الأمان وحماية البيانات
تصف هذه الصفحة وسائل الحماية في Nadigit IMS، وما يبقى على عاتق الفريق الذي يشغّل الخادم.
أين توجد البيانات
يُثبَّت Nadigit IMS على خادمك: تبقى عليه بيانات التسيير وحسابات المستخدمين والمستندات المُنشأة. لا يُرسَل أي شيء إلى الخارج، إلا إلى الخدمات التي تفعّلها بنفسك (انظر أدناه).
المصادقة
- تتولى تسجيلَ الدخول خدمةُ مصادقة مخصّصة (Keycloak، معيار OpenID Connect). لا تتحقق من كلمات المرور وتحفظها إلا هذه الخدمة، في قاعدتها الخاصة المنفصلة عن بيانات التسيير.
- بعد تسجيل الدخول، يحمل كل استدعاء رمز وصول موقّعًا قصير المدة، وتتحقق الخدمات التطبيقية من توقيعه مع كل طلب.
- يتلقى المسؤول الأول كلمة مرور مؤقتة يجب تغييرها عند أول دخول.
- في نقطة البيع، يمكن قفل الشاشة بين عميلين وفتحها بـرمز PIN الخاص بالمستخدم.
الأدوار والصلاحيات
لكل مستخدم دور واحد أو أكثر: مسؤول، بائع، أمين مستودع، أمين صندوق، محاسب، مدقق. يحدّد الدور القوائم المعروضة وكذلك ما يقبله الخادم: الإجراء غير المسموح به ترفضه الخدمات التطبيقية، حتى لو جُرّب خارج الواجهة. انظر من يرى ماذا.
الفصل بين المنظمات
مع باقة Enterprise، يمكن لتثبيت واحد تسيير عدة شركات.
- لكل منظمة مستودعاتها ومتاجرها وكتالوجها وعملاؤها ومورّدوها ومخزونها ومبيعاتها ومشترياتها ومدفوعاتها ومستنداتها الخاصة.
- يُنفَّذ كل طلب داخل المنظمة النشطة. لا يرى المستخدم ولا يعدّل إلا بيانات المنظمة النشطة، ولا يستطيع تفعيل إلا المنظمات التي هو عضو فيها.
- تخصّ التقارير ولوحات التحكم وإجابات NadiPilot المنظمةَ النشطة وحدها، في حدود صلاحيات الدور.
- المشترك على مستوى التثبيت: حسابات المستخدمين (كلٌّ مرتبط بمنظماته) وقواعد الضرائب.
تشفير الاتصالات
- تمرّ كل الحركة عبر نقطة دخول HTTPS واحدة. تُستخرج شهادة Let's Encrypt وتُجدَّد تلقائيًا، ويمكنك أيضًا تقديم شهادتك.
- المكوّنات الداخلية غير مكشوفة مباشرة.
- واجهة إدارة خدمة المصادقة ومستكشف الـ API مغلقان أمام الجميع افتراضيًا، ولا يُفتحان إلا للعناوين التي تسمح بها.
أسرار التثبيت
- تُولَّد كلمات مرور قواعد البيانات والمفاتيح التقنية عند التثبيت، وهي خاصة بكل تثبيت.
- تُحفظ في ملف الإعدادات
.envالذي لا يقرؤه إلا مالكه. بيانات الدخول الأولى فيinstall-summary.txtالمحمي بالطريقة نفسها: احتفظ به خارج الخادم في مكان آمن. - تحتوي النسخ الاحتياطية على نسخة من هذه الأسرار: احمها كما تحمي الخادم نفسه.
تكاملات التجارة الإلكترونية
- يحصل كل متجر على هوية موصّل مستقلة لا تصل إلا إلى واجهة التكامل وإلى مستودع ومتجر واحدين.
- لا يُعدّ المتجر موثوقًا: يعيد Nadigit IMS حساب أسعار كل طلب يستلمه وضرائبه.
- الإشعارات المرسلة إلى المتجر موقّعة (HMAC-SHA256 مع طابع زمني)، ليتحقق المتجر من أنها صادرة عن Nadigit IMS.
انظر واجهة التكامل البرمجية.
الخدمات الخارجية
| الخدمة | ما يخرج من خادمك | كيف تتجنّبه |
|---|---|---|
| NadiPilot واستخراج الفواتير (الذكاء الاصطناعي) | الأسئلة المطروحة والبيانات اللازمة للإجابة عنها، أو الفاتورة المراد قراءتها، تُرسَل إلى مزوّد الذكاء الاصطناعي المختار | استخدام نموذج محلي (Ollama)، أو عدم تفعيل الذكاء الاصطناعي |
| اتجاهات السوق (Enterprise) | عمليات بحث عامة على الويب: قطاع النشاط والبلد والشهر، دون أي بيانات تسيير | عدم تفعيل هذه الخاصية |
| خادم تراخيص Nadigit | تفعيل ترخيص التثبيت والتحقق منه | استخدام ملف ترخيص يُتحقق منه دون اتصال |
| البريد الإلكتروني، Telegram، WhatsApp | محتوى الإشعارات التي تضبطها | عدم ضبط القناة |
| المتاجر الإلكترونية | كتالوج المستودع المرتبط ومخزونه وحالة طلباته | عدم إنشاء تكامل |
انظر الإعداد لتفعيل الذكاء الاصطناعي أو تعطيله.
الترخيص
الترخيص مستند موقّع من Nadigit ومرتبط بـمعرّف الخادم. يُتحقق منه محليًا: التثبيت الذي لا يصل إلى الإنترنت يعمل بملف ترخيص. ودون ترخيص صالح، يعمل التطبيق في الوضع المقيّد ولا يقبل سوى التفعيل.
التتبّع
تُسجَّل الإجراءات الحساسة في سجل التدقيق الذي يطّلع عليه المسؤولون. انظر الإدارة.
المسؤوليات
| Nadigit IMS | الفريق الذي يشغّل الخادم |
|---|---|
| المصادقة، الأدوار، الفصل بين المنظمات | حسابات المستخدمين: الإنشاء، الأدوار، المغادرون |
| تشفير الاتصالات وتجديد الشهادة | جدار الحماية، الوصول إلى الخادم، تحديثات النظام |
| توليد الأسرار | حفظ .env وinstall-summary.txt والنسخ الاحتياطية |
| أدوات النسخ الاحتياطي والتحديث | جدولة النسخ، النسخ خارج الموقع، تجارب الاستعادة |
| سجل التدقيق | مراجعة دورية للوصول والإجراءات الحساسة |
الإبلاغ عن مشكلة أمنية
إذا ظننت أنك وجدت ثغرة، اتصل بـدعم Nadigit مع وصف المشكلة وطريقة إعادة إنتاجها. لا تنشرها قبل تصحيحها.