الأمان

عزلٌ تستطيع
أن تُحيل مدقّقًا إليه.

كل ضابط أدناه مطبَّق في الشيفرة ومغطّى باختبارات. وحيث لا نملك شيئًا يحتاجه مشترٍ خاضع للتنظيم، تقول هذه الصفحة ذلك صراحةً بدل أن تتركك تكتشفه في استبيان.

آخر تحديث

التعامل مع البيانات

كل ما تُنشئه مساحة العمل يخصّها وحدها. المحادثات والنصوص والتسجيلات والمتصلون والتذاكر والمعرفة والإعدادات تُكتب مقترنةً بمساحة العمل التي أُنشئت فيها، ولا يوجد في المنتج أي استعلام يستطيع القراءة عبر هذا الحدّ.

هذا الفصل مطبَّق مرتين، عن قصد. كل استعلام قاعدة بيانات في التطبيق يأخذ مساحة العمل كوسيطه الأول الإلزامي، وسياسات أمان الصفوف في PostgreSQL ترفض القراءة بشكل مستقل إن لم يفعل. الأول عُرف يمكن أن ينساه مطوّر؛ والثاني لا.

بياناتك لا تُستخدم لتدريب أي شيء. تُعالَج للردّ على المكالمة التي أمامها، ثم تصبح سِجلّك أنت.

التشفير

أثناء النقل: TLS 1.3 حصرًا، مع HSTS. لا شيء في المنصّة يمكن الوصول إليه عبر اتصال غير مشفَّر، بما في ذلك تدفقات الوسائط التي تحمل صوت المكالمة.

أثناء التخزين: بيانات اعتماد المزوّدين ورموز الوصول مشفَّرة بخوارزمية AES-256-GCM بمفتاح يحتفظ به التطبيق ولا تحتفظ به قاعدة البيانات. لذلك فإن نسخةً كاملة من قاعدة البيانات لا تحتوي على بيانات اعتماد صالحة لأي شيء.

لا يُودَع أي سرّ في مستودع الشيفرة إطلاقًا. تتحقق العملية من بيئتها عند الإقلاع مقابل مخطّط، وترفض البدء إذا كان سرٌّ مطلوب ناقصًا أو غير سليم، بدل أن تبدأ ثم تخفق عند أول طلب يحتاج إليه.

الاحتفاظ والحذف

للتسجيلات والنصوص مدة احتفاظ تحدّدها أنت، وتُحذف عند انقضائها — بمهمة تعمل تلقائيًا، لا بشخص يتذكّر. ومن الطبيعي أن ترغب في مدتين مختلفتين للتسجيلات وللنصوص، ولذلك تُضبط كل منهما على حدة.

يمكنك حذف محادثة أو متصل أو سجلّ متصل بأكمله عند الطلب، ويسري الحذف على السجلات المرتبطة به بدل أن يترك بقايا معلّقة.

تصدير كامل لبيانات مساحة العمل متاح عند الطلب، بصيغة يمكنك قراءتها فعلًا. الرحيل عنّا ليس أمرًا نُصعّبه.

التحكم في الوصول

لكل شخص دور، والدور يقرّر ما يراه وما يفعله. وكل صلاحية يُعاد التحقق منها على الخادم مع كل طلب — فما تختار الواجهة إظهاره أو إخفاءه عرضٌ لا أكثر، ولا يكون أبدًا هو ما يمنع فعلًا.

تسجيل الدخول محدود المعدّل لكل حساب ولكل عنوان، والمصادقة الثنائية متاحة، وكل إجراء ذي صلاحية يُكتب في سجلّ تدقيق لا يقبل إلا الإضافة، يحمل من فعله ومتى وما الذي تغيّر.

موظفو Kasper لا يتصفّحون مساحة عملك. إدارة المنصّة سطحٌ منفصل بأدواره الخاصة، وكل ما يفعله ويمسّ مساحة عمل عميل يُسجَّل في سجلّ التدقيق نفسه الذي تستطيع أنت قراءته.

الموقف من الامتثال

لا نملك شهادة SOC 2 ولا ISO 27001 ولا تقرير اختبار اختراق منشورًا، ونفضّل قول ذلك في هذه الصفحة على أن تكتشفه في استبيان. الموجود اليوم هو مجموعة الضوابط الموصوفة أعلاه، مطبَّقة في الشيفرة ومغطّاة باختبارات، إضافةً إلى خطّافات ويب موقَّعة من كل مزوّد وفحصٍ للاعتماديات يوقف الإصدار عند أي ثغرة حرجة.

بالنسبة إلى مشترٍ خاضع للتنظيم، هذه نقطة انطلاق لا إجابة، والصواب أن نتحدث عمّا يحتاجه مدقّقوك أنت. سنخبرك بما لدينا وبما ليس لدينا وبما سيلزمنا بناؤه — بتواريخ لا بصفات.

المعالِجون الفرعيون

يستعين Kasper بعدد محدود من الأطراف الثالثة لتقديم الخدمة. الاتصالات الهاتفية والرسائل النصية عبر Twilio. ومكالمات واتساب ورسائله تمرّ عبر منصّة الأعمال من Meta، إذ لا سبيل آخر للوصول إلى واتساب. ومدفوعات البطاقات والاشتراكات تتولاها Stripe، ولا يصل أي رقم بطاقة إلى أنظمتنا إطلاقًا.

معالجة الكلام واللغة يتولاها مزوّد ذكاء اصطناعي خارجي بموجب اتفاقية معالجة بيانات. والمزوّد مذكور بالاسم في تلك الاتفاقية وفي جدول المعالِجين الفرعيين الذي نسلّمه إليك قبل توقيع أي شيء؛ وهو غير مكشوف عمدًا في أي موضع من المنتج نفسه، بما في ذلك واجهة البرمجة، لأن اختيار النموذج الذي يدير مكالمة قرارُ منصّة لا إعداد مساحة عمل.

أما المنصّة نفسها — قاعدة البيانات والطوابير والتسجيلات والتطبيق — فتعمل على بنية تحتية نشغّلها نحن. وإضافة أي معالِج فرعي تغييرٌ نُبلغ به العملاء الحاليين قبل سريانه لا بعده.

أرسِل إلينا استبيان الأمان الخاص بك.

نفضّل الإجابة عنه بصدق ومبكرًا على أن يعود إلينا في النهاية. أخبِرنا بما يحتاجه مدقّقوك وسنخبرك بما لدينا.