أمان الحساب

حسابك، محمي تماماً على مستوى الهوية

أمن الخوادم يحمي المواقع. وأمن الحسابات يحمي مفاتيحها. كل عملية تسجيل دخول إلى Zinn Digital® تعمل على نظام هوية واحد يعتمد على المعايير — مفاتيح المرور و WebAuthn، والمصادقة الثنائية بتقنية TOTP، وتسجيل الدخول برابط السحر، وتسجيل الدخول الأحادي SAML للفرق المؤسسية والوكالات — مع أدوار دقيقة، ومفاتيح واجهة برمجة تطبيقات لكل مؤسسة، وسجل تدقيق غير قابل للتعديل يكمن خلفها.

  • +٦٥٠,٠٠٠مواقع مُستضافَة حول العالم
  • مفاتيح المرورتسجيل الدخول عبر WebAuthn، مدمج
  • تسجيل الدخول الأحادي SAMLلحسابات الشركات والوكالات
  • مسجل في سجل التدقيقكل إجراء متميز الصلاحيات

هوية واحدة لكل واجهة

معظم حسابات الاستضافة عبارة عن كلمة مرور في قاعدة بيانات، ومزودة بلوحة تحكم. أما حساباتنا فهي تعتمد على نظام هُوية مخصص — Keycloak، الذي يدعم بروتوكولي OIDC وSAML — والذي يقع أمام كل شيء: لوحة تحكم العملاء، ووحدة تحكم إداريي الدعم، وهذا الموقع العام وقاعدة المعرفة، وتذاكر الدعم الخاصة بك. سجل دخولك مرة واحدة وستكون مسجلاً للدخول عبر جميعها.

نظرًا لأنه مبني على معايير مفتوحة بدلاً من تسجيل دخول خاص، فإن طبقة الهوية قابلة للتبديل بنفس الطريقة التي يتيحها أي مكون آخر في المنصة. لا يوجد أي جزء من نموذج الوصول الخاص بك محبوسًا داخل منتج أي مورد، ولا تعتمد مصادقة فريقك على إبقائنا لمورد واحد. هذا هو نفس مبدأ عدم الانغلاق الذي نطبقه على حسابات شبكة توزيع Content Delivery Network، ونظام أسماء النطاقات DNS، ومزودي خدمات الدفع.

تسجيل الدخول مُوطَّن، ويقوم الانتقال من الموقع إلى شاشة تسجيل الدخول بنقل لغتك معه - لذا فإن الفريق الموزع عبر البلدان لا يُجبر على استخدام تسجيل باللغة الإنجليزية حصراً.

سجّل الدخول بالطريقة التي تناسب فريقك

أربع طرق، وجميعها ممتازة، وقابلة للتخصيص لكل شخص. لا أحد مجبر على استخدام الخيار الأضعف لكونه الخيار الوحيد المتاح.

بريد رابط السحر الإلكتروني (الافتراضي)

أدخل بريدك الإلكتروني، انقر على الرابط، وأنت في الداخل. لا يوجد كلمة مرور للقرصنة، أو لإعادة الاستخدام، أو للتسرب في حالة خرق البيانات. هذا هو المسار الافتراضي للحسابات الجديدة، وبالنسبة لمعظم الأشخاص فهو المسار الوحيد الذي سيحتاجون إليه على الإطلاق.

مفاتيح المرور / WebAuthn

قم بتسجيل مفتاح مرور (Passkey) — مثل Touch ID أو Face ID أو Windows Hello أو مفتاح الأجهزة مثل YubiKey — وتسجيل الدخول بدون كلمة مرور نهائياً. ترتبط مفاتيح المرور بالنطاق الأصلي، لذا لا يمكن لصفحة تسجيل دخول مزيفة سرقتها. تقبل المنصة أجهزة المصادقة من نوع ES256 وRS256 وتفضل التحقق من المستخدم.

تسجيل الدخول الاجتماعي

تسجيل الدخول باستخدام Google من خلال اتصال قياسي لمزود الهوية، بحيث يرث الحساب أي عناصر تحكم تفرضها Google Workspace بالفعل. تتصل المزودات الإضافية بالطريقة نفسها، وليس هناك أي جزء منها يمثل تكاملاً مصمماً خصيصاً.

