الأمن في Venvera
تُطوَّر Venvera وتُشغَّل من قبل Atlant Security، وهي شركة أمن سيبراني. بيانات امتثالك هي السجل الأكثر حساسية لنقاط ضعف مؤسستك، لذلك بنينا المنصة كما ننصح عملاءنا: عزل تفرضه قاعدة البيانات، وتشفير لكل مستأجر على حدة، ووصول لا يُمنح لأحد إلا بموافقة صريحة، بمن في ذلك نحن.
عزل المستأجرين، تفرضه قاعدة البيانات
كل جدول مستأجر في Venvera محمي بخاصية row-level security في PostgreSQL في وضع الفرض الإلزامي. يتصل التطبيق بدور قاعدة بيانات مقيد دون صلاحيات superuser لا يمكنه تجاوز هذه السياسات، فلا يرى أي استعلام سوى صفوف المؤسسة التي يعمل لصالحها. الحماية قائمة في قاعدة البيانات نفسها: حتى لو أغفل كود التطبيق شرط WHERE بالكامل، لا تعيد قاعدة البيانات سوى صفوف المستأجر المعني.
نتحقق من ذلك باستمرار عبر اختبارات عزل بين المستأجرين تحاول، بدور التشغيل نفسه، قراءة سجلات مؤسسة أخرى والكتابة فيها. ولا يصدر أي إصدار جديد إذا نجحت أي من هذه المحاولات.
التشفير: أثناء النقل، وفي حالة السكون، ولكل مستأجر
- كل حركة البيانات مشفرة أثناء النقل عبر TLS.
- الأدلة والمستندات المرفوعة مشفرة في حالة السكون بمعيار AES-256-GCM، بمفتاح تشفير مستقل لكل مستأجر. واختراق مفتاح مستأجر واحد لا يكشف إلا بياناته هو.
- النسخ الاحتياطية لقاعدة البيانات تُشفَّر بمعيار AES-256 مع تقوية اشتقاق المفاتيح (PBKDF2) قبل أن تغادر مضيف قاعدة البيانات.
- مفاتيح API الخاصة بالعملاء لخدمات الذكاء الاصطناعي (أحضر مفتاحك الخاص) تُخزَّن مشفرة ولا تُستخدم إلا لطلبات المستأجر صاحبها.
الهوية والتحكم في الوصول
- تسجيل دخول موحد (SSO) عبر Microsoft Entra ID، مع خيار فرض SSO على المؤسسة بأكملها.
- مصادقة ثنائية يمكن للمشرفين جعلها إلزامية لكل حساب في المستأجر.
- تقييد نطاقات البريد الإلكتروني المسموح بها، بحيث لا تُنشأ الحسابات إلا على نطاق شركتك.
- تحكم دقيق في الوصول قائم على الأدوار: الصلاحيات صريحة لكل مستخدم، وسحبها فعلي وفوري، وكل تغيير في الصلاحيات يُسجَّل في سجل التدقيق.
- سجلات جلسات على جانب الخادم مع انتهاء صلاحية، بحيث يمكن إلغاء أي جلسة مركزيًا في أي وقت.
وصول الدعم والإدارة مرهون بموافقتك
افتراضيًا، لا يستطيع أحد في Venvera قراءة بيانات مستأجرك. لا فريق الدعم ولا الهندسة ولا إدارة المنصة. وعندما تتطلب حالة دعم وصولًا فعليًا، يجب على المهندس طلبه وبيان ما يحتاج إليه ولماذا؛ ثم يوافق مشرفك أو يرفض، من لوحة التحكم أو عبر البريد الإلكتروني. الوصول محدد المدة، وقابل للإلغاء في أي لحظة، وكل خطوة تُسجَّل في سجل التدقيق الخاص بك حيث يمكنك مراجعتها.
شرحنا آلية عمل ذلك بالتفصيل، بما في ذلك ما يجب على المهندس طلبه، في هذا المقال الهندسي.
استضافة البيانات في الاتحاد الأوروبي
تعمل Venvera في مراكز بيانات داخل الاتحاد الأوروبي. بيانات العملاء والأدلة المرفوعة والنسخ الاحتياطية تبقى في الاتحاد الأوروبي. ونعمل بصفتنا معالج بيانات للبيانات التي تخزنها في المنصة بموجب اتفاقية معالجة بيانات؛ وتعرض سياسة الخصوصية لدينا الصورة الكاملة لما نعالجه وسبب معالجته.
أمن الشبكة والبنية التحتية
- منع تسلل على مستوى المضيف مع كشف سلوكي للهجمات: محاولات الاستغلال، وفحوص حقن SQL واجتياز المسارات، وهجمات التخمين على بيانات الاعتماد، وعمليات مسح الثغرات، كلها تُحظر تلقائيًا عند جدار الحماية.
- موجز استخبارات تهديدات مجتمعي محدث باستمرار يحظر استباقيًا عشرات الآلاف من عناوين IP المعروفة بخبثها قبل أن تصل إلى التطبيق.
- مضيفات Linux مُحصَّنة مع جدار حماية يرفض كل شيء افتراضيًا وتثبيت آلي لتصحيحات الأمان.
- خدمات مفصولة: الموقع العام والتطبيق وقاعدة البيانات تعمل معزولة بعضها عن بعض.
أمن التطبيق
- سجل تدقيق كامل: عمليات الإنشاء والتعديل والحذف على سجلات الامتثال تُسجَّل مع مَن وماذا ومتى، وتكون مرئية لمشرفيك داخل المنصة.
- استبيانات المورّدين محمية برمز تشفيري فريد إضافة إلى رمز وصول منفصل يُسلَّم عبر قناة أخرى، وتنتهي صلاحيتها تلقائيًا، وتسجل كل محاولة وصول.
- جميع مسارات API التي تغيّر الحالة تفرض المصادقة وسياق المستأجر والصلاحيات الخاصة بكل إطار عمل على جانب الخادم.
- عمليات تدقيق أمني داخلية منتظمة للمنصة، مع تتبع الملاحظات حتى إغلاقها.
نشغّل Venvera عبر Venvera
برنامج الامتثال الخاص بنا، الذي يشمل ISO 27001 وSOC 2 وGDPR، يُدار داخل مستأجر الإنتاج الخاص بنا: الضوابط نفسها، ومسارات عمل الأدلة نفسها، وسجل التدقيق نفسه الذي نبيعه. وعندما نطلق ميزة أمنية، نكون أول من يستخدمها.
الإبلاغ عن ثغرة أمنية
إذا كنت تعتقد أنك عثرت على مشكلة أمنية في Venvera، فنحن نرغب في معرفتها. راسل privacy@venvera.com بالتفاصيل وخطوات إعادة الإنتاج. نؤكد استلام البلاغ بسرعة، ونبقيك على اطلاع أثناء التحقيق، ولا نلاحق الباحثين حسني النية.