تخطَّ إلى المحتوى

الأمان

آخر تحديث

باختصار

يعزل DashDesk كل مساحة عمل بأمان مستوى الصف في Postgres، ويشفّر بيانات اعتماد القنوات بخوارزمية AES-256-GCM، ويتحقق من توقيع webhooks الخاصة بـMeta في كل طلب، ويستضيف واجهته البرمجية في فرانكفورت. ولا يملك اليوم أي شهادة مدقَّقة — لا SOC 2 ولا ISO 27001 ولا إقرار HIPAA — وهذه الصفحة تقول ذلك بدل الإيحاء بغيره.

ما الشهادات التي يملكها DashDesk؟

لا شيء. لم يُكمل DashDesk تدقيق SOC 2 ولا شهادة ISO 27001 ولا إقرار HIPAA، ولم يخضع لتدقيق مستقل للائحة حماية البيانات الأوروبية. فإن كانت إجراءات الشراء لديك تشترط اليوم أحد هذه التقارير فلا يستطيع DashDesk تلبيتها، ولا يغيّر ذلك أي وصف للضوابط أدناه.

تبدأ هذه الصفحة بالنقص لأن البديل أسوأ. فصفحة ثقة توحي بتدقيق لم يحدث تحمل بالضبط الادعاء الوحيد الذي يستطيع المشتري التحقق منه في خمس دقائق، وسقوط ذلك التحقق يكلّف أكثر مما تكلّفه الشهادة الغائبة.

وما يلي وصف لكيفية بناء النظام فعلًا، وهو ادعاء مختلف وأضعف من ادعاء مدقَّق: يمكن التحقق منه بقراءة الشيفرة وسياسات قاعدة البيانات، لا بشهادة مدقِّق.

كيف تُعزل مساحة عمل عن أخرى؟

بأمان مستوى الصف على كل جدول خاص بمستأجر في Postgres، لا بمرشِّح في شيفرة التطبيق. فكل استعلام يُنفَّذ بهوية المستخدم المسجَّل، وترفض قاعدة البيانات صفوف مساحة عمل أخرى حتى لو طلبتها الواجهة البرمجية — فلا يستطيع خلل في مسار واحد تسريب محادثات مستأجر آخر.

والأدوار الثلاثة — المدير وقائد الفريق والموظف — تفرضها السياسات نفسها. فالصلاحية المخفية في الواجهة مرفوضة كذلك في قاعدة البيانات، وهذه هي النسخة الوحيدة من الصلاحية التي تعني شيئًا.

كيف تُخزَّن بيانات اعتماد القنوات؟

مشفَّرة في حال السكون بخوارزمية AES-256-GCM، بمفتاح يوجد في بيئة النشر ولا يوجد في قاعدة البيانات أبدًا. ولا تُفك رموز وصول واتساب وإنستغرام ومسنجر إلا في لحظة توقيع طلب صادر، ولا تُعاد إلى المتصفح إطلاقًا.

ويُتحقق من webhooks الواردة من Meta مقابل سر التطبيق في كل طلب، فتُرفض أي حمولة مزوّرة تدّعي أنها رسالة عميل قبل أن تصل إلى صندوق الوارد.

أين تُستضاف البيانات؟

تعمل الواجهة البرمجية وبوابتها اللحظية في فرانكفورت بألمانيا. وقاعدة Postgres مستضافة على خدمة مُدارة. ويُرسَل نص الرسائل إلى مزوّد الذكاء الاصطناعي المضبوط للتصنيف ومسوّدات الردود، ولا يُستخدم لتدريب النماذج.

وسجل المحادثات ملك لمساحة العمل ويستطيع المدير تصديره. ولا يحذفه تغيير الخطة أبدًا.

  • أمان مستوى الصف على كل جدول خاص بمستأجر في Postgres
  • بيانات اعتماد القنوات مشفَّرة في حال السكون بخوارزمية AES-256-GCM
  • التحقق من توقيع webhooks الخاصة بـMeta في كل طلب وارد
  • الواجهة البرمجية والبوابة اللحظية مستضافتان في فرانكفورت بألمانيا
  • الأدوار مفروضة بسياسة قاعدة البيانات لا بالواجهة
  • سجل نشاط لمساحة العمل في خطة Scale

أسئلة شائعة

هل DashDesk حاصل على شهادة SOC 2؟
لا. لم يُكمل DashDesk تدقيق SOC 2. كما لا يملك شهادة ISO 27001 ولا إقرار HIPAA، ولم يخضع لتدقيق مستقل للائحة حماية البيانات الأوروبية.
هل يمتثل DashDesk للائحة حماية البيانات الأوروبية؟
بُني DashDesk بما يخدم التزامات اللائحة — استضافة في الاتحاد الأوروبي، وتشفير في حال السكون، وعزل بيانات لكل مساحة عمل، وتصدير وحذف يبدأهما المدير — لكنه لم يخضع لتدقيق مستقل، ولذلك يصف ضوابطه بدل ادعاء امتثال موثَّق بشهادة.
هل يستخدم DashDesk محادثاتي لتدريب نماذج الذكاء الاصطناعي؟
لا. يُرسَل نص الرسالة إلى مزوّد النموذج المضبوط لتصنيف رسالة أو صياغة مسوّدة رد، ولا يُستخدم لتدريب النماذج.
هل أستطيع حذف بيانات عميل عند الطلب؟
نعم. يستطيع المدير حذف عميل وسجل محادثاته من مساحة العمل، وهو ما يزيلها من قاعدة البيانات بدل إخفائها عن الواجهة.
كيف أبلّغ عن مشكلة أمنية؟
راسل support@contact.dashdesk.site بالتفاصيل. ويقرأ البلاغات مباشرةً الشخص الذي يبني المنتج.

صندوق وارد CRM واحد. وذكاء اصطناعي يردّ فعلًا.

أنشئ مساحة عمل، واربط واتساب، وشاهد الذكاء الاصطناعي يصنّف ويردّ ويسجّل كل عميل تلقائيًا.

خطة مجانية، وبدون بطاقة.

جرّبه مجانًا
الأمان وحماية البيانات في DashDesk