الامتثال

    الأمان، اللائحة العامة لحماية البيانات (RGPD) والاستضافة في فرنسا

    بياناتك محمية ومستضافة في فرنسا

    أمان بياناتك وسيادتها هو جوهر بنيتنا. تبقى بياناتك في فرنسا وتخصك.

    الفوائد الرئيسية

    البيانات المستضافة في فرنسا

    مراكز البيانات تقع في فرنسا الحضرية.

    التشفير

    AES-256 أثناء السكون، TLS 1.3 أثناء النقل، BYOK (Bring Your Own Key) اختياري.

    MFA و SSO

    TOTP, FIDO2, WebAuthn, SAML 2.0, OIDC, OAuth 2.0, FranceConnect+.

    متوافق مع اللائحة العامة لحماية البيانات (GDPR) بطبيعته

    مسؤول حماية بيانات (DPO) مخصص، سجل المعالجة، إدارة الموافقات، الحق في النسيان التلقائي.

    أمن المعلومات

    أفضل ممارسات الأمان المتوافقة مع المعايير المعترف بها (ISO 27001).

    توفر 99.9%

    اتفاقية مستوى الخدمة (SLA) التعاقدية، مناطق توفر متعددة (multi-AZ)، خطة استمرارية الأعمال/خطة التعافي من الكوارث (PRA/PCA) موثقة، RPO < 1 ساعة، RTO < 4 ساعات.

    اختبارات الاختراق المنتظمة

    اختبارات اختراق سنوية من قبل طرف ثالث مستقل، مكافآت دائمة لاكتشاف الأخطاء.

    توافق قانون الذكاء الاصطناعي (AI Act)

    لائحة الاتحاد الأوروبي للذكاء الاصطناعي (EU 2024/1689): الشفافية، الإشراف، إمكانية التتبع.

    الوظائف التفصيلية

    • استضافة في فرنسا المتروبوليتية (OVHcloud, Scaleway, 3DS Outscape)
    • مراكز البيانات تقع في فرنسا، التصنيف الثالث/الرابع (Tier III/IV).
    • تتوفر خيارات أمان معززة للقطاعات الحساسة (يرجى الاتصال بنا).
    • تشفير AES-256 أثناء السكون (TDE PostgreSQL + تشفير التطبيق)
    • تشفير TLS 1.3 أثناء النقل مع PFS (Perfect Forward Secrecy)
    • BYOK: مفاتيح التشفير المدارة من قبل العميل (HSM أو KMS)
    • نسخ احتياطية مشفرة كل ساعة، استبقاء لمدة 90 يومًا على الأقل
    • نسخ احتياطية مكررة جغرافياً (3 مواقع بعيدة في فرنسا)
    • PRA/PCA موثق، اختبار سنوي، RPO < ساعة واحدة، RTO < 4 ساعات
    • توفر بنسبة 99.9% (اتفاقية مستوى الخدمة التعاقدية) مع أرصدة تعويضية
    • MFA: TOTP (Google Auth, Authy)، FIDO2 (YubiKey)، WebAuthn، القياسات الحيوية
    • SSO: SAML 2.0، OIDC، OAuth 2.0، Active Directory، Azure AD، Okta، Ping
    • FranceConnect+ للمجتمعات والقطاع العام
    • تزويد SCIM 2.0 (إنشاء/إلغاء تنشيط تلقائي)
    • RBAC: الأدوار، المجموعات، الأذونات المتباينة
    • ABAC: التحكم في الوصول المستند إلى السمات (الوقت، IP، الموقع الجغرافي)
    • القائمة البيضاء لـ IP وتحديد الموقع الجغرافي حسب المستخدم أو الدور
    • سياسة كلمات مرور قابلة للتكوين (الطول، التعقيد، التدوير)
    • اكتشاف الاتصالات المشبوهة (السفر المستحيل، القوة الغاشمة)
    • قفل الحساب التلقائي بعد محاولات فاشلة
    • مهلة الجلسة قابلة للتكوين، تسجيل الخروج القسري عن بُعد
    • سجل تدقيق كامل، غير قابل للتغيير، قابل للتصدير (SIEM, Splunk, Datadog)
    • الاحتفاظ بالسجلات قابل للتكوين (12 إلى 60 شهرًا)
    • الامتثال للائحة العامة لحماية البيانات (RGPD): سجل المعالجات، AIPD، موافقات دقيقة
    • مسؤول حماية البيانات (DPO) متاح عبر البريد الإلكتروني مع وقت استجابة < 72 ساعة
    • الحق في النسيان التلقائي، حق الوصول، قابلية النقل، التصحيح
    • إخفاء هوية البيانات التحليلية وتزييفها
    • الامتثال للخصوصية الإلكترونية: لافتة ملفات تعريف الارتباط، الموافقة، موافقة قابلة للتتبع
    • الامتثال لـ NIS2 (توجيه الاتحاد الأوروبي) للقطاعات الأساسية
    • اختبارات الاختراق السنوية من طرف خارجي مستقل (OSCP/CEH)
    • برنامج Bug bounty دائم
    • مسح مستمر للثغرات الأمنية (SAST, DAST, التبعيات)
    • الاستجابة للحوادث: SOC على مدار الساعة طوال أيام الأسبوع، خطة IR موثقة، إخطار CNIL في 72 ساعة

    الأسئلة الشائعة

    Envie de tester الأمن واللائحة العامة لحماية البيانات (RGPD) ?

    عرض توضيحي مخصص أو تجربة مجانية لمدة 30 يومًا، بدون بطاقة ائتمان.

    تجربة مجانية
    مراقبة تنظيمية

    تحليلات، قرارات، ومواعيد نهائية يجب معرفتها للبقاء متوافقًا مع هذه الوحدة.

    جميع الأخبار