البريد الإلكتروني وكلمة المرور (احتياطي)

محفوظة للأشخاص والنصوص التي تحتاج إليها، وخاضعة لسياسة حقيقية: اثنا عشر حرفاً كحد أدنى، ولا يُسمح بأن تكون اسم المستخدم أو عنوان البريد الإلكتروني، ولا إعادة استخدام آخر ثلاث كلمات مرور، ومشفّرة باستخدام Argon2. يتم التحقق من عناوين البريد الإلكتروني قبل أن يصبح الحساب قابلاً للاستخدام.

التحقق بخطوتين الحماية ضد هجمات القوة الغاشمة

المصادقة الثنائية جزء من نظام الهوية، وليست ميزة إضافية تشتريها أو ملحقاً تثبته على موقعك الخاص.

  • التحقق بخطوتين عبر TOTP باستخدام أي تطبيق مصادقة قياسي — ستة أرقام بفترة زمنية مدتها ثلاثون ثانية، نفس الآلية التي تدعمها تطبيقات Google Authenticator و 1Password و Authy. يمكن فرض ذلك من خلال سياسة على مستوى المؤسسة بدلاً من ترك الأمر للنوايا الحسنة لكل فرد.
  • يمكن لمفاتيح المرور استبدال كلمة المرور بالكامل بدلاً من مجرد وضعها فوقها، مما يؤدي إلى إزالة بيانات الاعتماد التي يحاول المخادع سرقتها في المقام الأول.
  • حماية القوة الغاشمة مفعلة على مستوى المجال: المحاولات الفاشلة المتكررة تؤدي إلى انتظار متصاعد يصل إلى خمسة عشر عاما، بحيث تتوقف هجمات حشو بيانات الاعتماد بدلاً من استنفاد قائمة كلمات المرور. الحسابات المقفلة مؤقتة بطبيعتها - فلا يمكن للمهاجم إقفال حساب عميل حقيقي نهائياً.
  • يتم التحقق من عناوين البريد الإلكتروني للاشتراك عند التسجيل من خلال محول مدعوم من ZeroBounce: حيث يتم رفض العناوين غير القابلة للتسليم وغير الصالحة، بينما يتم تمييز العناوين المؤقتة وعناوين الأدوار والمعلنة كاحتيالية. لا يحصل البريد الإلكتروني الوهمي أو غير القابل للاستلام على حساب، وهو ما يغذي أيضاً فحوصات مكافحة إساءة الاستخدام والاحتيال الخاصة بالفترة التجريبية.
  • يتم تقييد الجلسات بإحكام؛ فالرموز المميزة للوصول قصيرة الأجل، وتنتهي صلاحية الجلسات غير النشطة، ولاتخاذ كل جلسة حد أقصى صارم لعمرها، لذا فإن ترك متصفح مفتوحاً على جهاز مشترك لا يعني وجود باب مفتوح غداً.

المصادقة الأحادية SAML للفرق المؤسسية والوكالات

إذا كانت مؤسستك تدير بالفعل مزود هوية — مثل Okta أو Entra ID أو Google Workspace أو أي نظام آخر يدعم بروتوكول SAML — فيمكنك ربطه ليقوم فريقك بتسجيل الدخول إلى Zinn Digital® باستخدام بيانات اعتمادهم المؤسسية الحالية. بهذه الطريقة، لن تكون هناك كلمة مرور ثانية ليقلق بشأنها فريقك، ولا قائمة مهام ثانية لإلغاء الإعداد قد يتم نسيانها.

يكون ذلك بالغ الأهمية على نطاق الوكالات والبائعين، حيث يُعد دوران الموظفين حدثاً أمنياً حقيقياً. عندما يغادر شخص ما وتقوم بتعطيله في الدليل الخاص بك، فإنك تعطل أيضاً مساره للوصول إلى الاستضافة الخاصة بك. يتبع الوصول حالة التوظيف بشكل مركزي، بدلاً من ملاحقته عبر عشرات أدوات البرمجيات كخدمة (SaaS).

