الأمان والامتثال
الثقة هي جوهر Certyneo. توضح هذه الصفحة بالضبط ما هو موجود اليوم في بنيتنا التحتية وتطبيقنا.
آخر تحديث في .

متوافق مع eIDAS — SES و AES و QES
تتوفر مستويات التوقيع الثلاثة وفقًا لاتفاقية eIDAS: التوقيع البسيط (SES)، والتوقيع المتقدم (AES مع رمز OTP عبر الرسائل القصيرة)، والتوقيع المؤهل (QES، بسعر 14,90 يورو لكل توقيع) — وجميعها متوافقة مع اللائحة (الاتحاد الأوروبي) رقم 910/2014.
تشفير TLS 1.3
جميع الاتصالات بين العميل والخادم محمية بـ TLS 1.3 عبر بروكسي عكسي (شهادات Let's Encrypt مجدَّدة تلقائياً).
استضافة في الاتحاد الأوروبي
التطبيق وقاعدة بيانات PostgreSQL وتخزين الكائنات مستضافة على البنية التحتية الخاصة بنا (IONOS)، داخل الاتحاد الأوروبي.
سجل تدقيق للتوقيعات
كل إجراء (فتح، OTP، توقيع، رفض، انتهاء صلاحية) يُختَم زمنياً ويُخزَّن. يُدمَج تذييل تدقيق في ملف PDF الموقّع.
مصادقة الموقّع
بالنسبة للمستوى المتقدم (AES): رمز OTP عبر رسالة SMS يُرسل إلى الهاتف المحمول للموقّع — قناة منفصلة عن البريد الإلكتروني الذي يحتوي على رابط التوقيع. لتسجيل دخول المرسل: البريد الإلكتروني + كلمة المرور، أو Google، أو Microsoft Entra.
GDPR (اللائحة العامة لحماية البيانات)
الامتثال للائحة العامة لحماية البيانات: الحق في الوصول والتصحيح والمحو، سجل المعالجات.
الامتثال التنظيمي
Certyneo متوافقة مع اللوائح الأوروبية السارية على التوقيع الإلكتروني وحماية البيانات.
eIDAS
التوقيعات SES و AES و QES
التوقيع الإلكتروني البسيط (SES) بشكل افتراضي، والتوقيع الإلكتروني المتقدم (AES) مع رمز OTP عبر الرسائل القصيرة (SMS) لقيمة إثباتية معززة، والتوقيع المؤهل (QES) — المكافئ القانوني للتوقيع بخط اليد في جميع أنحاء الاتحاد الأوروبي، يتم احتساب تكلفتها على أساس كل عملية بمبلغ 14,90 يورو/توقيع على جميع الباقات، بما في ذلك الباقة المجانية. جميع المستويات متوافقة مع اللائحة (الاتحاد الأوروبي) رقم 910/2014.
GDPR
حماية البيانات
الامتثال للائحة (الاتحاد الأوروبي) 2016/679. بيانات مستضافة في الاتحاد الأوروبي، مدة احتفاظ موثقة، سجل معالجات وDPA متاح عند الطلب.
ممارساتنا الأمنية
هنا الإجراءات الملموسة المنشورة في الإنتاج.
- تشفير TLS 1.3 لجميع اتصالات HTTP (Caddy 2، Let's Encrypt)
- تشفير AES-256 للبيانات في حالة السكون (المستندات وقاعدة البيانات)، المستضافة في الاتحاد الأوروبي
- Hashing scrypt (مع salt والمقارنة timing-safe) لكلمات مرور المستخدم
- رموز التحقق من البريد الإلكتروني وإعادة تعيين كلمة المرور للاستخدام الفردي، صلاحية 1 ساعة
- OTP (رسالة OTP SMS) للتوقيع المتقدم، صلاحية قصيرة، استخدام فردي
- تحديد معدل التطبيق (Redis) حسب الخطة على نقاط النهاية الحساسة
- تخزين الكائنات المتوافق مع S3 مع تفعيل إصدار الإصدارات على المستندات
- سجل التدقيق المؤرخ لكل مرحلة من دورة حياة الظرف
هل أنت مستعد للتوقيع بأمان؟
5 أظرف/شهر لمدة 14 يوماً، ثم 2/شهر، بدون بطاقة بنكية. المطابقة مع معايير eIDAS و RGPD مضمونة.
Security roadmap
خطواتنا القادمة لتعزيز الثقة والامتثال.
- الربع الرابع من عام 2026
تدقيق ISO 27001
مخططعملية تدقيق شهادة ISO 27001 مخطط لها مع هيئة معتمدة.
- 2027
SOC 2 النوع الثاني
مخططتقرير SOC 2 Type II يغطي الأمان والتوفر والسرية.
تسجيل الدخول الموحد (SSO)
اربط مزوّد الهوية الخاص بشركتك (Okta، Azure AD، Google Workspace) ودع فريقك يسجل الدخول ببيانات اعتماده الحالية.
دليل إعداد SSO مع OktaResponsible disclosure
هل اكتشفت ثغرة أمنية؟ يرجى التواصل معنا بشكل مسؤول قبل أي إفصاح عام. سنقر الاستلام في غضون 48 ساعة عمل.
security@certyneo.comاتفاقية معالجة البيانات
تفصل اتفاقية معالجة البيانات الخاصة بنا التزامات Certyneo كمعالج بيانات بموجب GDPR، بما في ذلك التدابير التقنية والتنظيمية.
عرض اتفاقية معالجة البياناتعرض قائمة المعالجات من الباطنالأسئلة الشائعة حول أمان Certyneo
- أين يتم استضافة بيانات Certyneo؟
- جميع البيانات مستضافة في الاتحاد الأوروبي، على البنية التحتية الخاصة بنا (IONOS). لا يتم إجراء أي نسخ احتياطي أو تعهيد إلى خوادم خارج الاتحاد الأوروبي.
- هل Certyneo خاضع لقانون Cloud Act الأمريكي؟
- لا. Certyneo هي كيان فرنسي (شركة ذات مسؤولية محدودة بموجب القانون الفرنسي)، وليست خاضعة لسيادة قانون Cloud Act الأمريكي. على عكس DocuSign و Adobe Sign و Dropbox Sign (الشركات الأمريكية)، السلطات الأمريكية لا يمكنها إجبار Certyneo على الكشف عن بيانتك.
- هل Certyneo متوافق مع GDPR؟
- نعم. Certyneo متوافق مع GDPR: استضافة الاتحاد الأوروبي، تشفير TLS 1.3 أثناء النقل و AES-256 أثناء الراحة، اتفاقية معالجة البيانات متاحة (المادة 28 من GDPR)، مدة الاحتفاظ محدودة وموثقة، حقوق الوصول والحذف مرعية.
- كيف يتم حماية المستندات الموقعة من التزييف؟
- كل مستند موقع محمي بختم تشفيري (SHA-256 hash) مسجل في مسار تدقيق مؤرخ بالوقت. أي تعديل على المستند بعد التوقيع يلغي الختم ويتم اكتشافه على الفور. يتم الاحتفاظ بمسار التدقيق لمدة 10 سنوات.
- هل لدى Certyneo اتفاقية معالجة البيانات (DPA)؟
- نعم. تقدم Certyneo اتفاقية معالجة البيانات المتوافقة مع المادة 28 من GDPR، متاحة وقابلة للتوقيع إلكترونياً من لوحة التحكم الخاصة بك أو عند الطلب. تتضمن تفاصيل المقاولين من الباطن والتدابير التقنية والتنظيمية (TOMs)، وحقوق الأفراد المعنيين.