الشهادات والامتثال

SOC 2 Type 2، وISO/IEC 27001 مع امتدادات السحابة، وiBeta Level 1 PAD، وشهادة ألمانية لحماية القاصرين، وتقييم من جهة تنظيمية إسبانية، ورأي قانوني بشأن EBA/MiCA - مع التواريخ.

Short answer

SOC 2 Type 2 (صادرة في 30 يوليو 2026)، وISO/IEC 27001:2022 (سارية حتى 3 يونيو 2027) مع امتدادي السحابة 27017 و27018، وiBeta Level 1 PAD، وشهادة FSM الألمانية لضمان العمر، وتقييم من جهة تنظيمية مالية إسبانية، ورأي قانوني مستقل بشأن EBA / MiCA. التقارير متاحة من مركز الأمن والامتثال أو من جهة اتصالك في Didit؛ وبعضها خاضع لاتفاقية عدم إفصاح.

موقف Didit من الأمن والامتثال يتحقق منه مدققون مستقلون ومختبرات معتمدة وجهات تنظيمية مالية - وليس تصريحاً ذاتياً.

#نظرة سريعة

الاعتمادالإطار / الجهة المُصدِرةالحالة
SOC 2 Type 2معايير خدمات الثقة من AICPAصادرة في 30 يوليو 2026 (فترة المراقبة مارس-يوليو 2026)
SOC 2 Type 1معايير خدمات الثقة من AICPAصادرة في 9 أبريل 2026
ISO/IEC 27001:2022Bureau Veritas، الشهادة ES144068سارية حتى 3 يونيو 2027
ISO/IEC 27017 و27018امتدادات أمن السحابة وخصوصية السحابةنشطة
iBeta Level 1 PADISO/IEC 30107-3، مختبر معتمد من NISTناجحة - صفر هجمات ناجحة
FSM Jugendschutz geprüftFSM (ألمانيا)، المادة 4(2) من JMStVمعتمدة في 29 يونيو 2026
تقييم الجهة التنظيمية (إسبانيا)Tesoro Público وBanco de España وSEPBLAC وCNMVاكتمل في يوليو 2025
توافق EBA / MiCAرأي قانوني مستقلسارٍ
GDPR (الاتحاد الأوروبي 2016/679)معالج بيانات، تدابير المادة 32متوافق
FADP السويسريالقانون الاتحادي لحماية البياناتممتثل
DORAلائحة الاتحاد الأوروبي للمرونة التشغيلية الرقميةمتوافق في جميع الباقات، بما فيها الدفع حسب الاستخدام

#ماذا يثبت كل واحد منها فعلياً

SOC 2 Type 2 هي الأكثر طلباً في مراجعات الأمن، لأنها تختبر ما إذا كانت الضوابط عملت بفعالية خلال فترة زمنية - من مارس إلى يوليو 2026 - بدلاً من ما إذا كانت موجودة فقط يوم التدقيق. التقرير متاح بموجب اتفاقية عدم إفصاح.

SOC 2 Type 1 هو التدقيق اللحظي لتصميم الضوابط الذي سبق فترة مراقبة Type 2.

ISO/IEC 27001:2022 يُصادق على نظام إدارة أمن المعلومات الذي يغطي منصة التحقق من البداية إلى النهاية - التصميم والتطوير والتشغيل. 27017 يضيف ضوابط خاصة بالسحابة و27018 يضيف حماية للبيانات الشخصية في بيئات السحابة.

iBeta Level 1 PAD هو اختبار مختبري لمقاومة الانتحال البيومتري: 360 هجوم عرض عبر ست فئات، لم ينجح منها أي هجوم. راجع اختبار وشهادة مقاومة الانتحال.

FSM Jugendschutz geprüft يُصادق على أن التحقق من العمر في Didit يُنشئ بشكل موثوق مجموعة مستخدمين مغلقة بموجب المادة 4(2) من JMStV - الإطار الألماني لحماية القاصرين - بحيث لا يصل إلى المحتوى المقيد بالعمر إلا البالغون الذين تم التحقق منهم.

تقييم الجهة التنظيمية الإسبانية هو الأكثر تميزاً. بعد اختبار خاضع للإشراف امتد من نوفمبر 2024 إلى يوليو 2025، خلصت Tesoro Público وBanco de España وSEPBLAC وCNMV إلى أن التحقق عبر NFC وفحص الحيوية من Didit آمن على الأقل بقدر فحص الهوية الحضوري بموجب قواعد مكافحة غسل الأموال. Didit هو المزوّد الوحيد الحاصل على هذا التقييم.

