مركز الثقة

إجابات جاهزة للمشتريات، في مكان واحد.

يحتاج مدير الأمن ومدير الموارد البشرية وفريق المشتريات لديك إلى الدفاع عن اختيار روسترنا في خمس دقائق. هذه الصفحة لهم.

موقع البيانات

مستضاف في السعودية. مبنيّ لإقامة البيانات داخل المملكة.

يعمل روسترنا على بنية تحتية سحابية مُدارة، مع تشفير عند التخزين، وعزل لبيانات كل منشأة، وعزل المستأجرين على مستوى قاعدة البيانات (RLS) مُفعّل في بيئة الإنتاج. تُستضاف بيانات العملاء داخل المملكة العربية السعودية (الرياض) على بنية سحابية داخل المملكة.

عزل لكل منشأةتشفير عند التخزينمستضاف داخل المملكة (الرياض)
منشأة مسجّلة

كيان سعودي مُرخّص وحقيقي

تُشغّل روسترنا من قِبل منشأة سعودية مرخّصة في المملكة العربية السعودية بموجب السجل التجاري رقم 7053617655 (الرقم الضريبي 3146208814). أنت تتعاقد مع كيان سعودي مسجّل يمكن التحقق منه — وليس مع تطبيق مجهول.

مرخّصة في السعودية
حماية البيانات

التوافق مع نظام حماية البيانات الشخصية

مبنيّ على نظام حماية البيانات الشخصية السعودي: إجراء موثّق للإخطار بالاختراق، وطلبات وصول أصحاب البيانات عند الطلب، وتقليل البيانات بحكم التصميم. وتسجيلنا كجهة تحكّم لدى سدايا قيد الإنجاز — وسيُنشر رقم التسجيل هنا فور إتمامه.

إجراء الإخطار بالاختراقDSAR عند الطلبالتسجيل قيد الإنجاز
رقم التسجيل — قريباً
مسؤول حماية البيانات

مسؤول حماية بيانات مُعيَّن

يجري تعيين مسؤول حماية بيانات مقيم في المملكة، وسيُذكر اسمه علناً هنا فور استكمال التعيين رسمياً. وللتواصل في هذه الأثناء: hello@rosterna.com بعنوان 'DPO'.

مقيم في المملكةإدراج علنيتواصل مباشر
راسل مسؤول حماية البيانات
ECC-1:2018

مطابقة ضوابط الهيئة الوطنية للأمن السيبراني

نطابق ضوابطنا الأمنية مع الضوابط الأساسية للأمن السيبراني (ECC-1:2018) الصادرة عن الهيئة الوطنية للأمن السيبراني. ويتوفّر ملخص الضوابط لمهندسي الأمن لديك عند الطلب.

متوائم مع ECC
اطلب المصفوفة
SOC 2

النوع الأول — مستهدف الربع الأخير 2027

تدقيق SOC 2 من النوع الأول مع إحدى كبرى شركات التدقيق السعودية مستهدف في الربع الأخير من 2027. ويليه النوع الثاني خلال 18 شهراً.

خارطة طريق منشورة
اطّلع على خارطة الطريق
اتفاقية معالجة البيانات

اتفاقية معالجة البيانات

اتفاقية معالجة البيانات لدينا — المتوائمة مع التزامات جهة التحكّم والمعالجة وفق نظام حماية البيانات، مع قائمة المعالجين من الباطن وشروط الاستضافة داخل المملكة — منشورة ليطّلع عليها فريق المشتريات مباشرة.

ملائم للمشتريات
اقرأ الاتفاقية
عزل المستأجرين

عزل على مستوى الصفوف (RLS)، مُفعّل في بيئة الإنتاج

يفرض كل جدول من جداول المستأجرين الـ33 في روسترنا عزلاً على مستوى الصفوف (Row-Level Security) في PostgreSQL. تتصل الواجهة الخلفية عبر دور قاعدة بيانات مخصّص وغير خارق (non-superuser) لا يمكنه تجاوز هذا العزل — تم التحقق من ذلك فعلياً في بيئة التشغيل، لا في الإعداد فقط. القراءة والكتابة عبر المنشآت محظورة على مستوى قاعدة البيانات، لا في كود التطبيق فقط.

RLS على 33/33 جدولاًدور قاعدة بيانات غير خارقمفروض على مستوى قاعدة البيانات
التشفير

تشفير أثناء النقل وعند التخزين

TLS 1.3 أثناء النقل وتشفير AES-256 عند التخزين على بنية تحتية مُدارة. أما تشفير الأعمدة للحقول الحسّاسة مثل الهوية الوطنية / الإقامة، والمفاتيح التي يديرها العميل (BYOK)، فهي على خارطة طريق المؤسسات لدينا.

AES-256 عند التخزينTLS 1.3BYOK — خارطة الطريق
سجل التدقيق

سجل تدقيق غير قابل للتعديل

يُسجَّل كل تغيير في الحالة في سجل تدقيق غير قابل للتعديل، مع تفاصيل كاملة لما قبل وما بعد ونسبة الفعل إلى صاحبه. أما تصدير SIEM (JSON / CEF / LEEF) والسلسلة المُجزّأة تشفيرياً فهي على خارطة الطريق.

التقاط ما قبل/بعدنسبة الفعل لصاحبه

اكتشفت ثغرة؟

نتعامل مع الباحثين بحُسن نية. أبلِغنا سراً على العنوان أدناه؛ ونؤكد الاستلام خلال 48 ساعة، ونذكر فضلك على صفحة الأمن لدينا إن رغبت.

security@rosterna.com