المصادقة والتفويض: يستخدم INTOUCH نظام مصادقة وتفويض متعدد النطاقات، مما يسمح للعملاء باستخدام مخازن هويتهم الخاصة مثل LDAP أو Active Directory. يدعم تسجيل الدخول الفردي (SSO)، وإدارة الهوية الفيدرالية، وبروتوكولات المعايير مثل OpenID Connect، وOAuth 2.0، وSAML 2.0.
أمان التطبيق: يستخدم البرنامج نهجًا هجينيًا قائمًا على قائمة التحكم في الوصول (ACL) والتفويض القائم على الدور. يمكن للعملاء التحكم في الأدوار والأذونات، مما يضمن أن المستخدمين لديهم إمكانية الوصول فقط إلى الوظائف والبيانات التي يحتاجون إليها.
أمان البيانات: يتم حماية البيانات أثناء الاستخدام، وفي حالة الراحة، وفي أثناء النقل من خلال التشفير وتدابير الأمان الأخرى. يستفيد INTOUCH من بنية الأمان القوية من AWS، والتي تشمل الأمان الفيزيائي، وأمان الشبكة، وأمان مستوى نظام التشغيل.
الامتثال: يتوافق INTOUCH مع عدة معايير وتنظيمات صناعية، بما في ذلك SOC 1، وSOC 2، وSSAE 16، وISAE 3402، وHIPAA/HITECH، وNIST SP 800-53، وNIST SP 800-171، وISO 27001. يضمن هذا الامتثال أن البرنامج يلبي متطلبات الأمان والخصوصية الصارمة.
Updates
جدول الإصدارات: عادة ما يتم إطلاق إصدار رئيسي واحد للبرنامج كل عام، إلى جانب إصدارات صيانة ربع سنوية. بالإضافة إلى ذلك، يتم نشر إصدارات سريعة على أساس طارئ للإصلاحات الحرجة.
إشعارات مسبقة واختبار: يتلقى العملاء إشعارات متعددة مسبقًا قبل أن تصبح الإصدارات الجديدة متاحة. يتم تزويدهم بالمستندات التي تفصل الميزات الجديدة والإصلاحات. يتم منح العملاء فترة 90 يومًا لاختبار الإصدار الأخير في بيئة اختبار قبل نقله إلى الإنتاج.
Data Ownership and Portability
ملكية البيانات: يحتفظ العملاء بملكية كاملة لبياناتهم. تدعم بنية INTOUCH استخدام مخازن الهوية وموارد البيانات المملوكة من قبل العملاء، مما يضمن أن البيانات تبقى تحت سيطرة العميل.
قابلية نقل البيانات: تسهل بنية البرنامج المعتمدة على الخدمات الصغرى وواجهات برمجة التطبيقات المفتوحة قابلية نقل البيانات. يمكن للعملاء دمج INTOUCH مع أنظمتهم الحالية وتصدير البيانات بسهولة حسب الحاجة.
Scaling Up / Down
قابلية التوسع: تتيح بنية البرنامج المستندة إلى السحابة والخدمات الصغرى التوسع بسهولة. يمكن للعملاء ضبط عدد المستخدمين وحجم الاتصالات حسب تغير احتياجاتهم.
نموذج التسعير: يعتمد تسعير INTOUCH على عدد المستخدمين وحجم الاتصالات. يسمح هذا النموذج للمنظمات بالتوسع أو الانخفاض دون تكبد تكاليف غير ضرورية.
التكامل والتخصيص: تضمن واجهات برمجة التطبيقات المفتوحة وإمكانيات التكامل للبرنامج أنه يمكن أن يتكيف مع متطلبات الأعمال المختلفة، مما يسهل توسيع العمليات دون حدوث اضطرابات كبيرة.
The terms & conditions for contract renewal and cancellation
تجديد العقد: عادة ما تتضمن عقود خدمات البرمجيات مثل INTOUCH شرط التجديد التلقائي، حيث يتم تجديد العقد تلقائيًا في نهاية المدة الحالية ما لم يُخطر العميل المزود بنواياه بعدم التجديد في فترة محددة مسبقًا قبل انتهاء العقد. قد تكون الفترة الجديدة هي نفس فترة العقد الأصلية أو تتجاوز إلى فترة أقصر مثل شهر إلى شهر إذا لم يتم تحديد ذلك.
سياسة الإلغاء: عادة ما يكون للعملاء الحق في إلغاء عقودهم في أي وقت، ولكن الشروط الخاصة بالإلغاء، بما في ذلك أي فترة إشعار مطلوبة والعقوبات أو الرسوم المحتملة للإلغاء المبكر، تختلف. بالنسبة للخدمات التي يتم تحصيل رسومها على أساس الاشتراك، غالبًا ما يسري الإلغاء في نهاية دورة المزايا الحالية، وقد يستمر لدى العملاء الوصول إلى الخدمة حتى ذلك الحين.
الرسوم المرتجعة: يمكن أن تحدد الشروط أيضًا الظروف التي يكون فيها العملاء مؤهلين للحصول على استرداد. بالنسبة للخدمات المدفوعة مسبقًا، قد لا يتوفر استرداد للنسبة غير المستخدمة من الخدمة، أو قد يتم حسابها بشكل نسبي بناءً على الفترة المتبقية من العقد.
التغييرات في الشروط: عادة ما تحتفظ مقدمو الخدمة بحق تعديل الشروط والأحكام، بما في ذلك التسعير، مع إشعار العميل. قد يكون لدى العملاء خيار إلغاء عقودهم إذا لم يوافقوا على التغييرات، وفقًا لشروط سياسة الإلغاء.
Compliance
ISO 27001: هذه معيار معروف في نظام إدارة أمن المعلومات (ISMS)، مما يضمن أن البرنامج يتمس بالمعايير المثلى في حماية سلامة البيانات وسريتها وتوفرها.
HIPAA/HITECH: بالنسبة لحلول البرمجيات المستخدمة في قطاع الرعاية الصحية، يعتبر الامتثال لقانون حماية المعلومات الصحية (HIPAA) وقانون تكنولوجيا المعلومات الصحية للاقتصاد والسريرية (HITECH) أمرًا بالغ الأهمية. تحدد هذه التنظيمات معايير لحماية المعلومات الصحية الحساسة للمرضى.
GDPR: بالنسبة للعملاء في الاتحاد الأوروبي أو الذين يتعاملون مع بيانات المواطنين الأوروبيين، فإن الامتثال لائحة حماية البيانات العامة (GDPR) أمر ضروري. تحدد الـGDPR إرشادات لحماية البيانات والخصوصية.
SOC 1 وSOC 2: هذه إطارين للامتثال للمؤسسات الخدمية، مركزين على الضوابط الداخلية المتعلقة بالتقارير المالية (SOC 1) والأمان، والتوافر، وسلامة المعالجة، والسرية، والخصوصية (SOC 2).
PCI DSS: إذا كانت البرمجيات تعالج أو تخزن أو تنقل معلومات بطاقات الائتمان، فإن الامتثال لمعيار أمان بيانات صناعة بطاقات الدفع (PCI DSS) ضروري لحماية بيانات حاملي البطاقات.