الأمان
سحابتك، واعتماداتك، وسجلّ لكل خطوة.
تعمل Rebase بنشر مخصّص لك وحدك داخل حساب AWS الخاص بك. يقرأ الوكلاء أنظمتك مباشرة، ولا يُرحَّل شيء إلى دفاترك قبل أن يعتمده شخص يملك الصلاحية، ويُسجَّل كل إجراء يتخذه الأشخاص والوكلاء.
شبكة خاصة
Rebase
مخصّصة لك وحدك
قاعدة البيانات
مشفّرة
بيانات الاعتماد
مشفّرة بطبقة مستقلة
بيئة تشغيل الشيفرة
معزولة
ما يعبر الحدود
- تسجيل الدخولعبر مزوّد الهوية لديك
- طلبات النماذجإلى المزوّد الذي تختاره
- الكتابة في ERPبعد الاعتماد فقط
الأمان في لمحة
الخلاصة لقراءة أولى، وكل بند مفصّل في الأقسام التالية.
- النشر
- داخل حساب AWS الخاص بك
- العزل
- نشر مستقل لكل عميل
- المنطقة
- المنطقة التي تختارها
- تسجيل الدخول
- دخول موحّد عبر SAML أو OIDC
- الصلاحيات
- أدوار وصلاحيات تحدّدها أنت
- الكتابة في ERP
- باعتماد شخص مخوّل
- بيانات الاعتماد
- مشفّرة، ولا تُعرض على الذكاء الاصطناعي
- التدقيق
- كل إجراء لكل شخص ووكيل
- الامتثال
- SOC 2 بنوعيه Type I وType II
النشر
تعمل في سحابتك، لا في سحابتنا.
لكل عميل نشر مستقل من Rebase داخل حساب AWS الخاص به، فلا قاعدة بيانات مشتركة، ولا أعمال لعميل آخر تعمل إلى جانب أعمالك.
حساب AWS الخاص بك
تُنشأ البنية التحتية داخل حسابك، ويُحفظ فيه أيضاً سجلّ إعداداتها.
نشر مخصّص لك وحدك
قاعدة البيانات وتخزين الملفات وموارد الحوسبة تخدم شركتك وحدها. ولكل إدارة منظمتها داخل النشر، تفصل بينها قاعدة البيانات نفسها.
منطقتك
انشر في منطقة AWS التي تفرضها متطلبات إقامة البيانات لديك.
شبكة خاصة
يعمل التطبيق وقاعدة البيانات والذاكرة المؤقتة في شبكات فرعية خاصة، ولا تقبل قاعدة البيانات والذاكرة المؤقتة اتصالاً إلا من التطبيق.
ما يغادر حسابك
- التعليمات والسياق الذي يرسله الوكيل إلى مزوّد الذكاء الاصطناعي الذي تحدّده، ويمكن أن يكون Amazon Bedrock.
- تقارير الأخطاء، إن فعّلتها فقط. وهي معطّلة افتراضياً، وتُحجب منها بيانات الاعتماد أولاً.
لا توجد منصة تحكّم تستضيفها Rebase، وتبقى سجلات التتبّع في قاعدة بياناتك. وتنشر Rebase التحديثات عبر دور تمنحه أنت داخل حسابك.
الاعتماد
لا يُرحَّل شيء إلى دفاترك قبل أن يعتمده شخص.
يُعدّ الوكلاء العمل، ويقرّر أصحاب الصلاحية. ويرتبط الاعتماد بالقيد نفسه بكل تفاصيله، فما يُرحَّل هو ما اعتُمد تماماً.
مرتبط بالقيد نفسه
لا تُنفَّذ أي كتابة في نظام ERP إلا مقابل اعتماد محفوظ لمحتواها بالضبط. وإن تغيّر سطر بعد الاعتماد، رُفضت الكتابة.
يُستخدم مرة واحدة
كل اعتماد يغطي عملية كتابة واحدة، وتكرارها يتطلب اعتماداً جديداً.
الفصل بين المهام
لا يستطيع من طلب الكتابة أن يعتمدها، ويجب أن يملك المعتمِد صلاحية الاعتماد أو دور المراقب المالي.
اتصالات للقراءة فقط
اضبط اتصال نظام ERP على القراءة فقط، ولن تكتب فيه Rebase مهما طلب الوكيل.
بقية الإجراءات بقرارك
تحديثات CRM والرسائل وغيرها من الإجراءات الخارجية تطلب الاعتماد افتراضياً، وتحدّد أنت لكل وكيل ما يُسمح بتنفيذه تلقائياً.
