الوصول والحوكمة
امنح كل شخص الوصول الذي يتطلّبه عمله
تحكَّم في الأذونات حسب المؤسسة والمشروع والاستبيان والتكامل. أضِف بوابات موافقة حيث يلزم، واحتفظ بسِجلٍّ قابل للمراجعة للإجراءات المهمّة. للاطّلاع على معمارية الأمان وحالة الضمان، راجِع الثقة والأمان.

لا تملك البرامج المموَّلة من الجهات المانحة، والهيئات الحكومية، وفرق البحث رفاهية التعامل مع التحكُّم في الوصول كأمرٍ ثانوي. فالأشخاص الذين يُجيبون عن استبيان الأمان لديك بحاجة إلى الإشارة إلى كيفية فصل البيانات، ومن يستطيع رؤية ماذا، وأين يوجد سجلّ التدقيق. لقد بُنيت FlexiSurvey كمنصّة متعدّدة المستأجرين تقوم الحوكمة فيها على الأساس، ولذلك فإن تلك الإجابات موجودة بالفعل داخل المنتج.
تتناول هذه الصفحة ما يُهيّئه المسؤولون: الأدوار والنطاقات، وحدّ العزل، وحماية الحقول، والضوابط التشغيلية. أمّا المعمارية الأعمق، وحالة الضمان والسياسات، والأدلّة التي يتحقّق منها المراجِع، فتوجد في الثقة والأمان كي تبقى محدَّثة في مكانٍ واحد بدلاً من إعادة ذكرها هنا.
ما يمكنك فعله
8 ركائز، كلٌّ منها مفصّلة أدناه بنقاط ولقطة شاشة.
تحكُّم دقيق في الوصول (RBAC)
أدوار مُدمَجة أو أدوار مخصّصة تُركَّب من أذونات دقيقة، مُحدَّدة النطاق حيث يجري العمل.
عزلٌ على مستوى قاعدة البيانات
سجلّات المستأجرين محميّة بفحوصات التطبيق وسياسات قاعدة البيانات على مستوى الصفوف، لا بشيفرة التطبيق وحدها.
مشفَّر أثناء النقل وأثناء التخزين
TLS أثناء النقل، وتشفير تخزين مع تشفير على مستوى الحقل AES-256-GCM للبيانات الشخصية أثناء التخزين، وأمان على مستوى الصفوف يحيط بصفوف كل مستأجر.
ضوابط تشغيلية
أدوات الموافقة وطلبات أصحاب البيانات، والموافقات، والمصادقة متعدّدة العوامل، وتصدير التدقيق، ومعالجة الاختراقات.
مسارات الاعتماد
مرّر العمل عبر خطوات تقديم ومراجعة واعتماد أو طلب تعديلات، مع تسجيل كل قرار.
حوكمة تغييرات الإعدادات
لوحات المعلومات ومخططات الملفات وما شابه تحمل تاريخ إصدارات وتراجعًا واستيرادًا/تصديرًا قابلًا للنقل.
مسار الإبلاغ عن الاختراق
مسار آلي للمادتين 33/34 من اللائحة الأوروبية يتتبع مهلة الـ72 ساعة وما تستلزمه من إبلاغات.
أمان على مستوى الصفوف يمكن فحصه
سياسات عزل المستأجرين في قاعدة البيانات يمكن عرضها وتدقيقها من داخل المنتج.
اسنِد الأدوار في النطاق الصحيح
استخدم أدواراً مُدمَجة أو ركِّب دوراً من أذونات دقيقة، ثم حدِّد نطاق الوصول للمؤسسة أو المشروع أو الاستبيان أو المنطقة أو تكامل الـ API المعني، بحيث يرى مُحلِّل البيانات، ومدير البرنامج، والمُدقِّق ذو صلاحية القراءة فقط، كلٌّ منهم ما تتطلّبه وظيفته فحسب. وتبقى فحوصات الصلاحيات سريعة تحت الحِمل، والأدوار المخصّصة لا تحتاج إلى أي شيفرة.
