تخطّ إلى المحتوى
جديد: اسأل وكيل المحلّل من Rexfin عن نموذجك، وكل رقم يعود مدعومًا بمصدره.
· 7 دقائق قراءة

نظرة عامة على البنية الأمنية: كيف تحمي Rexfin بياناتك المالية

التشفير، والعزل حسب كل مؤسسة، والتحكم في الوصول الذي يفشل مُغلَقًا، وسجلّ تدقيق يكشف أي تلاعب: كيف تعمل البنية الأمنية لدى Rexfin فعليًا، بشكل ملموس.

بقلم The Rexfin team

عادةً ما تكون صفحات الأمان مجرد قائمة صفات: “بمستوى المؤسسات”، “بمستوى البنوك”. وهذا لا يفيد فريقًا ماليًا يقرّر ما إذا كان سيوجّه قوائم مالية حقيقية عبر أداة ما. المفيد فعليًا هو البنية الفعلية: ما الذي يُشفَّر، ومن يستطيع رؤية ماذا، وماذا يحدث حين يُخطئ أحدهم، وأي دليل يبقى بعد ذلك. هذا ما نقدّمه هنا، بالمستوى الذي يسأل عنه مراجِع أمني فعليًّا.

التشفير والعزل، بوضوح تام

تُشفَّر البيانات أثناء النقل عبر TLS، وأثناء التخزين عبر AES-256. وتعيش بيانات اعتماد أي نظام متصل في مخزن أسرار معزول، لا في إعدادات التطبيق. وبيانات كل مؤسسة ونموذجها معزولة منطقيًا عن بيانات ونموذج أي مؤسسة أخرى، ولا يُستخدَم أي شيء من بياناتك لتدريب نماذج مشتركة أو تابعة لطرف ثالث؛ فقوائمك المالية ونموذجك يبقيان داخل حدود مؤسستك، لا مطويّين ضمن مجموعة تدريب عامة في أي مكان.

تحكّم بالوصول يفشل مُغلَقًا، لا مفتوحًا

مبدأ التصميم الكامن تحت الأذونات بسيط في الصياغة، لكن يسهل الإخفاق فيه عمليًا: كل قراءة لمستند أو رقم أو استشهاد مصدري تمرّ عبر قرار وصول واحد، وذلك القرار يميل افتراضيًا إلى رفض الوصول لا منحه. فإن لم يُمنَح مستخدم صراحةً الوصول إلى شيء ما، فالجواب لا، لا “غير ظاهر في الواجهة لكنه لا يزال قابلًا للوصول تحتها”. والرفض الصريح يتغلّب دائمًا على السماح الصريح، فالوصول المُمنوح عبر مسار ما، كعضوية مجموعة، يمكن أن يُحجَب مع ذلك بقاعدة أكثر تحديدًا تُسمّي ذلك الشخص مباشرة.

وهذا مهم بسبب نمط فشل يسهل تفويته: يمكن إخفاء مستند في الواجهة بينما يظل مساعد الذكاء الاصطناعي محتفظًا به ضمن سياق عمله، وقادرًا على الاستدلال عليه أو الاستشهاد به. فإخفاء شيء عن الشاشة مع بقائه قابلًا للوصول تحتها هو تسرّب بوجه ودود. تفرض Rexfin التحكم في الوصول على الطبقة نفسها التي تقرّر ما يمكن لمساعد الذكاء الاصطناعي استرجاعه والاستشهاد به: فإن تعذّر على شخص فتح مستند، تعذّر أيضًا على المساعد الذي يجيب عن سؤاله رؤيته.

وتُبنى الأدوار فوق ذلك القرار الأساسي: من يستطيع فقط عرض الأرقام، ومن يستطيع تعديل نموذج ضمن الأقسام التي يملك حق الوصول إليها، ومن يستطيع إدارة الوصول والتصدير نيابة عن المؤسسة. ولا يتجاوز أي منها فحص الوصول الأساسي؛ فشخص يملك صلاحيات تعديل واسعة لا يزال عاجزًا عن لمس أو تصدير قسم لم يُمنح الوصول إليه قط.