يعمل بروتوكول SAML جنباً إلى جنب مع كل شيء آخر بدلاً من استبداله: إذ لا يزال من الممكن منح المتعاقدين حساباً برابط سحري داخل دور محدود النطاق، بينما يدخل الموظفون الدائمون من خلال تسجيل الدخول الأحادّي SSO. منظمة واحدة، نموذج صلاحيات واحد، وبوابتا دخول.

الأدوار التي تمنح ما يحتاجه العمل فقط

الوصول محصور في شجرة المؤسسة - من الموزع إلى العميل إلى الموقع - ومُفروض في قاعدة البيانات نفسها من خلال الأمان على مستوى الصف، وليس فقط في التطبيق. الوصول عبر المستأجرين ليس سياسة نطلب من الأشخاص احترامها؛ بل هو استعلام لا يمكنه إرجاع أي صفوف. تغطي أدوار العملاء الأربعة التقسيم الواقعي للواجبات.

المالك

تحكم كامل في المؤسسة وحساباتها الفرعية: إنشاء مؤسسات تابعة، دعوة الأعضاء وإزالتهم، تعيين الأدوار، إدارة كل موقع، تشغيل الفواتير والفوترة، إدارة مفاتيح API، وقراءة سجل التدقيق.

مدير الفواتير

الفواتير، والاشتراكات، وطرق الدفع، وكتالوج الخطط - ولا شيء غير ذلك. يمكن لموظف الشؤون المالية أو المحاسب الخاص بك تسوية الفاتورة دون أي صلاحية للمس، أو تعليق، أو حذف موقع مباشر.

المطور

المواقع ووصول API بدون التحكم في الفواتير: عرض المواقع وتوفيرها، وإعادة تشغيل الخدمات، ومسح التخزين المؤقت، وإدارة مفاتيح API وتذاكر الدعم. لا يوجد وصول متعمد إلى طرق الدفع أو الفواتير أو تغييرات الخطط.

لالقراءة فقط

للقراءة فقط عبر المؤسسة — المواقع، الفوترة، الخطط، التذاكر، حالة الترجمة وسجل التدقيق. الدور المناسب للمدقق، أو للعميل الراغب في الاطلاع، أو للموظف الجديد في أسبوعه الأول.

مفاتيح واجهات برمجة التطبيقات (API) والرموز المميزة وتوصيلات الذكاء الاصطناعي

لوحة التحكم هي إحدى طرق الدخول. واجهة برمجة التطبيقات (API)، وواجهة سطر الأوامر (CLI)، ومزود Terraform، وخادم MCP هي طرق أخرى — ويتم إخضاعها لنفس نموذج الصلاحيات، لأن المفتاح غير المحدد النطاق يُعد تجاوزاً لكل دور قمت بتكوينه للتو.

المفاتيح تنتمي إلى المؤسسة

يتم إصدار مفتاح واجهة برمجة التطبيقات (API) للمؤسسات وليس للأفراد، ويحمل نطاقاته الخاصة. تعامل معه باعتباره بيانات اعتماد مشتركة: سَمِّه بناءً على الغرض منه، وأعطه أضيق النطاقاعات الممكنة التي تؤدي الغرض، وقم بتدويره عندما ينتقل الشخص الذي أنشأه إلى دور آخر.

لا يتم تخزين سوى الرمز المشفر فقط

يتم إظهار المفتاح الخام لك مرة واحدة فقط عند الإنشاء. ما نحتفظ به هو تجزئة SHA-256 وبادئة قصيرة للبحث. لا يمكننا إظهار المفتاح لك مرة أخرى، ولن يؤدي اختراق قاعدة البيانات إلى تزويد المهاجم ببيانات اعتماد قابلة للاستخدام.

محدد النطاق، قابل للإلغاء، قابل للمراقبة

يحمل كل مفتاح نطاقات دقيقة مرتبطة بكتالوج الصلاحيات نفسه الذي تستخدمه الأدوار، ويسجل وقت آخر استخدام له، ويمكن إلغاؤه فوراً عندما يبدو غير صحيح. تتيح مفاتيح الحماية المعزولة (sandbox) المنفصلة اختبار واجهة برمجة التطبيقات (API) دون أي فواتير أو عمليات توفير حقيقية خلفها.

