الانتقال إلى المحتوى الرئيسي
Certyneo

الأمان والامتثال

الثقة هي جوهر Certyneo. توضح هذه الصفحة بالضبط ما هو موجود اليوم في بنيتنا التحتية وتطبيقنا.

آخر تحديث في .

أمان Certyneo — البنية التحتية والتشفير

متوافق مع eIDAS — SES و AES و QES

تتوفر مستويات التوقيع الثلاثة وفقًا لاتفاقية eIDAS: التوقيع البسيط (SES)، والتوقيع المتقدم (AES مع رمز OTP عبر الرسائل القصيرة)، والتوقيع المؤهل (QES، بسعر 14,90 يورو لكل توقيع) — وجميعها متوافقة مع اللائحة (الاتحاد الأوروبي) رقم 910/2014.

تشفير TLS 1.3

جميع الاتصالات بين العميل والخادم محمية بـ TLS 1.3 عبر بروكسي عكسي (شهادات Let's Encrypt مجدَّدة تلقائياً).

استضافة في الاتحاد الأوروبي

التطبيق وقاعدة بيانات PostgreSQL وتخزين الكائنات مستضافة على البنية التحتية الخاصة بنا (IONOS)، داخل الاتحاد الأوروبي.

سجل تدقيق للتوقيعات

كل إجراء (فتح، OTP، توقيع، رفض، انتهاء صلاحية) يُختَم زمنياً ويُخزَّن. يُدمَج تذييل تدقيق في ملف PDF الموقّع.

مصادقة الموقّع

بالنسبة للمستوى المتقدم (AES): رمز OTP عبر رسالة SMS يُرسل إلى الهاتف المحمول للموقّع — قناة منفصلة عن البريد الإلكتروني الذي يحتوي على رابط التوقيع. لتسجيل دخول المرسل: البريد الإلكتروني + كلمة المرور، أو Google، أو Microsoft Entra.

GDPR (اللائحة العامة لحماية البيانات)

الامتثال للائحة العامة لحماية البيانات: الحق في الوصول والتصحيح والمحو، سجل المعالجات.

الامتثال التنظيمي

Certyneo متوافقة مع اللوائح الأوروبية السارية على التوقيع الإلكتروني وحماية البيانات.

eIDAS

التوقيعات SES و AES و QES

التوقيع الإلكتروني البسيط (SES) بشكل افتراضي، والتوقيع الإلكتروني المتقدم (AES) مع رمز OTP عبر الرسائل القصيرة (SMS) لقيمة إثباتية معززة، والتوقيع المؤهل (QES) — المكافئ القانوني للتوقيع بخط اليد في جميع أنحاء الاتحاد الأوروبي، يتم احتساب تكلفتها على أساس كل عملية بمبلغ 14,90 يورو/توقيع على جميع الباقات، بما في ذلك الباقة المجانية. جميع المستويات متوافقة مع اللائحة (الاتحاد الأوروبي) رقم 910/2014.

GDPR

حماية البيانات

الامتثال للائحة (الاتحاد الأوروبي) 2016/679. بيانات مستضافة في الاتحاد الأوروبي، مدة احتفاظ موثقة، سجل معالجات وDPA متاح عند الطلب.

ممارساتنا الأمنية

هنا الإجراءات الملموسة المنشورة في الإنتاج.

  • تشفير TLS 1.3 لجميع اتصالات HTTP (Caddy 2، Let's Encrypt)
  • تشفير AES-256 للبيانات في حالة السكون (المستندات وقاعدة البيانات)، المستضافة في الاتحاد الأوروبي
  • Hashing scrypt (مع salt والمقارنة timing-safe) لكلمات مرور المستخدم
  • رموز التحقق من البريد الإلكتروني وإعادة تعيين كلمة المرور للاستخدام الفردي، صلاحية 1 ساعة
  • OTP (رسالة OTP SMS) للتوقيع المتقدم، صلاحية قصيرة، استخدام فردي
  • تحديد معدل التطبيق (Redis) حسب الخطة على نقاط النهاية الحساسة
  • تخزين الكائنات المتوافق مع S3 مع تفعيل إصدار الإصدارات على المستندات
  • سجل التدقيق المؤرخ لكل مرحلة من دورة حياة الظرف

هل أنت مستعد للتوقيع بأمان؟

5 أظرف/شهر لمدة 14 يوماً، ثم 2/شهر، بدون بطاقة بنكية. المطابقة مع معايير eIDAS و RGPD مضمونة.