كل اتصال بطبقة البيانات مُوثَّق ومحدَّد النطاق

داخليًّا، لا يمكن الوصول أبدًا مباشرة إلى الخدمة التي تحمل الأرقام المستخرَجة وتُجري التحقق؛ فكل طلب يحمل بيانات اعتماد محدَّدة وذات نطاق ضيّق، ويسافر فقط عبر شبكة خاصة، لا الإنترنت العام. أي طلب دون بيانات اعتماد صالحة يُرفَض فورًا؛ ولا يوجد بديل بقراءة مفتوحة غير موثَّقة. وإن بدأ نشر ما بطريقة ما ببيانات اعتماد نائبة (placeholder) لا تزال قائمة، يرفض التطبيق البدء بالكامل، بدلًا من العمل بضوابط أمان موجودة على الورق لكن غير مُفعَّلة فعليًا.

أثر تدقيق يمكنه إثبات أنه لم يُعبَث به

تسجيل “من فعل ماذا” شرط أساسي بديهي؛ الأصعب هو إثبات أن ذلك السجلّ لم يُعدَّل بصمت لاحقًا. سجلّ الوصول والأفعال لدى Rexfin مُسلسَل بتجزئات مترابطة (hash-chained): كل مُدخَل يتضمّن تجزئة تشفيرية للمُدخَل الذي سبقه، فأي تعديل أو حذف أو إدراج لسجلّ يكسر السلسلة عند تلك النقطة بالتحديد، ويستطيع فحص التحقق أن يسير عبر السلسلة كاملة ويُبلِّغ بدقة أين حدث الكسر. وهذا يحوّل “نحن نحتفظ بسجلات” إلى شيء قابل للفحص، سلامة يمكنك التحقق منها لا وعدًا يجب أخذه على الثقة. اطّلع على كيفية امتداد هذا الانضباط ليشمل كل إجابة تُنتَج في سجلّ تدقيق الإجابات. ومحاولات الوصول المرفوضة تُسجَّل أيضًا، لا الأفعال الناجحة فقط، فمحاولة تحسّس شيء ليس من حقك الوصول إليه ظاهرة هي نفسها في الأثر.

أين يلتقي هذا ببقية المنصة

البنية الأمنية ليست مُلحَقة بالمنتج؛ إنها الغريزة نفسها القائمة على الرفض عند الشك، التي تظهر في كيفية عمل التحقق، حيث يُبلَّغ عن فحص غير محسوم بأمانة بدلًا من تخمينه، وفي كيفية عمل الإدماج، حيث تُعزَل قائمة مالية يتعذّر تصنيفها بدلًا من معالجتها قسرًا. والرفض بدلًا من الافتراض يسري عبر التحكم في الوصول والتحقق والإدماج على حدٍّ سواء، لأن منصّة مبنية على أرقام يمكن الدفاع عنها يجب أن تطبّق المعيار نفسه على من يستطيع رؤيتها، لا فقط على صحّتها.

أما بخصوص الشهادات: نحن نبني برنامجنا ليتوافق مع ضوابط بأسلوب ISO/IEC 27001، ونسعى للحصول على شهادة SOC 2 Type II، ونحن صريحون تمامًا بشأن أين نقف بالضبط بدلًا من الإيحاء بشارة لم تُكتَسب بعد. وإن كانت متطلباتك بشأن توطين البيانات في الخليج محدّدة، يغطي مقال خيارات توطين البيانات ما هو متاح اليوم.

لمن هذا موجَّه

لكل من تطرح مراجعة المشتريات لديه أسئلة أصعب مما تجيب عنه صفحة تسويقية: مراقب مالي يحتاج أن يكون تغيير إذن قابلًا لإعادة البناء لاحقًا، ومدير مالي يحتاج معرفة أن مساعد الذكاء الاصطناعي لا يستطيع رؤية ما لا يستطيع مستخدمه رؤيته، وقائد تقني يريد معرفة ما يحدث عند نشر خاطئ. احجز عرضًا توضيحيًا وسنمرّ معك على معالجة البيانات وضوابط الوصول والنشر بالتفصيل الذي تحتاجه مراجعتك، أو اقرأ الصورة الأوسع في نظرة عامة على المحور.

جزء من داخل منصّة Rexfin: كيف تعمل آلية الثقة

تابع القراءة

احجز عرضًا توضيحيًا

شاهد أرقامك وهي تتوازن.

احجز عرضًا توضيحيًا مدته 30 دقيقة. أحضر سؤالًا يصعب عليك الإجابة عنه بسرعة، وسننمذجه مباشرةً على بيانات مالية حقيقية.