مركز الثقة
الأمان والخصوصية والموثوقية
تعرض هذه الصفحة عمدًا فقط الضوابط المدعومة بالأدلة وإشارات الحالة المباشرة.
تُنشر مزاعم الاستمرارية فقط عندما تدعمها أدلة تمارين حالية؛ مراجعات الفشل التجريبية لا تُعرض كتحقق منفذ.
آخر فحص: 6/9/2026, 9:57:59 PM
حالة النظام
تشغيلي (المكونات المقاسة)API
واجهة الأدلة: /api/v1/monitoring/health
تشغيلي
Database
واجهة الأدلة: /api/v1/monitoring/health
تشغيلي
ضوابط محققة
تُعرض المزاعم فقط عندما تدعمها التنفيذ أو الأدلة القابلة للتدقيق.
الأمان
- • Authentication: Supabase Auth + MFA
- • Authorization: RBAC (Role-Based)
- • API Security: Rate-limited + CSRF protection
- • Session Management: Secure, HttpOnly Cookies
- • Data Encryption At Rest: AES-256
- • Database row-level security (RLS) enforces tenant isolation
- • Public API endpoints are rate-limited
- • Route access reconciliation: all handlers accounted for
- • BYOK envelope encryption for enterprise tenants
الخصوصية
- • DSAR requests processed within 30 days
- • Data retention default 2 years with automated deletion workflows
- • Data residency enforcement per jurisdiction requirements
- • GDPR Article 9 special-category data blocked at ingestion
- • EEO self-identification data isolated from scoring and profile data
الذكاء الاصطناعي
- • OpenAI GPT-4 used for resume analysis and matching
الموثوقية
- • 99.9% Uptime Target
- • Multi-layer monitoring with SLO-based alerting
- • Incident response process with severity-based escalation
- • No incidents in the last 30 days
- • ATS integrations (Greenhouse, Lever, Workday) with 2-way sync and Zod validation
- • Calendar integrations (Google, Outlook) with OAuth and event CRUD
- • Slack + Teams notifications via incoming webhooks
الحوادث الأخيرة
تقارير الحوادث في آخر 30 يومًا.
0 حادثة في آخر 30 يومًا
المصدر: سجلات الحوادث (استعلام ديناميكي)، وليس نصًا مدمجًا.
بيانات اعتماد مدعومة بالأدلة
SOC 2 Type II: In Progress
ISO 27001: Roadmap
Resources
- Subprocessor list— third-party data processors
- AI transparency statement— how AI is used in your assessment
- Bias audit summary— NYC AEDT §5-303(c) disclosure
- Model cards— EU AI Act Annex IV technical docs
- Security whitepaper— SOC 2 / ISO 27001 controls overview
- Vendor questionnaires— CAIQ v4 + SIG Lite pre-fills
- Security FAQ— 60+ enterprise security questions answered
- Permission matrix— RBAC capabilities by role
- Reference architecture— components, data flows, trust boundaries
- MSA / DPA / SLA— contract templates for legal review
- System status— live component health
- Privacy policy— data handling commitments