Security & Compliance

Built for Saudi businesses — compliant, secure, and reliable

أمن البيانات والاستضافة

بنية تحتية سحابية آمنة

تعمل FatooraOnline على بنية Oracle Cloud Infrastructure في جدة للحفاظ على بيانات فواتيرك داخل المملكة. اتباع التوجيهات الوطنية والهندسة لضمان التوفر خلال أوقات الذروة.

مستضافة في السعودية على Oracle Cloud Infrastructure (OCI، جدة) 🇸🇦

Aمتوافقة مع إرشادات حوكمة البيانات NDMO وCST (سابقًا CITC)

بنية عالية التوافر تهدف إلى 99.95% وقت تشغيل شهري

تشفير حديث: TLS 1.3 أثناء النقل، AES-256 عند التخزين؛ إدارة صارمة للمفاتيح

حماية متعددة الطبقات

يتم التخفيف من التهديدات عند الحافة وأثناء التشغيل باستخدام ضوابط متعددة ومراقبة مستمرة.

جدار حماية لتطبيقات الويب (WAF)، ضوابط DDoS، وتحديد معدل ذكي

كشف التهديدات في الوقت الحقيقي، التنبيهات، ولوحات التشغيل

عزل بيئات التطوير / الاختبار / الإنتاج مع وصول أقل امتياز

إدارة الأسرار والمفاتيح بأمان؛ التحكم في التغيير والتتبع

التوافق مع ZATCA والمحاذاة التنظيمية

كمزود حلول مؤهل للمرحلة الثانية من ZATCA، نقوم بتنفيذ متطلبات الموافقة والأرشفة من البداية للنهاية، بحيث يمكن لفرق المالية إصدار الفواتير بثقة.

يدعم الفواتير القياسية والمبسطة (UBL/XML مع UUID)

الموافقة الفورية عبر Fatoora مع إعادة المحاولة والانتظار المرنة

تطبيق رمز QR والطابع التشفيري بعد الموافقة

سلسلة التجزئة عبر التسلسلات للكشف عن التلاعب

أرشفة جاهزة للتدقيق: PDF/A-3 مع XML مدمج، محفوظة 9 سنوات

التحكم في الأجهزة والفروع

التشغيل بأمان عبر كيانات وفروع متعددة مع وضوح في المساءلة.

ربط الأجهزة وإدارة UUID للأجهزة المسجلة

تعيين فروع الضريبة والدعم متعدد الكيانات

سجل تدقيق شامل للإصدار، التعديلات، الموافقات والإلغاءات

الموثوقية التشغيلية وقابلية الملاحظة

المرونة المدمجة تضمن استمرارية الأداء حتى أثناء أحداث الشبكة أو المنصة العابرة.

إعادة المحاولة التلقائية وقوائم الانتظار لضغط العودة عند الفشل المؤقت

لوحات صحة النظام وتتبع الأخطاء مع تحليلات السبب الجذري

سجلات قابلة للتصدير وآثار الموافقة للتحقيقات

ضوابط الوصول والمصادقة

RBAC دقيق ومستويات الموافقة

تطبيق مبدأ أقل امتياز عبر الكيانات والفروع والوظائف مع تدفقات موافقة قابلة للتخصيص تتوافق مع سياساتك الداخلية.

أذونات دقيقة للإنشاء، المراجعة، الموافقة والنشر

فصل المهام والوصول المقيد زمنياً

إدارة السياسات المركزية مع أدلة جاهزة للتدقيق

المصالمصادقة القويةادقة القوية

تعزيز وصول المستخدم باستخدام مصادقة حديثة والتحكم في الجلسات.

MFA (رمز OTP / تطبيقات المصادقة) وتكامل SSO

سياسات كلمة مرور قوية وإدارة الجلسة

قوائم السماح لعناوين IP وفحوصات الوصول السياقية عند الحاجة

نشاط المستخدم وقابلية التدقيق

يتم تسجيل كل إجراء حرج مع السياق اللازم للمراجعة والتدقيق.

سجلات تسجيل الدخول، الإصدار، التعديلات، الموافقات والحذف

قابلة للبحث حسب المستخدم، الإجراء والوقت؛ جاهزة للتصدير للتدقيق

الشهادات والنسخ الاحتياطي واستعداد التدقيق

الشهادات والحوكمة

تدعم أنظمة الإدارة وممارسات الخصوصية لدينا الجودة المتسقة وثقة تنظيمية.

ISO 27001 (ISMS) — إدارة أمن المعلومات

ISO 9001 — إدارة الجودة

ممارسات خصوصية متوافقة مع PDPL؛ وGDPR عند الاقتضاء

النسخ الاحتياطي واستمرارية العمل

يتم نسخ بياناتك احتياطياً وقابلة للاسترداد مع اختبار منتظم وأهداف واضحة.

نسخ احتياطي يومي مشفر مع الاحتفاظ لمدة 30 يومًا (قابلة للتخصيص)

اختبارات استعادة دورية؛ أهداف RTO/RPO موثقة

تمارين التعافي من الكوارث ودلائل التشغيل للخدمات الحيوية

أدلة جاهزة للتدقيق

تسهيل المراجعات من خلال سجلات واضحة ووصول مقيد للمراجعين.

سجلات تدقيق شاملة ومسارات الموافقة

سجلات الموافقة والدفع جاهزة للتصدير

وصول محدود زمنياً ومقيد بالدور للمراجعين الخارجيين