Skip to content

الأمان

أمان بياناتك في صميم dAio. لأنك تأتمن المنصّة على مواقعك وتقارير الانبعاثات الخاصة بك ومعلومات فرقك، يطبّق dAio حمايةً من طرف إلى طرف: مصادقة متينة، وتشفير، وفصل للوصول، وامتثال للائحة العامة لحماية البيانات (GDPR). توضّح هذه الصفحة ما يفعله dAio من أجلك، وما يمكنك فعله من الإعدادات لتعزيز أمان حسابك ومؤسستك.

إعدادات الأمان والحساب

نصيحة: الأمان مسؤولية مشتركة. يحمي dAio البنية التحتية والبيانات؛ وتحتفظ أنت بالتحكّم في كلمات المرور ووصول الأعضاء وسرّية معلوماتك. راجع هذه الإعدادات فور فتح حسابك، ثم عند كل تغيير في الفريق.

المصادقة

يعتمد dAio على مصادقة برموز موقّعة، مصمّمة لتبقى آمنة دون إرغام فرقك على إعادة الاتصال باستمرار.

الآليةالدور
JWT (JSON Web Token)تُصادَق كل طلب برمز موقّع، وليس بكلمة مرورك النصية الصريحة أبدًا.
انتهاء صلاحية الرموزتنتهي صلاحية رموز الوصول بعد مدة محدودة لتقليل نافذة التعرّض في حال السرقة.
رموز التحديث (Refresh tokens)يكون التجديد سلسًا: يبقى متعاونوك متصلين دون إعادة إدخال بيانات اعتمادهم.
كلمة المرور8 أحرف كحد أدنى، مخزّنة كقيمة تجزئة (bcrypt) فقط — لا بنصّ صريح أبدًا، بما في ذلك لدى dAio.

تنبيه: لن يستطيع dAio أبدًا إخبارك بكلمة مرورك لأنها لا تُخزَّن بنصّ صريح. في حال نسيانها، استخدم إجراء إعادة التعيين من شاشة تسجيل الدخول.

إدارة كلمة المرور

اختر كلمة مرور طويلة وفريدة مخصّصة لـ dAio:

  1. استخدم 12 حرفًا على الأقل تمزج بين الأحرف الكبيرة والصغيرة والأرقام والرموز.
  2. لا تُعِد أبدًا استخدام كلمة مرور سبق استعمالها في خدمة أخرى.
  3. احفظها في مدير كلمات مرور بدلًا من ملف أو بريد إلكتروني.

نصيحة: يمنع مدير كلمات المرور المؤسسي (المُشارَك بالصلاحيات الصحيحة) تداول بيانات الاعتماد عبر الرسائل أو ضياعها عند مغادرة أحد المتعاونين.

الجلسات وتسجيل الخروج

تبقى جلستك نشطة ما دامت رموزك صالحة. على جهاز مشترك أو عام، أغلقها صراحةً:

  • زر تسجيل الخروج، في أسفل الإعدادات، ينهي الجلسة ويمحو رموز الجهاز.
  • سجّل الخروج دائمًا من حاسوب مشترك أو محطة في موقع العمل أو جهاز لوحي مشترك.

تنبيه: إغلاق علامة تبويب المتصفح فقط لا يسجّل خروجك. على جهاز ليس لك، استخدم دائمًا تسجيل الخروج.

التحقق من الهاتف

يُستخدم رقم الهاتف المرتبط بملفك الشخصي لتلقّي التنبيهات الحرجة عبر الرسائل القصيرة وواتساب. يضمن التحقق منه ألّا تتلقّى إشعاراتك الحساسة سوى جهات اتصال صالحة:

  1. في الإعدادات، أدخل رقمك ورمز بلدك.
  2. أدخل الرمز المستلم عبر رسالة قصيرة لتأكيد ملكية الرقم.
  3. بعد التحقق، يصبح الرقم قناة موثوقة لتنبيهاتك.

الأدوار والأذونات

يتبع التحكم في الوصول مبدأ الحد الأدنى من الامتيازات: لا يملك كل عضو سوى الحقوق اللازمة لعمله.

  • يُتحقّق من كل إجراء على جانب الخادم، وليس في الواجهة فقط أبدًا.
  • لا يرى الأعضاء سوى المواقع المسندة إليهم.
  • الإجراءات الحساسة (الحذف، الفوترة، إدارة المقاعد) محصورة بـالمالك والمسؤولين.

