مركز الثقة

إجابات جاهزة للمشتريات، في مكان واحد.

يحتاج مدير الأمن ومدير الموارد البشرية وفريق المشتريات لديك إلى الدفاع عن اختيار روسترنا في خمس دقائق. هذه الصفحة لهم.

موقع البيانات

مستضاف في السعودية. مبنيّ لإقامة البيانات داخل المملكة.

يعمل روسترنا على بنية تحتية سحابية مُدارة، مع تشفير عند التخزين، وعزل لبيانات كل منشأة، وعزل المستأجرين على مستوى قاعدة البيانات (RLS) مُفعّل في بيئة الإنتاج. تُستضاف بيانات العملاء داخل المملكة العربية السعودية (الرياض) على بنية سحابية داخل المملكة.

عزل لكل منشأةتشفير عند التخزينمستضاف داخل المملكة (الرياض)
منشأة مسجّلة

كيان سعودي مُرخّص وحقيقي

تُشغّل روسترنا من قِبل منشأة سعودية مرخّصة في المملكة العربية السعودية بموجب السجل التجاري رقم 7053617655 (الرقم الضريبي 3146208814). أنت تتعاقد مع كيان سعودي مسجّل يمكن التحقق منه — وليس مع تطبيق مجهول.

مرخّصة في السعودية
حماية البيانات

مسجّلة في السجل الوطني لحماية البيانات الشخصية لدى سدايا

المنشأة المشغّلة لروسترنا مسجّلة رسمياً كجهة تحكّم في السجل الوطني لحماية البيانات الشخصية لدى الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) — شهادة تسجيل رقم 3260007328، وحالتها نشط. ومبنيّ على نظام حماية البيانات الشخصية السعودي: إجراء موثّق للإخطار بالاختراق، وطلبات وصول أصحاب البيانات عند الطلب، وتقليل البيانات بحكم التصميم.

تسجيل سدايا رقم 3260007328إجراء الإخطار بالاختراقDSAR عند الطلب
استفسر عن حماية البيانات
التواصل بشأن الخصوصية

تقييم مسؤول حماية البيانات — مكتمل لدى سدايا

ضمن تسجيلنا في السجل الوطني، خلُص التقييم الرسمي لدى سدايا إلى أن تعيين مسؤول مخصص لحماية البيانات غير إلزامي لطبيعة معالجتنا — لا بيانات حساسة ولا مراقبة ممنهجة. وتصل طلبات الخصوصية مباشرة إلى المؤسس: hello@rosterna.com بعنوان 'Privacy'.

تقييم سدايا مكتملتواصل مباشر مع المؤسس
راسلنا بشأن الخصوصية
ECC-1:2018

مطابقة ضوابط الهيئة الوطنية للأمن السيبراني

نطابق ضوابطنا الأمنية مع الضوابط الأساسية للأمن السيبراني (ECC-1:2018) الصادرة عن الهيئة الوطنية للأمن السيبراني. ويتوفّر ملخص الضوابط لمهندسي الأمن لديك عند الطلب.

متوائم مع ECC
اطلب المصفوفة
SOC 2

النوع الأول — مستهدف الربع الأخير 2027

تدقيق SOC 2 من النوع الأول مع إحدى كبرى شركات التدقيق السعودية مستهدف في الربع الأخير من 2027. ويليه النوع الثاني خلال 18 شهراً.

خارطة طريق منشورة
اطّلع على خارطة الطريق
اتفاقية معالجة البيانات

اتفاقية معالجة البيانات

اتفاقية معالجة البيانات لدينا — المتوائمة مع التزامات جهة التحكّم والمعالجة وفق نظام حماية البيانات، مع قائمة المعالجين من الباطن وشروط الاستضافة داخل المملكة — منشورة ليطّلع عليها فريق المشتريات مباشرة.

ملائم للمشتريات
اقرأ الاتفاقية
عزل المستأجرين

عزل على مستوى الصفوف (RLS)، مُفعّل في بيئة الإنتاج

يفرض كل جدول من جداول المستأجرين الـ33 في روسترنا عزلاً على مستوى الصفوف (Row-Level Security) في PostgreSQL. تتصل الواجهة الخلفية عبر دور قاعدة بيانات مخصّص وغير خارق (non-superuser) لا يمكنه تجاوز هذا العزل — تم التحقق من ذلك فعلياً في بيئة التشغيل، لا في الإعداد فقط. القراءة والكتابة عبر المنشآت محظورة على مستوى قاعدة البيانات، لا في كود التطبيق فقط.

RLS على 33/33 جدولاًدور قاعدة بيانات غير خارقمفروض على مستوى قاعدة البيانات
التشفير

تشفير أثناء النقل وعند التخزين

TLS 1.3 أثناء النقل وتشفير AES-256 عند التخزين على بنية تحتية مُدارة. أما تشفير الأعمدة للحقول الحسّاسة مثل الهوية الوطنية / الإقامة، والمفاتيح التي يديرها العميل (BYOK)، فهي على خارطة طريق المؤسسات لدينا.

AES-256 عند التخزينTLS 1.3BYOK — خارطة الطريق
سجل التدقيق

سجل تدقيق غير قابل للتعديل

يُسجَّل كل تغيير في الحالة في سجل تدقيق غير قابل للتعديل، مع تفاصيل كاملة لما قبل وما بعد ونسبة الفعل إلى صاحبه. أما تصدير SIEM (JSON / CEF / LEEF) والسلسلة المُجزّأة تشفيرياً فهي على خارطة الطريق.

التقاط ما قبل/بعدنسبة الفعل لصاحبه

اكتشفت ثغرة؟

نتعامل مع الباحثين بحُسن نية. أبلِغنا سراً على العنوان أدناه؛ ونؤكد الاستلام خلال 48 ساعة، ونذكر فضلك على صفحة الأمن لدينا إن رغبت.

security@rosterna.com