الانتقال إلى المحتوى

الأمان

أمان منصة DocPilot

إجراءات مطبَّقة فعلًا في المنتج — المصادقة على الهوية، والصلاحيات، والعزل، والتخزين، والنقل، والتدقيق، والسرية. آخر تحديث: ٢٤ سبتمبر ٢٠٢٦.

تُقدَّم هذه الترجمة للتيسير فقط، والنسخة الفرنسية وحدها هي الملزمة قانونيًا.

المصادقة على الهوية

يعتمد الوصول إلى واجهة API والتطبيقات على مصادقة بالرموز (tokens)، لا على جلسة خادم تقليدية.

  • كلمة المرور مجزّأة باستخدام Argon2id؛ ولا تُخزَّن أبدًا بنص واضح. الحد الأدنى للسياسة: 10 أحرف، مع حرف كبير وحرف صغير ورقم.
  • رمز وصول JWT قصير المدة (15 دقيقة)، يُرسَل في ترويسة التفويض.
  • رمز تجديد معتم، يُخزَّن مجزّأً على جانب الخادم، ويُرسَل في ملف تعريف ارتباط httpOnly (وsecure في بيئة الإنتاج). يُدوَّر عند كل تجديد، مع كشف إعادة الاستخدام.
  • التحقق الإلزامي من عنوان البريد الإلكتروني قبل تسجيل الدخول الأول.
  • إعادة تعيين كلمة المرور عبر رابط صالح لاستخدام واحد (صلاحيته ساعة واحدة).
  • دعوات للفريق وروابط تفعيل للانضمام إلى مؤسسة.
  • تحديد معدّل الطلبات على تسجيل الدخول، والتسجيل، وطلب إعادة التعيين (حد على مستوى التطبيق وحماية على مستوى الوكيل العكسي).
  • تسجيل الخروج من الجلسة الحالية أو من جميع الجلسات (إبطال الرموز السارية).

الصلاحيات

تُدار صلاحيات الوصول وفق نموذج RBAC (الأدوار والصلاحيات) مطبَّق على جانب الخادم.

  • أدوار نظام محدّدة مسبقًا: مسؤول المؤسسة، والمدير، والمصادِق، والمستخدم، والقارئ.
  • صلاحيات دقيقة (المستندات، والعقود، ومسارات العمل، والأعضاء، والتدقيق، وغيرها) تتحقّق منها حواجز حماية على كل نقطة نهاية.
  • نطاقات إضافية: القسم، والمجال، وصلاحيات المستندات — فلا يرى العضو إلا ما تسمح به صلاحياته ونطاقه.
  • وحدة تحكم منفصلة لإدارة المنصة، لها صلاحياتها وحواجز الحماية الخاصة بها.

المؤسسة ومساحة العمل

DocPilot متعدد المستأجرين: لكل مؤسسة مساحة معزولة.

  • تُحدَّد المؤسسة النشطة من خلال رمز المصادقة. ولا تُستخدم أي ترويسة من العميل من نوع «المؤسسة» لاختيار المستأجر.
  • استعلامات قاعدة البيانات محصورة في نطاق المؤسسة، مع تعزيزها بسياسات RLS في PostgreSQL عندما يكون دور التطبيق مفعّلًا.
  • تُخزَّن الكائنات تحت بادئة مخصّصة لكل مؤسسة (`tenants/{id}/…`).
  • لا يعود بإمكان المؤسسة المعلَّقة المصادقة.
  • اختبارات عزل مؤتمتة على المستندات، والبحث، والتدقيق، والوصول بين المؤسسات.

التخزين

تُحفظ الملفات في تخزين كائنات متوافق مع S3، خارج قاعدة بيانات التطبيق.