راجع إدارة الفريق للاطلاع على تفاصيل مصفوفة الأدوار وإسناد المواقع.

نصيحة: طبّق مبدأ الحد الأدنى من الامتيازات عند الانضمام والمغادرة معًا. امنح الدور الأكثر تقييدًا الكافي، واسحب فورًا وصول المتعاون الذي يغادر المؤسسة.

تشفير البيانات

بياناتك محمية أثناء النقل وفي حالة السكون.

المستوىالطريقة
أثناء النقلTLS 1.3 (HTTPS) لجميع الاتصالات بين أجهزتك وdAio.
في حالة السكونتشفير AES-256 للبيانات الحساسة.
مفاتيح APIمخزّنة كقيمة تجزئة، لا بنصّ صريح أبدًا.
تخزين الملفاتتشفير على جانب الخادم عبر Cloudflare R2.

الخصوصية والامتثال للائحة العامة لحماية البيانات

يلتزم dAio باللائحة العامة لحماية البيانات (GDPR) ويمنحك التحكّم في معلوماتك مباشرةً من الإعدادات، قسم البيانات والحساب.

حق GDPRكيفية ممارسته في dAio
الوصول وقابلية النقلزر تصدير بياناتي: تنزيل كامل بصيغة JSON القياسية.
التصحيحعدّل في أي وقت ملفك الشخصي ومعلومات المؤسسة.
المحوزر حذف حسابي: محو كامل خلال 30 يومًا.
الموافقةموافقة صريحة (opt-in) على المراسلات التسويقية.

تصدير بياناتك

في الإعدادات > البيانات والحساب، انقر على تصدير بياناتي. يُنشئ dAio ملف JSON يضمّ جميع معلوماتك، جاهزًا للأرشفة أو النقل.

حذف حسابك

حذف الحساب نهائي. لتفادي الأخطاء، يطلب dAio تأكيدًا صريحًا:

  1. في الإعدادات > البيانات والحساب، انقر على حذف حسابي.
  2. أدخل عنوان بريدك الإلكتروني الدقيق للتأكيد.
  3. أكّد: يُمحى الحساب والبيانات المرتبطة به خلال 30 يومًا.

تنبيه: حذف الحساب لا رجعة فيه. صدّر بياناتك مسبقًا إن رغبت في الاحتفاظ بنسخة. إن كنت مالك مؤسسة، فانقل الملكية أو أغلق الاشتراك قبل حذف حسابك.

لأي طلب يخصّ بياناتك الشخصية، يمكن التواصل مع مسؤول حماية البيانات (DPO) على [email protected].

الاحتفاظ بالبيانات

لا يحتفظ dAio ببياناتك إلا للمدة اللازمة لتقديم الخدمة.

نوع البياناتمدة الاحتفاظ
بيانات الطقسسنتان متجددتان
الانبعاثات والتقاريرمدة الاشتراك + 30 يومًا
سجلات النشاط12 شهرًا
الرسائل6 أشهر
حساب محذوفمحو خلال 30 يومًا

البنية التحتية

  • الاستضافة على بنية Cloudflare التحتية (شبكة عالمية).
  • قاعدة بيانات PostgreSQL مع نسخ احتياطية يومية.
  • ذاكرة تخزين مؤقت Redis للبيانات الفورية.
  • النسخ الاحتياطية مخزّنة على Cloudflare R2 (متكررة جغرافيًا).

أفضل الممارسات

  • كلمة مرور قوية وفريدة: طويلة، خاصة بـ dAio، محفوظة في مدير كلمات مرور.
  • تسجيل الخروج على الأجهزة المشتركة: استخدم دائمًا زر تسجيل الخروج خارج جهازك الشخصي.
  • الحد الأدنى من الامتيازات: امنح كل عضو الدور الأكثر تقييدًا الكافي، واسحب الوصول عند مغادرة المتعاون.
  • افصل حسب الموقع: لا تُسنِد للأعضاء سوى المواقع التي يحتاجونها فعلًا.
  • تحقّق من بيانات اتصالك: يضمن رقم هاتف مُتحقَّق منه استلام تنبيهاتك الحرجة.
  • صدّر بانتظام: احتفظ بنسخة من بياناتك عبر تصدير GDPR قبل أي عملية حساسة.

معلومة: لأي سؤال أو إبلاغ أمني، تواصل مع [email protected].

Guide utilisateur dAio Business