ICE
غير محدد
المعرف الموحد للمقاولة

الأمان · حماية البيانات
كل إجراء موصوف في هذه الصفحة يقابله آلية منفذة فعلياً في المنتج. وما لم يُنجز بعد مكتوب هنا أيضاً، في الصفحة ذاتها وبالتفصيل ذاته.
المصادقة الثنائية
TOTP
RFC 6238 · رموز احتياطية
كلمات السر
bcrypt
مشفّرة · كلفة 12
HSTS
سنتان
includeSubDomains · preload
سجل التدقيق
الفاعل + IP
عند كل إجراء حساس
راسلونا عبر واتساب
منفَّذ
ست آليات، كلها قابلة للتحقق داخل المنتج: تنطبق على جميع المؤسسات المستضافة دون خيار ودون كلفة إضافية.
CSP وHSTS (سنتان، includeSubDomains، preload) وX-Frame-Options SAMEORIGIN وnosniff وReferrer-Policy وPermissions-Policy (تعطيل الكاميرا والميكروفون وتحديد الموقع) تنطبق على كل المسارات. كما تُحذف الترويسة التي تكشف إطار العمل.
يفعّل كل مستخدم المصادقة الثنائية من حسابه: سر TOTP متوافق مع Google Authenticator أو Authy أو 1Password، ورموز احتياطية تُستعمل مرة واحدة، وإمكانية التعطيل من الشاشة نفسها.
bcrypt بكلفة 12، لكلمات السر ولمفاتيح الواجهة على السواء. يظهر المفتاح الكامل مرة واحدة عند إنشائه، ولا تبقى بعدها سوى بصمته على الخادم.
تُحتسب الصلاحيات من الأدوار المسندة، بنطاق المؤسسة أو المنصة. وأي إسناد بلغ تاريخ انتهائه يتوقف فوراً عن منح الولوج دون أي تدخل يدوي.
يُكتب كل إجراء حساس مع صاحبه والكيان المعني ومعرّفه وعنوان IP وuser-agent والتوقيت. والسجل مفهرس حسب المؤسسة وحسب التاريخ.
يحمل كل سجل معرّف مؤسسته وتُرشَّح الاستعلامات على هذا المعرّف. كما أن النطاق والهوية البصرية والمحتوى العمومي خاصة بكل مؤسسة.
الشفافية
تُقاس صفحة الأمان بما ترفض عرضه بقدر ما تُقاس بما تعلنه. وهذه هي الحالة الحقيقية للأوراش المفتوحة.
لا شهادة ISO 27001 ولا SOC 2
لا نعرض أي شعار اعتماد لأننا لا نملك أياً منها. الإجراءات أعلاه قابلة للتحقق داخل المنتج، لكنها غير مدقَّقة من طرف ثالث.
لا نشر لأي نسبة توفّر
لا ننشر نسبة توفّر: لا توجد أداة قياس مستقلة ولا آلية تعويض تعاقدية تجعل الرقم قابلاً للتحقق.
عزل على مستوى التطبيق، وليس Row-Level Security بعد
العزل بين المؤسسات يفرضه الكود. الانتقال إلى سياسات RLS في PostgreSQL مبرمج وموثق في مخطط الهندسة لدينا؛ وما لم يُنجز فلن ندّعيه.
سياسة المحتوى (CSP) قيد التشديد
السياسة مفعّلة على النطاق كله لكنها ما تزال تسمح بالسكريبت والأنماط المضمّنة التي يحتاجها إطار العمل. والانتقال إلى سياسة قائمة على nonce ورش متتبَّع لا خانة مؤشَّرة.
تحديد المعدّل لكل نسخة تشغيل
العدّاد الذي يحدّ من النماذج العمومية وواجهات المفاتيح يعمل في الذاكرة، أي لكل نسخة تشغيل. ويلزم أي نشر متعدد النسخ إضافة تحديد على مستوى البوابة.
الامتثال المغربي
المعرفات الإدارية والضريبية للمؤسسة، يمكن التحقق منها لدى الجهات الرسمية.
ICE
غير محدد
المعرف الموحد للمقاولة
RC
غير محدد
السجل التجاري
IF
غير محدد
المعرف الجبائي
CNSS
غير محدد
الضمان الاجتماعي
CNDP · القانون 09-08
لم يُدرَج في هذا الموقع وضع تصريح هذه المؤسسة لدى CNDP. وتبقى أدوات الامتثال الموصوفة أدناه متاحة في فضاء الإدارة.غير مصرَّح به
الأدوات
الامتثال تقدّره CNDP لا شارة على موقع إلكتروني. وما نوفره نحن هو الأدوات — متاحة في فضاء إدارة المؤسسة.
لائحة من ثمانية ضوابط
النقاط الواجب التحقق منها قبل أي مراجعة تدقيق أو طلب من CNDP، مع حالة كل نقطة.
سجل المعالجات
الغايات والأسس القانونية ومدد الاحتفاظ، موثقة في المكان نفسه الذي توجد فيه البيانات.
خريطة التحويلات
الخريطة الدنيا التي تشترطها CNDP للمعالجات التي تغادر التراب المغربي.
الإخطار خلال 72 ساعة
مسار إخطار CNDP والأشخاص المعنيين عند وقوع خرق للبيانات.
تساعد هذه الأدوات مؤسستكم على الوفاء بالتزاماتها. وهي ليست استشارة قانونية ولا تصريحاً يُودَع باسمكم.
الشفافية
يمر إرسال البريد والرسائل القصيرة ورسائل واتساب، وكذلك المدفوعات، عبر طبقة تجريد: المزود المستعمل فعلياً خيار إعدادي خاص بكل مؤسسة وبكل بيئة. لذلك نفضّل ألا نعرض هنا لائحة عامة لا تطابق نسختكم.
سؤالك غير موجود في القائمة؟
راسلنا عبر واتساب: تصل رسالتك مرفقة بسياق هذه الصفحة.
الإدارة أو مصلحة المعلوميات أو مسؤول حماية البيانات: أرسلوا أسئلتكم أو شبكة تقييمكم. نجيب نقطة بنقطة، موضحين ما هو قائم وما لم يُنجز بعد.
لا نعد بأي وثيقة على العمياء: نجيب عن شبكتكم بدل إرسال كتيّب عام.