الانتقال إلى المحتوى

مركز الثقة

الأمن والخصوصية والامتثال

يمكن للمشترين ومراجعي الأمن تقييم RODMENA بوصفها مورّدًا هنا. ويُبيَّن لكل ادعاء وضعه الراهن.

ملاحظة بشأن الحالة. RODMENA شركة حديثة النشأة (تأسست في مايو 2025) وتبني محفظة الضمانات الخاصة بها. وتُعرض كل شهادة أدناه على أنها حاصلة عليها أو قيد الإنجاز أو مخطط لها، ونحدّث هذه الصفحة عند تغيّر أي حالة.

نظرة عامة على الأمن

RODMENA شركة برمجيات بريطانية متخصصة في الأنظمة المتينة القادرة على تحمل الأعطال. ونطبق الانضباط نفسه على أمننا: تشفير البيانات أثناء النقل لجميع الخدمات، ووصول بأقل صلاحيات ممكنة إلى الأنظمة، وبنية تحتية ذاتية الإدارة مُحصّنة، وممارسة تطوير مصممة لاحتواء الأعطال والتعافي منها. ونحتفظ بحد أدنى من البيانات الشخصية، يقتصر على المراسلات التجارية، ولا يستخدم هذا الموقع أي أدوات تحليلات أو متتبعات أو ملفات تعريف ارتباط إعلانية.

تُغطى بالتفصيل في الورقة البيضاء للأمن لدينا ضوابط الوصول والتشفير والتطوير الآمن والنسخ الاحتياطي وإدارة الثغرات والاستجابة للحوادث.

جهة الاتصال الأمنية: security@rodmena.co.uk (انظروا أيضًا الإفصاح المسؤول وsecurity.txt).

الرسائل النصية من RODMENA

لا تُرسل الرسائل النصية من منصات RODMENA، بما في ذلك RODMENA ID وFutex، إلا من +44 7822 000922، وهو رقم مخصص لرسائل RODMENA الصادرة. وأي رسالة نصية تدّعي أنها من RODMENA وتصل من أي رقم آخر ليست منّا: يُرجى الإبلاغ عنها إلى security@rodmena.co.uk. وللتواصل معنا هاتفيًا أو برسالة نصية، استخدموا +44 7537 179434.

الشهادات والامتثال

الشهادات والتقييمات وحالتها الراهنة
الشهادة أو التقييمالحالةتاريخ الإصدارتاريخ الانتهاءالأدلة
Cyber Essentials
الشهادة صادرة عن GDAK (G-DAK Cyber Solution Ltd)؛ شريك Cyber Essentials: IASME (مخطط مدعوم من الحكومة البريطانية). الشهادة 00d24b59-7739-4d97-bb66-341ac50ef018. النطاق: المؤسسة بأكملها. مجموعة الأسئلة 3.3 (Danzell)
معتمد2026-09-302027-09-30القيد في السجل
Cyber Essentials Plus
IASME (مخطط UK NCSC). مُخطَّط له بعد Cyber Essentials
مخطط له———
التسجيل لدى ICO لحماية البيانات
مكتب مفوض المعلومات (Information Commissioner's Office). رقم التسجيل ZC202334 (Tier 1)؛ تحققوا منه في سجل ICO العام
مسجَّل2026-07-192027-07-18القيد في السجل الشهادة (PDF)
ISO/IEC 27001 (أمن المعلومات)
جهة إصدار شهادات معتمدة من UKAS. على خارطة الطريق مع نمو الشركة
مخطط له———
اختبار الاختراق
مُختبِر أمني مستقل. سيُنشر ملخص للنطاق والنتائج بعد أول تعاقد لاختبار الاختراق
مخطط له———
حاصلة على شهادة Cyber Essentials: تحققوا من شهادة RODMENA LIMITED في سجل BlockMark

Cyber Essentials

حصلت RODMENA LIMITED على شهادة Cyber Essentials، المخطط المدعوم من الحكومة البريطانية، للمؤسسة بأكملها.

