الأمان في Exayard

كيف نحمي مخططاتك وأسعارك وبيانات مشاريعك — وكيف يُمنح الوكلاء والتكاملات صلاحية الوصول إليها.

التشفير

تُشفَّر البيانات أثناء النقل باستخدام TLS 1.3. وتُشفَّر البيانات المخزّنة باستخدام AES-256. تُشفَّر ملفات PDF للمخططات وقياسات حصر الكميات وأسعار المنتجات على مستوى طبقة التخزين.

المصادقة

تُدار الهوية عبر Clerk. ندعم البريد الإلكتروني/كلمة المرور، وGoogle، وMicrosoft، وتسجيل الدخول الموحّد عبر SAML للمؤسسات. تتوفّر المصادقة متعددة العوامل في جميع الباقات المدفوعة.

الأدوار والتحكم في الوصول

تتضمن كل مساحة عمل دورين على مستوى المؤسسة. يدير المسؤولون الفريق والدعوات والفوترة وإعدادات المؤسسة، بينما ينجز الأعضاء أعمال حصر الكميات وتقدير التكاليف اليومية. ولمشاركة العمل خارج مساحة عملك، تمنح شخصًا صلاحية العرض (العرض والتعليق) أو صلاحية التحرير (إجراء التغييرات) لمشروع واحد، وليس لحسابك بالكامل. وتُجرى جميع عمليات التحقق هذه على خوادمنا، لذا لا يمكن تجاوز الواجهة للحصول على وصول لا يسمح به الدور.

مفاتيح الواجهة البرمجية وOAuth

تحمل مفاتيح الواجهة البرمجية قائمة صلاحيات صريحة (قراءة/كتابة لكل مورد). يتبع OAuth معيار التسجيل الديناميكي للعملاء RFC 7591، بحيث يحصل عملاء MCP المسجّلون (Claude وCursor وغيرهما) على الرموز عبر نقطة اكتشاف الموارد المحمية. مبدأ الحد الأدنى من الصلاحيات افتراضيًا.

سجلات التدقيق

يحمل كل طلب معرّف X-Request-Id. تُحفظ هوية الوكيل من خلال معرّفات عملاء OAuth، بحيث تميّز سجلات التدقيق بين "Claude Desktop يعمل نيابةً عن alice" و"alice مباشرةً".

خطافات الويب (Webhooks)

تُوقَّع خطافات الويب الصادرة بـ HMAC-SHA256. تتضمن التواقيع طابعًا زمنيًا وترفض عمليات التسليم الأقدم من 5 دقائق. تُعاد أسرار نقطة النهاية عند الإنشاء فقط.

موقع الإقامة للبيانات

تُستضاف بيانات الإنتاج في الولايات المتحدة لدى مزوّدي بنية تحتية يحافظون على شهادات SOC 2 من النوع الثاني. يمكن لعملاء المؤسسات طلب خيارات محددة لموقع إقامة البيانات.

الإفصاح عن الثغرات

أبلِغ عن المشكلات الأمنية إلى security@exayard.com. نؤكّد استلام البلاغات خلال يوم عمل واحد، ونستهدف إصلاح الثغرات عالية الخطورة خلال 30 يومًا. نحن لا نلاحق الباحثين الذين يتصرفون بحسن نية.

الامتثال

معالجة بيانات متوافقة مع اللائحة العامة لحماية البيانات (GDPR)، مع توفّر ملحق معالجة البيانات لعملاء الأعمال. يحافظ مزوّدو بنيتنا التحتية على شهادات SOC 2 من النوع الثاني. معيار HIPAA غير مدعوم حاليًا.

حذف الحساب

يمكنك حذف المشاريع وحسابك بالكامل من الإعدادات في أي وقت. تُحتفظ النسخ الاحتياطية لمدة 30 يومًا بعد الحذف لدعم التعافي من الكوارث، وبعد ذلك تُمحى جميع البيانات نهائيًا.

المعالجون الفرعيون

يتعامل هؤلاء المزوّدون مع بيانات العملاء نيابةً عنا. نُخطر العملاء قبل إضافة معالجين فرعيين جدد يتعاملون مع بيانات العملاء.

المزوّدالغرضالموقع
Vercelالاستضافة وبوابة الذكاء الاصطناعيالولايات المتحدة
Convexقاعدة البيانات والواجهة الخلفيةالولايات المتحدة
Cloudflareتخزين الملفات وتسليمهاالولايات المتحدة (شبكة عالمية)
Anthropicنماذج الذكاء الاصطناعيالولايات المتحدة
OpenAIنماذج الذكاء الاصطناعيالولايات المتحدة
Clerkالمصادقةالولايات المتحدة
Stripeالمدفوعاتالولايات المتحدة
Intercomدعم العملاءالولايات المتحدة
Sentryتتبّع الأخطاءالولايات المتحدة
PostHogتحليلات المنتجالولايات المتحدة
Googleالتحليلات والإعلاناتالولايات المتحدة

آخر مراجعة: يوليو 2026

أسئلة حول الأمان؟

لتقييمات المورّدين أو اتفاقيات معالجة البيانات، تواصل مع فريقنا.

تواصل معنا

هل أنت مستعد للفوز بمزيد من العطاءات؟

استخدم Exayard لتقدير التكاليف بسرعة أكبر والفوز بمزيد من الأعمال. ابدأ اليوم.