  • حاوية (bucket) خاصة: لا وصول عام مجهول الهوية.
  • تشفير على جانب الخادم مطلوب عند الكتابة (SSE-S3، AES-256).
  • الوصول إلى الملفات عبر روابط URL موقَّعة محدودة المدة (الرفع، والتنزيل، والمعاينة).
  • إصدارات غير قابلة للتغيير: يُضاف كل إصدار جديد؛ ولا يُكتَب فوق الأصل بصمت.
  • التحقق من نوع الملف (magic bytes) عند إتمام الإيداع.
  • فحص مضاد للفيروسات (ClamAV) في مسار الاستلام عبر البريد الإلكتروني، قبل OCR والتوجيه.

النقل

الاتصالات بين العملاء وواجهة API محمية على مستوى النقل وعلى مستوى التطبيق.

  • HTTPS بين التطبيقات (الويب، والجوال) وواجهة API.
  • ترويسات أمان HTTP (Helmet): سياسة CSP، وframe deny، وHSTS في بيئة الإنتاج، وnosniff.
  • CORS مقصور على المصادر المُعدَّة، مع السماح بملفات تعريف ارتباط المصادقة لهذه المصادر فقط.
  • حماية CSRF على عمليات التعديل عند وجود ملف تعريف ارتباط المصادقة (التحقق من Origin / Referer).
  • ردود واجهة API موسومة بـ no-store (باستثناء health والتوثيق التقني).
  • تحديد معدّل الطلبات على مستوى الوكيل العكسي (API، والمصادقة، والواجهة الأمامية).

التدقيق

تُسجَّل الإجراءات الحساسة لأغراض التتبع المهني والدعم.

  • سجل تدقيق لكل مؤسسة، للكتابة فقط (append-only): لا توجد واجهة API لتعديل الإدخالات أو حذفها.
  • الإجراءات المشمولة: المصادقة على الهوية، والمستندات، ومسارات العمل، والصلاحيات، والأعضاء، وغيرها من الأحداث الحساسة في كتالوج المنتج.
  • بيانات وصفية غنية (المستخدم، والتاريخ، وعنوان IP، والوكيل، ومعرّف الطلب)؛ وتُزال الأسرار قبل التسجيل.
  • سجل نشاط تكميلي للمستندات لمتابعة كل ملف.
  • سجل تدقيق منفصل لعمليات وحدة تحكم المنصة.

السرية

تستند سرية البيانات إلى العزل التقني وإلى الالتزامات الموصوفة في سياسة الخصوصية.

  • استضافة الخدمة على بنية سحابية داخل الاتحاد الأوروبي.
  • سجلات تطبيق مع حجب المسارات الحساسة (كلمات المرور، والرموز، وترويسات التفويض).
  • حذف منطقي (soft-delete) للحسابات والعضويات والمستندات وفقًا لمسارات المنتج.
  • التحقق من خطافات الويب الواردة (webhooks) عبر التوقيع قبل معالجتها (الاستلام عبر البريد الإلكتروني، والفوترة).
  • مزوّدو OCR / الذكاء الاصطناعي تختارهم كل مؤسسة؛ ولا تدّعي DocPilot تدريب نماذج على مستنداتكم.
  • تفاصيل المعالجات، ومدد الحفظ، وحقوق الأشخاص: سياسة الخصوصية. وملخّص الممارسات: صفحة GDPR.

قراءة سياسة الخصوصية

ما لا تدّعيه DocPilot

تصف هذه الصفحة إجراءات موجودة فعلًا في المنتج. ولا تشكّل شهادة امتثال.

  • لا يُدّعى أي اعتماد ISO أو SOC 2 أو HDS.
  • لا يُعرض على هذا الموقع أي ضمان تنظيمي عام.
  • المصادقة متعددة العوامل (MFA) وتسجيل الدخول الموحّد SSO (SAML / OIDC) غير متاحين في هذه المرحلة.

الاطلاع على صفحة GDPR

التواصل

لأي سؤال يتعلق بالأمان أو لاستبيان تقييم الموردين: social@docpilot-app.com.