رأي EBA / MiCA هو رأي قانوني مستقل يفيد بأن التسجيل عن بُعد لدى Didit يستوفي إرشادات EBA للتسجيل عن بُعد للعملاء (EBA/GL/2022/15) ويتوافق مع الكتاب الموحد لمكافحة غسل الأموال في الاتحاد الأوروبي ومع MiCA. المذكرة متاحة عند الطلب.

GDPR - يعمل Didit كمعالج بياناتك مع تدابير المادة 32: تشفير AES-256 عند التخزين، وTLS 1.3 أثناء النقل، والإقامة الافتراضية في الاتحاد الأوروبي، والاحتفاظ القابل للتهيئة، والمحو عبر API.

يغطي الوضع نفسه قانون FADP السويسري، والمنصة متوافقة مع DORA لعملاء القطاع المالي في جميع مستويات الباقات.

#مع أي شركة تتعاقد

تسأل نماذج المشتريات عن ذلك، فإليك الجواب بوضوح. الكيان المتعاقد لعملاء الاتحاد الأوروبي والمنطقة الاقتصادية الأوروبية وسويسرا وأمريكا اللاتينية هو Didit Identity Spain, S.L.، الشركة التشغيلية الإسبانية. وشركتها الأم كيان أمريكي (ديلاوير)، وهو الذي يوقّع مع عملاء الولايات المتحدة. عندما يسأل الدعم "إسبانيا أم الولايات المتحدة؟" قبل إرسال NDA أو اتفاقية، فهذا هو الاختيار المقصود؛ وإن لم تكن متأكدًا، فاذكر مكان تأسيس شركتك وسيختارون الكيان الصحيح.

#الحصول على التقارير

من مركز الأمان والامتثال، أو من جهة اتصالك في Didit. يمكن مشاركة شهادة ISO/IEC 27001 وتقرير iBeta ووثيقة التدابير التقنية والتنظيمية (TOMs) مباشرةً عند الطلب. أما تقارير SOC 2 وتقرير اختبار الاختراق فمتاحة بموجب NDA وليس علنًا؛ لطلب أحدها، جهّز ثلاثة أمور، لأن الدعم سيطلبها بالضبط قبل إرسال رابط التوقيع:

#ما لا تخبرك به الشهادة

حدّان يستحقان التوضيح، لأن كليهما يسبب مشاكل حقيقية عند افتراضهما بلا تحقق:

الشهادة ليست ترخيصاً لحالة استخدامك. شهادة FSM تُثبت أن أسلوب ضمان العمر يعمل؛ لكنها لا تُثبت أن استخدامه يستوفي قاعدة ضمان عمر أمريكية أو بريطانية أو برازيلية. ما إذا كان أسلوب معين يستوفي التزاماً معيناً في سوق معينة هو سؤال قانوني لفريق الامتثال لديك، ويعتمد على قطاعك وتراخيصك بقدر اعتماده على التقنية.

الشهادة لا تجعل إعداداتك قوية. الاعتمادات أعلاه تصف المنصة. مدى تعرضك يحدده سير العمل الذي بنيته - أي أسلوب فحص حيوية، وأي عتبات، وهل NFC إلزامية، وهل تُوجَّه إشارات المخاطر إلى المراجعة. راجع قواعد وعتبات القرار.

#إذا احتجت إلى شيء غير مدرج

اسأل. تُضاف شهادات جديدة مع الوقت، ويمكن لجهة اتصالك في Didit أن تخبرك بما هو موجود اليوم وما هو مخطط له - وهذا أساس أفضل لقرار امتثال من استنتاج من هذه الصفحة. احجز عرضاً تجريبياً أو تواصل مع مدير حسابك بالإطار المحدد الذي يحتاجه فريقك.

Important

لا تصمم عملية امتثال حول اعتماد لم ترَه. إذا كانت جهتك التنظيمية ستطلب منك إثباتاً لادعاء ما، احصل أولاً على التقرير الأساسي أو تأكيد مكتوب - صفحة من مزوّد، بما فيها هذه الصفحة، ليست دليلاً.