جديد: برامج الإفصاح المسؤول
خلّ التزامكواضح للجميع.
اعرض شهاداتك وسياساتك وشروطك وبرنامج الإفصاح في مكان واحد، وكل ما فيه موثّق وقابل للتحقق. عملاؤك وشركاؤك والجهات التنظيمية يشوفون الحقيقة بأنفسهم.
موثق · آخر تحديث قبل ساعتين
- SOC 2 Type II
- صادر
- ينتهي يونيو ٢٠٢٧
- ISO/IEC 27001
- معتمد
- BSI · شهادة ٧٤١٢٠٩
- GDPR · DPA
- ملتزم
- البيانات داخل أوروبا
- الإفصاح
- مفتوح
- بحماية قانونية ومكافآت
تقرير SOC 2 Type II · ٢٠٢٦ · ٨٤ صفحة
اطلب التقريرشركات اختارت الشفافية مع «بينه»
- دكان
- رمز
- كريترز
- يوزر
- سولا
- لافي
٠١ — المنصة
كل شارة وراها دليل.
كل شارة في مركز الثقة مربوطة بمستند حقيقي: تقرير مدقق، أو سياسة موقّعة، أو إجراء أمني مطبّق فعلًا. أي أحد يقدر يتحقق منها بنفسه، بدون ما يسألك.
٠٢ — مصدر واحد
سؤال «هل أنتم ملتزمون؟»صار له جواب واحد.
الامتثال والقانونية والأمن يشتغلون من مصدر واحد. حدّث الشهادة مرة، وتتحدّث في كل مكان.
- SOC 2 Type II٢٠٢٧-٠٦-٣٠سارية
- ISO/IEC 27001:2022٢٠٢٦-١٠-٢٠تجديد بعد ٢١ يومًا
- PCI DSS v4.0 AOC٢٠٢٧-٠٣-١١سارية
- Cyber Essentials Plus٢٠٢٧-٠١-٠٤سارية
- HIPAA—قيد التدقيق
٠٣ — الإفصاح
افتح الباب للباحثين،بشروطك.
اكتب النطاق والمكافآت والحماية القانونية من قوالب راجعها محامون. انشر، واستقبل البلاغات، وكل ثغرة تقفلها تصير دليلًا جاهزًا للتدقيق.
- ١
حدّد النطاق
الأصول ودرجات الخطورة وما هو خارج النطاق، وكل تعديل محفوظ.
- ٢
اضبط الشروط
الحماية القانونية والمكافآت، معتمدة من محامٍ.
- ٣
استقبل البلاغات
ملف «security.txt»، وصفحة سياسة عامة، وصندوق بلاغات خاص.
- ٤
حوّلها لدليل
كل إصلاح يُربط تلقائيًا بـ ISO A.5.7 وSOC 2 CC7.1.
البلاغات · ٥ مفتوحة
- #٢١٨ ثغرة IDOR في الفواتيرعاليةr.okafor · قبل ساعتين
- #٢١٧ إعادة توجيه مفتوحة في صفحة الدخولمنخفضةm.lindqvist · قبل يوم
- #٢١٥ سجل SPF ناقص في نطاق البريدمعلومةمجهول · قبل ٣ أيام
ثغرة IDOR في الفواتير
api.dokan.sa · CVSS ٧٫١ · داخل النطاق
- الحماية القانونية
- وافق على الشروط
- الفرز
- خلال ٢٢ ساعة
- مرتبط بـ
- ISO A.5.7 · SOC 2 CC7.1
تغيير «invoice_id» في طلب الفاتورة يعرض فواتير عملاء آخرين. جرّبناها بحسابين تجريبيين فقط، ولم نطّلع على أي بيانات حقيقية.
٠٤ — صفحة الحالة
خدماتك شغّالة؟خلّ الكل يشوف.
نفحص كل خدمة كل ٣٠ ثانية، وكل عطل ينسجّل مع شرحه. الرقم اللي يشوفه عملاؤك هو الرقم الحقيقي.
٩٩٫٩٨٪
كل الخدمات شغّالة
كل خدمات «دكان» · آخر ٩٠ يوم
- مراقبة مستمرةالمواقع وAPI والمنافذ ونبض الأنظمة
- صفحة حالة عامةجنب شهاداتك، أو على نطاقك الخاص
- الأعطال أول بأوليوصل الخبر للمشتركين بالبريد أو SMS أو Slack
- صيانة مجدولةأعلن عن موعدها قبل ما تبدأ
٠٥ — التغطية
أي إطار تلتزم به؟موجود.
طبّق الإجراء مرة واحدة، ويغطي أكثر من إطار. الدليل اللي تجمعه لإطار واحد، يُحسب تلقائيًا في البقية.
الشهادات
- SOC 2 Type I & II
- ISO/IEC 27001 · 27701 · 42001
- PCI DSS v4.0
- Cyber Essentials Plus
- CSA STAR
الأنظمة والخصوصية
- GDPR · UK GDPR
- HIPAA
- DORA
- NIS2
- NCA ECC · SAMA CSF
٠٦ — للمطوّرين
يشتغل من أول يوم.
- REST وGraphQLاقرأ وعدّل كل بيانات الثقة عبر API
- شارات لموقعكتتحدّث تلقائيًا، وتنتهي مع الشهادة
- أكثر من ٦٠ تكاملًاAWS وGCP وGitHub وOkta وJira وSlack
- نطاقك الخاص ودخول موحّدtrust.yourcompany.com في دقائق
curl https://api.bynh.io/v1/certificates \
-H "Authorization: Bearer $BYNH_KEY" \
-d framework="iso27001" \
-d auditor="BSI Group" \
-d valid_until="2027-10-20" \
-d visibility="nda" \
-F report=@iso27001-2026.pdf
{
"id": "cert_8f2c41",
"status": "verified",
"badge_url": "trust.dokan.sa/b/iso27001"
}كل اللي تحتاجه عشان تبدأ.
من الصفر إلى مركز ثقة منشور، هذا الأسبوع.
تجربة مجانية
٣٠ يوموبعدها لكل مقعد
قارن الباقاتالأسعار
تدفع لكل مقعد، بس للي يعدّلون. والزوار مجانًا دائمًا.
- تصفّح القوالب
قوالب السياسات
أكثر من ٤٠ سياسة ونص قانوني جاهز، راجعها محامون.
- اقرأ التوثيق
التوثيق
أدلة، ومرجع API، وبيئة تجريبية.
- تعرّف عليهم
المدققون
جهات تدقيق معتمدة ترفع تقاريرها مباشرة إلى «بينه».
الشفافية ما تحتاج شرح.تحتاج دليل.
مركز الثقة والشهادات وبرنامج الإفصاح، جاهزة خلال يوم. والبداية مجانية.