Skip to Content
الأدلةالأمان

الأمان

كل حساب موظف هو شخص واحد: بريد إلكتروني وكلمة مرور، وبعد إعداده، تطبيق مصادقة. يفتح الحساب نفسه لوحة الإدارة على <company>.cloud.majali.app، وعندما تسمح أدوار الشخص، تطبيق العمليات على <company>.operations.majali.app. تشرح هذه الصفحة القواعد التي تحمي ذلك الحساب وبيانات شركتك.

تسجيل الدخول

سجّل الدخول على عنوان شركتك الخاص، أو على cloud.majali.app حيث يخدم نموذج واحد كل الشركات: أدخل بريدك وكلمة مرورك مرة واحدة وتتابع على عنوان شركتك. والرابط الذي اتبعته قبل تسجيل الدخول يُحترم بعده.

  • كلمة المرور من 12 حرفاً على الأقل. غيّرها من تغيير كلمة المرور في قائمة الحساب.
  • نسيت كلمة المرور؟ يرسل رابطاً يعمل مرة واحدة وتنتهي صلاحيته بعد ساعة. ولا تقول الصفحة أبداً هل للعنوان حساب أم لا.
  • خمس محاولات فاشلة لحساب واحد، أو من عنوان شبكة واحد، تقفل تسجيل الدخول 15 دقيقة. ويُسجَّل القفل في سجل التدقيق.
  • بعد تسجيل الدخول تصل إلى التطبيق الذي تفتحه أدوارك، أو تختار بين لوحة الإدارة وتطبيق العمليات عندما تفتح كليهما.

تطبيق المصادقة

الخطوة الثانية من تسجيل الدخول رمز من ستة أرقام من تطبيق مصادقة على هاتفك، مثل Google Authenticator أو أي تطبيق يدعم الرموز المؤقتة.

  • حتى تُعدّ واحداً، تكفي كلمة مرورك لتسجيل الدخول، وتحذّرك كل صفحة في لوحة الإدارة برابط إلى صفحة الإعداد. تعرض صفحة الإعداد رمز QR تمسحه بالتطبيق، ثم تطلب الرمز الأول؛ ويمكنك اختيار لاحقاً والعودة بعدها.
  • بعد الإعداد، يطلب كل تسجيل دخول الرمز، أياً كان دورك. ويعتمد الرمز على ساعة هاتفك: إذا رُفض رمز، تحقق من الساعة وجرّب أحدث رمز.
  • تحتاج التغييرات الحساسة إلى تطبيق مصادقة (انظر أدناه). وبدونه تكون أزرارها معطّلة وتظهر طريقة الإعداد بدلاً منها.
  • يُسجَّل إعداد الخطوة الثانية أو إعادة تعيينها في سجل التدقيق، وإعادة التعيين تنهي جلساتك الأخرى.

رموز الاسترداد

عند إعداد تطبيق المصادقة تعرض الصفحة عشرة رموز استرداد، يُستخدم كل منها مرة واحدة. احفظها في مكان آمن: أحدها يسجّل دخولك عندما لا يكون هاتفك في متناولك. وتجدها مجدداً تحت رموز الاسترداد في قائمة الحساب.

إذا فقدت الهاتف والرموز معاً، يتواصل المسؤول لديك مع دعم مجالي، الذي يعيد تعيين خطوتك الثانية بعد التحقق من الطلب. وتُسجَّل إعادة التعيين في سجل تدقيق شركتك.

رمز حديث للتغييرات الحساسة

تطلب بعض الإجراءات رمزاً من تطبيق المصادقة لحظة إرسالها، حتى وأنت مسجل الدخول. ويُحتسب الرمز المُدخل خلال الدقائق الخمس الأخيرة. يطلبه النموذج في نافذة حوار؛ ويُرفض التغيير بدونه.

