مركز الثقة

الأدلة، لا الأوصاف الرنّانة.

كل ما تحتاجه فرق الأمن والمخاطر والمشتريات لديك لتقييم Sigmix — الضوابط التي نطبّقها، والأطر التي نوائمها، ومن يعالج البيانات وأين، وبيان صريح بما لا ندّعيه.

موقفنا الصريح

ما ندّعيه، وما لا ندّعيه.

صفحات الأمن لدى المورّدين تميل إلى الإيحاء بشهادات لا يملكها أحد فعلياً. صفحتنا مكتوبة لتصمد إذا اقتُبست في وجهنا أثناء مراجعة مشتريات، ولذلك جاءت أضيق مما كان بوسعنا ادّعاؤه.

الجهات التنظيمية تقيّم مؤسستك، لا منتجات المورّدين.

لا وجود لما يُسمّى منصة ذكاء اصطناعي «معتمدة من SAMA» أو «معتمدة من NCA». هذه الأطر تعتمد مؤسستك أنت. وأقصى ما يمكن للمورّد فعله بصدق هو بناء ضوابط تتوافق بوضوح مع التزاماتك، وتسليم فريقك الأدلة التي تُثبتها. وهذا هو غرض هذه الصفحة.

لذلك نقول «مصمَّمة لدعم التزاماتك بموجب PDPL وSAMA CSF وNCA ECC-2:2024»، ونوفّر خريطة الضوابط المقابلة. ولا نقول إننا معتمدون وفقها، لأننا بذلك نصف اعتمادك أنت لا اعتمادنا نحن.

ما نقوله:

وحدات تشفير مُتحقَّق منها وفق FIPS ومصمَّمة لدعم PDPL وSAMA CSF وNCA ECC-2. صفر خروج للبيانات بحكم البنية في الأوضاع المُحكمة.

ما لا نقوله:

جهاز معتمد وفق FIPS أو معتمد من SAMA أو NCA. وGuard ليس جذر الثقة المعتمد — بل وحدة TPM المُتحقَّق منها وفق FIPS هي كذلك.

نصارحك بالحدود

فهم المشاهد والتنبؤ عمليتان احتماليتان بطبيعتهما. وأي أمر ذي أثر يُحال إلى مراجعة بشرية، ولا يُبتّ فيه آلياً أبداً.

مواءمة الأطر

كيف تتوافق ضوابطنا مع التزاماتك.

خريطة الضوابط التفصيلية، ضابطاً بضابط، تُسلَّم بموجب اتفاقية عدم إفصاح ضمن حزمة الأدلة. وهذا ملخّصها.

الإطارموقفناما نقدّمه
NCA ECC-2:2024 مصمَّم لدعم التزاماتك خريطة ضوابط تغطّي حماية الأصول، والتحكم في الوصول، والتشفير، وتسجيل الأحداث، وفصل الشبكات. والنشر المُحكم يُخرج فئات كاملة من الضوابط من النطاق أصلاً.
SAMA CSF مصمَّم لدعم التزاماتك خريطة تغطّي حماية البيانات، ومخاطر الأطراف الثالثة، وتسجيل الأحداث والمراقبة. والوضع بلا خروج للبيانات هو الجواب المعتاد على أسئلة نقل البيانات.
PDPL متوائم بحكم التصميم إقامة البيانات، وحدود الاحتفاظ، وحق المحو عبر إتلاف مفاتيح التشفير، وتنقية البيانات الشخصية على مسار الطلب، وسجل وصول يكشف أي عبث.
ZATCA فوترة ممتثلة فواتير ضريبية ثنائية اللغة تصدرها المنصة نفسها، لا أداة مُلحقة.
رؤية 2030 متوائم بُني داخل المملكة على يد كيان سعودي مرخَّص من MISA، بحوسبة داخل المملكة ومخرجات عربية أولاً.
FIPS 140 وحدات مُتحقَّق منها فقط يستخدم الجهاز وحدات تشفير مُتحقَّق منها وفق FIPS، منها وحدة TPM 2.0 التي توقّع مراسي التدقيق. أما الجهاز نفسه فهو ليس معتمداً وفق FIPS، ولا ندّعي ذلك.
ISO 27001 غير حاصلين عليها اليوم لسنا معتمدين حالياً. ونفضّل ذكر ذلك بصراحة على أن يوحي شعار بغير الحقيقة. اسألنا في الجلسة التعريفية عن موقعنا الحالي في خارطة الطريق.
الضوابط

ما يعمل فعلاً.

حماية البيانات

  • تشفير AES-256 أثناء التخزين بمفاتيح منفصلة لكل مستأجر
  • TLS أثناء النقل، ويُنهى الاتصال داخل المملكة للمستأجرين السياديين
  • بيانات الاعتماد تُخزَّن بالإشارة إليها، لا بنصّها الصريح أبداً
  • حق المحو عبر إتلاف مفاتيح التشفير

العزل

  • عزل المستأجرين يُفرض داخل قاعدة البيانات نفسها
  • ويُفرض مرة أخرى في طبقة التطبيق
  • سعة مخصّصة داخل المملكة متاحة للعملاء الخاضعين للتنظيم
  • الأوضاع المُحكمة منفصلة فيزيائياً بحكم تعريفها

السلامة والتدقيق

  • مراسي تدقيق متسلسلة تكشف أي عبث
  • وحدة TPM 2.0 توقّع الملف المُصدَّر، ويُنسخ إلى نظام SIEM أو مخزن WORM لديك
  • أوزان نماذج مُتحقَّق منها بـSHA-256
  • كل حركة أرصدة وفوترة مسجّلة في دفتر قابل للمطابقة

