الانتقال إلى المحتوى الرئيسي

عرض توضيحي أمني مجاني لمدة 30 دقيقة احجز الآن

الثقة

كيف نحمي شيفرتك وبياناتك

ينبغي محاسبة موردي الأمن وفق المعيار الذي يبيعونه. تبيّن هذه الصفحة ما نفعله وما لا نفعله وكيفية الإبلاغ عن مشكلة. الوثائق المشار إليها هنا متاحة بموجب اتفاقية عدم إفصاح من [email protected].

الضوابط الأمنية

حاصلة على شهادة ISO/IEC 27001

تشغّل O360 B.V. نظام إدارة أمن معلومات معتمداً وفق ISO/IEC 27001. الشهادة متاحة للعملاء والعملاء المحتملين بموجب اتفاقية عدم إفصاح عند الطلب.

شيفرتك تبقى حيث تختار

تعمل المنصة كجهاز داخل المقر، أو كصورة Azure داخل اشتراكك، أو معزولة تماماً عن الإنترنت بترخيص دون اتصال وفرز مدعوم بالذكاء الاصطناعي دون اتصال. في هذه الأوضاع لا تغادر أي شيفرة مصدرية أو ملف ثنائي أو نتيجة شبكتك.

الاستضافة ومعالجة البيانات

أكّد موقع الاستضافة وإقامة البيانات والمعالجين من الباطن وأي تبعيات لخدمات خارجية للمنتجات التي تختارها. اطلب من الفريق ترتيبات المعالجة الخاصة بالنشر قبل مشاركة بيانات حساسة.

التشفير والتحكم في الوصول

TLS 1.2 أو أحدث أثناء النقل، وتشفير أثناء التخزين للمنتجات المخزنة، ووصول قائم على الأدوار لكل مؤسسة ومشروع، وتسجيل دخول موحد ورموز API محددة النطاق بالمشاريع. ويُسجَّل وصول العملاء.

أقل احتفاظ ممكن

تُحتفظ الشيفرة والملفات الثنائية المرفوعة فقط ما دام ذلك ضرورياً لإنتاج النتائج، وتُحذف عند الطلب أو عند حذف المشروع. النتائج ملك للعميل.

مختبرة من الأشخاص الذين يبنونها

تُفحص المنصة بمحركي SAST وDAST الخاصين بها في كل إصدار، ويراجعها فريقنا الأحمر. وتُشارك ملخصات اختبارات الاختراق من أطراف ثالثة مع العملاء بموجب اتفاقية عدم إفصاح.

سياسة الإفصاح عن الثغرات

منشورة أيضاً في ملف security.txt لدينا. آخر مراجعة 9 سبتمبر 2026.

  1. أبلغ عن الثغرات في منتجات Offensive360 أو offensive360.com على [email protected]. يمكنك تشفير التفاصيل الحساسة عند الطلب؛ وسنوفر لك مفتاحاً.
  2. نؤكد استلام البلاغات خلال يومي عمل ونسعى إلى فرزها خلال خمسة أيام. ونبقيك على اطلاع بالتقدم ونتفق معك على جدول زمني للإفصاح، 90 يوماً عادةً.
  3. البحث بحسن نية مرحّب به: لا تصل إلى بيانات ليست ملكك ولا تعدّلها ولا تسرّبها، ولا تقلل من توفر الخدمة، وتوقف وأبلغ فور تأكيدك المشكلة.
  4. لا نلاحق قانونياً الباحثين الذين يلتزمون بهذه السياسة. ونشكر الباحثين علناً عند الطلب.
  5. تغطي هذه السياسة offensive360.com والخدمة المستضافة على sast.offensive360.com وصور الأجهزة المشحونة. ولا تغطي عمليات النشر التي يشغّلها العملاء؛ أبلغ عنها للعميل.

ربط الامتثال لعملائنا

تربط تقارير المنصة النتائج بـ OWASP Top 10 وCWE وSANS Top 25 وPCI DSS وISO/IEC 27001 وNIS2 وDORA وSOC 2 وSAMA CSF وNCA ECC. راجع الامتثال للتفاصيل، وOffensive360 GRC لإدارة البرامج نفسها.