Security roadmap

خطواتنا القادمة لتعزيز الثقة والامتثال.

  • الربع الرابع من عام 2026

    تدقيق ISO 27001

    مخطط

    عملية تدقيق شهادة ISO 27001 مخطط لها مع هيئة معتمدة.

  • 2027

    SOC 2 النوع الثاني

    مخطط

    تقرير SOC 2 Type II يغطي الأمان والتوفر والسرية.

تسجيل الدخول الموحد (SSO)

اربط مزوّد الهوية الخاص بشركتك (Okta، Azure AD، Google Workspace) ودع فريقك يسجل الدخول ببيانات اعتماده الحالية.

دليل إعداد SSO مع Okta

Responsible disclosure

هل اكتشفت ثغرة أمنية؟ يرجى التواصل معنا بشكل مسؤول قبل أي إفصاح عام. سنقر الاستلام في غضون 48 ساعة عمل.

security@certyneo.com

اتفاقية معالجة البيانات

تفصل اتفاقية معالجة البيانات الخاصة بنا التزامات Certyneo كمعالج بيانات بموجب GDPR، بما في ذلك التدابير التقنية والتنظيمية.

عرض اتفاقية معالجة البياناتعرض قائمة المعالجات من الباطن

الأسئلة الشائعة حول أمان Certyneo

أين يتم استضافة بيانات Certyneo؟
جميع البيانات مستضافة في الاتحاد الأوروبي، على البنية التحتية الخاصة بنا (IONOS). لا يتم إجراء أي نسخ احتياطي أو تعهيد إلى خوادم خارج الاتحاد الأوروبي.
هل Certyneo خاضع لقانون Cloud Act الأمريكي؟
لا. Certyneo هي كيان فرنسي (شركة ذات مسؤولية محدودة بموجب القانون الفرنسي)، وليست خاضعة لسيادة قانون Cloud Act الأمريكي. على عكس DocuSign و Adobe Sign و Dropbox Sign (الشركات الأمريكية)، السلطات الأمريكية لا يمكنها إجبار Certyneo على الكشف عن بيانتك.
هل Certyneo متوافق مع GDPR؟
نعم. Certyneo متوافق مع GDPR: استضافة الاتحاد الأوروبي، تشفير TLS 1.3 أثناء النقل و AES-256 أثناء الراحة، اتفاقية معالجة البيانات متاحة (المادة 28 من GDPR)، مدة الاحتفاظ محدودة وموثقة، حقوق الوصول والحذف مرعية.
كيف يتم حماية المستندات الموقعة من التزييف؟
كل مستند موقع محمي بختم تشفيري (SHA-256 hash) مسجل في مسار تدقيق مؤرخ بالوقت. أي تعديل على المستند بعد التوقيع يلغي الختم ويتم اكتشافه على الفور. يتم الاحتفاظ بمسار التدقيق لمدة 10 سنوات.
هل لدى Certyneo اتفاقية معالجة البيانات (DPA)؟
نعم. تقدم Certyneo اتفاقية معالجة البيانات المتوافقة مع المادة 28 من GDPR، متاحة وقابلة للتوقيع إلكترونياً من لوحة التحكم الخاصة بك أو عند الطلب. تتضمن تفاصيل المقاولين من الباطن والتدابير التقنية والتنظيمية (TOMs)، وحقوق الأفراد المعنيين.