بطاقة PCIe من تطويرنا، تعمل ببرنامج ثابت كتبته Sigmix — تنقية وتدقيق داخل شريحة مخصّصة.
استكشف Sigmix Guard
كل طلب يُنفَّذ على الجهاز نفسه، معزولاً عن الإنترنت.
اطّلع على وضعك الأمنيكل ما تحتاجه فرق الأمن والمخاطر والمشتريات لديك لتقييم Sigmix — الضوابط التي نطبّقها، والأطر التي نوائمها، ومن يعالج البيانات وأين، وبيان صريح بما لا ندّعيه.
صفحات الأمن لدى المورّدين تميل إلى الإيحاء بشهادات لا يملكها أحد فعلياً. صفحتنا مكتوبة لتصمد إذا اقتُبست في وجهنا أثناء مراجعة مشتريات، ولذلك جاءت أضيق مما كان بوسعنا ادّعاؤه.
لا وجود لما يُسمّى منصة ذكاء اصطناعي «معتمدة من SAMA» أو «معتمدة من NCA». هذه الأطر تعتمد مؤسستك أنت. وأقصى ما يمكن للمورّد فعله بصدق هو بناء ضوابط تتوافق بوضوح مع التزاماتك، وتسليم فريقك الأدلة التي تُثبتها. وهذا هو غرض هذه الصفحة.
لذلك نقول «مصمَّمة لدعم التزاماتك بموجب PDPL وSAMA CSF وNCA ECC-2:2024»، ونوفّر خريطة الضوابط المقابلة. ولا نقول إننا معتمدون وفقها، لأننا بذلك نصف اعتمادك أنت لا اعتمادنا نحن.
وحدات تشفير مُتحقَّق منها وفق FIPS ومصمَّمة لدعم PDPL وSAMA CSF وNCA ECC-2. صفر خروج للبيانات بحكم البنية في الأوضاع المُحكمة.
جهاز معتمد وفق FIPS أو معتمد من SAMA أو NCA. وGuard ليس جذر الثقة المعتمد — بل وحدة TPM المُتحقَّق منها وفق FIPS هي كذلك.
فهم المشاهد والتنبؤ عمليتان احتماليتان بطبيعتهما. وأي أمر ذي أثر يُحال إلى مراجعة بشرية، ولا يُبتّ فيه آلياً أبداً.
خريطة الضوابط التفصيلية، ضابطاً بضابط، تُسلَّم بموجب اتفاقية عدم إفصاح ضمن حزمة الأدلة. وهذا ملخّصها.
| الإطار | موقفنا | ما نقدّمه |
|---|---|---|
| NCA ECC-2:2024 | مصمَّم لدعم التزاماتك | خريطة ضوابط تغطّي حماية الأصول، والتحكم في الوصول، والتشفير، وتسجيل الأحداث، وفصل الشبكات. والنشر المُحكم يُخرج فئات كاملة من الضوابط من النطاق أصلاً. |
| SAMA CSF | مصمَّم لدعم التزاماتك | خريطة تغطّي حماية البيانات، ومخاطر الأطراف الثالثة، وتسجيل الأحداث والمراقبة. والوضع بلا خروج للبيانات هو الجواب المعتاد على أسئلة نقل البيانات. |
| PDPL | متوائم بحكم التصميم | إقامة البيانات، وحدود الاحتفاظ، وحق المحو عبر إتلاف مفاتيح التشفير، وتنقية البيانات الشخصية على مسار الطلب، وسجل وصول يكشف أي عبث. |
| ZATCA | فوترة ممتثلة | فواتير ضريبية ثنائية اللغة تصدرها المنصة نفسها، لا أداة مُلحقة. |
| رؤية 2030 | متوائم | بُني داخل المملكة على يد كيان سعودي مرخَّص من MISA، بحوسبة داخل المملكة ومخرجات عربية أولاً. |
| FIPS 140 | وحدات مُتحقَّق منها فقط | يستخدم الجهاز وحدات تشفير مُتحقَّق منها وفق FIPS، منها وحدة TPM 2.0 التي توقّع مراسي التدقيق. أما الجهاز نفسه فهو ليس معتمداً وفق FIPS، ولا ندّعي ذلك. |
| ISO 27001 | غير حاصلين عليها اليوم | لسنا معتمدين حالياً. ونفضّل ذكر ذلك بصراحة على أن يوحي شعار بغير الحقيقة. اسألنا في الجلسة التعريفية عن موقعنا الحالي في خارطة الطريق. |
في الأوضاع المُحكمة داخل مقرّك أو على الجهاز نفسه، الجواب الصادق هو «لا أحد سواك» — إذ لا يوجد أصلاً مسار خروج يمرّ عبره معالج فرعي. والقائمة أدناه تخصّ الأوضاع السحابية.
تُسلَّم بموجب اتفاقية عدم إفصاح للجهات التي تجري تقييماً فعلياً. اطلبها في الجلسة التعريفية وسنرسل النسخة الحالية، لا ملخّصاً تسويقياً.
ربط ضابطاً بضابط مقابل NCA ECC-2:2024 وSAMA CSF وPDPL.
أين تستقرّ البيانات، وما الذي يعبر أي حدّ، وما الذي لا يعبر إطلاقاً.
القائمة الموقّعة الحالية مع الغرض والولاية القضائية لكل جهة.
صيغة المرساة، وسلسلة التوقيع، وكيفية وصولها إلى نظام SIEM أو مخزن WORM لديك.
ما النماذج التي تعمل في كل وضع وبأي تراخيص.
كيف نستجيب، ومن نُبلِغ، وفي أي إطار زمني.
إذا كنت تعتقد أنك وجدت ثغرة في أحد منتجات Sigmix أو خدماتها، فأبلغنا مباشرة وسنؤكّد استلام بلاغك. ونطلب مهلة معقولة للمعالجة قبل الإفصاح العلني، ولن نلاحق الباحثين الذين يتصرّفون بحسن نية، ويتجنّبون انتهاك الخصوصية، ولا يُضعفون الخدمة.
ادّعاءات السيادة لا تعني الكثير إذا صدرت عن شركة مسجّلة في مكان آخر. وهذه هي السجلات التي سيطلبها فريق المشتريات لديك.
نفضّل أن نجيب عن استبيان التقييم المعتمد لديك بدل أن تقرأ تقييمنا نحن. أرسل الاستبيان قبل الجلسة التعريفية، وسنعود إليك بحزمة الأدلة وخريطة الضوابط معبّأة.