وضع الشبكة

  • شبكة تعمل بالمنع الافتراضي في النشر المُحكم
  • تنبيهات مستمرة من مؤشرات الإنذار إذا أصبح الإنترنت قابلاً للوصول
  • لا مسار للوصول عن بُعد بحكم التصميم في الأوضاع المُحكمة
  • نفق الصيانة الاختياري يتحكم فيه العميل ويمكنه إلغاؤه في أي وقت

البناء وسلسلة التوريد

  • لا يمرّ بناء دون فحص آلي للثغرات وأمن الشيفرة
  • حزم تثبيت موقّعة بشهادة DigiCert
  • شريك معتمد لدى Dell Technologies — توريد عتاد أصلي بضمان
  • برنامج ثابت من تطوير Sigmix على سلسلة توريد مدقّقة داخل Sigmix Guard
  • لا نماذج بترخيص AGPL أو ترخيص غير تجاري في بيئة الإنتاج

الهوية والوصول

  • تكامل مع Active Directory وتسجيل الدخول الموحّد (SSO)، مشمول
  • تجزئة كلمات المرور بخوارزمية Argon2id
  • بوابات الصلاحيات تُضبط مركزياً، مع سجل تدقيق لكل تغيير
  • التعرّف على الوجوه يُسلَّم معطّلاً، ولا يُفعَّل إلا بإذن صريح من المسؤول
إقامة البيانات والمعالجون الفرعيون

من يمسّ بياناتك، وأين.

في الأوضاع المُحكمة داخل مقرّك أو على الجهاز نفسه، الجواب الصادق هو «لا أحد سواك» — إذ لا يوجد أصلاً مسار خروج يمرّ عبره معالج فرعي. والقائمة أدناه تخصّ الأوضاع السحابية.

الجهةالغرضالموقع
Oracle Cloudحوسبة وتخزين سحابيان داخل المملكة — الوضع الأساسي لديناالسعودية · الرياض وجدة
Google Cloudسعة إضافية داخل المملكةالسعودية · الدمام
الطبقة السحابية العالميةالنماذج المتقدّمة والأساسية — لا تُستخدم إلا بموافقتك الصريحة، وموسومة بوضوح، وليست الخيار الافتراضي أبداًدولي
كل ما يحمل وسم دولي لا يُستخدم إلا بموافقتك الصريحة، ومُسمّى بالاسم. ولا تُنسخ وسائط العملاء عبر الحدود أبداً في الأوضاع داخل المملكة، والأوضاع المُحكمة لا معالجين فرعيين فيها إطلاقاً. وقائمة المعالجين الفرعيين الموقّعة الحالية جزء من حزمة الأدلة.
لمراجعتك

حزمة الأدلة.

تُسلَّم بموجب اتفاقية عدم إفصاح للجهات التي تجري تقييماً فعلياً. اطلبها في الجلسة التعريفية وسنرسل النسخة الحالية، لا ملخّصاً تسويقياً.

خريطة الضوابط

ربط ضابطاً بضابط مقابل NCA ECC-2:2024 وSAMA CSF وPDPL.

البنية وتدفّق البيانات

أين تستقرّ البيانات، وما الذي يعبر أي حدّ، وما الذي لا يعبر إطلاقاً.

سجل المعالجين الفرعيين

القائمة الموقّعة الحالية مع الغرض والولاية القضائية لكل جهة.

مواصفة سجل التدقيق

صيغة المرساة، وسلسلة التوقيع، وكيفية وصولها إلى نظام SIEM أو مخزن WORM لديك.

جرد النماذج والتراخيص

ما النماذج التي تعمل في كل وضع وبأي تراخيص.

خطة الحوادث واستمرارية الأعمال

كيف نستجيب، ومن نُبلِغ، وفي أي إطار زمني.

الإفصاح المسؤول

وجدت ثغرة؟ أخبرنا.

نفضّل أن نسمعها منك.

إذا كنت تعتقد أنك وجدت ثغرة في أحد منتجات Sigmix أو خدماتها، فأبلغنا مباشرة وسنؤكّد استلام بلاغك. ونطلب مهلة معقولة للمعالجة قبل الإفصاح العلني، ولن نلاحق الباحثين الذين يتصرّفون بحسن نية، ويتجنّبون انتهاك الخصوصية، ولا يُضعفون الخدمة.

جهة الاتصال الأمنيةlegal@sigmix.sa
مدة تأكيد الاستلاميوما عمل
طلبات الخصوصية والبياناتdpo@sigmix.sa
مع من تتعاقد

كيان سعودي، موثّق رسمياً.

ادّعاءات السيادة لا تعني الكثير إذا صدرت عن شركة مسجّلة في مكان آخر. وهذه هي السجلات التي سيطلبها فريق المشتريات لديك.

السجل التجاريس.ت 7054521799
VAT314836510700003
رخصة MISA24926260339
مسجّلةالرياض، السعودية
الخطوة التالية

أرسل لنا استبيانك الأمني.

نفضّل أن نجيب عن استبيان التقييم المعتمد لديك بدل أن تقرأ تقييمنا نحن. أرسل الاستبيان قبل الجلسة التعريفية، وسنعود إليك بحزمة الأدلة وخريطة الضوابط معبّأة.

الشروط القانونية — سياسة الخصوصية، وشروط الخدمة، والاستخدام المقبول، وشروط البيع — تجدها في تذييل كل صفحة.