الممارسات الحالية
نستخدم HTTPS، طبقات حماية واستضافة موثوقة، إدارة وصول محدودة، مراجعة تغييرات داخلية، وتقليل البيانات في السجلات.
تدار أسرار النشر ومفاتيح الوصول عبر مزودي الخدمة ولا يجب تضمينها في الشيفرة أو المستودعات العامة.
ممارسات الحماية والأمن التشغيلي في OpenISL.
آخر تحديث: 23 مايو 2026
لا تدعي OpenISL حاليا الحصول على ISO 27001 أو SOC 2؛ هذه الشهادات ضمن خارطة الطريق.
نستخدم HTTPS، طبقات حماية واستضافة موثوقة، إدارة وصول محدودة، مراجعة تغييرات داخلية، وتقليل البيانات في السجلات.
تدار أسرار النشر ومفاتيح الوصول عبر مزودي الخدمة ولا يجب تضمينها في الشيفرة أو المستودعات العامة.
نراقب الأعطال والحوادث الأمنية بشكل مناسب لحجم الخدمة، ونحتفظ بسجلات أمنية محدودة حتى 180 يوما.
عند وقوع حادث مؤثر على بيانات شخصية، سنقيم الأثر ونبلغ الجهات أو أصحاب البيانات عندما تقتضي الأنظمة ذلك.
تتضمن خارطة الطريق سياسات أمن مكتوبة، إدارة مخاطر الموردين، اختبارات اختراق دورية، وسعي تدريجي نحو ضوابط NCA المناسبة وحزم اعتماد مثل ISO/SOC2 عند النضج.
لأي طلب قانوني، طلب خصوصية، بلاغ أمني، أو استفسار امتثال، تواصل معنا عبر [email protected].
[email protected]