Skip to main content
مركز الثقة

الأمان والخصوصية والموثوقية

تعرض هذه الصفحة عمدًا فقط الضوابط المدعومة بالأدلة وإشارات الحالة المباشرة.

تُنشر مزاعم الاستمرارية فقط عندما تدعمها أدلة تمارين حالية؛ مراجعات الفشل التجريبية لا تُعرض كتحقق منفذ.

آخر فحص: 6/9/2026, 9:57:59 PM

عرض حالة المنصة التفصيلية

حالة النظام
تشغيلي (المكونات المقاسة)
API

واجهة الأدلة: /api/v1/monitoring/health

تشغيلي
Database

واجهة الأدلة: /api/v1/monitoring/health

تشغيلي
ضوابط محققة
تُعرض المزاعم فقط عندما تدعمها التنفيذ أو الأدلة القابلة للتدقيق.

الأمان

  • Authentication: Supabase Auth + MFA
  • Authorization: RBAC (Role-Based)
  • API Security: Rate-limited + CSRF protection
  • Session Management: Secure, HttpOnly Cookies
  • Data Encryption At Rest: AES-256
  • Database row-level security (RLS) enforces tenant isolation
  • Public API endpoints are rate-limited
  • Route access reconciliation: all handlers accounted for
  • BYOK envelope encryption for enterprise tenants

الخصوصية

  • DSAR requests processed within 30 days
  • Data retention default 2 years with automated deletion workflows
  • Data residency enforcement per jurisdiction requirements
  • GDPR Article 9 special-category data blocked at ingestion
  • EEO self-identification data isolated from scoring and profile data

الذكاء الاصطناعي

  • OpenAI GPT-4 used for resume analysis and matching

الموثوقية

  • 99.9% Uptime Target
  • Multi-layer monitoring with SLO-based alerting
  • Incident response process with severity-based escalation
  • No incidents in the last 30 days
  • ATS integrations (Greenhouse, Lever, Workday) with 2-way sync and Zod validation
  • Calendar integrations (Google, Outlook) with OAuth and event CRUD
  • Slack + Teams notifications via incoming webhooks
الحوادث الأخيرة
تقارير الحوادث في آخر 30 يومًا.

0 حادثة في آخر 30 يومًا

المصدر: سجلات الحوادث (استعلام ديناميكي)، وليس نصًا مدمجًا.

بيانات اعتماد مدعومة بالأدلة
SOC 2 Type II: In Progress
ISO 27001: Roadmap
Resources