحاد الأوروبي)
  • إقامة البيانات الاتحاد الأوروبي · Spot Cloud B.V.
  • التدقيق للإضافة فقط · CSV · webhooks
  • الامتثال GDPR · DORA · NIS2

استعراض نموذج الأمان

احجز عرضًا توضيحيًا مدته 30 دقيقة يغطي عزل المستأجرين وتشفير المفاتيح وصادرات التدقيق.