العودة إلى الصفحة الرئيسية

الأمان

آخر تحديث في 11 أغسطس 2026

تصف هذه الصفحة فقط آليات الأمان المطبَّقة فعلياً في Monarch OS بتاريخ التحديث أعلاه — أبداً شهادة أو ضمانة لا نمتلكها. راجعوا أيضاً سياسة الخصوصية والشروط والأحكام.

عزل المؤسسات

بيانات كل شركة عميلة (قاعدة المعرفة، المحادثات، العملاء المحتملون، المهام، الإعدادات) معزولة تقنياً عن بيانات باقي الشركات العميلة، ويُطبَّق هذا العزل على مستوى قاعدة البيانات نفسها (سياسات Row Level Security من Supabase) — وليس فقط في كود التطبيق. لا تصل أي مؤسسة أبداً إلى بيانات مؤسسة أخرى.

الحسابات والمصادقة

يتطلب إنشاء الحساب كلمة مرور مكوّنة من 8 أحرف على الأقل. لا تُخزَّن كلمات المرور أبداً كنص واضح. يُرسَل بريد تحقق عند التسجيل؛ يبقى الحساب قابلاً للاستخدام فوراً — التحقق إشارة ثقة، لا بوابة معطِّلة.

الموصلات (Gmail، Google Calendar، Google Contacts)

يتم كل اتصال بأداة خارجية (Gmail، Google Calendar، Google Contacts — وWhatsApp Business قريباً) بالصلاحيات اللازمة فقط لاستخدام الموظف المعني — أبداً وصول أوسع مما يُستخدَم فعلياً. يمكن للشركة إزالة أي موصل في أي وقت من لوحة التحكم الخاصة بها. إذا انتهت صلاحية رمز الوصول أو تم إلغاؤه، يكتشف Monarch OS ذلك ويعرضه كذلك على صفحة الموصلات، دون التظاهر أبداً بأن الموصل ما يزال يعمل.

تخزين بيانات اعتماد الموصلات

رموز الوصول إلى الأدوات الخارجية مشفَّرة أثناء التخزين (Supabase Vault) ولا يتم فك تشفيرها إلا بواسطة مكوّنات الخادم التي تحتاجها فعلياً للتصرف نيابة عنكم — لا تُنقَل أبداً إلى المتصفح ولا يمكن قراءتها منه.

حوكمة إجراءات الذكاء الاصطناعي

لكل نوع من الإجراءات التي يمكن لموظف بالذكاء الاصطناعي تنفيذها مستوى خطورة. أبسط الإجراءات تُنفَّذ تلقائياً. الإجراءات التي تُلزم الشركة تكون، حسب الإعداد الذي تختاره الشركة، إما تلقائية أو خاضعة لموافقة بشرية قبل التنفيذ. أما الإجراءات الأكثر حساسية فتتطلب دائماً موافقة بشرية — لا استثناء ممكن اليوم.

يظهر كل اقتراح معلَّق في قائمة موافقة واحدة يمكن مراجعتها في أي وقت. يُسجَّل كل إجراء يُقترَح أو يُوافَق عليه أو يُرفَض أو يُنفَّذ في سجل قابل للمراجعة، يتضمن من وافق أو رفض، ومتى.

العزل بين الشركات على مستوى الذكاء الاصطناعي

السياق المُقدَّم لنموذج الذكاء الاصطناعي للرد نيابة عن شركة معينة يحتوي فقط على معلومات تلك الشركة — أبداً قاعدة معرفة أو محادثات أو إعدادات مؤسسة عميلة أخرى.

المدفوعات

تتم معالجة المدفوعات بواسطة Stripe. لا يستقبل Monarch OS ولا يخزّن أبداً بيانات البطاقة الكاملة — فهي تمر فقط عبر بنية Stripe التحتية الخاصة.

حماية نقاط الدخول العامة

النماذج القابلة للوصول دون مصادقة (مثل نموذج اتصال مضمَّن في موقع شركة عميلة) محمية بتحديد لمعدل الطلبات يهدف إلى منع إساءة الاستخدام — لا تُنشَر الحدود الدقيقة هنا عمداً.

البنية التحتية

يعتمد Monarch OS على Supabase (قاعدة البيانات، المصادقة) وStripe (المدفوعات) كجهتين معالجتين فرعيتين رئيسيتين. راجعوا سياسة الخصوصية للقائمة الكاملة والإطار التعاقدي المعمول به.

لمزيد من المعلومات

سياسة الخصوصية، الشروط والأحكام، واتصلوا بنا لأي سؤال أمني.