تتصل أدوات الذكاء الاصطناعي وفقاً لنفس القواعد

يُتيح خادم MCP لأي وكيل يدعم بروتوكول MCP إدارة استضافتك، وهو يُصادق عبر OAuth 2.1 بنطاق يقتصر على مؤسستك وصلاحيات التحكم في الوصول القائم على الأدوار (RBAC)، مع رموز قابلة للإبطال لكل أداة، وتأكيد للإجراءات التدميرية، وحدود للإنفاق، وسجل تدقيق كامل. ربط مساعد ذكاء اصطناعي لا يعني تسليمه مفاتيح كل شيء.

سجل التدقيق، و الوصول إليه

يسجل كل إجراء مميز سجلاً قابلاً للإلحاق فقط: من قام به، وماذا فعل، وما الفعِل الذي وُجه إليه، والأدلة الداعمة، وعنوان IP المصدر، مع الطابع الزمني. إنه ليس مجرد أداة لتصحيح الأخطاء، بل هو مسار الأدلة.

  • يمكن لأدوار المالك والقراءة فقط قراءة سجل التدقيق مباشرة، لذا فإن المساءلة داخل مؤسستك لا تتطلب فتح تذكرة دعم معنا.
  • يخضع وصول الموظفين إلى حسابك لنفس الآلية: حيث يعمل موظفونا في أقسام ذات صلاحيات مخصصة لكل وحدة وكل إجراء، لذا يرى وكيل الدعم التذاكر والإصلاح الأساسي فقط، وليس إعدادات الفواتير الخاصة بك أو أسطولك.
  • قد تتطلب إجراءات الموظفين الحساسة والمدمرة مصادقة إضافية أو موافقة من شخصين قبل تنفيذها.
  • تتوفر قائمة السماح لعناوين IP لكل مؤسسة للفرق التي ترغب في تقييد الوصول إلى شبكات معروفة بالإضافة إلى كل شيء آخر.
  • نفس سجل التدقيق وننموذج الامتياز الأقل والعزل لكل مستأجر هي ما يغذي خارطة طريق SOC 2 و ISO 27001 الخاصة بنا — حيث يتم إنتاج الأدلة منذ اليوم الأول، بدلاً من إعادة بنائها لاحقاً.

الأسئلة الشائعة

هل يجب عليّ استخدام كلمة مرور على الإطلاق؟

لا — ونحن نفضل ألا تفعل ذلك. يُعد تسجيل الدخول عبر البريد الإلكتروني السحري (Magic-link) هو الخيار الافتراضي، ويمكنك تسجيل مفتاح مرور (Touch ID أو Face ID أو Windows Hello أو مفتاح أجهزة) وتسجيل الدخول دون تعيين أي كلمة مرور نهائياً. يظل البريد الإلكتروني وكلمة المرور متاحين كخيار احتياطي، مع شرط ألا تقل عن اثني عشر حرفاً، وعدم إعادة استخدام آخر ثلاث كلمات مرور، واستخدام خوارزمية التجزئة Argon2.

هل يمكنني فرض المصادقة الثنائية لفريقي؟

التحقق بخطوتين عبر كلمة المرور لمرة واحدة (TOTP) مدمج في طبقة الهوية ويمكن فرضه من خلال سياسة على مستوى المؤسسة بدلاً من ترك الأمر لاختيار كل عضو. تُعد مفاتيح المرور الخيار الأقوى إذا كانت أجهزة فريقك تدعمها، نظراً لأنها تلغي كلمة المرور التي قد يحاول المهاجم تصيدها.

هل يمكنني منع شخص من فريقي يتعامل مع الفواتير فقط من الوصول إلى المواقع؟

نعم. يمنح دور مدير الفواتير صلاحية الوصول إلى الفواتير، والاشتراكات، وطرق الدفع، كتالوج الخطط، ودون ذلك شيئاً آخر — أي ليس لديه أي قدرة على عرض، أو إعداد، أو إعادة تشغيل، أو تعليق، أو حذف أي موقع. وينطبق العكس أيضاً: يدير دور المطور المواقع ووصول API دون أي تحكم في الفواتير على الإطلاق. تُعيَّن الأدوار لكل مؤسسة على حدة، لذا فإن الدور في مؤسسة ما لا يمنح أي صلاحية وصول في مؤسسة أخرى مستقلة ولا صلة لها بها — على الرغم من أن الدور في المؤسسة الأم ينطبق على المؤسسات المتدرجة تحتها.

