الأمان

سبع طبقات من الحماية في Bitrix24

تتميز Bitrix24 بكونها الحل السحابي الأكثر تعاونية وأمانًا؛ حيث تُحفَظ بياناتك بأعلى مستويات الأمان، ويتاح الوصول إليها لك ولزملائك فقط.

استضافة البيانات

تستخدم Bitrix24 خدمات Amazon Web Services لاستضافة بياناتك في الولايات المتحدة (ولاية فرجينيا) أو الاتحاد الأوروبي (فرانكفورت، ألمانيا)، ويمكنك شراء إصدارات Bitrix24 ذاتية الاستضافة لتثبيتها في بلدك أو على خادِمك الخاص.
كما تحتفظ AWS بالشهادات التالية:قانون إخضاع التأمين الصحي لقابلية النقل والمساءلة (HIPAA)، واللائحة العامة لحماية البيانات (GDPR)، وشهادة إدارة أمن المعلومات ISO 27001، وضوابط الأنظمة والمنظمات (SOC) ‏3/2/1، وتوجيه حماية البيانات ‎95/‎46/‎EC، ومعيار أمن صناعة بطاقات الدفع (PCI DSS) من المستوى الأول

المصادقة الثنائية

يوفِّر تطبيقا Bitrix24 OTP وGoogle Authenticator رموز كلمات مرور لمرة واحدة للمصادقة الثنائية. حتى إذا تمَّت سرقة كلمة مرورك، فلن يتمكن المخترق المحتمل من الوصول إلى حسابك.

الحفاظ على أمان البيانات

تستحيل سرقة كلمات مرورك لمنصة Bitrix24، حتى في حال اتصالك بالإنترنت من أحد المقاهي أو المطارات أو أي مكان آخر يوفر اتصال WiFi عامًا؛ إذ تتيح Bitrix24 لمستخدميها الوصول إلى حساباتهم بأمان في الأماكن العامة عبر مختلف اتصالات WiFi أو شبكات الهاتف المحمول.

يتم الوصول إلى Bitrix24 حصريًا من خلال اتصال SSL آمن، وذلك من لحظة تسجيل الدخول الأولى وحتى تنزيل البيانات أو تحميلها.

الحماية الاستباقية

تتمتع Bitrix بخبرة تزيد عن 10 سنوات في توفير أعلى مستويات الأمان للمشاريع الإلكترونية؛ حيث تُسخِّر Bitrix24 خبرة فريقها ومعرفته التقنية، بما في ذلك جدار الحماية الاستباقي لتطبيقات الويب (Web Application Firewall) المطوَّر خصيصًا من Bitrix، والذي يقوم بحظر الغالبية العظمى من الهجمات على تطبيقات الويب حظرًا تامًا.

أمن المكاتب

تُؤمَّن مكاتب Bitrix24 من خلال نظام دخول باستخدام بطاقة المفاتيح ونظام مراقبة بالفيديو. الوصول إلى خوادم Bitrix24 مسموح به لعدد محدود من موظفي Bitrix24، ويتطلب كلمة مرور لمرة واحدة (OTP) ويقتصر على عناوين IP محددة. كما تحافظ Bitrix24 على قسم خاص بالأمن السيبراني لديها وتستخدم مستشارين خارجيين للأمن.

خدمة على مدار الساعة

يستخدم Bitrix24 مركزين مستقلين للبيانات وتقنية التجميع الاحتياطي لضمان توفر الخدمة بأقصى قدر ممكن.

النسخ الاحتياطي

يتم إجراء نسخ احتياطي للبيانات يوميًا.

i-1
نظام التشغيل

على مستوى نظام التشغيل، يقع خادم الويب الخاص بـ Bitrix24 خلف جدار حماية يتم فيه إغلاق جميع المنافذ، باستثناء تلك المستخدمة لأغراض النظام. ويتم الوصول التقني إلى الخادم حصريًا عبر شبكات Bitrix الفرعية.

i-2
تخزين البيانات

جميع مراكز البيانات التي يستخدمها Bitrix24 محمية وفقًا لمعيار SAS 70 النوع الثاني (والذي يشمل الوصول إلى وسائط التخزين الفيزيائية بناءً على البيانات البيومترية، ويوفر أقصى درجات الحماية ضد التطفل)، كما أنها متوافقة مع معيار Safe Harbor.

i-3
عزل البيانات

يتم فصل بيانات المستخدمين (بيانات كل شركة أو عميل) على مستوى قواعد البيانات والتخزين السحابي. وقد تم تصميم هذا العزل بحيث لا توجد أي إمكانية للوصول إلى بيانات مستخدم آخر عن طريق الخطأ، مما يضمن خصوصية كل عميل بشكل تام.

i-4
خادم الويب

تُستخدَم بيئة خادم متخصصة لا تسمح بالوصول الكتابي إلى نظام الملفات المحلي، بالإضافة إلى وحدة PHP مخصصة لضمان عزل بيانات المستخدمين وأمانها.

i-5
الحماية على مستوى المتصفح

يمكن تشفير بيانات المصادقة المُرسَلة من جهاز العميل باستخدام JavaScript ومفتاح RSA، إلى جانب إمكانية تشغيل تقنية كلمة المرور المستخدمة لمرة واحدة (OTP) بالتزامن مع رمز الأمان الإلكتروني (eToken).

i-6
نقل البيانات

تجري عمليات نقل البيانات لجميع المستخدمين عبر اتصال مشفر ببروتوكول SSL (بمفتاح بترميز 256 بت).

i-7
الحماية على مستوى التطبيق

تقوم الحماية الاستباقية من Bitrix بصد 100% من الهجمات الإلكترونية التي تحاول استغلال ثغرات التطبيقات، ولا يتاح للمستخدمين المنتهكين أي فرصة لتحميل أكواد ضارة عبر PHP. يتوافق التطبيق الإلكتروني مع معايير WAFEC 1.0، وتتوفر صلاحية الوصول إلى Bitrix24 للمستخدمين (الشركات) بمعزل تام عن المستخدمين الآخرين، إلى جانب توفير كلمات مرور بتجزئة مشفَّرة باستخدام خوارزميات تشفير قوية. كما يمكن تقييد الوصول إلى شبكات فرعية محدَّدة وتسجيل أي نشاط يُحتمل أن يكون تهديدًا.