- أدوار مُدمَجة عبر نطاقات المنصّة والمستأجر والاستبيان وواجهة الـ API
- ركِّب أدواراً مخصّصة من أذونات دقيقة وذرّية، دون شيفرة
- حدِّد نطاق الوصول لمؤسسة أو مشروع أو استبيان أو منطقة أو تكامل
- فحوصات سريعة تحت الحِمل
افرض الفصل بين المؤسسات
تفرض معظم المنصّات فصل المستأجرين في شيفرة التطبيق فقط، حيث يمكن لمُرشِّحٍ واحد مفقود أن يكشف بيانات مؤسسةٍ أخرى. أمّا FlexiSurvey فتفرضه على طبقتين: يعمل التطبيق بدورٍ في قاعدة البيانات لا يستطيع تجاوز الأمان على مستوى الصفوف، ويحمل كل جدولٍ مقيّدٍ بنطاق المستأجر سياسةً تُعيد صفر صفوف ما لم يتطابق سياق المستأجر الحالي. ولأي جهةٍ تستلزم التزاماتها فصلاً قابلاً للإثبات، فهذا هو الفرق بين الوثوق بمراجعة شيفرة والإشارة إلى سياسةٍ تفرضها قاعدة البيانات نفسها. راجِع الثقة والأمان للاطّلاع على التغطية الحالية ونهج الاختبار.
- سجلّات المستأجرين محميّة بفحوصات التطبيق وسياسات قاعدة البيانات على مستوى الصفوف
- يعمل التطبيق بدورٍ لا يستطيع تجاوز الأمان على مستوى الصفوف
- دفاعٌ متعدّد الطبقات، فخطأٌ في طبقة التطبيق وحده لا يستطيع تسريب بيانات عبر المستأجرين
- وصول دعم المنصّة محكومٌ بالسياسات ومُسجَّلٌ في سجلّ التدقيق
احمِ الحقول الحسّاسة
تُشفَّر البيانات أثناء النقل عبر TLS وأثناء التخزين عبر تشفير التخزين المُدار من AWS الذي يغطي قاعدة البيانات ومخزن الملفات. كما تُشفَّر حقول البيانات الشخصية (الأسماء وأرقام الهواتف وقيم إجابات الاستبيانات) إضافيًا على مستوى التطبيق بتشفير على مستوى الحقل AES-256-GCM قبل وصولها إلى قاعدة البيانات. وتُعزل صفوف كل مستأجر بأمانٍ على مستوى الصفوف تفرضه قاعدة البيانات، بحيث لا يعيد الاستعلام الذي يغفل عن مرشِّح المستأجر شيئًا بدلًا من بيانات غيره. وتُشفِّر تطبيقات الهاتف البيانات المجموعة على الجهاز نفسه (AES-256-GCM) حتى تتم المزامنة.
- تشفير TLS لكل البيانات أثناء النقل
- تشفير تخزين مُدار من AWS أثناء التخزين لقاعدة البيانات ومخزن الملفات
- تشفير على مستوى الحقل AES-256-GCM للبيانات الشخصية (الأسماء وأرقام الهواتف وقيم الإجابات)
- أمان على مستوى الصفوف تفرضه قاعدة البيانات يعزل صفوف كل مستأجر
- تطبيقات الهاتف تُشفِّر البيانات على الجهاز (AES-256-GCM)
أثبِت الضوابط التشغيلية
يكون الامتثال أصعب ما يكون حين يُصبح مجرّد عرضٍ تقديمي بدلاً من نظامٍ عامل. تُوفّر FlexiSurvey الضوابط التشغيلية التي تُطلَب من البرامج فعلاً: معالجة الموافقة وطلبات أصحاب البيانات، وسجلّ الموافقات والتغييرات، والمصادقة مع خيارات متعدّدة العوامل، وتصدير التدقيق والاحتفاظ به، ومعالجة الاختراقات مع تتبُّع المهلة الزمنية. وتفحص مراقبة مستمرة للضوابط المتوائمة مع SOC 2 أموراً مثل تسجيل المصادقة متعدّدة العوامل والاحتفاظ بسجلّات التدقيق وفق جدولٍ زمني؛ أمّا حالة الضمان نفسها فتوجد في الثقة والأمان.
