الثقة والأمان

آخر تحديث: أغسطس 2026

تلخّص هذه الصفحة كيفية بناء HopToDesk Dashboard واستضافته وتأمينه. نهدف إلى تقديم إجابات صادقة ومحددة بدلاً من الادعاءات التسويقية. إذا كنت بحاجة إلى أي معلومة غير مذكورة هنا لأغراض تقييم المورّدين، فتواصل معنا على contact@hoptodesk.com.

الاستضافة والبنية التحتية

يعمل HopToDesk Dashboard بالكامل على بنية تحتية سحابية مُدارة من مزودين راسخين. نحن لا نشغّل مراكز بيانات خاصة بنا.

  • لوحة التحكم وواجهة البرمجة وقاعدة البيانات وتخزين الملفات: منصة سحابية طرفية كبيرة تحافظ على شهادة ISO/IEC 27001 وتقرير SOC 2 Type II على مستوى المنصة. توجد قاعدة البيانات الأساسية في الولايات المتحدة.
  • شبكات الإشارة (التقاء الأقران) وشبكات الترحيل الفوري: مراكز بيانات حاصلة على شهادة ISO/IEC 27001 في الاتحاد الأوروبي (ألمانيا) وفي الولايات المتحدة.

ننشر التوفر المباشر للوحة التحكم وقاعدة البيانات وشبكة الإشارة ومرحّل الوقت الفعلي على صفحة حالة عامة.

عرض صفحة الحالة

التشفير

  • أثناء النقل: جميع حركة البيانات الخاصة بلوحة التحكم وواجهة البرمجة والعملاء مشفّرة باستخدام TLS.
  • في حالة السكون: تُشفَّر بيانات لوحة التحكم (قاعدة البيانات وتخزين الكائنات وتخزين المفتاح والقيمة) في حالة السكون على مستوى المنصة.
  • الجلسات البعيدة: جلسات التحكم عن بُعد بين الأجهزة مشفّرة من طرف إلى طرف.

المصادقة والتحكم في الوصول

  • تُخزَّن كلمات مرور الحسابات فقط كقيم تجزئة مضاف إليها قيمة عشوائية، ولا تُخزَّن أبداً كنص عادي.
  • مصادقة ثنائية (TOTP)، مع رموز استرداد تُستخدم مرة واحدة.
  • مفاتيح المرور (WebAuthn) لتسجيل الدخول دون كلمة مرور، تُقبل بدلاً من كلمة المرور وتُحتسب كمصادقة متعددة العوامل.
  • يمكن لمالكي الحسابات إلزام كل عضو في الفريق باستخدام المصادقة الثنائية أو مفتاح مرور.
  • تسجيل الدخول الموحد عبر OIDC للمؤسسات.
  • قائمة عناوين IP المسموح بها تحصر تسجيل الدخول إلى لوحة التحكم واستدعاءات API والاتصالات الفورية في العناوين التي تحددها، وتُضبط للحساب بأكمله أو لعضو بعينه.
  • التحكم في الوصول القائم على الأدوار لأعضاء الفريق.
  • مفاتيح واجهة برمجة محدودة النطاق وقابلة للإلغاء لعمليات التكامل.
  • سجل تدقيق لنشاط المسؤولين يوثّق من قام بماذا، مع التصدير إلى CSV أو JSON لإدخاله في نظام SIEM.

الضوابط المذكورة أعلاه متاحة في جميع الخطط، بما في ذلك الخطة المجانية. أما سياسات الوصول المشروط التي تقيّد الاتصال بالأجهزة حسب عنوان IP المصدر أو وقت اليوم أو البلد فهي متاحة في خطة Enterprise و MSP.

حماية الأجهزة

  • كل جهاز محمي بكلمة مرور دائمة تحددها أنت، أو كلمة مرور لمرة واحدة متغيرة، أو كليهما.
  • مصادقة ثنائية على مستوى الجهاز: يمكن للجهاز أن يطلب رمزًا من تطبيق المصادقة قبل بدء أي جلسة. وتدعم جميع التطبيقات هذه المطالبة، بما في ذلك عميل الويب في المتصفح.
  • يمكن لوضع الموافقة أن يطلب من شخص عند الجهاز قبول كل جلسة واردة.
  • يتيح الوصول السهل لفريقك الاتصال دون كلمة مرور مشتركة؛ إذ تُصرَّح كل جلسة عبر حساب لوحة التحكم أولًا وتُسجَّل في سجل التدقيق. الوصول السهل جزء من خطة Business.

المعالجون الفرعيون

لتشغيل الخدمة نعتمد على عدد قليل من مزودي الطرف الثالث الذين تم تقييمهم. ويعالج كل منهم البيانات اللازمة لوظيفته فقط. وهذه قائمتنا الحالية.

