عزل البيانات على مستوى المؤسسة
تُعزل بيانات كل مؤسسة بالكامل عن باقي المؤسسات على مستوى النظام نفسه، وليس فقط على مستوى صلاحيات الواجهة. وأي محاولة للوصول إلى بيانات مؤسسة أخرى تُرفض دون الكشف حتى عن وجود تلك البيانات.
الثقة والأمان
تحمي GlooFloo بيانات المؤسسات من خلال عزل البيانات على مستوى النظام، وضوابط وصول متقدمة، وسجل تدقيق شامل لكل تغيير.
اطلب مراجعة الأمانتُعزل بيانات كل مؤسسة بالكامل عن باقي المؤسسات على مستوى النظام نفسه، وليس فقط على مستوى صلاحيات الواجهة. وأي محاولة للوصول إلى بيانات مؤسسة أخرى تُرفض دون الكشف حتى عن وجود تلك البيانات.
وسائل المصادقة: مصادقة ثنائية (MFA)، مفاتيح مرور (Passkeys)، وتسجيل دخول موحّد للمؤسسات (SSO).
إدارة الهوية والمزامنة: بروتوكول SCIM لإدارة هويات المستخدمين ومزامنتها تلقائيًا مع أنظمة المؤسسة.
يُسجَّل كل تغيير مهم في مساحة العمل، مع تسجيل كامل ومنفصل لعمليات الإدارة المميزة (Privileged Access) في سجل تدقيق مستقل.
يمكن تصدير بيانات مساحة العمل في أي وقت، عبر روابط تصدير محمية تنتهي صلاحيتها تلقائيًا. وعند الحذف، تراعي GlooFloo متطلبات الاحتفاظ القانوني بالبيانات (Legal Hold) قبل أي حذف نهائي، بما يحفظ البيانات الخاضعة لمتطلبات قانونية من الحذف غير المقصود.
يقترح مساعد الذكاء الاصطناعي في GlooFloo الإجراءات المناسبة استنادًا إلى سياق المشروع، لكن لا يُنفَّذ أي إجراء دون موافقة صريحة من الفريق، إذ يخضع كل إجراء لضوابط اعتماد قبل التنفيذ الفعلي.
تُخزَّن ٩٩٪ من البيانات خارج المملكة العربية السعودية بشكل افتراضي. أما عند التعاقد مع جهات حكومية، فتُنفَّذ عملية إعداد كاملة للنظام إما على سيرفرات الجهة نفسها أو على استضافة سعودية محلية، لضمان بقاء البيانات داخل المملكة.
مخطط له · لم يبدأ أي تدقيق بعد
تخطط GlooFloo للحصول على شهادتَي SOC 2 وISO 27001، إلى جانب الالتزام بمتطلبات نظام حماية البيانات الشخصية السعودي (PDPL).