مدرهممدرهم
العودة للرئيسية

الأمان والتشفير

آخر تحديث: 15 سبتمبر 2026

مدرهم مبني للمنشآت السعودية التي تتعامل مع بيانات مالية منظَّمة: فواتير زاتكا، والرواتب، وسجلات العملاء. تلخّص هذه الصفحة كيف نحمي هذه البيانات.

١. التشفير أثناء التخزين

بياناتك مخزّنة في قاعدة بيانات مشفّرة. تُؤخذ نسخة احتياطية كل يوم، مع نسخة محفوظة خارج الموقع.

٢. التشفير أثناء النقل

كل اتصال بمدرهم مشفّر عبر TLS، ويُطلب من المتصفحات استخدام الاتصالات المشفّرة فقط (HSTS).

٣. تشفير إضافي للحقول الحساسة

أكثر القيم حساسية، مثل أسرار المصادقة الثنائية، ومفاتيح توقيع زاتكا، ورموز الوصول للتكاملات، وأرقام الآيبان البنكية، وأرقام الهوية الوطنية والإقامة للموظفين، تُشفَّر كلٌّ على حدة قبل حفظها، إضافةً إلى تشفير قاعدة البيانات نفسها.

٤. تجزئة كلمات المرور

كلمات المرور لا تُحفظ أبداً. نحتفظ فقط بتجزئة أحادية الاتجاه مصنوعة بخوارزمية حديثة كثيفة الذاكرة، فلا يمكن استرجاع كلمة المرور من التجزئة المحفوظة.

٥. بيانات بطاقات الدفع

نحن لا نرى أرقام بطاقات عملائك أبداً. جميع مدفوعات الاشتراك و(عند التفعيل) دفع العملاء تُمرَّر عبر ميسّر، وهو مزوّد خدمة معتمد PCI-DSS Level 1. نخزّن فقط آخر 4 أرقام والعلامة التجارية لعرض الواجهة. لا رقم بطاقة كامل، لا CVV، لا تواريخ انتهاء.

٦. عزل المستأجرين

الوصول إلى سجلات أي منشأة محكوم بعضويتها وصلاحياتها، وكل طلب مقصور على المنشأة التي أُرسل لها.

٧. التحكم بالصلاحيات والمصادقة الثنائية

كل منشأة تمنح أعضاءها أدواراً، ويستطيع المالك تعديل ما يسمح به كل دور وكل عضو. يستطيع كل مستخدم تفعيل المصادقة الثنائية؛ وبعد تفعيلها تطلب الإجراءات الحساسة، مثل تغيير الباقة والإلغاء وتعديل الصلاحيات، رمز المصادقة الثنائية قبل إتمامها.

٨. أمان الجلسات

تنتهي جلسات الدخول تلقائياً بعد فترة من عدم النشاط، وتسجيل الخروج ينهي الجلسة على ذلك الجهاز.

٩. سجل التدقيق

التغييرات على السجلات التجارية، مثل الفواتير المُصدَرة والمدفوعات المسجّلة والدعوات وتعديل الصلاحيات، تُكتب في سجل تدقيق لا يمكن تعديله، يبيّن من أجرى التغيير ومتى، والقيم قبله وبعده. يُحتفظ به 84 شهراً افتراضياً، وتقصير هذه المدة يبدأ مهلة 30 يوماً قبل حذف أي شيء.

١٠. ما لا يُشفَّر بشكل منفصل

بيانات التواصل للعملاء والموردين (الأسماء وأرقام الهاتف وعناوين البريد الإلكتروني وعناوين الفوترة) لا تُشفَّر كلٌّ على حدة، لأنها تُبحث وتُصفّى وتُطبع على الفواتير باستمرار. وهي محمية بتشفير قاعدة البيانات والاتصالات المشفّرة وضوابط الوصول في منشأتك. إذا احتجت خصوصية إضافية لعميل معيّن، فاستخدم اسم عرض واحتفظ بهويته الكاملة خارج النظام.

١١. الاستجابة للحوادث

إذا اكتشفنا حادثاً أمنياً يؤثر على بياناتك، سنُخطرك عبر البريد الإلكتروني خلال 72 ساعة من التأكيد. إذا كنت تعتقد أنك اكتشفت ثغرة، راسلنا على security@modarhem.com. نقرأ كل تقرير، ونرد خلال يومي عمل، ونقدّر الإفصاح المسؤول.

١٢. التوافق التنظيمي

مدرهم مبني ليتوافق مع نظام حماية البيانات الشخصية في المملكة العربية السعودية (PDPL، مرسوم ملكي م/19) ومتطلبات الفوترة الإلكترونية المرحلة الثانية من زاتكا. يشمل ذلك تصدير بيانات الشخص المعني (حزمة تصدير كل شيء في صفحة الإعدادات)، والتحكم بفترة الاحتفاظ، وسجلات التدقيق. التوطين الكامل داخل المملكة قريباً. توضح سياسة الخصوصية كيفية مشاركة البيانات الشخصية ونقلها دولياً.

أسئلة حول وضعنا الأمني؟ راسلنا على security@modarhem.com. للاستفسارات العامة حول الخصوصية، راجع سياسة الخصوصية.