٠١
١٠٠٪
AUDIT TRAIL
مسار تدقيق كامل
كل إجراء داخل النظام يُسجَّل بمالكه ووقته وقراره، في سجلّ غير قابل للتعديل أو الحذف. لا تغيير يحدث في الظلّ — فإذا اعتُمدت فاتورة، أو عُدِّلت صلاحية، أو صُرف راتب، عرفتَ من فعل ذلك ومتى ولماذا.
- سجلّ يُضاف إليه فقط (append-only) لا يُمحى ولا يُحرَّر بعد التسجيل.
- كل قيد يحمل المُنفِّذ والطابع الزمني والقرار والسياق.
- بحث وتصفية في السجلّ حسب المستخدم أو الوحدة أو الفترة.
٠٢
KSA
DATA RESIDENCY
استضافة داخل المملكة
بياناتك تُخزَّن وتُعالَج على خوادم داخل المملكة العربية السعودية. لا تغادر بياناتك حدود الوطن، بما يوائم متطلّبات سيادة البيانات ويبقي شركتك على أرضٍ تنظيمية واضحة.
- تخزين ومعالجة داخل المملكة — لا نقل خارجيّ للبيانات.
- موائمة لمتطلّبات سيادة البيانات في القطاعات الحسّاسة.
- موقع التخزين معلن وثابت، لا غموض في مكان بياناتك.
٠٣
١:١
TENANT ISOLATION
عزل ١:١ لكل عميل
لكل شركة قاعدة بيانات وبيئة تشغيل مستقلّة تمامًا — لا مشاركة في الجداول ولا في المساحة. بيانات شركتك لا تختلط ببيانات أيّ عميل آخر، تقنيًّا، لا بسياسةٍ فقط.
- قاعدة بيانات مستقلّة لكل عميل، لا صفوف مشتركة.
- بيئة تشغيل ونسخ احتياطي منفصلة لكل شركة.
- حدّ تقنيّ صارم يمنع أيّ تسرّب بين العملاء.
٠٤
RBAC
ACCESS CONTROL
صلاحيات RBAC دقيقة
الوصول محكوم بالأدوار: كل موظف يرى ما يخصّ دوره فقط، لا أكثر. المالية للماليّين، والقانون للقانونيّين، والملفّات السرّية لمن صُرِّح له — والباقي خارج مرماه.
- أدوار وصلاحيات تُضبط على مستوى الوحدة والإجراء.
- مبدأ أقلّ امتياز: لا وصول إلا بحاجةٍ مبرَّرة.
- كل تغيير في الصلاحيات يُسجَّل في مسار التدقيق.