الأمان
الأمان في Quzek
تأتمن عيادتك معلومات شخصية وصحية حساسة، وتثق بنا للحفاظ عليها آمنة. الأمان جزء أساسي من تصميم Quzek وتشغيله — وليس إضافة لاحقة.
تصف هذه الصفحة التدابير التقنية والتنظيمية التي نستخدمها لحماية بياناتك. الأمان مسؤولية مشتركة: نحن نؤمّن المنصة، وأنت تساعد من خلال إدارة مستخدميك وصلاحياتك وبيانات اعتمادك بشكل جيد. إذا احتجت تفاصيل لمراجعة أمان الموردين أو العناية الواجبة، تواصل مع [email protected].
كيف نحمي بياناتك
-
🗄
العزل لكل عيادة
تعمل كل عيادة في قاعدة بيانات منفصلة خاصة بها. لا تُخلط معلوماتك أبداً ببيانات عيادة أخرى.
-
🔐
التشفير أثناء النقل وفي التخزين
تُشفَّر البيانات أثناء النقل باستخدام TLS وفي التخزين بتشفير قوي وفق معايير الصناعة — بما في ذلك التشفير على مستوى الحقل للملاحظات السريرية الحساسة.
-
🔑
التحقق بخطوتين
تحمي المصادقة الاختيارية بخطوتين عبر تطبيق (TOTP) حسابات الموظفين، مع أسرار مشفّرة ورموز استرداد لمرة واحدة.
-
👤
الوصول حسب الدور
يُتحكَّم في الوصول داخل العيادة عبر أدوار وصلاحيات تديرها أنت، بحيث لا يرى كل شخص إلا ما يجب أن يراه.
-
🕵️
مسار التدقيق
يُسجَّل الوصول إلى السجلات الحساسة — من اطّلع أو غيّر أو صدّر أو حذف ماذا، ومتى.
-
📁
تخزين خاص للملفات
تُخزَّن الملفات والمستندات المرفوعة في مساحة خاصة وتُقدَّم فقط للمستخدمين المصرّح لهم — أبداً عبر روابط عامة.
-
💾
نسخ احتياطية مشفّرة
تُنسخ البيانات احتياطياً بشكل مشفّر ومجدول ليتسنى استرداد عيادتك بعد أي عطل — ويمكنك تصدير بياناتك في أي وقت.
-
⏲️
تسجيل خروج تلقائي
تنتهي الجلسات تلقائياً بعد فترة من عدم النشاط، ما يقلّل من مخاطر ترك جهاز دون مراقبة.
-
📣
الإفصاح المسؤول
نرحّب بباحثي الأمان. إذا كنت تعتقد أنك وجدت ثغرة، تواصل معنا وسنعمل معك على إصلاحها.
اعرف المزيد ←
البنية التحتية والاستضافة
تعمل الخدمة على مزودي بنية تحتية سحابية موثوقين يحافظون على أمان مادي وشبكي قوي وشهاداتهم الخاصة في القطاع. تُحمى أنظمة الإنتاج بضوابط شبكية، ويقتصر الوصول الإداري على الموظفين المصرّح لهم وفق مبدأ الحاجة إلى المعرفة.
التشفير
تُشفَّر كل حركة البيانات بينك وبين الخدمة أثناء النقل باستخدام TLS. تُشفَّر البيانات في التخزين باستخدام خوارزميات قوية وفق معايير الصناعة، وتُشفَّر الحقول السريرية الحساسة النصية الحرة بشكل إضافي على مستوى الحقل لتبقى محمية حتى داخل قاعدة البيانات. تُخزَّن كلمات المرور فقط كتجزئات مملّحة أحادية الاتجاه — أبداً كنص عادي.
التحكم في الوصول والمصادقة
يُحكم الوصول داخل كل عيادة بصلاحيات قائمة على الأدوار تديرها أنت، وفق مبدأ الحد الأدنى من الامتياز. ندعم المصادقة بخطوتين (TOTP)، وسياسة كلمة مرور قابلة للتخصيص، وانتهاء تلقائي للجلسة. يتحكم المالكون في من يمكنه رؤية وفعل ماذا، وتُضبط الإجراءات المميزة وفقاً لذلك.
عزل المستأجرين
صُمم Quzek ليكون متعدد المستأجرين لكنه معزول بقوة: تعيش بيانات كل عيادة في قاعدة بيانات مخصصة خاصة بها، فلا يمكن لعيادة أبداً الوصول إلى معلومات عيادة أخرى. يحدّ هذا الاحتواء أيضاً من نطاق تأثير أي مشكلة.
