الأمان لدى CNF

التزامنا

الأمان في صميم كل ما نبنيه. تلتزم CNF بحماية بيانات مستخدمينا وبنيتهم التحتية بممارسات وتقنيات أمان رائدة في المجال.

أمان البنية التحتية

  • تشفير AES-256 — تُشفّر جميع البيانات أثناء التخزين والنقل باستخدام AES-256، وهو المعيار نفسه الذي تثق به الحكومات حول العالم
  • التشفير من طرف إلى طرف — تُشفّر الاتصالات بين المستخدمين وخدماتنا بالكامل من طرف إلى طرف
  • الحماية من DDoS — تخفيف بمستوى المؤسسات عبر شبكتنا العالمية
  • جدار حماية تطبيقات الويب — اكتشاف التهديدات وحظرها آنيًا
  • تجزئة الشبكة — تمنع البيئات المعزولة الحركة الجانبية

المصادقة والوصول

  • المصادقة متعددة العوامل — مصادقة ثنائية العوامل عبر TOTP والبريد الإلكتروني لجميع الحسابات
  • دعم مفاتيح المرور — مصادقة بلا كلمة مرور عبر FIDO2/WebAuthn
  • التجزئة باستخدام Argon2id — تُجزّأ كلمات المرور باستخدام Argon2id، وهي خوارزمية التجزئة الأكثر أمانًا المتاحة
  • إدارة الجلسات — جلسات متجددة بمهلة انتهاء تلقائية وتهيئة آمنة لملفات تعريف الارتباط

الامتثال والشهادات

المعيار الحالة
ISO 27001:2013 ممتثل
SOC 2 Type II ممتثل
PCI DSS Level 1 ممتثل
GDPR ممتثل
CCPA ممتثل

الإفصاح المسؤول

نتعامل بجدية مع الثغرات الأمنية. إذا اكتشفت مشكلة أمنية محتملة، فنشجعك على الإبلاغ عنها بمسؤولية.

  • أرسل نتائجك عبر البريد الإلكتروني إلى [email protected]
  • ضمّن خطوات مفصلة لإعادة إنتاج الثغرة
  • امنحنا وقتًا معقولًا للتحقيق في المشكلة ومعالجتها
  • لا تصل إلى بيانات المستخدمين الآخرين ولا تعدّلها

نقدّر مجتمع الأبحاث الأمنية وسنقرّ بالتقارير الصحيحة.

التواصل

المخاوف الأمنية: [email protected]
الدعم العام: support.c.nf
استفسارات الخصوصية: [email protected]