الأمان ليس صفحة مخفية في الإعدادات.
هذه الصفحة تلخص ضوابط سنيد الحالية والمبادئ المعتمدة في معمارية الإنتاج. نتجنب ادعاء شهادات أو مستويات امتثال لم يتم التحقق منها رسميًا.
ضوابط الحماية
الهوية والجلسات
المصادقة تُدار من الخادم، وكلمات المرور لا تُخزن كنص صريح. رموز التفعيل والاستعادة والجلسات مصممة لتُخزن بصورة مجزأة مع مدد صلاحية.
الصلاحيات
صلاحيات العملاء تعتمد على عضوية المنشأة ودور المستخدم، بينما أدوات فريق سنيد لها نموذج صلاحيات منفصل. الوصول الإداري لا يعتمد على إخفاء الواجهة فقط.
حماية النقل
تصميم الإنتاج يفرض TLS على الحركة العامة، مع إبقاء الأسرار وبيانات الاعتماد الحساسة في جهة الخادم.
المدفوعات
لا تحفظ سنيد بيانات البطاقة البنكية الكاملة داخل أنظمتها عند استخدام مزود دفع معتمد، وتتم معالجة الأسرار والتحقق من إشعارات الدفع في جهة الخادم.
سجل التدقيق
العمليات ذات الصلاحية العالية مصممة لتُسجل في سجل تدقيق لدعم المراجعة والمساءلة.
بنية البيانات السعودية
هندسة سنيد الإنتاجية مصممة لإبقاء قواعد بيانات العملاء وسجلات المصادقة والدعم والفوترة والمعالجة الخلفية الحساسة داخل السعودية، مع فصل الواجهة العامة عن طبقة البيانات الحساسة.
ما الذي لا نعرضه كادعاء؟
- لا ندعي SOC 2 أو ISO 27001 ما لم تحصل سنيد على الشهادة رسميًا.
- لا نعرض خوارزمية تشفير محددة للبيانات المخزنة قبل التحقق من تطبيقها في بيئة الإنتاج نفسها.
- نفرق بين ما هو مطبق حاليًا وما هو هدف معماري أو إجراء تشغيلي مطلوب.