مركز الثقة

بياناتك محمية في كل طبقة

تثق منظمات في أكثر من 190 دولة بـ Claform لحماية بيانات تعليقات حساسة. هنا نعرض عملنا: الضوابط والممارسات والمستندات التي تقف خلف هذه الثقة.

99.9%
اتفاقية مستوى توافر الخدمة
AES-256-GCM
التشفير أثناء التخزين
TLS 1.3
التشفير أثناء النقل
24/7
مراقبة أمنية

الامتثال

مصمم للقطاعات الخاضعة للتنظيم

صُمم Claform ليتوافق مع لوائح حماية البيانات التي يخضع لها عملاؤنا — مع التوثيق الذي يثبت ذلك.

GDPR

امتثال كامل

حقوق أصحاب البيانات، وإدارة الموافقات، والإخطار بالاختراقات خلال 72 ساعة، واتفاقية معالجة بيانات (DPA) شاملة.

SOC 2

متوافق مع ضوابط Type II

مبني حول مبادئ الثقة في SOC 2 Type II: الأمان والتوافر والسرية. تتوفر وثائق الأمان الحالية بموجب اتفاقية عدم إفصاح.

HIPAA

اتفاقية BAA متاحة

اتفاقية شريك أعمال (BAA) لمؤسسات الرعاية الصحية، مع معالجة بيانات وضوابط وصول وسجلات تدقيق متوافقة للمعلومات الصحية المحمية.

ISO 27001

متوافق

ممارسات إدارة أمن المعلومات متوافقة مع معايير ISO 27001 عبر الأفراد والعمليات والتقنية.

TCPA

مدمج

تتبع الموافقات وإدارة إلغاء الاشتراك لحملات الرسائل النصية والصوتية، مطبق على مستوى المنصة.

CASL

مدمج

الامتثال لقانون مكافحة الرسائل غير المرغوبة الكندي في التوزيع عبر البريد الإلكتروني والرسائل النصية، بما يشمل سجلات الموافقة ومعالجة إلغاء الاشتراك.

دفاع متعدد الطبقات

الأمان في كل طبقة

ستة مجالات ضبط متداخلة تحمي بياناتك — دون نقطة فشل واحدة. كل مجال يرتبط بالتفاصيل التقنية الكاملة في الورقة البيضاء.

البنية التحتية

استضافة AWS متعددة مناطق التوافر، وعزل الشبكة عبر VPC، وحماية من هجمات DDoS مع WAF، ونسخ احتياطية مؤتمتة مع استعادة لنقطة زمنية محددة.

اقرأ في الورقة البيضاء

أمان التطبيق

التحقق من المدخلات على طبقات متعددة، وتغطية OWASP Top 10، وفحص مستمر للاعتماديات، واختبارات اختراق بواسطة جهات خارجية.

اقرأ في الورقة البيضاء

حماية البيانات

تشفير AES-256-GCM أثناء التخزين، وTLS 1.3 أثناء النقل، ومفاتيح مُدارة عبر KMS بحماية HSM، واكتشاف مؤتمت للمعلومات الشخصية.

اقرأ في الورقة البيضاء

الهوية والوصول

تسجيل دخول موحد SAML 2.0، ومصادقة متعددة العوامل TOTP، ومفاتيح API محددة الصلاحيات، وإدارة الجلسات وقوائم عناوين IP المسموح بها.

اقرأ في الورقة البيضاء

الامتثال

حقوق أصحاب البيانات وفق GDPR، واتفاقية DPA، وتطبيق TCPA/CASL، وضوابط متوافقة مع SOC 2، واتفاقية BAA وفق HIPAA للرعاية الصحية.

اقرأ في الورقة البيضاء

الأمان التشغيلي

فحص خلفيات الموظفين، وتدريب أمني إلزامي، وخطة موثقة للاستجابة للحوادث، وبرنامج إفصاح مسؤول.

اقرأ في الورقة البيضاء

الإفصاح المسؤول

هل اكتشفت ثغرة أمنية؟ نتعاون مع الباحثين الأمنيين ضمن برنامج إفصاح مسؤول مع حماية الملاذ الآمن. أبلغ فريق الأمان لدينا مباشرة وسنرد سريعًا.

[email protected]

لديك أسئلة حول الأمان؟

احجز مراجعة أمنية مع فريقنا. يسعدنا استعراض بنيتنا التقنية معك، وإكمال استبياناتك، ومشاركة الوثائق بموجب اتفاقية عدم إفصاح.