نقدم Deeplinq لمكافحة غسل الأموال

اعرف الضوابط التي يفرضها المحرك.

تجمع Deeplinq ضوابط تقنية مع مسؤوليات نشر صريحة. وتوضح هذه الصفحة الحدود الحالية حتى تبدأ المراجعات الأمنية من الأدلة بدلًا من الافتراضات.

دفاع متعدد الطبقات عبر دورة حياة الطلب.

تقع أقوى الضوابط عند الحدود التي تلتقي فيها الهوية والبيانات والنماذج والأدوات والأموال والعمل المؤجل.

  1. 01

    ثبّت نطاق المستأجر مرة واحدة

    حدد المؤسسة عند المصادقة، واحمل النطاق غير القابل للتغيير عبر التفويض والتخزين ونشاط المزود والمهام والتدقيق.

  2. 02

    ارفض قبل التكلفة

    ارفض الصلاحية الناقصة والضوابط غير المتاحة والرصيد غير الكافي قبل وصول الطلب إلى المزود متى تطلب عقد التحكم ذلك.

  3. 03

    قلّل السجلات الحساسة

    استبعد التعليمات والإجابات والأدلة والأسرار وحمولات الأدوات من واجهات التدقيق والتتبع، مع الاحتفاظ ببيانات وصفية صالحة لاتخاذ القرار.

  4. 04

    اجعل العبث قابلًا للكشف

    اربط إدخالات التدقيق في سلسلة لكل مؤسسة ووقّع رأس السلسلة بمفتاح محفوظ خارج قاعدة البيانات.

يترك التعديل والحذف أدلة.

يتحقق المحرك من بصمات الإدخالات والروابط السابقة ونقطة ارتساء السلسلة الموقعة. ويكشف ذلك التعديلات الداخلية واقتطاع النهاية أو محو السلسلة كاملة عند تهيئة الارتساء.

سجل التحكمتم التحقق
حمولة الإدخال
تم التحقق من بصمة SHA-256
رابط السلسلة
تم التحقق من البصمة السابقة
رأس السلسلة
تم التحقق من نقطة ارتساء HMAC الخارجية
التصدير
بصمات السلسلة مضمنة
محتوى حساس
مستبعد من أحداث التدقيق

واجهة تمثيلية. القيم المعروضة توضيحية.

الوضع الحالي بوضوح بعيدًا عن غموض المشتريات.

يعني «يفرضه المحرك» أن التطبيق ينفذ الضابط ويختبره. أما الضابط المشترك فيتطلب إعداد نشر آمنًا أو إجراءً مؤسسيًا.

التحكمالحالةالحدود الحالية
عزل المستأجريفرضه المحركأمان إجباري على مستوى الصفوف في PostgreSQL، وصلاحيات وصول إلى قاعدة البيانات مفصولة حسب الأدوار، ومفاتيح مركبة للمستأجرين، وأجزاء من الفهرس المتجهي مقيدة بالمؤسسة، واختبارات قبول عبر مستأجرين.
التحكم في الوصوليفرضه المحركأدوار المنصة والمؤسسة، وصلاحيات النماذج ومجموعات البيانات بسياسة الرفض افتراضيًا، وعضوية الفريق، ورموز JWT قصيرة الأجل، ومفاتيح API قابلة للإلغاء.
سلامة التدقيقيفرضه المحركسلاسل SHA-256 للإضافة فقط لكل مؤسسة مع نقاط ارتساء للرأس موقعة بـ HMAC، وتحقق متدفق، وتصدير NDJSON أو CSV.
حماية بيانات الاعتمادتحكم مشتركتُحمى بيانات اعتماد الموصلات بمفاتيح AES ذات إصدارات. وتتبع حيازة المفاتيح وحماية KMS وعمليات التدوير لبيئة النشر.
التشفير أثناء النقلتحكم مشتركتستخدم اتصالات المزود TLS. ويتبع TLS عند الحافة العامة وHSTS والشهادات وسياسة الشبكة الداخلية لبيئة النشر.
سلامة المحتوىقابل للتهيئةيمكن لفحوص البيانات الشخصية والمحتوى غير الآمن والموضوع وحقن التعليمات فحص التعليمات والمخرجات ومعاملات الأدوات والأدلة المسترجعة.
التعافيتحكم مشتركتغطي أدلة التشغيل وتمارين الاستعادة التدميرية مخازن المحرك. وتظل جدولة النسخ الاحتياطي للإنتاج والنسخ خارج الموقع والسعة واستمرارية المؤسسة مسؤولية النشر.
الشهادةخارطة الطريقتستهدف خارطة طريق الضوابط الهندسية ISO 27001 أولًا. ولا تدعي Deeplinq امتلاك شهادة على هذا الموقع.

الجاهزية قبل أول استدعاء.

يعرض المحرك واجهات جاهزية آمنة للمنصة والمستأجر للمحادثة والمعرفة والوكلاء والذاكرة وضوابط الحماية. وتتحول الموصلات أو الأسعار أو الصلاحيات أو الأرصدة أو الخدمات الجانبية الناقصة إلى إجراءات للمشغل بدلًا من مفاجآت تشغيلية مخفية.

  • حالات مسموح وتحذير ومحظور على مستوى القدرة
  • سجلات منظمة وربط الطلبات عبر OpenTelemetry
  • أدلة تشغيل للنسخ الاحتياطي ومطابقة الفوترة وتدوير المفاتيح والاستجابة للثغرات

تبقى خارطة الطريق واضحة.

لا يوفر المحرك حاليًا نقطة نهاية عامة لطلبات وصول أصحاب البيانات أو نظام إخطار بالاختراقات أو سياسة احتفاظ كاملة عبر كل السجلات أو مراقبة لإنصاف الذكاء الاصطناعي أو إطارًا مؤسسيًا لإدارة المخاطر.

  • حذف ذاكرة المحادثات والمشاريع مطبق، أما طلبات حقوق أصحاب البيانات العامة فليست مطبقة
  • بيانات التدقيق مصدر إشارات وليست خدمة لكشف الاختراقات والإخطار بها
  • تتطلب الشهادة حوكمة مؤسسية وتدقيقًا مستقلًا

راجع حدود التحكم مع الأشخاص الذين بنوها.

أرسل استبيان الأمان أو متطلبات البنية. سنجيب بالأدلة الحالية ونحدد صراحة الضوابط التي تقع على مسؤول النشر.

ابدأ مراجعة أمنية