المجالالإجراءات التي تطلب رمزاً حديثاً
الأشخاص والأدوارحفظ دور، تغيير أدوار شخص أو تسجيل دخوله، دعوة شخص مع أدوار.
البيانات الشخصيةرؤية بيانات الاتصال الكاملة لعملاء محتملين لا تتولاهم، تصدير CSV يحملها، تصدير بيانات شخص واحد أو محوها، التصدير الكامل.
إعداد الشركةإضافة نطاق أو تعيينه أساسياً أو إزالته، ربط التخزين أو فصله، حفظ موصّل دفع، حفظ تضمين، منح ضيف الوصول إلى حجز.
المطورونمفاتيح واجهة البرمجة وwebhooks.
الوصول الشبكيكل تغيير في قائمة الوصول الشبكي ومفتاحها.
الإغلاقتأكيد إغلاق الحساب.

الوصول الشبكي

تريد بعض الشركات ألا تكون لوحة إدارتها متاحة إلا من مكاتبها. افتح الإعدادات > الأمان > قائمة الوصول الشبكي لإدراج العناوين المسموح بها، والإعدادات > الأمان > إعداد الوصول الشبكي لتفعيل التقييد. يحتاج كلاهما إلى دور يتضمن إدارة الوصول الشبكي (المسؤولون افتراضياً). القائمة معطّلة حتى تفعّلها؛ وحتى ذلك الحين تبقى لوحة الإدارة متاحة من أي مكان، خلف تسجيل الدخول والخطوة الثانية كالمعتاد. والقائمة تضاف إلى هذين؛ ولا تحل محلهما أبداً.

القائمة

كل عنصر هو عنوان IPv4 أو IPv6 واحد أو نطاق عناوين، مع تسمية، ومن أنشأه ومتى، وانتهاء اختياري: احتفظ به 6 ساعات أو يوماً أو أسبوعاً أو حتى يوم تختاره. والنطاق الأوسع من ‎/16 (IPv4) أو ‎/48 (IPv6) يُدخل شبكات كثيرة، لذا يطلب حفظه تأكيدك. وتحمل الشركة حتى 200 عنصر. وتُزال العناصر المنتهية تلقائياً، وتُسجَّل كل إزالة.

أضف عنواني الحالي يضيف العنوان الذي يراك مجالي قادماً منه، مع انتهاء اختياري. وتعرض صفحة الإعداد ذلك العنوان أيضاً، مع عدد العناصر، لتتحقق قبل التفعيل.

المفتاح وحماية من القفل

السماح بالوصول إلى لوحة الإدارة من قائمة الوصول الشبكي فقط يقيّد لوحة الإدارة. عند تفعيله:

  • يُرفض كل طلب إلى لوحة الإدارة من عنوان ليس في القائمة: تسجيل الدخول وإعادة تعيين كلمة المرور وقبول الدعوة وكل صفحة إدارة، على <company>.cloud.majali.app وعلى نطاقاتك الخاصة سواء. وتعرض صفحة الرفض العنوان الذي رآه مجالي وتقول أن تسأل مسؤول شركتك.
  • لا يُقيَّد تطبيق العمليات ولا مساحة المالك ولا مساحة الضيوف ولا واجهة برمجة الموقع أبداً: فالموظفون الميدانيون والملاك والضيوف وزوار موقعك خارج المكتب.
  • لا يمكنك قفل نفسك. فلا يمكن تفعيل المفتاح، ولا تغيير عنصر أو إزالته، إذا كان عنوانك الحالي سيُستبعد بعدها.
  • يطلب كل تغيير رمزاً حديثاً ويُسجَّل في سجل التدقيق مع القائمة قبله وبعده.
  • تُحصى المحاولات المحظورة لكل عنوان وتُلخَّص للمسؤولين في ملخص يومي، لا رسالة لكل محاولة. وتُحتسب محاولات تسجيل الدخول المحظورة المتكررة ضمن قفل المحاولات.

