الانتقال إلى المحتوىTelvory

الأمان وموقع البيانات

ما يحمي عملاءك بكلمات واضحة — أين تُحفَظ بياناتهم، وما الذي لا ندّعيه.

آخر مراجعة: 26 سبتمبر 2026.

أين تُحفَظ بياناتك، وكيف نحميها

يعمل تلفوري في دبي على Microsoft Azure (منطقة «شمال الإمارات»). بكلمات واضحة:

  • تُحفَظ بياناتك في دبي على Microsoft Azure (منطقة «شمال الإمارات»): الخوادم التي تشغّل تلفوري، وقاعدة البيانات، والمُرحِّل للاتصالات المحجوبة، وتسجيلات الجلسات.
  • الشاشة والصوت والفيديو أثناء الجلسة مشفّرة أثناء النقل عبر WebRTC وتمرّ مباشرةً بين الجهازين — ولا يُحفَظ شيء ما لم تفعّل التسجيل.
  • تسجيلات الجلسات مشفّرة أثناء التخزين، وتُحذف عند نهاية مدة الاحتفاظ التي تحددها، من يوم واحد إلى 90 يومًا.
  • لا يُخزَّن محتوى الملفات على خوادمنا أبدًا؛ نسجّل الاسم والحجم ونتيجة النقل فقط.
  • بيانات كل مساحة عمل مفصولة بأمان على مستوى الصفوف في PostgreSQL، ويُختبَر هذا العزل مع كل تغيير.

منطقة «شمال الإمارات» هي منطقة Microsoft في دبي، وتقع في دولة الإمارات العربية المتحدة، لا في المملكة العربية السعودية.

كيف نحميها

الموافقة

يرى العميل عند الانضمام شاشة موافقة تذكر اسم الفني ومؤسسته، وتوضّح صراحةً أننا لا نستطيع أن نضمن الشخص نفسه، وتسرد ما يُطلب منه. ومع التطبيق المساعد يوافق مرة واحدة للجلسة — على العرض والتحكم والملفات والصوت معًا — ويستطيع الإيقاف المؤقت أو الإنهاء في أي لحظة. وتذهب جلسة المتصفح أبعد من ذلك: مشاركة الشاشة والتحكم ونقل الملفات والحافظة والصوت والتسجيل، كلٌّ منها إذن مستقل. أما الجهاز الذي يعمل دون حضور فتُمنح موافقته مرة واحدة عند تثبيت الوكيل: نسجّل من منحها — الشخص أمام الجهاز، أو المسؤول الذي نشر الوكيل — ومتى، ولأي صلاحيات، ويمكن سحبها من سجل الموافقات. وبعد ذلك يتصل الفني دون أن يسأل الشخص أمام الجهاز، ما لم تطلب سياسة مساحة العمل سؤاله أولًا.

سجل التدقيق

تُكتب الجلسات والموافقات والإجراءات على كل جهاز وتغييرات الفوترة وإجراءات المسؤولين في سجل تدقيق لا يقبل التعديل لكل مساحة عمل، يقرؤه مالكوها ويصدّرونه. وتُربط مدخلات كل مساحة عمل بسلسلة من البصمات (hash)، فيظهر أي مدخل عُدِّل أو حُذف عند فحص السلسلة. ويمكنك أيضًا إرسال كل مدخل لحظة كتابته إلى نظام SIEM لديك عبر Webhook موقّع. وحين يحتاج فريقنا إلى فتح مساحة عملك لمساعدتك، يجب أن يذكر السبب، وينتهي وصوله تلقائيًا خلال أربع ساعات، وتُكتب كل خطوة يقوم بها في سجل التدقيق لديك.

عزل مساحات العمل

بيانات كل مساحة عمل مفصولة بأمان على مستوى الصفوف في PostgreSQL، وتفرضه اختبارات تعمل مع كل تغيير — فالعزل مُختبَر لا مُفترَض.

