أمان جَبر
أمان دفاترك، بخطوات واضحة.
من وصول الفريق إلى مراجعة القيود، نوضح الضوابط التي تطبقها جَبر وما تغطيه شهادات مزوّد الاستضافة.
آخر مراجعة: ٢٥ سبتمبر ٢٠٢٦
الاستضافة السحابية
جَبر مستضاف على بنية سحابية مشمولة بشهادات أمن وخصوصية
شهادات مزوّد الاستضافة، وليست شهادات مستقلة لجَبر.
نطاق الشهادات والتقاريرضوابط جَبر
حماية عملية، في المواضع التي تهمك.
حماية البيانات والوصول
- HTTPS/TLS أثناء النقل وتشفير تديره منصة Google Cloud أثناء التخزين.
- قواعد وصول محددة بالمنشأة وأدوار للمستخدمين وصلاحيات محددة للرموز والتطبيقات.
- تشفير أسرار التكامل والتوقيع الحساسة قبل التخزين وفق مسارها.
- تسجيل العمليات الإدارية والدعم والتغييرات الحساسة المتاحة لمسار التدقيق.
الحساب والتطبيق
- مصادقة Firebase، تحقق البريد، إنهاء الجلسة وإلغاؤها، وحدود طلبات وضوابط مكافحة الإساءة.
- التحقق من العضوية والصلاحية على الخادم للعمليات المحاسبية ومسارات التكامل.
- ضوابط إصدار مركزية تمنع اتصال أو مزامنة تكامل غير مصرح به، ولا يعتمد الأمان على إخفاء البطاقة في المتصفح.
الذكاء الاصطناعي والتكامل
- اعتماد المستخدم مطلوب على الخادم قبل ترحيل اقتراح قيد من الدردشة أو MCP.
- تتطلب العمليات الحساسة تأكيداً إضافياً، وتتقيد الرموز بالمنشأة والصلاحيات ويمكن إلغاؤها.
- يظل نقل البيانات إلى مزودي الذكاء الاصطناعي أو الموصلات الخارجية خاضعاً للإفصاح والصلاحيات وسياسة الخصوصية.
الاستضافة السحابية
المصادر الرسمية لشهادات المزوّد
تعمل جَبر على خدمات Google Cloud المشمولة بشهادات نظام إدارة أمن المعلومات لدى Google Cloud وفق معايير ISO/IEC 27001 وISO/IEC 27017 وISO/IEC 27018. وتشمل قائمة الخدمات المشمولة Cloud Run وFirestore وCloud Storage.
تصدر Google Cloud تقارير تدقيق SOC 2 Type II للخدمات المشمولة. هذه الشهادات والتقارير تخص Google Cloud بصفتها مزود البنية التحتية، ولا تعني حصول جَبر نفسها على شهادة ISO أو تقرير SOC 2 مستقل.
يمكنك مراجعة نطاق كل شهادة وتقرير من المصدر الرسمي. تتغير قائمة الخدمات المشمولة بحسب وثائق المزوّد السارية.
الاستمرارية والإبلاغ
الاستمرارية والحوادث
تدير جَبر ضوابط تشغيلية للنسخ والاسترداد والاستجابة للحوادث بحسب إعداد البيئة وخطة التشغيل الفعلية. لا نَعِد في هذه الصفحة بجدول نسخ أو مدة احتفاظ أو هدف استعادة محدد ما لم يرد في اتفاق خدمة منفصل. تقيّم جَبر الإخطار التنظيمي وإخطار المتضررين وفق معيار الضرر والمواعيد النظامية.
مسؤولية المستخدم والإبلاغ
يلتزم المستخدم بحماية أجهزته وبيانات دخوله ورموزه، ومراجعة الأدوار والتطبيقات المتصلة، وإلغاء ما لا يحتاجه. للإبلاغ عن ثغرة: info@jabrhq.com.
المراجع النظامية الرسمية
تشرح هذه الصفحة ضوابط الأمان في جَبر بصورة عملية دون ضمان مطلق أو ادعاء شهادة أمنية غير مذكورة.