الانتقال إلى المحتوى الرئيسي

الأمان

ضوابط أمان موجودة فعلياً

تسرد هذه الصفحة الضوابط المُنفَّذة في منصة OPPERIQ اليوم، وتوضح بصراحة أيها لم يُنفَّذ بعد — لأن التقييم لا يكون مفيداً إلا إذا كان دقيقاً.

أمان التطبيق

مصادقة بالرموز

تحمل الطلبات المحمية رمز وصول موقَّعاً يتضمن بيانات المستأجر والمستخدم والدور. يمكن إلغاء رموز التحديث طويلة الأمد فردياً أو إبطالها عبر جميع الجلسات دفعة واحدة.

التحكم بالوصول عبر الأدوار والمسميات الوظيفية

أدوار أساسية للموظفين والمدراء والمراجعين والمسؤولين، تمتد بوصول مشتق من المسمى الوظيفي لوظائف الموارد البشرية والمالية وتقنية المعلومات — بحيث يحصل مسؤول الرواتب على وصول مالي دون أن يصبح مسؤول نظام.

80 صلاحية دقيقة

تمتد رموز الصلاحيات عبر الأفراد والمؤسسة والأمان والموارد البشرية والمالية والمشتريات والرواتب والحضور والإجازات والمهام والتتبع. وهي مُجمَّعة في مجموعات قابلة لإعادة الاستخدام مع منح ورفض على مستوى كل مستخدم.

عزل المستأجرين

يحدد كل طلب مستأجره من الرمز الموثَّق، ويحدد ذلك المستأجر نطاق كل عملية قراءة وكتابة. تؤكد مجموعة اختبارات مخصصة أن محاولات الوصول عبر المستأجرين تفشل.

سجل تدقيق غير قابل للحذف

تُسجِّل عمليات الكتابة المستأجر والمستخدم والإجراء والكيان والبيانات الوصفية. لا توجد نقطة نهاية لحذف سجلات التدقيق، ويمكن للمسؤولين تصدير السجل للمراجعة.

التعامل مع كلمات المرور

تُشفَّر كلمات المرور باستخدام bcrypt ولا تُخزَّن أو تُسجَّل نصاً صريحاً أبداً. تُرسَل بيانات الاعتماد الأولية وروابط إعادة التعيين عبر البريد الإلكتروني للموظف بدلاً من تسليمها عبر مسؤول، وروابط إعادة التعيين محدودة زمنياً وللاستخدام مرة واحدة.

تحديد المعدل والتحقق من صحة المدخلات

تُقيَّد نقاط نهاية المصادقة بشكل أكثر صرامة من حركة المرور العامة، وتُتحقق من صحة أجسام الطلبات وفق مخططات صريحة مع رفض الخصائص غير المعروفة بدلاً من تجاهلها.

التحكم بالجلسات والأجهزة

يمكن للمسؤولين عرض الجلسات النشطة والأجهزة المسجَّلة، وفرض تسجيل الخروج، وحظر جهاز، وتعليق أو إنهاء حساب مستخدم.

فصل إدارة المنصة

تستخدم إدارة المنصة مسار مصادقة منفصلاً. يزوّد موظفو المنصة ويعلّقون المستأجرين دون القدرة على قراءة بياناتهم التجارية، ولا يستطيع مسؤولو المستأجرين الوصول إلى مسارات المنصة.

تطبيق الميزات والترخيص

تُحظر الوحدات المعطَّلة عبر البرمجيات الوسيطة قبل تشغيل المتحكم، وتُطبَّق حدود الترخيص على مستوى الخدمة لا أن تُخفى في الواجهة فقط.

البنية التحتية

PostgreSQL مع طبقة ORM

مخزن البيانات الأساسي هو PostgreSQL ويُصل إليه عبر Prisma، بحيث تكون الاستعلامات معلَّمة (parameterised) ولا يوجد SQL مُركَّب بدمج النصوص يمكن الحقن فيه.

Redis

يُستخدم لتنسيق قوائم الانتظار وحالة التتبع المباشر، مع سياسات إخلاء مُهيَّأة لاستهلاك ذاكرة يمكن التنبؤ به.

قوائم انتظار المهام الخلفية

تعمل عمليات الاستيراد والإشعارات والمهام المجدولة عبر قوائم انتظار معمِّرة مع إعادة محاولة ومعالجة للرسائل المعطوبة، بحيث تكون المهمة الفاشلة مرئية لا مفقودة.

تخزين كائنات متوافق مع S3

تُخزَّن المستندات وأصول الهوية البصرية والملفات المرفوعة عبر مزوّد قابل للتبديل — قرص محلي، أو Amazon S3، أو Cloudflare R2، أو MinIO — بوصول خاص افتراضياً.

نشر مُحوسَل (Containerised)

تُشحن الخدمات كحاويات مع فحوصات سلامة، وترتيب اعتماديات، وإعدادات حسب البيئة لعمليات نشر قابلة للتكرار.

TLS أثناء النقل

تُنهي بيئات الإنتاج تشفير TLS عند الوكيل العكسي وتقيّد الوصول العابر للأصول (CORS) على أصول معروفة.

لم يُنفَّذ بعد

إذا كان أي من هذه متطلباً لمراجعة الأمان لديك، أخبرنا مبكراً وسنكون صريحين بشأن الجداول الزمنية.

المصادقة متعددة العوامل
غير مُنفَّذة حالياً. يعتمد التحكم بالوصول على المصادقة بكلمة المرور إلى جانب إدارة الجلسات والأجهزة.
الدخول الموحّد (SSO) وSAML
الاتحاد مع مزوّدي الهوية المؤسسية مخطَّط له لكنه غير متاح بعد.
أمان على مستوى الصف في قاعدة البيانات
يُطبَّق عزل المستأجرين على مستوى طبقة التطبيق ويُتحقق منه بالاختبارات، بدلاً من سياسات أمان مستوى الصف في PostgreSQL.

قراءة ذات صلة: بنية المنصة وكيف يُفرض عزل المستأجرين.

شاهد OPPERIQ على عمليتك الخاصة

جولة تعريفية مدتها 30 دقيقة على الوحدات التي تناسب طريقة عملك — الحضور، والأسطول، والرواتب، والتقارير. برمجيات مؤسسية من NOVIQSOLUTIONS. دون التزام.