لديك حساب في «سين»؟ تسجيل الدخول
سين

لمراجعي الأمن

الحزمة الأمنية

تلخّص هذه الصفحة كيف تحمي سين بيانات العملاء، وما لم يُنجز بعد. كل تاريخ وعدد وحالة هنا مقروء من سجلاتنا. وحيث لا يوجد سجل بعد، تقول الصفحة ذلك.

أُعدّت هذه النسخة في 08‏/10‏/2026.

ملخص الضوابط

نربط ضوابطنا بمعيار SOC 2 وبالملحق (أ) من ISO/IEC 27001:2022، ونصف كل ضابط بأنه مطبّق أو مطبّق جزئيًا أو غير مطبّق. هذا تقييم للجاهزية، وليس شهادة. ولم يراجعه أي مدقق.

هل لدينا شهادة ISO 27001 أو تقرير SOC 2؟ لا، ليس بعد.

SOC 2 (الأمان، والتوافر، والسرية)

مطبّق
7
مطبّق جزئيًا
27
غير مطبّق
4
لا ينطبق
0

38 ضابطًا مُقيَّمًا

ISO/IEC 27001:2022، الملحق (أ)

مطبّق
18
مطبّق جزئيًا
52
غير مطبّق
22
لا ينطبق
1

93 ضابطًا مُقيَّمًا

أين تُحفظ البيانات

تقول سياسة الخصوصية لدينا:

تُخزَّن بياناتك على خوادم في الولايات المتحدة الأمريكية.

نعمل الآن على تأكيد منطقة كل موقع أدناه من لوحة تحكم مزوّده مباشرة. ولا تظهر المنطقة إلا بعد أن يقرأها شخص ويسجّل تاريخ قراءتها.

ما قُرئ حتى الآن: 0 من 8.

  • قاعدة بيانات مساحات العمل (جميع سجلات مساحات العمل)لم تُقرأ بعد
  • قاعدة بيانات المنصة (الحسابات والباقات وسجل التدقيق)لم تُقرأ بعد
  • خوادم التطبيق (كل طلب)لم تُقرأ بعد
  • الملفات المرفوعةلم تُقرأ بعد
  • البريد الصادرلم تُقرأ بعد
  • تقارير الأخطاءلم تُقرأ بعد
  • النسخ الاحتياطية خارج المزوّد (مشفّرة)لم تُقرأ بعد
  • مشغّل النسخ الاحتياطي (تمر البيانات عبره في الذاكرة قبل تشفيرها)لم تُقرأ بعد

المعالجون الفرعيون

شركات خارجية تحفظ بيانات العملاء أو تعالجها لصالحنا.

  • Vercel

    الاستضافة: كل طلب، وكل ملف مرفوع، والجدار الناري، وسجلات التشغيل.

    المنطقة: انظر قسم «أين تُحفظ البيانات»

    اتفاقية معالجة البيانات: منشورة لدى المزوّد

  • Neon

    قاعدتا البيانات، وسجل الاستعادة الخاص بهما.

    المنطقة: انظر قسم «أين تُحفظ البيانات»

    اتفاقية معالجة البيانات: غير مسجّلة

  • Sentry

    تقارير الأخطاء من خوادمنا، ومن المتصفحات عند تفعيل ذلك، بعد حذف البيانات الشخصية منها قبل الإرسال.

    المنطقة: انظر قسم «أين تُحفظ البيانات»

    اتفاقية معالجة البيانات: منشورة لدى المزوّد

  • مزوّد البريد (اسمه غير مسجّل هنا)

    كل رسالة يرسلها النظام: العنوان والموضوع والنص.

    المنطقة: انظر قسم «أين تُحفظ البيانات»

    اتفاقية معالجة البيانات: غير مسجّلة

  • Cloudflare Turnstile

    التحقق من أن الزائر إنسان، في صفحتي التسجيل والدخول.

    المنطقة: لم تُقرأ بعد

    اتفاقية معالجة البيانات: منشورة لدى المزوّد

  • Google

    الدخول بحساب جوجل: هوية الشخص لدى جوجل.

    يُستخدم فقط إذا كان خيار الدخول هذا مفعّلًا. وتفعيله غير مسجّل.

    المنطقة: لم تُقرأ بعد

    اتفاقية معالجة البيانات: غير مسجّلة

  • Microsoft

    الدخول بحساب مايكروسوفت: هوية الشخص لدى مايكروسوفت.

    يُستخدم فقط إذا كان خيار الدخول هذا مفعّلًا. وتفعيله غير مسجّل.