التسجيل والمراقبة ومسار التدقيق
نسجّل أحداث النظام والتطبيق لاكتشاف المشكلات والتحقيق فيها. داخل المنتج، يسجّل مسار تدقيق للإضافة فقط الوصول إلى السجلات الحساسة — بما في ذلك الاطلاع والتغيير والتصدير والحذف — لدعم التزامات المساءلة لديك بموجب أنظمة مثل HIPAA وPHIPA.
النسخ الاحتياطي والتعافي من الكوارث
تُنسخ البيانات احتياطياً بشكل مجدول، ويمكن تشفير النسخ الاحتياطية. نصمّم من أجل الاستمرارية بحيث يمكن، في حال حدوث عطل، استرداد بيانات العيادة. يمكنك أيضاً تصدير بياناتك الخاصة في أي وقت، فلا تكون أبداً مقيّداً.
التطوير الآمن
يُؤخذ الأمان بعين الاعتبار طوال عملية التطوير لدينا. نتبع ممارسات برمجة آمنة، ونحافظ على تحديث التبعيات، ونحمي من الثغرات الشائعة على الويب (مثل تلك الواردة في OWASP Top 10)، ونراجع التغييرات قبل وصولها إلى الإنتاج.
إدارة الثغرات والإفصاح المسؤول
نراقب ونعالج الثغرات في أنظمتنا وتبعياتنا. نرحّب بالتقارير من مجتمع الأمان — إذا كنت تعتقد أنك وجدت ثغرة، يرجى إرسال بريد إلكتروني بالتفاصيل إلى [email protected]، وسنؤكد استلام تقريرك ونعمل معك بحسن نية لحله. يرجى عدم الوصول إلى بيانات ليست لك أو تعديلها أثناء الاختبار.
إدارة الموردين ومعالجي البيانات الفرعيين
نتعامل مع مجموعة محدودة من معالجي البيانات الفرعيين (للاستضافة والبريد والرسائل النصية والمدفوعات والمراقبة)، وكل منهم ملزم بالتزامات حماية البيانات والسرية. راجع سياسة الخصوصية واتفاقية معالجة البيانات لدينا لمزيد من التفاصيل؛ تتوفر قائمة حالية بمعالجي البيانات الفرعيين عند الطلب.
التوافق مع الامتثال
صُمم Quzek لدعم التزامات الخصوصية والأمان الخاصة بـ GDPR وHIPAA ومبادئ الخصوصية الأسترالية وPIPEDA وCCPA وPOPIA، ونتبع ممارسات أمان بمستوى المؤسسات متوافقة مع معايير معترف بها مثل ISO 27001. نحن شفافون بشأن الشهادات الرسمية التي نحملها حالياً وتلك التي لا نحملها — تواصل معنا للحصول على أحدث التفاصيل لمراجعة العناية الواجبة، وراجع صفحة الامتثال لدينا. لمقدمي الرعاية الصحية الأمريكيين يمكننا توفير اتفاقية شريك أعمال (BAA)؛ ولـ GDPR يمكننا توفير اتفاقية معالجة بيانات (DPA).
الاستجابة للحوادث
نحافظ على عملية استجابة للحوادث لاكتشاف حوادث الأمان واحتوائها ومعالجتها. إذا أثّر خرق للبيانات الشخصية على بيانات عيادة، سنُخطر العيادة المتأثرة دون تأخير لا مبرر له ونقدّم المعلومات اللازمة بشكل معقول لوفائها بالتزامات الإخطار الخاصة بها (مثل قاعدة الـ72 ساعة في GDPR، أو نظام NDB الأسترالي، أو قاعدة إخطار الخرق في HIPAA).
دورك في الأمان
يمكنك تعزيز أمان عيادتك بتفعيل المصادقة بخطوتين، ومنح كل عضو في الفريق حساباً خاصاً به بأقل صلاحيات يحتاجها، واستخدام كلمات مرور قوية وفريدة، ومراجعة مستخدميك بانتظام، وتسجيل الخروج على الأجهزة المشتركة. يمنحك Quzek الأدوات؛ واستخدامها جيداً يحافظ على أمان معلومات عملائك.
أسئلة حول الأمان
هل بياناتي مشفّرة؟
هل يمكن لعيادة أخرى رؤية بياناتي؟
هل تدعمون المصادقة بخطوتين؟
كيف أبلّغ عن مشكلة أمنية؟
أدر عيادتك على منصة يمكنك الوثوق بها
ابدأ تجربة مجانية لمدة 14 يوماً واكتشف كيف يحافظ Quzek على أمان جدولك وبياناتك.
ابدأ التجربة المجانية