إذا قُفلت شركتك رغم ذلك (مثلاً غيّر المكتب مزود الإنترنت وكل المسؤولين غائبون)، يرفع دعم مجالي التقييد بعد التحقق من الطلب بقناة أخرى. ويستلم المسؤولون رسالة تقول إنه رُفع، ويُسجَّل التغيير في سجل التدقيق.

سجل التدقيق

افتح الإعدادات > الأمان > سجل التدقيق. وهو للقراءة فقط للجميع، بمن فيهم المسؤولون، ومتاح للأدوار التي تتضمن قراءته (المسؤولون والمديرون افتراضياً). يحمل كل قيد من فعل ماذا، وعلى أي سجل، ومتى، ومن أي عنوان، محفوظاً كتجزئة مفتاحية فلا يُخزَّن عنوان بشكل مكشوف. ولا تحمل القيود أبداً أسماء ولا عناوين بريد ولا أرقام هاتف.

من الأحداث المسجلة: عمليات تسجيل الدخول والمحاولات الفاشلة، وإعداد تطبيق المصادقة وإعادة تعيينه، والدعوات، وتعطيل تسجيل الدخول، وتغييرات الأدوار والصلاحيات، وعرض بيانات الاتصال الكاملة، وتصدير CSV والتصدير الكامل، والمحو، ونشر الإعلانات وسحبها، وتغييرات الهوية والنطاقات والشبكة والتخزين، وتغييرات الدفع ووصول الضيوف، وكل إنشاء وتحديث وحذف في لوحة الإدارة مع أسماء الحقول التي تغيّرت. وتُحفظ القيود 12 شهراً ثم تُحذف.

التشفير والمفتاح لكل شركة

تُشفَّر البيانات الشخصية حقلاً حقلاً: أسماء العملاء المحتملين وعناوين بريدهم وهواتفهم ورسائلهم، وبيانات اتصال أعضاء الفريق، وبيانات اتصال الضيوف والملاك، وملاحظات تسجيل الوصول وملاحظات الأضرار، وأسرار تطبيق المصادقة، والرسائل في سجل البريد. ولكل شركة مفاتيح تشفير خاصة بها، يغلّفها مفتاح يعود إلى تلك الشركة وحدها ويُحفظ بمعزل عن مفاتيح كل شركة أخرى. ولا شيء مشترك بين الشركات يمكنه العثور على شخص: فالبحث بالبريد أو الهاتف يعمل داخل شركتك فقط.

ولأن المفتاح لك، فإغلاق الحساب يدمّره، ومن تلك اللحظة تصبح كل نسخة من بيانات شركتك غير قابلة للقراءة، بما فيها النسخ الاحتياطية (انظر بياناتك). وتُحفظ بياناتك ونسخها الاحتياطية في منطقة استضافة واحدة (أبوظبي اليوم) ولا تُنسخ إلى مكان آخر. وتُخزَّن كلمات المرور وروابط الدعوات ورموز الاسترداد كتجزئات، لا بشكل مكشوف أبداً، وتُزال البيانات الشخصية والأسرار من السجلات التقنية وتقارير الأخطاء قبل كتابتها.

الجلسات

  • تنتهي الجلسة في لوحة الإدارة بعد 30 دقيقة دون نشاط، وبعد 12 ساعة في كل الأحوال.
  • تنتهي الجلسة في تطبيق العمليات بعد 8 ساعات دون نشاط، أي مناوبة ميدانية، وبعد 12 ساعة في كل الأحوال.
  • تسجيل الخروج ينهي الجلسة على الخادم، لا في المتصفح فقط.
  • تغيير كلمة المرور أو تغيير الدور أو إعادة تعيين الخطوة الثانية أو تعطيل تسجيل الدخول ينهي جلسات ذلك الشخص الأخرى فوراً.
  • الجلسة لشركة واحدة وعنوان واحد: لا تنتقل أبداً إلى نطاق شركة أخرى.
  • تدوم جلسة المالك في مساحة المالك 30 يوماً؛ وجلسة الضيف في مساحة الضيوف 12 ساعة، أو 30 يوماً عندما يختار أن يُتذكَّر.