Worknilo logoWorknilo

الثقة والأمن

الأمن في Worknilo

آخر تحديث في يوليو 2026

التشفير

نحن نحمي بياناتك في كل طبقة من طبقات المكدس:

  • يتم تشفير كافة البيانات أثناء النقل باستخدام HTTPS (TLS 1.2+).
  • يتم تشفير جميع البيانات غير النشطة باستخدام AES-256.
  • يتم تشفير الحقول الحساسة (SIN، وأرقام الحسابات المصرفية، وجهات اتصال الطوارئ) على مستوى العمود باستخدام إدارة المفاتيح المدعومة من Vault.

تسجيل التدقيق

نحتفظ بسجلات مفصلة لضمان المساءلة واكتشاف الأنشطة المشبوهة:

  • يتم تسجيل أحداث المصادقة (تسجيل الدخول، والاشتراك، وإعادة تعيين كلمة المرور، وحذف الحساب) مع الممثل، والبريد الإلكتروني المستهدف، والنتيجة.
  • يتم تسجيل الإجراءات الإدارية على مستوى النظام الأساسي (تعليق المؤسسة وتغييرات الفواتير) في سجل تدقيق النظام الأساسي.
  • كشوف الرواتب يتضمن سجل الدفع تفاصيل على مستوى الموظفين للتسوية والامتثال.

الامتثال التنظيمي

يتوافق Worknilo مع لوائح حماية البيانات عبر ولايات قضائية متعددة:

  • اللائحة العامة لحماية البيانات (الاتحاد الأوروبي), حق الوصول والمحو وقابلية النقل والاعتراض. الاستجابة للحوادث والاستعداد للإخطار بالانتهاك لمدة 72 ساعة.
  • PIPEDA. متطلبات الإخطار بخرق الإجراءات الوقائية الأمنية. جداول احتفاظ واضحة وتقليل البيانات.
  • CCPA (كاليفورنيا), الحق في المعرفة والحذف وإلغاء الاشتراك. لا بيع المعلومات الشخصية.

الاستجابة للحادث

نحن نحتفظ بخطة موثقة للاستجابة للحوادث تغطي الكشف والاحتواء والإخطار وما بعد الوفاة. في حالة حدوث خرق للبيانات، يتم إخطار الأطراف المتضررة والسلطات ذات الصلة وفقًا للجداول الزمنية التنظيمية المعمول بها.

أسئلة

هل لديك أسئلة حول ممارساتنا الأمنية؟ اتصل بفريقنا.