الأمان أولا
بياناتك ملكك. كل سطر من البنية التحتية مصمم على مبدأ "الأمان من الأساس".
تشفير متعدد الطبقات
AES-256 للبيانات المخزنة، TLS 1.3 للنقل، Argon2id لكلمات المرور.
عزل المستأجرين
كل أكاديمية في schema منفصل في PostgreSQL — لا تلامس البيانات بين المستأجرين.
PDPL + ZATCA
متوافقون مع نظام حماية البيانات السعودي ونظام الفوترة الإلكترونية Phase 2.
سجلات تدقيق غير قابلة للتعديل
كل إجراء حساس يسجل في DB triggers تمنع التعديل الرجعي.
PCI-DSS SAQ-A
لا نخزن بيانات بطاقات. كل المدفوعات عبر hosted pages من Tap/Tamara.
استجابة للحوادث
SLA 24 ساعة للثغرات الحرجة، 72 ساعة لإشعار المتأثرين عند أي خرق.
هل اكتشفت ثغرة أمنية؟
نقدر باحثي الأمان. أرسل تقريرا مفصلا ولا تنشر الثغرة علنيا.
نرد خلال 24 ساعة.
