الأمان

الأمان وخصوصية البيانات

إجابات مكتوبة عن الأسئلة التي سيطرحها فريق تقنية المعلومات والأمن لديكم عند بدء فريقكم استخدام Pixel Office. بلا مبالغة — كما هي.

1. أين تُحفظ بياناتكم؟

البيانات الدائمة — Neon Postgres (الاتحاد الأوروبي)

تُحفظ بيانات مكتبك (البريفات، المحادثات، المستندات، سجلات الذاكرة) في قاعدة بيانات Neon Postgres + pgvector مستضافة في الاتحاد الأوروبي.

التطبيق — Railway (الـ API) + Vercel (الويب)

خادم API لدينا على Railway وواجهة الويب على Vercel (مزوّدان أمريكيان). تمر البيانات عبر هذين الخادمين أثناء المعالجة؛ أما التخزين الدائم فهو قاعدة البيانات أعلاه.

التحليلات — PostHog (الاتحاد الأوروبي، بموافقة)

تُستضاف تحليلات المنتج على خوادم PostHog في الاتحاد الأوروبي، وهي مرهونة بموافقتك على ملفات تعريف الارتباط، والنصوص التي تكتبها تُخفى قبل جمعها — إعداد متوافق مع KVKK.

إطار النقل الدولي

تتم عمليات النقل خارج تركيا وفق المادة 9 من قانون KVKK التركي والبنود التعاقدية القياسية (SCC). قائمة المزوّدين الكاملة في جدول المعالجين الفرعيين أدناه.

2. عزل المستأجرين والتشفير

  • عزل المكتب (المستأجر)

    كل مكتب مستأجر منفصل؛ وتُقيَّد جميع الاستعلامات بمعرّف المستأجر في طبقة التطبيق. وفي أكثر الجداول حساسية — مخزن المعرفة (مقاطع المستندات المرفوعة) وذاكرة المكتب — يُطبَّق إضافةً إلى ذلك أمان مستوى الصف في Postgres (RLS) على مستوى قاعدة البيانات (FORCE ROW LEVEL SECURITY): لا يمكن لاستعلام مستأجر أن يصل إلى صفوف مستأجر آخر، ومحرّك قاعدة البيانات نفسه هو من يفرض ذلك.

  • أثناء النقل

    يُفرض HTTPS في كل مكان (HSTS مفعّل)؛ واتصالات قاعدة البيانات تستخدم TLS (sslmode=require).

  • في التخزين (at rest)

    يطبّق مزوّدو قاعدة البيانات والاستضافة تشفيراً على مستوى القرص (تشفير للبيانات الساكنة على مستوى المزوّد).

  • مفاتيح التكاملات

    تُحفظ رموز OAuth للحسابات التي تربطها (Google وSlack وغيرها) مشفّرة بـ Fernet في قاعدة البيانات، ولا تُفك إلا أثناء استدعاء الأداة المعنية، ولا تُكتب في السجلات كنص صريح. ولا تُقلع بيئة الإنتاج أصلًا دون تعريف مفتاح التشفير.

3. سياسة بيانات الذكاء الاصطناعي

لا تُستخدم بياناتك في تدريب نماذج الذكاء الاصطناعي.

يستند هذا التعهد إلى شروط واجهات البرمجة التجارية لمزوّدي النماذج لدينا: المدخلات والمخرجات المُرسلة عبر الـ API لا تُستخدم في تدريب نماذجهم. كما أن Pixel Office لا يُدرّب نموذجه الخاص على بيانات المستخدمين — الاستثناء الوحيد هو مقاييس الاستخدام المُجمّعة والمجهولة (مثلًا أي Pixmate يُوظَّف أكثر).

البيانات التي تصل إلى النموذج

  • نص البريف وسجل المحادثة
  • اقتباسات ذات صلة من المستندات التي ترفعها (بحث في قاعدة المعرفة)
  • سجلات ذاكرة المكتب (تفضيلاتك، قراراتك السابقة)
  • بيانات تُسحب لحظتها من الأدوات المتصلة (مثل أوقات التقويم الفارغة) — مؤقتًا، لإنتاج الرد

ما لا يصل إلى النموذج أبدًا

  • بيانات الدفع/البطاقة — لا تُحفظ بيانات البطاقة في أنظمتنا إطلاقًا؛ ويعالج الدفع البائع المسجّل (Whop)
  • كلمات المرور وبيانات الاعتماد — المصادقة تتم في Clerk
  • رموز OAuth الخاصة بك — تُنفَّذ استدعاءات الأدوات على الخادم؛ ولا تُدرَج الرموز في الأوامر

قد تعمل ردود Pixmate على مزوّدي الذكاء الاصطناعي المدرجين في جدول المعالجين الفرعيين أعلاه؛ ويحدّد نظامنا تلقائيًا أي مزوّد يخدم أي طلب بحسب نوع المهمة والإتاحة. تُحفظ آثار (traces) استدعاءات نماذج اللغة حصريًا لأغراض الجودة الداخلية وتصحيح الأخطاء في Langfuse Cloud المستضاف في الاتحاد الأوروبي؛ ولا تُشارك مع أطراف ثالثة ولا تُستخدم لأغراض تسويقية.

