الرئيسية / مركز الثقة

مركز الثقة

كيف نؤمّن هذا الموقع وبوابة الشركاء والبيانات التي تشاركها معنا — وكيف يتوافق ذلك مع معايير الأمن المعترف بها.

آخر تحديث: 19 يوليو 2026

التزامنا

تدمج Vision Telematics الأمن في التصميم بدلاً من إضافته لاحقاً. تصف هذه الصفحة، بوضوح وصدق، الضوابط التي تحمي موقعنا وبوابة الشركاء: حيثما نتوافق مع معيار معترف به نقول إننا متوافقون — ولا ندّعي أي اعتمادات لا نحملها.

البنية التحتية والتشفير

  • كل حركة المرور مشفّرة أثناء النقل عبر TLS 1.2/1.3 وHSTS؛ ولا يُقدَّم أي شيء عبر HTTP غير المشفّر.
  • مستضاف على AWS (منطقة لندن) خلف حافة محصّنة بترويسات أمان صارمة وسياسة Content-Security-Policy مقيِّدة وتحديد لمعدل الطلبات على كل نقطة حساسة.
  • تصدر الإصدارات عبر خط نشر آلي من نظام إدارة الإصدارات — لا خوادم إنتاج تُعدَّل يدوياً ولا بيانات اعتماد نشر طويلة الأمد.

التحكم في الوصول والمصادقة

  • يتطلب تسجيل الدخول إلى بوابة الشركاء مصادقة ثنائية — رمز لمرة واحدة عبر البريد الإلكتروني أو واتساب إضافة إلى كلمة المرور.
  • تسجيل الدخول الموحّد للمؤسسات مدعوم عبر OpenID Connect وOAuth 2.0 وSAML 2.0، بما في ذلك Microsoft Entra ID وAWS Cognito وKeycloak وWorkOS وFirebase.
  • يعتمد الوصول الإداري على حسابات اسمية مع مصادقة ثنائية عبر تطبيق مصادقة؛ ولا توجد كلمات مرور مشتركة.
  • محاولات تسجيل الدخول محدودة المعدل على حافة الشبكة وعلى مستوى التطبيق معاً.

حماية البيانات والخصوصية

  • نجمع الحد الأدنى: تفاصيل الاستفسارات التي تختار إرسالها إلينا وبيانات حسابات الشركاء. لا يضع تصفح هذا الموقع أي ملفات تعريف ارتباط، ولا نستخدم التحليلات أو الإعلانات أو التتبع.
  • مصمَّم للامتثال للائحة حماية البيانات البريطانية (UK GDPR) وقواعد PECR — راجع سياسة الخصوصية و سياسة ملفات تعريف الارتباط.
  • الأسرار وبيانات الاعتماد موجودة فقط في إعدادات الخادم، وليست أبداً في الشيفرة المصدرية أو المتصفح.

المرونة والاستعادة

  • يُنسخ قاعدة البيانات احتياطياً يومياً، مع الاحتفاظ بالنسخ 14 يوماً وأدوات استعادة مجرَّبة.
  • يُعاد بناء الموقع من نظام إدارة الإصدارات مع كل إصدار ويمكن إعادة نشره خلال دقائق.

الإفصاح المسؤول

هل وجدت ثغرة أمنية؟ نريد أن نعرف. راسلنا على info@visiontelematics.com وسنؤكد الاستلام سريعاً — التفاصيل القابلة للقراءة آلياً منشورة على /.well-known/security.txt. يرجى أثناء البحث تجنّب الوصول إلى بيانات الآخرين أو تعطيل الخدمة.

المواءمة مع المعايير

ملخص صادق: متوافقون تعني أن ضوابطنا التقنية تتبع متطلبات المعيار في نطاق الموقع — ولا تعني الاعتماد.

المعيارموقفنا
Cyber Essentialsالضوابط التقنية قائمة؛ والاعتماد مدرج على خارطة طريقنا.
UK GDPR / PECRمصمَّم للامتثال: بيانات في الحد الأدنى، وموافقة حيثما لزم، وسياسات منشورة.
NIST CSF 2.0متوافقون: ضوابط حماية واستعادة قوية؛ ويجري حالياً إضفاء الطابع الرسمي على عمليات الكشف والاستجابة.
CIS Controls v8.1ضمانات أساسية مطبّقة: تهيئة آمنة، ومصادقة متعددة العوامل، وإدارة للوصول، واستعادة للبيانات، وقناة للإبلاغ عن الثغرات.
ISO 27001 / ISO 27701ممارسات مستوحاة من المعيارين؛ دون اعتماد. وتتبع معالجة البيانات الشخصية مبادئ ISO 27701.
NIS2 / DORA / HITRUST / FedRAMPخارج نطاق أنشطتنا؛ وندعم التزامات عملائنا الخاصة بأمن سلسلة التوريد بموجب هذه الأنظمة.

المعالجون من الباطن

خدمات الجهات الخارجية التي قد تعالج بيانات عند استخدامك هذا الموقع:

الخدمةالغرض
Amazon Web Services (London)الاستضافة
Twilio SendGridبريد المعاملات — الاستفسارات ورموز تسجيل الدخول
Twilioرموز تسجيل الدخول عبر واتساب
Cloudflare Turnstileحماية النماذج من الروبوتات
Google Fontsتوفير الخطوط
postcodes.ioالبحث عن الرموز البريدية البريطانية في نماذج الطلبات

أسئلة

البريد الإلكتروني info@visiontelematics.com أو اتصل على 9339 020 0800 — يسعدنا استكمال استبيانات الأمان للعملاء والشركاء المحتملين.