الأمان في قلب ابتكارنا

في IyedeX، الأمان ليس مجرد ميزة، بل هو طبقة أساسية متجذرة في قلب دورة حياة منتجاتنا، وبنيتنا التحتية، وأنظمة الذكاء الاصطناعي التي نطورها. نحن نطبق بصرامة مبادئ "التصميم الآمن" و"الخصوصية افتراضياً" كضرورات غير قابلة للتفاوض توجه كل قراراتنا المعمارية، وعمليات تطوير النماذج، وممارساتنا التشغيلية اليومية. تم تصميم مساعدنا 3amAli بحواجز حماية قوية لحماية المستخدمين في السياق التونسي الحقيقي، مع توفير منصة قابلة للتطوير ومرنة قادرة على تلبية متطلبات الأمان الأكثر صرامة للشركات والمؤسسات.

مبادئنا

1. الخصوصية

نحن نطبق سياسة صارمة لتقليل البيانات، مدعومة بضوابط وصول دقيقة وتشفير منهجي. لا تُستخدم المحادثات الخاصة والمعلومات الشخصية أبدًا لتغذية خوارزمياتنا دون موافقة صريحة ومستنيرة، لأننا نعتبر حماية الخصوصية مسؤولية أخلاقية وتقنية مطلقة.

2. النزاهة

تعتمد موثوقية أنظمتنا على عمليات نشر خاضعة للرقابة، وإدارة صارمة للإصدارات، وآليات تحقق مستمرة. يخضع كل تعديل، سواء كان يتعلق بنماذج الذكاء الاصطناعي أو البنية التحتية، لمراجعات دقيقة للحفاظ على الاتساق والتتبع والاستقرار العام للخدمة.

3. الشفافية

نلتزم بالتواصل المسؤول والواضح، سواء في وثائقنا الداخلية أو تجاه مستخدمينا. في حالة حدوث حادث أمني، تعطي IyedeX الأولوية للمشاركة السريعة للمعلومات الوقائعية والدقيقة، وتجنب أي تكهنات غير ضرورية، وتلتزم بالتحسين المستمر من خلال تحليلات دقيقة لما بعد الحادث.

ما نحميه

البنية التحتية

نعمل في بيئات مقسمة بصرامة، مع عزل مادي ومنطقي للإنتاج والتدريج والتطوير. تستفيد معمارية شبكتنا من المراقبة المستمرة، والتشفير القوي للبيانات الثابتة والمنقولة، بالإضافة إلى استراتيجيات التكرار والتعافي من الكوارث التي تضمن أقصى قدر من التوافر والمرونة.

الذكاء الاصطناعي

يعتمد أمان 3amAli على حواجز حماية متقدمة مصممة لمنع الإساءة، وتقليل مخاطر حقن الأوامر، وتصفية المحتوى غير الملائم. نحن ندمج حساسية للسياق الثقافي التونسي لضمان توافق أخلاقي ملائم، مع تحديثات للنماذج خاضعة للرقابة وإشراف بشري للسيناريوهات الحساسة.

بيانات المستخدمين

يخضع الوصول إلى البيانات الحساسة لمبدأ الحد الأدنى من الامتيازات، ويُمنح فقط عند الضرورة القصوى ولفترة محدودة. يخضع كل وصول لتسجيل تدقيق ومراجعات منتظمة. نحن نطبق سياسات احتفاظ صارمة وقواعد حوكمة واضحة للحفاظ على ثقة مستخدمينا.

الامتثال والإطار القانوني

تعمل IyedeX بامتثال صارم للتشريعات التونسية المتعلقة بحماية البيانات الشخصية، وخاصة القانون الأساسي رقم 2004-63، وتتبنى نهجًا تصريحيًا وشفافًا مع الهيئة الوطنية لحماية المعطيات الشخصية (INPDP)، حيث نعتبر الامتثال ليس مجرد إجراء شكلي إداري، بل التزامًا تشغيليًا مستمرًا مدمجًا في عمليات الحوكمة الداخلية ومعالجة البيانات لدينا، من أجل إرساء مناخ ثقة دائم مع مستخدمينا وشركائنا المؤسسيين.

INPDP

أمان واجهات برمجة التطبيقات (API) والمطورين

لشركائنا ومطورينا الذين يدمجون تقنياتنا، وضعنا بنية تحتية لأمان واجهات برمجة التطبيقات (API) بمستوى المؤسسات. يتم التحكم في الوصول إلى خدماتنا بشكل صارم بواسطة مفاتيح API معزولة، تخضع لحدود معدل (rate limiting) دقيقة وتحقق صارم من كل طلب وارد. تراقب أنظمة الكشف عن الشذوذ لدينا أنماط الاستخدام في الوقت الفعلي لتحديد وحظر أي نشاط مشبوه أو ضار على الفور. تضمن هذه المعمارية الدفاعية توافر وأداء خدماتنا الحيوية، حتى تحت الحمل العالي، مما يضمن استمرارية الأعمال لنظامنا البيئي بأكمله.

الثغرات الأمنية

تؤمن IyedeX بشدة بالإفصاح المسؤول وبالقيمة التي لا تقدر بثمن للتعاون مع مجتمع البحث الأمني الدولي. نشجع الباحثين على إبلاغنا بأي ثغرة محتملة بطريقة منسقة.

الإبلاغ

للإبلاغ عن ثغرة، يرجى إرسال تقرير مفصل إلى فريق الأمن المخصص لدينا. نطلب منكم تضمين أدلة واضحة للمفهوم، والخطوات الدقيقة لإعادة الإنتاج، بالإضافة إلى تقدير للتأثير المحتمل، عبر قنوات آمنة.

التحليل

عند الاستلام، يخضع كل تقرير لتصنيف داخلي فوري، يليه تقييم متعمق للتأثير. نلتزم بتأكيد الاستلام بسرعة وإجراء تحقيق دقيق، بهدف الوصول إلى تحليل أولي في غضون 48 ساعة عمل.

الحل

بعد التحقق، نبدأ في تطوير ونشر الإصلاحات اللازمة. على الرغم من أننا لا نقدم مكافآت مالية، إلا أننا نسعد بالاعتراف علنًا بالمساهمات الهامة في "قاعة المشاهير" (Hall of Fame) الخاصة بنا.

اتصل بنا

لأي سؤال يتعلق بالأمن أو للإبلاغ عن مشكلة
contact@iyedex.tn