الخصوصية والأمان والامتثال هي جوهر منصتنا

الامتثال التنظيمي للمنصة

HIPAA

(قانون نقل ومساءلة التأمين الصحي)

ISO 27001

ISO 27001 (ISO/IEC 27001:2022) – شهادة

ISO 27018

 (ISO/IEC 27701:2019) – شهادة

SOC 2 Type II

SOC 2 Type II – امتثال كامل

أمان المنصة

تسجيل الدخول الأحادي (SSO)

توفر المنصة وصولاً مصرحاً به على مستوى المستخدم، باستخدام حلول SSO المعتمدة مثل Google SSO، Microsoft SSO، ADFS، وAzure AD. على مستوى البوت، تدعم AD، LDAP، SAML، وOAuth2.

أذونات الوصول

تحكم الوصول معتمد على الأدوار: يمكن تخصيص صلاحيات للمطوّرين، المديرين، المختبرين، مديري التفاعل، محللي الرؤى، إلخ، مع إمكانية تعديل سير العمل، التدريب، التكاملات، وأنشطة قاعدة المعرفة .

تخزين كلمات المرور & بيانات الاعتماد

تطبق Yellow.ai معايير قوية لتكويد كلمات المرور، مع تخزين آمن باستخدام تجزئة مشفرة (SHA‑256 مع ملح) 

أمان الشبكة والبيانات

استضافة البيانات

يتم استضافة خدمات وبيانات Yellow.ai في الولايات المتحدة، الاتحاد الأوروبي، سنغافورة، الهند، إندونيسيا، والإمارات. تم تصميم البنية التحتية مع دعم للتعافي من الكوارث باستخدام مناطق توفر N+1 

التشفير

جميع البيانات التي يتم نقلها من وإلى النظام الأساسي هي SSL TLS 256 مشفرة (HTTPS). وللحفاظ على إمكانية الوصول تحت المراقبة، يتم الاحتفاظ بمفاتيحنا في الخزائن، ويتم إعادة تدويرها كل ثلاثة أشهر.

الاختبارات والاختراق الدوري

يتم المسح المستمر للثغرات بواسطة أدوات أمنية خارجية، ويُجرى اختبارات اختراق سنوية مدعومة بفريق أمني، مع دعم لإخفاء بيانات PII الحساسة، وجدران حماية التطبيقات، حماية من هجمات DDoS، وأنظمة كشف التسلل (IPS/IDS) .

السحابة الخاصة الافتراضية (VPC) وACL

جميع الخوادم تعمل ضمن VPC خاصة مع قوائم تحكم في الوصول تمنع محاولات الوصول غير المصرح بها 

لقد أُطلق علينا لقب «مغيّرو قواعد اللعبة» لسبب وجيه.

إنها منصة الذكاء الاصطناعي الأكثر جدارة بالثقة والحائزة على جوائز.
Gartner Peer Insights Customers' Choice 2023