SECURITY · الأمان

أمان مؤسّسي،
لا اختياري.

فهيم بُني للجهات الحكومية والمنظّمة. الأمان والامتثال ليس ميزة إضافية — هما الافتراض الذي يبدأ منه كل قرار.

PRINCIPLES · المبادئ

ثلاثة مبادئ تأسيسيّة.

هذه ليست شعارات تسويقية. هي قواعد عمل موثّقة في الـ DPA الذي نوقّعه مع كل جهة.

01

بياناتك لك — حصراً

لا نستخدم محتواك لتدريب نماذجنا، ولا نشاركه مع أيّ طرف ثالث. ضمان تعاقدي وفنّي.

02

الموقع الجغرافي يهمّ

جميع البيانات داخل المملكة. لا نقل عبر الحدود، حتى في النسخ الاحتياطيّة.

03

الافتراضات أمنيّة

كل ميزة جديدة تخضع لمراجعة أمنيّة قبل الإصدار. الأمان ليس خيار إعدادات.

ARCHITECTURE · البنية الأمنيّة

طبقات الحماية، من المستخدم إلى الخادم.

الواجهة
TLS 1.3
كل اتصال مشفّر بـ TLS 1.3 مع تبادل مفاتيح Perfect Forward Secrecy. شهادات DV من Let's Encrypt مع تجديد آلي.
المصادقة
OIDC + MFA
دخول عبر SSO (SAML 2.0 / OIDC) مع التحقّق الثنائي. دعم نفاذ الوطني وأنظمة LDAP/AD المؤسسيّة.
الصلاحيّات
RBAC + ABAC
صلاحيّات بحسب الدور (RBAC) معزّزة بسياسات الجهة (ABAC). كل عمليّة تمرّ بمحرّك سياسات قبل التنفيذ.
التطبيق
Zero-trust
كل خدمة تتحقّق من هويّة الخدمة المستدعية. لا ثقة بناءً على الشبكة الداخليّة.
البيانات
AES-256 + HSM
تشفير AES-256 في التخزين. مفاتيح التشفير في HSM وطني معتمد. كل جهة لها مفاتيحها الخاصّة.
الاستضافة
Sovereign cloud
مراكز بيانات داخل المملكة بشهادة ETDA. عزل شبكي كامل بين الجهات على مستوى hypervisor.
CERTIFICATIONS · الشهادات

متوافق بشكل قابل للتحقّق.

نلتزم بأعلى المعايير الوطنية والدولية، ونخضع لتدقيق سنوي مستقلّ. تستطيع طلب نسخة من تقارير المراجعة.

ISO 27001:2022
٢٠٢٥
ISO 27017
٢٠٢٥
NIST 800-53
٢٠٢٥
SDAIA Certified
٢٠٢٤
ETDA Listed
٢٠٢٤
NCA Cybersecurity
٢٠٢٥
GDPR Aligned
٢٠٢٥
PDPL Compliant
٢٠٢٤
SOC 2 Type II
٢٠٢٥
OWASP ASVS L3
٢٠٢٥
security@faheem.sa
SECURITY FAQ · أسئلة شائعة

أسئلة المسؤولين الأمنيّين.

مراكز بيانات حاصلة على شهادة ETDA داخل الرياض. ولا تخرج البيانات أبداً، حتى في النسخ الاحتياطيّة.
مسؤولك الأمنيّ يحتاج تفاصيل؟
نحجز مكالمة مع مهندس الأمان لدينا للإجابة عن أيّ استفسار تقني، وتقديم تقارير المراجعة تحت NDA.
احجز جلسة أمنيّةsecurity@faheem.sa