ضبط الوصول

يسجّل الفنيون الدخول بالبريد وكلمة المرور أو بحساب Google أو Microsoft، ويحمون حساباتهم بالتحقق متعدد العوامل عبر تطبيق المصادقة. ويستطيع المالكون والمسؤولون اشتراطه على كل أعضاء مساحة العمل أو على أدوار يختارونها فقط — ويُطلب ممن لم يفعّله إعداده قبل أن يتابع. فعّل Secure Connect لطلب تحقق جديد متعدد العوامل قبل أي اتصال دون حضور، وقصِّر الوصول إلى مساحة العمل على نطاقات IP مكتبك، وأنهِ الجلسات الخاملة دون حضور تلقائيًا، وأنشئ أدوارًا مخصّصة من قائمة صلاحيات محددة. وتؤدي عشر محاولات خاطئة لكلمة المرور خلال خمس عشرة دقيقة إلى إيقاف الدخول مؤقتًا لذلك العنوان.

التسجيل

التسجيل متوقف ما لم تسمح به سياسة مساحة العمل، وحتى حين تنص السياسة على التسجيل الدائم يجب أن يوافق العميل. ويظهر مؤشر واضح طوال التسجيل. ويُنشأ التسجيل في متصفح الفني، ويُحتفظ به طوال المدة التي تحددها، من يوم واحد إلى 90 يومًا.

عمليات الخصوصية

لوحة خصوصية لطلبات المحو وسجل لحوادث الاختراق، وسجل الموافقات، وسياسة احتفاظ لكل نوع من البيانات — نصوص المحادثات وسجلات نقل الملفات وتقارير الجلسات وسجل التدقيق — مع توثيق كل عملية حذف. صُمّم تلفوري مع مراعاة نظام حماية البيانات الشخصية في المملكة؛ وهذا هدف في التصميم، وليس شهادة.

الوكيل والتطبيق المساعد

يعمل وكيل Windows كخدمة يصعب إيقافها، ولا تُزال من جهاز مسجَّل إلا بتفويض من مساحة عملك. أما التطبيق المساعد للعميل فيعمل بصلاحيات المستخدم العادية، ويحذف نفسه بعد الجلسة.

ما لا ندّعيه بعد

حتى لا تكتشفه لاحقًا:

  • لا نحمل حاليًا شهادة ISO 27001 ولا SOC 2 ولا شهادة من الهيئة الوطنية للأمن السيبراني ولا ما يماثلها. اسألنا عن ضوابطنا الحالية.
  • لا نستضيف الخدمة داخل المملكة العربية السعودية؛ فخوادمنا في الإمارات.
  • رسائل البريد التشغيلية وأسرار المنصة لم تنتقل إلى الإمارات بعد — راجع الجدول أعلاه.
  • لا نقدّم التزامًا تعاقديًا بنسبة توفّر الخدمة؛ فتلفوري يعمل اليوم في منطقة واحدة من Azure.
  • يتوفر الدخول الموحّد للشركات (SAML 2.0) لكل مساحة عمل: يبدأ تسجيل الدخول من تلفوري، ويمكن لمساحة العمل اشتراطه. ويتوفر كذلك التزويد التلقائي للمستخدمين (SCIM 2.0) — يضيف مزوّد الهوية الأعضاء ويحدّثهم ويزيلهم، ولعناوين نطاقات الدخول الموحّد فقط. ولا تُنشأ الحسابات عند أول دخول: ينضم الأشخاص بدعوة أو عبر SCIM.
  • نظام حماية البيانات الشخصية هدف في التصميم، لا نتيجة تقييم: لم تراجعنا أي جهة تنظيمية أو مدقّق.

الخدمات التي نعتمد عليها

الجهات الخارجية التي تعالج بيانات لصالح تلفوري، ولأي غرض.

Microsoft Azure
الاستضافة وتسجيلات الجلسات في منطقة «شمال الإمارات» (دبي)؛ ورسائل البريد التشغيلية وأسرار المنصة في أوروبا.
Cloudflare
خدمة أسماء النطاقات (DNS) لموقع telvory.app.
Moyasar
مدفوعات البطاقات في السعودية، حين يُفعَّل الدفع الإلكتروني.
Google وMicrosoft
فقط حين يختار الفني تسجيل الدخول بحسابه لديهما.
بوابة الرسائل النصية (Unifonic أو Twilio)
فقط حين يرسل الفني دعوة جلسة برسالة نصية.

جرّبه على أجهزتك

أنشئ مساحة عمل مجانية وابدأ جلسة بحضور العميل خلال دقائق، أو تحدّث إلينا عن أسطول أكبر.

الأمان وموقع البيانات · Telvory