الأمن.
برمجياتنا تشغّل مستشفيات ومستودعات ومجمعات. هكذا نحافظ عليها وعلى بياناتها. الفريق الأمني نفسه، mobai.secure، يراجع كل ما تطلقه بقية المجموعة.
آخر تحديث 21 سبتمبر 2026
حماية البيانات
تُشفَّر جميع البيانات أثناء النقل بـTLS 1.2 أو أحدث، وأثناء التخزين بـAES-256. النسخ الاحتياطية مشفرة وتؤخذ يومياً ويُختبر استرجاعها كل ربع سنة.
يمكن للعملاء في السعودية اختيار الاستضافة داخل المملكة. يُثبَّت موقع البيانات في العقد ولا يُغيَّر دون تعليمات مكتوبة.
الوصول
لكل مستخدم حساب باسمه. تحدد الأدوار ما يراه كل شخص وما يفعله، ويُدعم تسجيل الدخول الموحد مع مزود هوية العميل. وصول موظفي «موباي» الإداري إلى بيئة الإنتاج مسجَّل ومحدود زمنياً ومراجَع.
الممارسة الهندسية
يُراجع الكود قبل إطلاقه. تُفحص التبعيات باستمرار. البيئات منفصلة، والأسرار محفوظة في خزنة لا في الكود، والبنية التحتية معرَّفة ككود لتكون التغييرات قابلة للتتبع.
الاختبار والاستجابة
نجري تقييمات أمنية داخلية مع كل إصدار رئيسي ونكلّف جهة مستقلة باختبار اختراق سنوياً. تُصنَّف الحوادث خلال ساعة ويُبلَّغ العملاء المتأثرون خلال 24 ساعة من التأكد، مع تقرير مكتوب بعد المعالجة.
الامتثال
ضوابطنا مبنية على نظام حماية البيانات الشخصية السعودي، والضوابط الأساسية للأمن السيبراني الصادرة عن الهيئة الوطنية للأمن السيبراني، ومتطلبات القطاعات المنظَّمة التي نخدمها. حالة الشهادات متاحة للعملاء بموجب اتفاقية سرية.
الإبلاغ عن ثغرة
إذا وجدت مشكلة أمنية في أي منتج من منتجات «موباي» أو في هذا الموقع، راسل contact@mobaiglobal.com. نؤكد استلام كل بلاغ ولا نلاحق الباحثين الذين يتصرفون بحسن نية.