الشهادة
00d24b59-7739-4d97-bb66-341ac50ef018
النطاق
المؤسسة بأكملها
مجموعة الأسئلة (Profile)
3.3 (Danzell)
تاريخ منح الشهادة
30 سبتمبر 2026
موعد تجديد الشهادة
30 سبتمبر 2027
جهة منح الشهادة
GDAK (G-DAK Cyber Solution Ltd)، مع IASME بصفته شريك Cyber Essentials
التأمين السيبراني
التأمين السيبراني سارٍ. الأدلة متاحة عند الطلب من security@rodmena.co.uk.

تشهد الشهادة بأن دفاعاتنا في مجال تكنولوجيا المعلومات والاتصالات، عند تقييمها، استوفت متطلبات Cyber Essentials في مواجهة الهجمات الإلكترونية الشائعة. وهي ليست ضمانًا لبقائها مُرضية في مواجهة كل هجوم.

التأمين

التأمين السيبراني سارٍ. الأدلة متاحة عند الطلب من security@rodmena.co.uk. تأتي الوثيقة مع شهادة Cyber Essentials الخاصة بنا وتسري للمدة نفسها. ورهنًا بشروطها وحدّ التغطية فيها، تغطي الاستجابة للحوادث، وتكاليف معالجة حادث إلكتروني (المشورة القانونية، والتحليل الجنائي لتقنية المعلومات، واستعادة البيانات، وإخطار المتأثرين، والعلاقات العامة)، وفقدان الدخل أثناء انقطاع أنظمتنا، وتحقيقات حماية البيانات والغرامات (حيث يسمح القانون)، والمطالبات من أطراف ثالثة بعد خرق بيانات أو إخفاق أمني. ولا تغطي الأموال المسروقة عبر الجريمة الإلكترونية أو الاحتيال في الفواتير، وليست تأمينًا للتعويض المهني ولا للمسؤولية العامة.

أُبرمت تغطية التعويض المهني والمسؤولية العامة ومسؤولية صاحب العمل بموجب وثيقة تأمين واحدة، وتبدأ في 1 نوفمبر 2026. تُرتَّب التغطية بالحدود التي يشترطها العقد، ويُقدَّم ما يثبتها قبل التوقيع.

وثائق التأمين وحالتها الراهنة
التغطيةالحالةالتفاصيل
Professional indemnityقيد التنفيذأُبرمت التغطية؛ وتبدأ في 1 نوفمبر 2026 وتستمر حتى 31 أكتوبر 2027. ويُتاح اسم شركة التأمين وحد التغطية عند الطلب.
Public liabilityقيد التنفيذأُبرمت التغطية؛ وتبدأ في 1 نوفمبر 2026 وتستمر حتى 31 أكتوبر 2027. ويُتاح اسم شركة التأمين وحد التغطية عند الطلب.
Employer’s liabilityقيد التنفيذأُبرمت التغطية؛ وتبدأ في 1 نوفمبر 2026 وتستمر حتى 31 أكتوبر 2027. ويُتاح اسم شركة التأمين وحد التغطية عند الطلب.
Cyberسارٍتسري حتى 30 سبتمبر 2027، بالتزامن مع الشهادة. ويُتاح اسم شركة التأمين وحد التغطية عند الطلب.

الخصوصية وحماية البيانات

نحتفظ بحد أدنى من البيانات الشخصية، يقتصر على المراسلات التجارية. ولا يضع هذا الموقع أي ملفات تعريف ارتباط ولا يشغّل أي أدوات تحليلات أو تتبّع. وتوضح سياسة الخصوصية لدينا تفاصيل معالجتنا، وتحدد صفحة اتفاقية معالجة البيانات شروط المادة 28 التي نقدمها.

طلبات اتفاقيات معالجة البيانات: legal@rodmena.co.uk · أسئلة الخصوصية وحماية البيانات: privacy@rodmena.co.uk · طلبات أصحاب البيانات: gdpr@rodmena.co.uk.

