المنتجات

الأمان

SSL افتراضيًا، وصول بأقل الصلاحيات، تحصين، وعملية استجابة للحوادث محددة عبر كل بيئة.

نظرة عامة

الأمان هنا بنيوي، وليس قائمة مراجعة تُضاف لاحقاً. يعمل كل مستأجر في حاوية Docker خاصّة به، فلا يستطيع موقع الوصول إلى نظام ملفات أو عمليات موقع آخر. حركة المرور HTTPS من الطرف إلى الطرف، وشهادات TLS من Let's Encrypt وتُجدَّد تلقائياً، والخوادم نفسها Linux مُحصّنة مع fail2ban يحظر عناوين IP المُسيئة.

بياناتك داخل المملكة العربية السعودية — الاستضافة و DNS والنسخ الاحتياطي تعمل كلها على بنيتنا في الرياض. نُبقي صلاحيات GitHub بأقل امتياز ولا نطلب وصولاً أكثر مما يحتاجه البناء. ولا ندّعي أي شهادات؛ هذه هي الضوابط الملموسة التي نشغّلها فعلاً.

كيف تعمل

  1. 1

    العزل افتراضياً

    كل تطبيق عميل حاوية Docker منفصلة. لا يتشارك المستأجرون بيئة تشغيل أو نظام ملفات أو مساحة عمليات.

  2. 2

    التشفير أثناء النقل

    يُفرَض HTTPS مع إعادة توجيه تلقائية من HTTP إلى HTTPS؛ وتُصدَر الشهادات وتُجدَّد بواسطة certbot.

  3. 3

    يُحظر الإساءة

    يراقب fail2ban الأنماط المُسيئة ويحظر عناوين IP المخالفة على مستوى جدار حماية الخادم.

  4. 4

    وصول بأقل امتياز

    يطلب تكامل GitHub لدينا الصلاحيات اللازمة لبناء مشروعك فقط، وتُحقَن الأسرار وقت النشر.

تحت الغطاء

  • عزل حاويات Docker لكل مستأجر بين جميع تطبيقات العملاء.

  • فرض HTTPS في كل مكان مع شهادات Let's Encrypt تُجدَّد تلقائياً بواسطة certbot.

  • fail2ban يحظر عناوين IP المُسيئة؛ وتعمل الخوادم بإعداد Linux مُحصّن.

  • صلاحيات GitHub بأقل امتياز — يقرأ التكامل ما يتطلّبه البناء فقط.

  • إقامة بيانات سعودية: الاستضافة، و DNS الخاص بنا على BIND9، وأي نسخ احتياطية نحتفظ بها، كلها تبقى في الرياض.

حقائق أساسية

عزل المستأجرين
حاوية Docker لكل موقع
التشفير
فرض HTTPS، شهادات Let's Encrypt
دفاع الاختراق
fail2ban + Linux مُحصّن
إقامة البيانات
الرياض، السعودية
نموذج الوصول
صلاحيات GitHub بأقل امتياز

ما الذي يتضمّنه

  • عزل الحاويات بين المستأجرين

  • فرض HTTPS مع شهادات Let's Encrypt ذاتية التجديد

  • حظر عناوين IP عبر fail2ban ضد حركة المرور المُسيئة

  • خوادم Linux مُحصّنة

  • صلاحيات وصول GitHub بأقل امتياز

  • حقن الأسرار وقت النشر، دون إيداعها في المستودع

  • إقامة بيانات سعودية عبر الاستضافة و DNS والنسخ الاحتياطي

  • نسخ احتياطية يومية على الاستضافة المُدارة (cPanel/ووردبريس) كضمان للتعافي (PaaS/Docker قيد الإطلاق)

أسئلة شائعة

هل أنتم معتمدون ISO أو SOC 2؟

لا ندّعي أي شهادات في هذه الصفحة. ما يمكننا وصفه بدقّة هو الضوابط التي نشغّلها: عزل الحاويات، وفرض HTTPS، و fail2ban، و Linux المُحصّن، ووصول GitHub بأقل امتياز، وإقامة البيانات السعودية (تبقى بياناتك داخل المملكة). للحصول على وثائق الامتثال، تواصل معنا على info@mahsumaah.sa.

كيف يُعزَل موقعي عن العملاء الآخرين؟

يعمل كل تطبيق عميل في حاوية Docker خاصّة به بنظام ملفات ومساحة عمليات منفصلة. لا يستطيع مستأجر قراءة حاوية آخر أو الوصول إليها.

هل تُحفظ بياناتي في السعودية؟

نعم. الاستضافة على Huawei Cloud ECS في الرياض، و DNS الخاص بنا على BIND9، وأي نسخ احتياطية نحتفظ بها، تبقى كلها داخل المملكة.

ما وصول GitHub الذي تأخذونه؟

فقط الصلاحيات بأقل امتياز اللازمة لبناء المستودع المحدّد الذي تنشره. لا نطلب وصولاً واسعاً على مستوى المؤسسة.

ابدأ على محسومة كلاود

ابدأ خلال دقائق، أو دع فريقنا ينقل منصتك الحالية نيابةً عنك.