4. قائمة المعالجين الفرعيين

المزوّدون الذين نستخدمهم لتقديم الخدمة ودور كل منهم. لا يستخدم أي مزوّد بياناتك لأغراضه التسويقية. تُحدَّث هذه الصفحة عند تغيّر القائمة.

المزوّدالغرضالمنطقة
AnthropicAI model inference (Pixmate responses)US
GoogleAI model inference (Pixmate responses)US
OpenAIAI model inference (Pixmate responses)US
Fireworks AIAI model inference (may be used on specific task types)US
Voyage AIEmbeddings for uploaded documents/text (knowledge search)US
RailwayAPI hosting (application server, background jobs)US
VercelWeb front-end hostingUS
NeonPostgres database + pgvector (persistent data store)EU
ClerkAuthentication (sessions, passwords, SSO connections)US
WhopPayment processing — Merchant of Record; card data lives only at WhopUS
PostHogProduct analytics — EU servers, consent-gated, typed text maskedEU
SentryError monitoring (crash reports, performance)US
Langfuse CloudLLM call traces — internal quality/debugging onlyEU
ResendTransactional email (invites, billing notices)US

5. التحكم بالوصول وSSO

  • الأدوار (RBAC)

    كل مكتب متعدّد المستخدمين وبأربعة أدوار: المالك (تحكّم كامل يشمل الحذف والفوترة)، المسؤول (إدارة الأعضاء والإعدادات)، المحرّر (تشغيل البريفات ورفع المستندات)، المشاهد (اطّلاع فقط). ينضم الأعضاء عبر دعوة بالبريد؛ وروابط الدعوة محدودة المدة وتُستخدم مرة واحدة، ويمكن تغيير الأدوار لاحقًا.

  • دخول موحّد للمؤسسات (SAML / OIDC)

    نفعّل الدخول الموحّد للمؤسسات عبر SAML 2.0 وOIDC — بما في ذلك Microsoft Entra ID وOkta وGoogle Workspace — لفرق المؤسسات عند الطلب. بعد التفعيل يستغرق الإعداد نحو 15 دقيقة على جانب مزوّد الهوية، وترتبط الحسابات الحالية بالدخول الموحّد عبر مطابقة البريد دون فقدان بيانات. للتفعيل لفريقك راسلنا على: alperen@pixel-office.com

  • MFA / 2FA

    للفرق التي تستخدم الدخول الموحّد تبقى سياسات MFA والوصول المشروط كما هي — إذ تتم المصادقة بالكامل لدى مزوّد الهوية. وللمستخدمين بكلمة مرور تتوفر مصادقة ثنائية اختيارية (TOTP) عبر Clerk.

  • الجلسات

    رموز JWT للجلسة قصيرة العمر وتُجدَّد مع كل طلب؛ والجلسة الملغاة لا يمكنها الحصول على رموز جديدة. وعند تعطيل مستخدم في مزوّد الهوية لديكم لا يستطيع بدء جلسات جديدة.

6. حقوق البيانات

  • حذف الحساب — ذاتي الخدمة

    يمكنك حذف حسابك بنفسك من الملف الشخصي ← المنطقة الخطرة. الحذف فوري: تُحذف نهائيًا المكاتب التي تملكها وحدك وكل ما فيها (البريفات والمخرجات والمستندات ورموز التكامل). وقد تستغرق الإزالة الكاملة من النسخ الاحتياطية حتى 90 يومًا بسبب دورة الاحتفاظ بالنسخ.

  • حذف سجلات الذاكرة

    يمكن عرض سجلات ذاكرة المكتب وحذفها نهائيًا واحدًا تلو الآخر (حذف نهائي لا رجعة فيه).

  • طلبات KVKK / GDPR

    لطلبات الوصول والتصحيح والحذف والاعتراض: alperen@pixel-office.com — نرد خلال 30 يومًا كحد أقصى. التفاصيل: إشعار KVKK · سياسة الخصوصية

7. موقفنا من الامتثال — بصراحة

  • KVKK + GDPR: نحن شركة مسجّلة في تركيا ونلتزم بقانون KVKK لكل مستخدم. وتتم عمليات النقل الدولي وفق البنود التعاقدية القياسية والمادة 9 من KVKK.
  • SOC 2 / ISO 27001: لا نملك هذه الشهادات بعد. هي على خارطة طريقنا؛ ونخطط لبدء العملية مع أوائل الفرق المؤسسية. هذه الصفحة + اتفاقية معالجة البيانات (DPA) هي موقفنا الأمني المكتوب اليوم.
  • DPA: يمكننا توقيع اتفاقية معالجة بيانات (DPA) مع الفرق التي تحتاجها — اطلب اتفاقية معالجة بيانات.
  • الدعم: الدعم متاح خلال ساعات العمل (إسطنبول، GMT+3) وبأفضل جهد ممكن. لا نقدّم اتفاقية مستوى خدمة تعاقدية؛ ونكتب في مسودة اتفاقيتنا الإطارية صراحةً أن أوقات الاستجابة “أهداف وليست التزامات”.
  • بلاغات الأمان: إذا كنت تعتقد أنك وجدت ثغرة: alperen@pixel-office.com

ابدأ Pixel Office لفريقك

لا حاجة لمكالمة مبيعات — أنشئ مكتبك وادعُ فريقك. وإن أراد فريق تقنية المعلومات لديك مراجعة هذه الصفحة واتفاقية معالجة البيانات، فنحن جاهزون.