SecureBlock

كيف نحمي بياناتك.

أنت تمنحنا نطاقك وبيانات اعتمادك ونتائجك. إليك ما نفعله للحفاظ على أمان كل ذلك — وكيفية الإبلاغ عن ثغرة إذا وجدت واحدة.

الشهادات

معتمد بشكل مستقل.

ISO 27001:2022

SecureBlock's information security management system is certified against ISO 27001. Certificate available on request.

SOC 2 Type II

Annual SOC 2 Type II report covering security, availability, and confidentiality trust services criteria.

GDPR

Full GDPR compliance programme with published DPA available before commercial engagement.

الضوابط

ما نقوم به فعلياً.

Data encryption

All customer data encrypted in transit (TLS 1.3) and at rest (AES-256). Per-tenant KMS keys with automatic rotation every 90 days.

Access control

Least-privilege model with SSO-required access, MFA on all human accounts, and just-in-time elevation for privileged operations with full audit logging.

Data lifecycle

Engagement data isolated per tenant, deleted 90 days after the retest window closes unless the customer requests earlier deletion or extended retention.

الإفصاح المسؤول

وجدت شيئاً؟ أخبرنا.

ندير برنامجاً رسمياً للإفصاح عن الثغرات في منصة SecureBlock. يتم الاعتراف بالتقارير ضمن النطاق خلال 24 ساعة ومعالجتها وفق جدول زمني يتناسب مع الخطورة.

نطاق البرنامج
  • ضمن النطاق: app.secureblock.io وapi.secureblock.io وsecureblock.io.
  • خارج النطاق: مستأجرو العملاء (الخاضعون لقواعد مشاركتهم الخاصة)، والخدمات الخارجية، وهجمات رفض الخدمة، والهندسة الاجتماعية للموظفين.
  • SLA: إقرار أولي خلال 24 ساعة. إصلاحات حرجة خلال 7 أيام. عالية خلال 30 يوماً. أخرى بأفضل جهد ممكن.
قاعة الشهرة

شكراً للباحثين الذين ساعدونا.

@n3rvous@byte0@ravena@0xkai@sig-null@piprock@marisec@tempo

هل تريد أن تكون في هذه القائمة؟ راجع سياسة الإفصاح أعلاه.