إجابات جاهزة للمشتريات، في مكان واحد.
يحتاج مدير الأمن ومدير الموارد البشرية وفريق المشتريات لديك إلى الدفاع عن اختيار روسترنا في خمس دقائق. هذه الصفحة لهم.
مستضاف في السعودية. مبنيّ لإقامة البيانات داخل المملكة.
يعمل روسترنا على بنية تحتية سحابية مُدارة، مع تشفير عند التخزين، وعزل لبيانات كل منشأة، وعزل المستأجرين على مستوى قاعدة البيانات (RLS) مُفعّل في بيئة الإنتاج. تُستضاف بيانات العملاء داخل المملكة العربية السعودية (الرياض) على بنية سحابية داخل المملكة.
كيان سعودي مُرخّص وحقيقي
تُشغّل روسترنا من قِبل منشأة سعودية مرخّصة في المملكة العربية السعودية بموجب السجل التجاري رقم 7053617655 (الرقم الضريبي 3146208814). أنت تتعاقد مع كيان سعودي مسجّل يمكن التحقق منه — وليس مع تطبيق مجهول.
التوافق مع نظام حماية البيانات الشخصية
مبنيّ على نظام حماية البيانات الشخصية السعودي: إجراء موثّق للإخطار بالاختراق، وطلبات وصول أصحاب البيانات عند الطلب، وتقليل البيانات بحكم التصميم. وتسجيلنا كجهة تحكّم لدى سدايا قيد الإنجاز — وسيُنشر رقم التسجيل هنا فور إتمامه.
مسؤول حماية بيانات مُعيَّن
يجري تعيين مسؤول حماية بيانات مقيم في المملكة، وسيُذكر اسمه علناً هنا فور استكمال التعيين رسمياً. وللتواصل في هذه الأثناء: hello@rosterna.com بعنوان 'DPO'.
مطابقة ضوابط الهيئة الوطنية للأمن السيبراني
نطابق ضوابطنا الأمنية مع الضوابط الأساسية للأمن السيبراني (ECC-1:2018) الصادرة عن الهيئة الوطنية للأمن السيبراني. ويتوفّر ملخص الضوابط لمهندسي الأمن لديك عند الطلب.
النوع الأول — مستهدف الربع الأخير 2027
تدقيق SOC 2 من النوع الأول مع إحدى كبرى شركات التدقيق السعودية مستهدف في الربع الأخير من 2027. ويليه النوع الثاني خلال 18 شهراً.
اتفاقية معالجة البيانات
اتفاقية معالجة البيانات لدينا — المتوائمة مع التزامات جهة التحكّم والمعالجة وفق نظام حماية البيانات، مع قائمة المعالجين من الباطن وشروط الاستضافة داخل المملكة — منشورة ليطّلع عليها فريق المشتريات مباشرة.
عزل على مستوى الصفوف (RLS)، مُفعّل في بيئة الإنتاج
يفرض كل جدول من جداول المستأجرين الـ33 في روسترنا عزلاً على مستوى الصفوف (Row-Level Security) في PostgreSQL. تتصل الواجهة الخلفية عبر دور قاعدة بيانات مخصّص وغير خارق (non-superuser) لا يمكنه تجاوز هذا العزل — تم التحقق من ذلك فعلياً في بيئة التشغيل، لا في الإعداد فقط. القراءة والكتابة عبر المنشآت محظورة على مستوى قاعدة البيانات، لا في كود التطبيق فقط.
تشفير أثناء النقل وعند التخزين
TLS 1.3 أثناء النقل وتشفير AES-256 عند التخزين على بنية تحتية مُدارة. أما تشفير الأعمدة للحقول الحسّاسة مثل الهوية الوطنية / الإقامة، والمفاتيح التي يديرها العميل (BYOK)، فهي على خارطة طريق المؤسسات لدينا.
سجل تدقيق غير قابل للتعديل
يُسجَّل كل تغيير في الحالة في سجل تدقيق غير قابل للتعديل، مع تفاصيل كاملة لما قبل وما بعد ونسبة الفعل إلى صاحبه. أما تصدير SIEM (JSON / CEF / LEEF) والسلسلة المُجزّأة تشفيرياً فهي على خارطة الطريق.
اكتشفت ثغرة؟
نتعامل مع الباحثين بحُسن نية. أبلِغنا سراً على العنوان أدناه؛ ونؤكد الاستلام خلال 48 ساعة، ونذكر فضلك على صفحة الأمن لدينا إن رغبت.
security@rosterna.com