ما مدى أمان Interprefy؟
تم بناء Interprefy لخدمة بعض أهم المحادثات في العالم. نحن نضع الأمان في جميع جوانب تقنيتنا وعملياتنا.
نظرة عامة
نستخدم أمانًا من مستوى المؤسسات لحماية الفعاليات والاجتماعات والمؤتمرات من الأنظار (والآذان) المتطفلة. تم بناء Interprefy وفق أعلى معايير الأمان في الأساس، وهو معتمد ISO 27001 لإدارة أمن المعلومات. يضمن مسؤول أمن المعلومات المخصص مراقبة مستمرة، بالإضافة إلى اختبارات أمان واختراق دورية.
اتفاقيات عدم الإفشاء (NDA)
المترجمون وموظفو الدعم الفني الذين لديهم وصول إلى تدفقات الصوت والفيديو للفعالية يوقعون اتفاقيات عدم الإفشاء لمنع كشف المعلومات الحساسة.
مواقع الخوادم
نستخدم بنية تحتية موزّعة على خوادم زائدة لضمان تغطية عالمية وتوافر بنسبة 99.5٪. بغض النظر عن موقعك، ستعمل تقنيتنا السحابية بلا أخطاء شريطة أن تكون لديك اتصال بالإنترنت.
تخزين البيانات
يتم تخزين البيانات الساكنة داخل الاتحاد الأوروبي (مناطق توافر متعددة) وفقًا ل سياسة الخصوصية.
يتم استضافة حل Interprefy في خدمة أمازون ويب سيرفيسز (AWS) السحابة الخاصة الافتراضية (VPC). هذا قسم معزول منطقياً من السحابة العامة حيث نستخدم موارد شبكة افتراضية آمنة. هنا يتم تخزين جميع بيانات الاجتماعات والتطبيق. البيانات المخزنة على أنظمة AWS مشفرة والوصول إلى هذه البيانات مقيد باستخدام منهجية RBAC (Role Base Access Control).
أمان التطبيق
يستخدم تطبيق Interprefy معايير الصناعة المثبتة والبروتوكولات للتشفير. يستخدم المنصّة TLS 1.2، وهو الطريقة الأكثر أمانًا المتاحة اليوم. يتم تشفيره وتوثيقه باستخدام AES-256-GCM ويستخدم ECDHE_RSA كآلية لتبادل المفاتيح.
تُجرى مراجعات أمنية دورية واختبارات للثغرات من قبل شركات أمنية مستقلة، لضمان أعلى مستوى ممكن من الأمان لجميع مستخدمي المنصة. يتم إجراء اختبار الاختراق وفقًا لمنهجية OWASP 10.
أمان نقل البيانات
تم بناء حل Interprefy على WebRTC، التقنية الرائدة للبث الآمن في الوقت الحقيقي للصوت والفيديو للمتصفحات وتطبيقات الهواتف المحمولة، مستفيدًا من مزود اتصالات من الدرجة الأولى.
جميع تدفقات الوسائط المرسلة عبر حل Interprefy تستخدم تشفير AES 256‑بت، وتتم جميع عمليات نشر التدفق من صفحة HTTPS آمنة. البروتوكولات الرئيسية التي توفر أمان WebRTC هي SRTP لتشفير حركة مرور الوسائط وDTLS‑SRTP للتفاوض على المفاتيح.
مصادقة الحدث
يقدم حل Interprefy عدة مستويات من المصادقة والتفويض للمشاركين الذين ينضمون إلى الاجتماعات عبر Interprefy Connect (Pro) أو Event Pro:
- تسجيل دخول موحد (SSO)
- الدليل النشط باستخدام SAML 2.0
- قائمة السماح
- المصادقة الثنائية (عبر البريد الإلكتروني أو الرسائل القصيرة)