- مسارات عمل الموافقة وطلبات أصحاب البيانات
- سجلّ الموافقات والتغييرات
- المصادقة وخيارات تعدّد العوامل
- تصدير التدقيق والاحتفاظ به
- مسار عمل للحوادث والاختراقات مع تتبُّع المهلة الزمنية
النشر يسلك مسارًا محكومًا
مرّر العمل عبر خطوات محددة للتقديم والمراجعة والاعتماد أو طلب التعديلات، مع تسجيل القرار، فيسلك النشر أو تغيير السجل مسارًا محكومًا لا تحريرًا مباشرًا. متاح في باقة Organisation وما فوق.
- خطوات محددة للتقديم والمراجعة والاعتماد
- اطلب تعديلات مع تسجيل السبب
- كل قرار يدخل السجل
- متاح في باقة Organisation وما فوق
تغييرات إعدادات يمكن مراجعتها والتراجع عنها
تحمل العناصر القابلة للتهيئة، من لوحات معلومات ومخططات ملفات وما شابه، تاريخ إصدارات وإمكانية تراجع واستيرادًا وتصديرًا قابلَين للنقل، فيمكن مراجعة تغيير الإعدادات والتراجع عنه ونقله بين البيئات بدل أن يُجرى مرة ويُنسى.
- تاريخ إصدارات على كل عنصر قابل للتهيئة
- تراجع غير هدّام إلى أي إصدار
- تصدير واستيراد قابلان للنقل بين البيئات
- التغيير قابل للمراجعة والتراجع والنقل
حادث بيانات يُدار على إيقاع الساعة
يتتبع مسار آلي للمادتين 33 و34 من اللائحة الأوروبية لحماية البيانات مهلةَ الـ72 ساعة وما تستلزمه من إبلاغات، مع تصعيد كلما جرى الوقت، فيُدار حادث حماية البيانات على إيقاع الساعة لا من الذاكرة. متاح في باقة Organisation وما فوق.
- مهلة الـ72 ساعة متتبَّعة آليًا
- تنبيهات تصعيد مع جريان الوقت
- إبلاغات السلطة والأفراد متتبَّعة
- متاح في باقة Organisation وما فوق
عزل تفحصه بنفسك، لا تثق به وحسب
عزل المستأجرين على مستوى قاعدة البيانات ليس ادعاءً فحسب: يمكن عرض سياسات الأمان على مستوى الصفوف وتدقيقها من داخل المنتج، مع تقرير وضع قابل للتصدير، فيؤكد مراجع الأمن الضابطَ بنفسه بدل أخذه على الثقة.
- عرض حي لسياسات عزل المستأجرين
- وضع مقروء لمراجع الأمن
- تقرير تدقيق قابل للتصدير للضابط
- ضابط تؤكده بنفسك لا تفترضه
كيف يعمل
التدفّق المعتاد من الإعداد إلى النتيجة.
ابدأ بدور
استخدم دوراً مُدمَجاً (مسؤول، مدير برنامج، مُحلِّل، مُشاهِد) أو ركِّب دورك الخاص من أذونات دقيقة.
أضِف طبقة النطاق
حدِّد نطاق الأدوار لكل مؤسسة أو مشروع أو استبيان أو واجهة API. ومدير برنامج لمنطقة واحدة على بُعد قائمة منسدلة واحدة.
دقِّق باستمرار
يُسجَّل كل فحص صلاحية وكل تغيير في البيانات. صدِّر السجلّ عندما يطلبه مراجِع.
يتكامل مع
قدرات ذات صلة وصفحات حلول قد ترغب في قراءتها تاليًا.
أحضِر مصفوفة الوصول أو استبيان الأمان الخاص بك
سنُطابق أدوارك ونطاقاتك وموافقاتك مع تهيئةٍ مناسبة، ونُشير من كل بند في الاستبيان إلى القدرة الفعلية المباشرة وراءه.
تحدّث إلى فريقنا