ماذا يحدث إذا تسرب أحد مفاتيح واجهة برمجة التطبيقات (API) الخاصة بنا؟

قم بإلغائه من لوحة التحكم وسيتوقف عن العمل فوراً. نطاق الضرر محدد بما كان يمكن أن يفعله هذا المفتاح في المقام الأول، ولهذا السبب تحمل المفاتيح نطاقات تفصيلية وتسجل طابعاً زمنيّاً لآخر استخدام؛ فالنطاقات الضيقة وأثر الاستخدام الواضح هما ما يحول التسريب إلى حادثة محصورة بدلاً من اختراق كامل للحساب. لاحظ أن المفاتيح تُصدر للمؤسسة وليس للأفراد، لذا تعامل معها كبيانات اعتماد مشتركة وقم بتدويرها عندما يغادر الأشخاص. يُخزن لدينا تجزئة (Hash) المفتاح فقط، لذا فإن أي تسريب من قاعدة بياناتنا لا يؤدي إلى ظهور بيانات اعتماد قابلة للاستخدام.

هل يمكنني معرفة من قام بماذا في حسابي؟

نعم. يتم تسجيل كل إجراء متميز في سجل تدقيق غير قابل للتعديل يتضمن الجهة المنفذة، والإجراء، والهدف، والأدلة الداعمة، وتمرير عنوان IP، والطابع الزمني. يمكن لأدوار المالك والقراءة فقط قراءة هذا السجل مباشرة. يتم تسجيل إجراءات طاقم العمل على حسابك في نفس السجل، وقد تتطلب إجراءات طاقم العمل الحساسة أو المدمرة مصادقة إضافية أو موافقة من شخصين أولاً.

نحن نستخدم بالفعل Okta / Entra ID. هل يمكن لفريقنا تسجيل الدخول بهما؟

نعم — يتم دعم تسجيل الدخول الأحادّي عبر SAML (SAML SSO) لحسابات المؤسسات والوكالات، بحيث يمكن لفريقك المصادقة باستخدام بيانات اعتماد الشركة الحالية، كما أن إلغاء تفعيل الحساب في دليلك يؤدي إلى إزالة وصولهم هنا أيضاً. يمكنك دمج النهج: تسجيل الدخول الأحادي للموظفين الدائمين، وحسابات الروابط السحرية المخصصة للمتعاقدين، وكل ذلك ضمن نموذج الصلاحيات نفسه.

أنا أنتقل من منصة V1 الخاصة بكم. هل يتم نقل كلمة المرور القديمة الخاصة بي؟

لا — كلمات المرور لا يتم نقلها عمداً. يتم استيراد حسابك بدون كلمة مرور، وعند تسجيل الدخول لأول مرة، يمكنك إما استخدام رابط السحر أو تعيين كلمة مرور جديدة بموجب السياسة الحالية. إن نقل تجزئات كلمات المرور القديمة من شأنها أن يحمل نقاط ضعف قديمة إلى نظام جديد، لذا فإننا لا نقوم بذلك.

كيف يمكنني تجربة هذا دون تقديم تفاصيل بطاقة الائتمان؟

تجربة Footprint-Free مستمرة لمدة 14 يوماً، بدون بطاقة ائتمان، وتغطي ما يصل إلى خمسة مواقع. تحصل على طبقة الهويّة الكاملة خلال التجربة — فمفاتيح المرور، والمصادقة الثنائية، والأدوار، ومفاتيح API، وسجل التدقيق ليست محجوبة خلف خطة مدفوعة.

قم بإعداد حسابك بشكل صحيح في الدقائق الخمس الأولى

سجّل مفتاح مرور، وادعُ فريقك إلى الأدوار المناسبة، وأصدر مفتاح API محدود الصلاحيات — وكل ذلك في تجربة مجانية لمدة 14 يوماً بدون بطاقة وبدون الحاجة إلى إدخال تفاصيل البطاقة.

ابدأ مجاناً