Telonicالمستندات
العربية

الأمان وحماية البيانات

التشفير

كيف تُشفَّر بياناتك أثناء النقل وأثناء التخزين، وكيف تُدار مفاتيح التشفير وبيانات الاعتماد، وما الذي تتحكم به في حسابك السحابي الخاص.

في هذه الصفحة
  1. البيانات أثناء النقل
  2. البيانات أثناء التخزين
  3. إدارة المفاتيح
  4. بيانات الاعتماد الخاصة بأنظمتك
  5. في الممارسة
  6. ما يتحكم به فريقك
  7. ذات صلة

يعني التشفير أن بيانات عملائك لا يمكن أن يقرأها أي شخص يعترضها على الشبكة أو يحصل على نسخة من البيانات المخزّنة دون المفتاح. وتشفّر Telonic البيانات أثناء انتقالها بين أنظمتك وبيئة التشغيل الخاصة بك، وكلما خُزّنت، بما في ذلك في النسخ الاحتياطية. وفي حسابك السحابي الخاص، يمكنك أن تحتفظ بالمفاتيح بنفسك. وتعرض هذه الصفحة كل اتصال وكل مخزن للبيانات، وطريقة حمايته، وكيف تُدار المفاتيح وبيانات الاعتماد.

البيانات أثناء النقل

يُشفَّر كل اتصال بين أنظمتك وبيئة التشغيل الخاصة بك ببروتوكول TLS (أمان طبقة النقل، وهو معيار التشفير المعتمد للبيانات المرسلة عبر الشبكات)، بالإصدار 1.2 أو أعلى. ويُشفَّر صوت المكالمات افتراضيًا ببروتوكول SRTP (بروتوكول النقل الآمن في الوقت الفعلي، وهو معيار التشفير المعتمد للصوت المنقول عبر الشبكات). ولا يُستخدم صوت المكالمات غير المشفّر إلا عبر اتصال شبكي خاص بين موقعك وبيئة التشغيل الخاصة بك، وبناءً على طلب كتابي منك فقط.

الاتصالالحماية
استخدام فريقك للوحة تحكم Telonic (تطبيق الويب الذي يستخدمه فريقك) عبر المتصفحTLS 1.2 أو أعلى
تسجيل الدخول عبر مزوّد الهوية الخاص بك (أي النظام الذي يدير عمليات تسجيل دخول موظفيك)TLS 1.2 أو أعلى
عمليات الاستعلام والكتابة والإجراءات في أنظمتكTLS 1.2 أو أعلى، مع حفظ بيانات الاعتماد الخاصة بكل نظام على النحو الموضح أدناه
إشارات SIP (إعداد المكالمات وتحويلها وإنهاؤها) من نظام الهاتف لديكTLS 1.2 أو أعلى. ويُصادَق على خط SIP الخاص بك عبر قائمة السماح لعناوين IP (أي قبول الاتصالات من عناوين الشبكة المتفق عليها فقط) وبيانات اعتماد SIP Digest (أي التحقق من اسم المستخدم وكلمة المرور في كل مكالمة)، كما يُدعم بروتوكول TLS المتبادل (الذي يقدّم فيه كل طرف شهادة)
صوت المكالماتSRTP افتراضيًا. ولا يكون غير مشفّر إلا عبر اتصال شبكي خاص، بناءً على طلب كتابي منك
الرسائل الواردة من منصة واتساب التابعة لـ Meta ومن شبكات القنوات الأخرىTLS
الاتصالات بين المكوّنات داخل بيئة التشغيل الخاصة بك، ومع المزوّدين في منطقتكTLS
النصوص المرسلة إلى نموذج لغوي (أي نموذج الذكاء الاصطناعي الذي يقرر الرد) خارج منطقتك، إذا اخترت ذلك فقطTLS، بعد استبدال المعلومات الشخصية برموز بديلة أولًا

البيانات أثناء التخزين

يُشفَّر كل ما تخزّنه بيئة التشغيل الخاصة بك بمعيار AES-256 (معيار التشفير المتقدم بمفاتيح طولها 256 بت). ويشمل ذلك تسجيلات المكالمات، والنصوص المفرّغة والرسائل، والملخصات، وسجل العميل، وسجل التدقيق، وبيانات الاعتماد المستخدمة للربط بأنظمتك. وتُشفَّر النسخ الاحتياطية ونسخ التعافي من الكوارث بالطريقة نفسها، وتبقى في البلد نفسه الذي تعمل فيه بيئة التشغيل الخاصة بك.

