التوثيق

الأمان وتسجيل الدخول

عزل المستأجرين في طبقة قاعدة البيانات، وتسجيل دخول محصّن، وتغييرات حساب موثّقة.

الويبالجوال — جزئي

عزل مساحات العمل

تُعزل بيانات كل مساحة عمل بأمان على مستوى الصفوف في PostgreSQL مفروضًا على كل جداول المستأجرين. وسجلات مساحات العمل الأخرى غير مرئية — وتعيد طلباتها «غير موجود» دون أي إشارة إلى وجودها.

طرق تسجيل الدخول

  • كلمة المرور — مع سياسة قوة وتقييد معدل وقفل تلقائي بعد محاولات فاشلة متكررة.
  • الدخول عبر Google وMicrosoft — للأعضاء الحاليين فقط؛ لا يُنشئ الدخول الموحد حسابات أبدًا.
  • مفاتيح المرور (WebAuthn) على الويب — سجّل الدخول ببصمة الوجه أو الإصبع أو مفتاح أمان.
  • فتح بالبصمة على الجوال، وتهيئة OIDC لكل مساحة عمل لموفري الهوية المؤسسيين.

‏SAML غير متاح اليوم؛ وهو على خارطة الطريق.

تغييرات حساب موثّقة

يُؤكَّد التسجيل وتغيير البريد برموز تحقق تُرسل بالبريد؛ وإعادة تعيين كلمة المرور تتم برمز، ويمكنك إبطال كل جلساتك النشطة دفعة واحدة. وتُقيَّد الإجراءات الحساسة في سجل التدقيق مع الفاعل وعنوان IP.

ضوابط المحتوى

يرفض الرفع أنواع الملفات التنفيذية والملفات المتضخمة وصيغ الشعارات غير الآمنة؛ وتُقدَّم التنزيلات غير القابلة للمعاينة الآمنة كمرفقات. وتُقيَّد حركة الواجهة البرمجية بمعدل وتُقدَّم عبر TLS في بيئات الإنتاج.

على الجوال

يسجّل الجوال الدخول بكلمة المرور أو عبر Google/Microsoft، ويوفر فتحًا بالبصمة أو الوجه. أما مفاتيح المرور فعلى الويب فقط.

ذات صلة