ترحيل فاتورة مشتريات
- مقدّم الطلب
- عمر القحطاني، عبر وكيل الحسابات الدائنة
- المعتمِد
- المراقب المالي
- بصمة المحتوى
- sha256:4f9a…c21e
لا يستطيع مقدّم الطلب اعتماد هذه الكتابة، وأي تعديل عليها يُلغي الاعتماد.
الصلاحيات
الأشخاص المناسبون، بالصلاحيات التي يحتاجونها فقط.
يمرّ تسجيل الدخول عبر مزوّد الهوية لديك، وتحدّد الأدوار بنفسك صلاحيةً صلاحية.
الدخول الموحّد
عبر SAML أو OIDC مع Okta أو Microsoft Entra ID أو Google أو Auth0. وتأتي قواعد التحقق متعدد العوامل من مزوّد الهوية لديك.
أدوار مخصّصة
ابنِ الأدوار من صلاحيات دقيقة على كل مورد وإجراء، دون مستويات ثابتة تُلزمك بها.
لا تصعيد للصلاحيات
لا يستطيع أحد منح صلاحية لا يملكها هو، فلا يوسّع التفويض نطاق الوصول أبداً.
جلسات قصيرة
تنتهي رموز الجلسة خلال ساعة، وتنتهي كل جلسة خلال سبعة أيام على الأكثر. ومفاتيح API تُحفظ بصيغة مُجزّأة فقط.
حماية البيانات
مشفّرة، وبعيدة عن متناول الذكاء الاصطناعي.
بياناتك مشفّرة أينما خُزّنت، وبيانات اعتماد أنظمتك محمية بطبقة ثانية، ولا يتعامل معها أي وكيل.
مشفّرة أثناء التخزين
قاعدة البيانات وتخزين الملفات وأقراص بيئة التشغيل كلها مشفّرة.
مشفّرة أثناء النقل
كل اتصال بـ Rebase يستخدم TLS 1.2 أو أحدث، ويُعاد توجيه اتصالات HTTP غير المشفّرة.
بيانات الاعتماد بتشفير مستقل
تُشفَّر بيانات اعتماد الأنظمة بخوارزمية AES-256-GCM بمفتاح محفوظ في AWS Secrets Manager.
لا تُعرض على الذكاء الاصطناعي
تُضاف بيانات الاعتماد إلى الطلبات على الخادم وتُحذف من الردود، فلا يراها أي وكيل.
محجوبة في السجلات
تُحجب بيانات الاعتماد قبل كتابة أي شيء في سجل أو تقرير خطأ.
نسخ احتياطي
تُحفظ النسخ الاحتياطية التلقائية لقاعدة البيانات 14 يوماً، وقاعدة البيانات محمية من الحذف.
حوكمة الذكاء الاصطناعي
ذكاء اصطناعي تحكمه كما تحكم بقية بنيتك التحتية.
النماذج التي تعمل، وتكلفتها، والشيفرة التي تنفّذها، والتعليمات التي تلقّتها: كلها ضوابط تحدّدها أنت وسجلات تحتفظ بها.
- 01
مفاتيح نماذجك
شغّلها على حساباتك لدى المزوّدين: Anthropic أو OpenAI أو Google أو Amazon Bedrock أو أي خدمة متوافقة مع OpenAI.
- 02
النماذج المعتمدة فقط
حدّد النماذج التي يُسمح لكل مجموعة باستخدامها.
- 03
سقف للإنفاق
ضع حدوداً يومية وشهرية لكل مجموعة، ويتوقف أي تشغيل يبلغها.
- 04
تنفيذ معزول للشيفرة
تعمل الشيفرة التي يكتبها الوكيل في حاوية مؤقتة بلا امتيازات ولا بيانات اعتماد ولا منفذ إلى شبكتك الخاصة.
- 05
تتبّع كل طلب
يسجّل كل تشغيل طلبات النماذج واستدعاءات الأدوات، فترى ما فعله الوكيل وبأي ترتيب.
- 06
تعليمات بإصدارات
لتعليمات الوكلاء إصدارات محفوظة، فتعرف ما الذي طُلب من الوكيل حين أنجز العمل.
التدقيق
سجلّ لكل ما فعله كل طرف، أشخاصاً ووكلاء.
أسئلة المدقق — من كان يملك الوصول، وما الذي تغيّر، ومن اعتمده — إجاباتها في السجل.
كل تغيير يجريه الأشخاص
عمليات الدخول والمحاولات الفاشلة، وتغييرات الأدوار والصلاحيات، والاطلاع على بيانات الاعتماد وتغييرها، والتغييرات على التكاملات والوكلاء.
كل خطوة يخطوها الوكلاء
تُتتبّع عمليات التشغيل وطلبات النماذج واستدعاءات الأدوات، وتُسجَّل كل كتابة في ERP مع الاعتماد الذي استندت إليه.
