الأمن والثقة

الخصوصية والتحكم جزءان من المنتج.

صُمّمت AnyVault لسجلات المكاتب العائلية الحساسة. تلخّص هذه الصفحة نموذج الثقة المعلن وتربط بالمواد المستخدمة في العناية الواجبة المتعمقة.

01بيئة مخصصة02قاعدة بيانات منفصلة03وصول قائم على الأدوار04مصادقة ثنائية العوامل عبر TOTP05نسخ احتياطية مشفرة خارج الموقع06ذكاء اصطناعي خاضع للمراجعة البشرية07وصول الدعم08معالجون فرعيون موثّقون
مثال على نشر خاصclient.anyvault.co

نموذج الثقة المعلن

01

بيئة مخصصة للعميل

يُصمّم كل نشر للعميل كبيئة تطبيق منفصلة، لا كمساحة عمل مشتركة لبيانات العائلات.

02

فصل قاعدة البيانات

تُحفظ سجلات المحاسبة والمحفظة والمستندات الخاصة بالعميل ضمن حدود قاعدة بيانات مخصصة له.

03

الهوية والصلاحيات

يميّز الوصول القائم على الأدوار بين مسؤوليات المالك والمدير والمحاسب والمدقق والمشاهد. ويمكن للقيود المحددة حسب الكيان أن تحدّ من نطاق الاطلاع بصورة إضافية.

04

المصادقة في بيئة الإنتاج

تُفرض المصادقة الثنائية عبر TOTP بعد إعدادها في بيئة الإنتاج، مع ضوابط لقفل الحساب عند محاولات تسجيل الدخول الفاشلة.

05

النقل والتخزين والنسخ الاحتياطية

تُحمى حركة بيانات بيئة الإنتاج باستخدام HTTPS/TLS. ويستخدم نموذج النشر تخزينًا مشفرًا على الخادم ونسخًا احتياطية خارج الموقع مشفرة من جانب العميل.

06

إجراءات مالية قابلة للتتبع

تظل المعاملات ومستندات المصدر وقيود اليومية مترابطة، بما يتيح مراجعة المخرجات المالية وصولًا إلى مستنداتها.

07

حدود اعتماد الذكاء الاصطناعي

يمكن ضبط مستوى استقلالية الذكاء الاصطناعي. ويمكن إبقاء الأعمال منخفضة الثقة أو المحظورة أو الجوهرية ضمن مسار مراجعة بشرية قبل اعتمادها مرجعًا رسميًا.

08

وصول خارجي منضبط

يمكن لوصول MCP الذي يتحكم فيه المالك إتاحة أدوات محددة النطاق حسب الكيان لعملاء الذكاء الاصطناعي المدعومين، مع تطبيق الصلاحيات وسجلات التدقيق.

09

وصول الدعم

التصميم للتشغيل الذاتي لا يتضمن وصولاً تطبيقياً دائماً لموظفي دعم AnyVault بعد التنفيذ. وإذا لزم الوصول إلى بيانات العميل للدعم، يُمنح وفق مبدأ أقل صلاحية للغرض المطلوب ويُسجَّل في سجل التدقيق. ويتلقى موظفو Assisted Operations الأدوار المطلوبة للخدمة المتفق عليها فقط.

معالجة البيانات والعناية الواجبة

يستضيف نموذج النشر القياسي بيانات العميل النشطة على بنية تحتية مخصصة داخل الاتحاد الأوروبي. وقد يعالج مزوّدو الذكاء الاصطناعي الاختياريون محتوى محددًا من المطالبات أو السجلات في الولايات المتحدة بموجب البنود التعاقدية القياسية عند تفعيل تلك الميزات.

تستعين AnyVault بمزوّدي بنية تحتية وخدمات محددين لتشغيل الموقع العام وبيئات العملاء. وتُنشر القائمة الحالية للمعالجين الفرعيين وآلية التغيير للمراجعة.

يوضح إشعار الخصوصية كيفية التعامل مع النماذج العامة. وتوفر اتفاقية معالجة البيانات واتفاقية عدم الإفصاح السابقة للتعاقد نقطة الانطلاق التعاقدية للمناقشات المتعمقة.

تُعتمد متطلبات الاستضافة وموقع البيانات والنسخ الاحتياطي والاستعادة والاستجابة للحوادث أثناء تحديد نطاق التنفيذ، لأن نموذج النشر النهائي خاص بكل عميل.

المعالجون الفرعيون الحاليون لبيئة العميل

لا يُستعان بمزوّدي الذكاء الاصطناعي إلا عند تفعيل ميزاته. ويمكن تشغيل أي نشر يتطلب معالجة محصورة داخل الاتحاد الأوروبي مع تعطيل الذكاء الاصطناعي. ولا تُفعّل إشعارات Telegram إلا بناءً على طلب العميل.

Hetzner Online GmbHاستضافة خادم مخصصالاتحاد الأوروبي · ألمانيا / فنلندا
Backblaze Inc. (B2)نسخ احتياطية مشفرة خارج الموقعحاوية في وسط الاتحاد الأوروبي
OpenRouter, Inc.بوابة ذكاء اصطناعي اختياريةالولايات المتحدة · البنود التعاقدية القياسية
Anthropic, PBCمزوّد اختياري لنماذج الذكاء الاصطناعيالولايات المتحدة · البنود التعاقدية القياسية
Voyage AI, Inc.استرجاع دلالي اختياريالولايات المتحدة · البنود التعاقدية القياسية
Tavily, Inc.بحث اختياري على الويب بمساعدة الذكاء الاصطناعيالولايات المتحدة · البنود التعاقدية القياسية
Telegram Messenger Inc.إشعارات صادرة اختياريةخارج المنطقة الاقتصادية الأوروبية · البنود التعاقدية القياسية

أسئلة الأمن والخصوصية

تواصل عبر dpo@anyvault.co لأسئلة الخصوصية أو الاستجابة للحوادث أو معالجة البيانات. ويمكن إرسال استفسارات المنتج والبنية إلى support@anyvault.co.

احجز عرضًا خاصًا عن الشركة