الثقة والأمان

بُنيت منصة GlooFloo على أساس راسخ من أمان بيانات المؤسسات

تحمي GlooFloo بيانات المؤسسات من خلال عزل البيانات على مستوى النظام، وضوابط وصول متقدمة، وسجل تدقيق شامل لكل تغيير.

اطلب مراجعة الأمان

عزل البيانات على مستوى المؤسسة

تُعزل بيانات كل مؤسسة بالكامل عن باقي المؤسسات على مستوى النظام نفسه، وليس فقط على مستوى صلاحيات الواجهة. وأي محاولة للوصول إلى بيانات مؤسسة أخرى تُرفض دون الكشف حتى عن وجود تلك البيانات.

مصادقة قوية متعددة الطبقات

وسائل المصادقة: مصادقة ثنائية (MFA)، مفاتيح مرور (Passkeys)، وتسجيل دخول موحّد للمؤسسات (SSO).

إدارة الهوية والمزامنة: بروتوكول SCIM لإدارة هويات المستخدمين ومزامنتها تلقائيًا مع أنظمة المؤسسة.

سجل تدقيق كامل

يُسجَّل كل تغيير مهم في مساحة العمل، مع تسجيل كامل ومنفصل لعمليات الإدارة المميزة (Privileged Access) في سجل تدقيق مستقل.

تصدير بيانات محكوم وحذف قانوني

يمكن تصدير بيانات مساحة العمل في أي وقت، عبر روابط تصدير محمية تنتهي صلاحيتها تلقائيًا. وعند الحذف، تراعي GlooFloo متطلبات الاحتفاظ القانوني بالبيانات (Legal Hold) قبل أي حذف نهائي، بما يحفظ البيانات الخاضعة لمتطلبات قانونية من الحذف غير المقصود.

الذكاء الاصطناعي المحكوم

يقترح مساعد الذكاء الاصطناعي في GlooFloo الإجراءات المناسبة استنادًا إلى سياق المشروع، لكن لا يُنفَّذ أي إجراء دون موافقة صريحة من الفريق، إذ يخضع كل إجراء لضوابط اعتماد قبل التنفيذ الفعلي.

أين تُخزَّن البيانات؟

تُخزَّن ٩٩٪ من البيانات خارج المملكة العربية السعودية بشكل افتراضي. أما عند التعاقد مع جهات حكومية، فتُنفَّذ عملية إعداد كاملة للنظام إما على سيرفرات الجهة نفسها أو على استضافة سعودية محلية، لضمان بقاء البيانات داخل المملكة.

الامتثال والالتزام التنظيمي

مخطط له · لم يبدأ أي تدقيق بعد

تخطط GlooFloo للحصول على شهادتَي SOC 2 وISO 27001، إلى جانب الالتزام بمتطلبات نظام حماية البيانات الشخصية السعودي (PDPL).

الأسئلة الشائعة

هل بيانات مؤسستي معزولة عن باقي العملاء؟
نعم، تُعزل بيانات كل مؤسسة بالكامل على مستوى النظام، وليس فقط على مستوى الواجهة.
هل حصلت GlooFloo على شهادات أمان معينة؟
تخطط GlooFloo للحصول على شهادتَي SOC 2 وISO 27001، والالتزام بمتطلبات PDPL السعودي. يمكن متابعة آخر تحديث لحالة الامتثال في هذه الصفحة.
هل يتوفر تسجيل دخول موحّد (SSO) للمؤسسات؟
نعم، مدعوم بالكامل مع بروتوكول SCIM لإدارة هويات المستخدمين ومزامنتها تلقائيًا مع أنظمة المؤسسة.
هل يستطيع الذكاء الاصطناعي تنفيذ تغييرات دون إذن المستخدم؟
لا، يحتاج أي إجراء يقترحه المساعد الذكي إلى موافقة صريحة من الفريق قبل التنفيذ.
هل يمكن تصدير البيانات في أي وقت؟
نعم، عبر تصدير محكوم بروابط تنتهي صلاحيتها تلقائيًا لحماية البيانات.
هل بياناتي محمية أثناء انتقالها عبر الإنترنت؟
نعم، جميع البيانات مشفّرة أثناء النقل.
أين تُخزَّن البيانات؟
تُخزَّن ٩٩٪ من البيانات خارج المملكة العربية السعودية بشكل افتراضي. أما عند التعاقد مع جهات حكومية، فتُنفَّذ عملية إعداد كاملة للنظام إما على سيرفرات الجهة نفسها أو على استضافة سعودية محلية، لضمان بقاء البيانات داخل المملكة.