اعتمادات يمكن إعادة تتبّعها
يحتفظ كل اعتماد بمحتوى الطلب بالضبط، ومن طلبه، ومن اعتمده، والتشغيل الذي استخدمه.
محفوظ في قاعدة بياناتك
افتراضياً، يُحفظ سجل النشاط سنة وأحداث الأمان سنتين. واسحبه عبر API إلى أدواتك.
- 09:12ليلى الشهريauth.login.succeeded
عبر Okta
- 09:14ليلى الشهريrole.grants_added
مراجع الإقفال · أُضيفت صلاحيتان
- 10:02عمر القحطانيintegration.credentials.rotated
Business Central
- 11:05سارة العتيبيerp.write.resolved
PI-20617 · $18,240.00
- 11:05وكيل الحسابات الدائنةerp.document.posted
PI-20617 · اعتمدته سارة العتيبي
- 11:48غير معروفauth.login.failed
3 محاولات
الأسئلة الشائعة
الأسئلة التي تطرحها فرق الأمان أولاً.
نقطة انطلاق لفرق المالية وتقنية المعلومات والأمن والمشتريات. وما لا تجده هنا، اطرحه في أول اجتماع.
أين تُحفظ بياناتنا؟
في حساب AWS الخاص بك، وفي المنطقة التي تختارها، فالنشر في سحابتك الخاصة (BYOC) مدعوم دعمًا كاملًا؛ أو، إن فضّلت أن نتولى التشغيل عنك، في شبكة VPC خاصة نستضيفها لك وحدك. وفي الحالتين تُنشر Rebase لك وحدك، فلا تشارك قاعدة بياناتك وملفاتك مع أي عميل آخر.
هل تغادر أي بيانات حسابنا؟
ما يرسله الوكيل إلى مزوّد نماذج الذكاء الاصطناعي الذي تحدّده، ويمكن أن يكون Amazon Bedrock. لا توجد منصة تحكّم تستضيفها Rebase، وتبقى سجلات التتبّع في قاعدة بياناتك، وتقارير الأخطاء معطّلة ما لم تفعّلها.
هل يمكن أن تعدّل Rebase نظام ERP لدينا دون اعتماد؟
لا. لا تُنفَّذ أي كتابة في نظام ERP إلا مقابل اعتماد شخص لذلك القيد بعينه، ويُستخدم كل اعتماد مرة واحدة، ولا يستطيع مقدّم الطلب اعتماد طلبه. ويمكنك أيضاً ربط نظام ERP للقراءة فقط.
هل يرى الذكاء الاصطناعي بيانات اعتماد أنظمتنا؟
لا. تُشفَّر بيانات الاعتماد بخوارزمية AES-256-GCM، وتُضاف إلى الطلبات على الخادم وتُحذف من الردود، فلا تصل إلى الوكلاء ولا إلى الشيفرة التي يشغّلونها.
ما مزوّدو الهوية المدعومون؟
أي مزوّد يعمل بـ SAML أو OIDC، ومنها Okta وMicrosoft Entra ID وGoogle وAuth0. ويتبع التحقق متعدد العوامل سياسة مزوّد الهوية لديك.
ما الذي يُسجَّل، وإلى متى؟
عمليات الدخول، وتغييرات الصلاحيات والأدوار، والاطلاع على بيانات الاعتماد، والتغييرات على التكاملات والوكلاء، وكل كتابة في ERP، مع تتبّع لكل تشغيل للوكلاء. وافتراضياً يُحفظ سجل النشاط سنة وأحداث الأمان سنتين.
ما نماذج الذكاء الاصطناعي التي تستخدمها Rebase؟
النماذج التي تسمح بها. استخدم مفاتيحك لدى Anthropic أو OpenAI أو Google أو Amazon Bedrock أو خدمة متوافقة مع OpenAI، وحدّد النماذج المسموحة لكل مجموعة، وضع سقفاً يومياً وشهرياً للإنفاق.
هل خضعت Rebase لتدقيق SOC 2؟
نعم. أتمّت Rebase تدقيقَي SOC 2 بنوعيه Type I وType II لدى مدقق مستقل.
هل تدعمون مراجعة الأمان لدينا؟
نعم. نستعرض مع فريقَي الأمن وتقنية المعلومات لديك آلية النشر والضوابط الواردة في هذه الصفحة ومدى توافقها مع سياساتكم قبل بدء التقييم.
أشرِك فريق الأمان لديك من أول اجتماع.
تحدّث إلينا عن سحابتك، ومزوّد الهوية لديك، وقواعد الاعتماد، وآلية المراجعة عندكم.