    المنطقة: لم تُقرأ بعد

    اتفاقية معالجة البيانات: غير مسجّلة

  • GitHub

    الشيفرة المصدرية والفحوص الآلية، وهي تستخدم بيانات اختبار فقط. وبعد إعداد النسخ الاحتياطي خارج المزوّد، تمر قاعدتا البيانات وكل ملف عبر أجهزته، في الذاكرة، قبل تشفيرها.

    المنطقة: لم تُقرأ بعد

    اتفاقية معالجة البيانات: غير مسجّلة

  • Cloudflare R2

    بعد إعداد النسخ الاحتياطي خارج المزوّد: نسخ مشفّرة من قاعدتي البيانات ومن كل ملف. ولا يستطيع المزوّد قراءتها.

    المنطقة: انظر قسم «أين تُحفظ البيانات»

    اتفاقية معالجة البيانات: منشورة لدى المزوّد

لم نسجّل بعد هل قبلنا اتفاقية كل مزوّد أو وقّعناها. ووجود الرابط يعني فقط أن المزوّد ينشر اتفاقية.

التشفير

الاتصالات بقواعد بياناتنا مشفّرة أثناء النقل (TLS) حصرًا.

أكّده صاحب الحساب: إعداد افتراضي لدى المزوّد

تخزين قواعد البيانات مشفّر، والنسخ الاحتياطية كذلك.

أكّده صاحب الحساب: إعداد افتراضي لدى المزوّد

يُطلب من المتصفحات الوصول إلينا عبر HTTPS فقط (HSTS).

مُفعّل

26 حقلًا حساسًا عليها طبقة تشفير إضافية (AES-256-GCM). ومنها أرقام الهوية الوطنية وأرقام الآيبان.

كلمات المرور لا تُحفظ إلا بتجزئة أحادية الاتجاه.

التحكم في الوصول

مسؤولو كل مساحة عمل يقررون من يحق له الوصول، حسب الدور. وكل صفحة وكل إجراء يتحقق من الدور.

لا تستطيع أي مساحة عمل قراءة بيانات مساحة عمل أخرى. يتحقق التطبيق من ذلك، وتفرضه قاعدة البيانات أيضًا.

يستخدم موظفونا حسابات منفصلة لها أدوارها الخاصة. وكل إجراء يتخذونه داخل مساحة عمل عميل يُكتب في سجل تدقيق.

السياسة: التحكم في الوصول

مسودة، لم تُعتمد بعد

النسخ الاحتياطي والاستعادة

يمكن استعادة قواعد بياناتنا إلى أي لحظة خلال آخر 7 أيام.

أُعدّت نسخة يومية مشفّرة تُحفظ خارج مزوّد قاعدة البيانات، لكنها لم تعمل بعد. وإلى أن تعمل، لا توجد نسخة خارج المزوّد.

لا توجد نسخة احتياطية للملفات المرفوعة إلى أن تعمل تلك النسخة.

آخر تمرين استعادة

لم يُجرَ قط. لم يُسجَّل أي تمرين استعادة بعد.

السياسة: النسخ الاحتياطي والاستعادة

مسودة، لم تُعتمد بعد

الاستجابة للحوادث

نصنّف كل حادث في إحدى 3 درجات خطورة. وفي أخطرها يُستدعى المالك والمسؤول التقني فورًا، في أي ساعة.

في حال تسرّب بيانات شخصية، نلتزم بمهلة الإبلاغ في نظام حماية البيانات الشخصية السعودي: 72 ساعة من لحظة العلم بالتسرّب.

بانتظار المراجعة القانونية

للإبلاغ عن مشكلة أمنية، راسلنا على info@seencrm.com. ويقرأ كل بلاغ شخصٌ حقيقي.

السياسة: الاستجابة للحوادث

مسودة، لم تُعتمد بعد

اختبار الاختراق

لم يُجرَ أي اختبار اختراق خارجي بعد. وقد كتبنا نطاقه وقواعده.

ليس بعد

لم تُختر الجهة المنفّذة للاختبار بعد.

السياسات

لكل سياسة مالك. والسياسة التي لم تُعتمد بعد تظهر مسودةً.

  • الاستخدام المقبول (موظفو سين)مسودة، لم تُعتمد بعد
  • التحكم في الوصولمسودة، لم تُعتمد بعد
  • النسخ الاحتياطي والاستعادةمسودة، لم تُعتمد بعد
  • إدارة التغييرمسودة، لم تُعتمد بعد
  • الاحتفاظ بالبياناتمسودة، لم تُعتمد بعد
  • الاستجابة للحوادثمسودة، لم تُعتمد بعد
  • أمن المعلوماتمسودة، لم تُعتمد بعد
  • إدارة الموردينمسودة، لم تُعتمد بعد