المزوّد الغرض الموقع أساس النقل
Cloudflare, Inc. استضافة لوحة التحكم وواجهة برمجة التطبيقات وقاعدة البيانات وتخزين الكائنات وتخزين المفتاح والقيمة شبكة حافة عالمية؛ قواعد بيانات في الولايات المتحدة والاتحاد الأوروبي الشروط التعاقدية النموذجية وإطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة
Hetzner Online GmbH شبكات الإشارة (التقاء الأقران) وشبكات الترحيل الفوري ألمانيا والولايات المتحدة المعالجة داخل الاتحاد الأوروبي؛ الشروط التعاقدية النموذجية للموقع في الولايات المتحدة
Brevo SAS رسائل البريد الإلكتروني للمعاملات والإشعارات الاتحاد الأوروبي المعالجة داخل الاتحاد الأوروبي
Zoho Corporation مكتب دعم المساعدة: استقبال وتخزين رسائل البريد الإلكتروني الواردة للدعم الولايات المتحدة الشروط التعاقدية النموذجية وإطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة
Anthropic, PBC مساعد الذكاء الاصطناعي وفرز التذاكر، ولا يُستخدمان إلا إذا فعّل الحساب هاتين الميزتين الولايات المتحدة الشروط التعاقدية النموذجية وإطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة

تتم معالجة المدفوعات التي تجرى عبر صفحة الدفع في موقعنا بواسطة Link, LLC (المعروفة سابقًا باسم Lemon Squeezy LLC)، والتي تعمل تحت اسم Lemon Squeezy، بصفتها التاجر المسجل. ولأن عملية البيع تلك تتم قانونيًا بينك وبينها لا بينك وبيننا، فإنها تتصرف بصفتها مراقبًا مستقلاً لمعاملة الدفع لا بصفتها معالجًا فرعيًا لدينا، وتسري عليها شروط الخصوصية الخاصة بها. أما إذا كنت على اتفاقية بالفوترة، فتصدر الفاتورة إليك مباشرة من Begonia Holdings LLC وتسدد عبر تحويل مصرفي، وبذلك تكون عملية البيع معنا، ونحتفظ ببيانات الفوترة الخاصة بك بصفتنا مراقبًا لسجلاتنا التجارية، وتتصرف البنوك التي تحول الأموال بصفتها مراقبين مستقلين بموجب التزاماتها القانونية. ولا يضع أي من المسارين معالجًا فرعيًا بيننا وبين بياناتك.

إذا اخترت تسجيل الدخول بحساب Google أو Microsoft، فإن ذلك المزود يوثّق هويتك وفق شروطه الخاصة بصفته متحكمًا مستقلًا، ولا نتلقى سوى عنوان البريد الإلكتروني والاسم اللذين يعيدهما. مزودو تسجيل الدخول اختياريون ولا نستخدمهم كمعالجين فرعيين.

نُخطر العملاء الذين أبرموا معنا اتفاقية معالجة بيانات قبل 30 يومًا على الأقل من إضافة أي معالج فرعي أو استبداله. وللانضمام إلى قائمة الإخطار هذه، تواصل معنا على contact@hoptodesk.com.

موقع تخزين البيانات

تختار مكان تخزين بيانات لوحة التحكم الخاصة بك عند إنشاء حسابك: الولايات المتحدة أو الاتحاد الأوروبي.

الحساب المنشأ في منطقة الاتحاد الأوروبي يحتفظ ببيانات الحساب والأجهزة والتذاكر والإعدادات فقط على بنية تحتية خاضعة لولاية الاتحاد الأوروبي، مع قاعدة بيانات وتخزين ملفات ونسخ احتياطية مشفرة خاصة به داخل الاتحاد الأوروبي.

تشمل شبكات الإشارة والترحيل الفوري موقعًا في الاتحاد الأوروبي (ألمانيا)، لكنها توسّط الاتصالات وتنقل الحركة في الوقت الفعلي ولا تخزّن محتوى الجلسات أو بيانات الشركات بشكل دائم.

تبقى الحسابات الحالية في منطقة الولايات المتحدة. إذا كنت بحاجة إلى نقل حساب إلى منطقة الاتحاد الأوروبي، فتواصل معنا وسنقوم بنقله.

نقل المنطقة تغيير يتم مرة واحدة فقط لكل حساب.

حسابات منطقة الاتحاد الأوروبي تسجل الدخول عبر eu.dashboard.hoptodesk.com.

الشهادات والامتثال

مزودو البنية التحتية الأساسية لدينا حاصلون على شهادات مستقلة كما هو موضح أعلاه. أما HopToDesk نفسه فلا يحمل حالياً شهادة مستقلة من نوع SOC 2 Type II أو ISO/IEC 27001. وتتضمن لوحة التحكم أداة لتتبع الجاهزية للامتثال لأغراض التقييم الذاتي الداخلي لديك؛ وهي أداة تقييم ذاتي وليست شهادة من طرف ثالث. ويسعدنا تعبئة استبيانات الأمان المعقولة كجزء من تقييمك للمورّدين.

الكيان القانوني

يتم تشغيل HopToDesk بواسطة Begonia Holdings LLC، وهي شركة ذات مسؤولية محدودة في ولاية وايومنغ تأسست عام 2020 ومسجلة لممارسة الأعمال في كاليفورنيا كشركة LLC أجنبية (رقم الكيان في كاليفورنيا B20260321378). العنوان المسجل هو 30 N Gould St Ste R, Sheridan, WY 82801, United States. تصدر العقود والفواتير المباشرة من Begonia Holdings LLC.

الإبلاغ عن مشكلة أمنية

إذا كنت تعتقد أنك اكتشفت ثغرة أمنية، فيرجى الإبلاغ عنها إلى contact@hoptodesk.com. نحن نقدّر الإفصاح المسؤول وسنحقق في جميع البلاغات المشروعة.