المعالجون الفرعيون

المعالجون الفرعيون والغرض من استخدامهم وأماكن معالجة البيانات
المزوّدالغرضأماكن معالجة البيانات
OVHcloudخوادم افتراضية لطبقة قاعدة بيانات الإنتاج وبعض خدمات التطبيقات، وتخزين كائني للنسخ الاحتياطية المشفّرةالمملكة المتحدة وفرنسا وألمانيا
iDNetخوادم افتراضية لخدمات الموقع الإلكتروني والتطبيقات، واتصال المكتبالمملكة المتحدة
Cloud Nordخوادم لمشغّل البناء والتنبيهات وبوابة الشركاءالمملكة المتحدة
Google Workspaceالبريد الإلكتروني للموظفين والتقويمات والمستندات، بما في ذلك المراسلات مع العملاءأيرلندا والولايات المتحدة ومواقع Google الأخرى
AnthropicClaude Enterprise، مساعد الذكاء الاصطناعي الذي يستخدمه مهندسو RODMENA لتشغيل أنظمتها، والذي يمكنه الاطلاع على السجلات والبيانات التشغيليةالولايات المتحدة
GitHubاستضافة الشيفرة المصدرية والتكامل المستمرالولايات المتحدة

السجل الكامل، مع كل شركة متعاقدة وضمانات النقل والتغييرات منذ 5 أكتوبر 2026، متاح على صفحة معالجة البيانات. ويُعلن عن التغييرات قبل 30 يومًا على الأقل في موجز المعالجين الفرعيين.

خدمات خارجية لا تعالج أي بيانات شخصية

يُرسِّخ RODMENA cmi5 سلسلة التدقيق الخاصة به لدى جهة ختم زمني عامة تعمل وفق RFC 3161. وتتلقى تلك الخدمة ملخص SHA-256 لرأس سلسلة موقّع، كل خمس عشرة دقيقة تقريبًا، وفقط للعميل الذي تغيّرت سلسلته. ولا تُرسل إليها أي بيانات شخصية أو معرّفات أو سجلات تعلّم. وعند تعذّر الوصول إليها، لا يتأثر التعلّم ولا عمليات الإطلاق ولا العبارات ولا تصدير الأدلة، وتُعاد محاولة الترسيخ في الجولة التالية.

Prism، بوابة النماذج لدى RODMENA، ترسل الطلبات إلى InferX Technologies, Inc. (الولايات المتحدة) لاستدلال نماذج اللغة. ولا تُرسل إليها أي بيانات شخصية للعملاء. وقبل استخدام Prism مع بيانات شخصية للعملاء، سيُستضاف النموذج في المملكة المتحدة أو يُقدَّم بموجب عقد يتضمن ضمانات النقل.

لا يحتفظ مسجّل النطاقات ومزوّد DNS لدينا إلا بسجلات النطاق والمنطقة.

الإفصاح المسؤول

إذا كنتم تعتقدون أنكم اكتشفتم ثغرة أمنية في هذا الموقع الإلكتروني أو في أي منتج من منتجات RODMENA، فيرجى مراسلة security@rodmena.co.uk مع تفاصيل كافية لتمكيننا من إعادة إنتاج المشكلة. وسنؤكد استلام تقريركم، عادةً خلال ثلاثة أيام عمل، ونبقيكم على اطلاع بالتقدم المحرز، وإذا رغبتم، ننسب الفضل إليكم بعد حل المشكلة.

لن نتخذ إجراءات قانونية ضد أبحاث الأمن الحسنة النية التي تحترم خصوصية المستخدمين، وتتجنب تعطيل الخدمة، وتمنحنا وقتًا معقولًا لإصلاح المشكلات قبل الإفصاح العام. تُنشر سياستنا القابلة للقراءة آليًا على /.well-known/security.txt.

الخدمة والدعم

يأتي الدعم مباشرة من المهندسين الذين يبنون أنظمتنا. وتُوصف تعريفات درجات الخطورة وتوقعات الاستجابة ونوافذ الصيانة في صفحة الخدمة واتفاقية مستوى الخدمة. ويُتفق على أهداف محددة لوقت التشغيل والاستجابة في كل عقد على حدة.

تُبيَّن تعريفات الخطورة ونموذج الدعم في صفحة الخدمة واتفاقية مستوى الخدمة. وتصف صفحة الخروج وقابلية نقل البيانات عملية الخروج. حالة الخدمة المباشرة: لوحة الحالة على uptime.systems.

المزيد