إدارة المفاتيح

تُدار مفاتيح التشفير من خلال خدمة إدارة المفاتيح في بيئة الاستضافة (أي الخدمة السحابية التي تنشئ مفاتيح التشفير وتخزّنها وتتحكم في استخدامها). وتُحفظ المفاتيح بمعزل عن البيانات التي تحميها، ويقتصر استخدامها على الخدمات التي تحتاج إليها، وتسجّل خدمة إدارة المفاتيح كل عملية استخدام لها. وتُدوَّر المفاتيح (أي تُستبدل بمفاتيح جديدة) وفق جدول منتظم، ودون تأخير إذا اشتُبه في تعرّض أحدها للاختراق.

في حسابك السحابي الخاص، تُدعم المفاتيح التي يديرها العميل. إذ تنشئ المفاتيح وتحتفظ بها في خدمة إدارة المفاتيح الخاصة بك، وتستخدمها بيئة التشغيل الخاصة بك بإذنك. ولأنك تتحكم في المفاتيح، يمكنك سحب هذا الإذن، وعندها تتعذّر قراءة البيانات المشفّرة بها. ويمكن أن يكون حسابك السحابي الخاص على Microsoft Azure أو AWS أو Google Cloud أو Core42.

بيانات الاعتماد الخاصة بأنظمتك

للاستعلام في أنظمتك وتنفيذ الإجراءات فيها، يستخدم الوكيل بيانات اعتماد يصدرها فريق تقنية المعلومات لديك، مثل مفتاح API (رمز سري يعرّف نظامًا لدى نظام آخر) أو OAuth (طريقة قياسية لمنح نظام ما وصولًا محدودًا إلى نظام آخر دون مشاركة كلمة مرور). وتُخزَّن بيانات الاعتماد هذه مشفّرة في مخزن أسرار (أي خدمة مصممة لحفظ بيانات الاعتماد بأمان)، ولا تُحفظ أبدًا في إعدادات الوكيل أو في الشيفرة البرمجية أو في السجلات. ولا تُستخدم بيانات الاعتماد إلا في الربط الذي تخصه.

اطلب من فريق تقنية المعلومات لديك أن يصدر كل بيانات اعتماد بالصلاحيات التي يحتاج إليها الوكيل في ذلك النظام فقط، بحيث تفرض بيانات الاعتماد نفسها هذا الحد. ويمكن لفريقك إلغاء أي بيانات اعتماد من جهته في أي وقت، مما يوقف الربط. وتُستبدل بيانات الاعتماد وفق الجدول المتفق عليه مع فريق تقنية المعلومات لديك.

في الممارسة

تستضيف طيران رمال، وهي شركة طيران، بيئة التشغيل الخاصة بها في حسابها السحابي الخاص، وتحتفظ بمفاتيحها بنفسها.

  1. ينشئ فريق الأمن في شركة الطيران مفاتيح التشفير في خدمة إدارة المفاتيح الخاصة به، ويمنح بيئة التشغيل إذنًا باستخدامها.
  2. يصدر فريق تقنية المعلومات بيانات اعتماد لنظام الحجوزات تتيح قراءة الحجوزات وإعادة الحجز ضمن قواعد الأسعار، ولا شيء غير ذلك.
  3. تصل المكالمات من نظام الهاتف لدى شركة الطيران إلى بيئة التشغيل، مع نقل الإشارات عبر TLS والصوت عبر SRTP.
  4. خلال فترة من التأخيرات والإلغاءات، يعيد الوكيل حجز المسافرين، وينتقل كل تغيير إلى نظام الحجوزات عبر TLS.
  5. تُظهر السجلات الخاصة بفريق الأمن كل عملية استخدام لمفاتيحه من قِبل بيئة التشغيل.

ما يتحكم به فريقك

  • مفاتيح التشفير وإذن استخدامها، في حسابك السحابي الخاص.
  • بيانات الاعتماد التي يستخدمها الوكيل في كل نظام من أنظمتك، وصلاحياتها، وإلغاؤها.
  • ما إذا كان يجوز نقل صوت المكالمات دون تشفير عبر اتصال شبكي خاص، بطلب كتابي.

أسماء المنتجات وشعاراتها علامات تجارية مملوكة لأصحابها، ويأتي ذكرها لبيان الأنظمة التي تتصل بها Telonic، ولا يعني وجود شراكة أو تأييد.