التقنية والتكامل

أمان البيانات والصلاحيات
في نظام Workflow

نظام الموافقات يحتوي على بعض أحساس بيانات منشأتك: قرارات الإدارة العليا، قيم المشتريات، بيانات الرواتب، معلومات العقود. الأمان ليس خاصية إضافية — هو شرط أساسي لأي نظام يُدير هذا النوع من البيانات.

4 يوليو 2026 وقت القراءة: 10 دقائق التقنية والتكامل

لماذا أمان نظام الموافقات يستحق اهتمامًا خاصًا؟

نظام الموافقات يختلف عن أنظمة أخرى في طبيعة ما يحتويه: قرارات التسعير، قيم المناقصات، معلومات التوظيف والرواتب، تفاصيل المفاوضات مع الموردين، وقرارات الإدارة العليا قبل إعلانها. اختراق هذا النظام أو تسريب بياناته لا يُكلّف مالًا فحسب — بل يُضرّ بالميزة التنافسية والسمعة.

82%
من اختراقات البيانات المؤسسية تأتي من وصول غير مُخوَّل لموظف داخلي
AES-256
معيار التشفير المُطبَّق في مَسار للبيانات في التخزين
100%
من الأحداث مُسجَّلة في سجل التدقيق — لا استثناء ولا حذف

6 طبقات أمان في نظام مَسار

1

تشفير البيانات في التنقل — TLS 1.3

كل بيانات تنتقل بين متصفح المستخدم وخوادم مَسار مشفّرة بـ TLS 1.3 — أحدث وأقوى معيار تشفير نقل. حتى لو اعترض شخص حزم البيانات، لن يستطيع قراءة شيء.

🔒 TLS 1.3 — معيار صناعي عالمي
2

تشفير البيانات في التخزين — AES-256

البيانات المخزّنة في قواعد بيانات مَسار مشفّرة بـ AES-256، وهو المعيار نفسه الذي تستخدمه البنوك والحكومات. المفاتيح تُدار بشكل مُنفصل ومؤمَّن.

🔒 AES-256 — تشفير عسكري المستوى
3

التحكم في الوصول بالأدوار — RBAC

كل مستخدم يرى فقط ما يُسمح له بالاطّلاع عليه بناءً على دوره — لا أكثر. مسؤول HR يرى طلبات HR، ومشرف الموقع يرى مشاريعه، والمدير المالي يرى الطلبات المالية فقط.

👤 Role-Based Access Control
4

سجل التدقيق — Immutable Audit Trail

كل حدث يُسجَّل بختم زمني غير قابل للتعديل أو الحذف — من فتح طلب، لكل خطوة اعتماد، لكل تعليق، لكل تعديل. لا قرار بلا أثر.

📋 سجل لا يُحذف ولا يُعدَّل
5

المصادقة متعددة العوامل — MFA

تسجيل الدخول يُمكن تأمينه بطبقة ثانية فوق كلمة المرور — رمز على الهاتف أو تطبيق مصادقة. حتى لو سُرقت كلمة مرور، الحساب محمي.

📱 Multi-Factor Authentication
6

البنية التحتية — مزود سحابي موثوق

مَسار يعمل على بنية تحتية سحابية معتمدة بشهادات SOC 2 وISO 27001 — مراكز بيانات مؤمَّنة فيزيائيًا وتقنيًا مع 99.9% وقت تشغيل مضمون.

☁️ SOC 2 + ISO 27001

التحكم في الوصول بالأدوار — RBAC عمليًا

RBAC يُعطي كل مستخدم صلاحيات بدقة شديدة. مثال عملي لـ 3 أدوار في شركة واحدة:

🔐 مثال: صلاحيات 3 أدوار في نظام مَسار
موظف عادي
  • يُقدّم طلبات
  • يرى طلباته هو فقط
  • يُرفق مستندات
  • لا يرى طلبات الآخرين
  • لا يعتمد أي طلب
  • لا يُعدّل إعدادات النظام
مدير قسم
  • يرى طلبات قسمه
  • يعتمد أو يرفض ضمن حدوده
  • يُفوّض مؤقتًا للغياب
  • لا يرى طلبات أقسام أخرى
  • لا يُعدّل مسارات النظام
  • لا يُعدّل سجل التدقيق
مدير النظام
  • يُعدّ المسارات والنماذج
  • يُدير المستخدمين والأدوار
  • يصدّر التقارير
  • لا يرى محتوى الطلبات الحساسة
  • لا يُعدّل سجل التدقيق
  • لا يُفوّض صلاحيات اعتماد

«أفضل سياسة أمان هي تلك التي يراها الموظف طبيعية — لا ثقيلة ولا مُعيقة لعمله.»

سجل التدقيق — الذاكرة التي لا تنسى

سجل التدقيق في مَسار يُسجّل كل حدث بشكل لا يمكن العبث به:

سجل التدقيق — طلب رقم REQ-2026-4821
2026-07-04 08:12ahmed.aliأنشأ الطلب — قيمة 45,000 ريال
2026-07-04 08:12النظاموجَّه للمعتمد الأول: sara.hr
2026-07-04 10:33sara.hrفتح الطلب للمراجعة
2026-07-04 10:45sara.hrاعتمدت المرحلة الأولى — ملاحظة: تحقق من السعر
2026-07-04 14:22khalid.financeفتح الطلب للمراجعة
2026-07-04 14:55khalid.financeطلب تعديل — السعر يتجاوز العطاء المرجعي
2026-07-04 16:10ahmed.aliعدّل الطلب — أرفق عرض أسعار مُحدَّث

هذا السجل لا يمكن لأحد — حتى مدير النظام — تعديله أو حذفه. كل قرار محمي بختم زمني رقمي موثّق.

التشفير — البيانات لا تُقرأ حتى لو وصل إليها أحد

📱

متصفح المستخدم

بيانات الطلب تُشفَّر قبل الإرسال

🔒
TLS 1.3 — في التنقل
🗄️

خوادم مَسار

مُشفَّرة بـ AES-256 في التخزين

الامتثال للوائح والمعايير

🇸🇦 NCA

الهيئة الوطنية للأمن السيبراني

مَسار مُصمَّم وفق متطلبات الإطار الوطني للأمن السيبراني السعودي.

🌐 ISO 27001

إدارة أمن المعلومات

البنية التحتية المستضيفة لمَسار معتمدة بـ ISO 27001.

☁️ SOC 2

أمان الخدمات السحابية

معيار الصناعة لأمان وتوافر وسرية الخدمات السحابية.

🔐 أين تُخزَّن بيانات العملاء السعوديين؟

عملاء مَسار في المملكة العربية السعودية لديهم خيار تخزين بياناتهم في منطقة سحابية داخل أو قريبة من المنطقة — وهذا يُعالج متطلبات السيادة على البيانات لدى الجهات الحكومية والقطاعات الحساسة.

النسخ الاحتياطي واستمرارية الخدمة

الأمان لا يقتصر على منع الاختراق — بل يشمل الاستمرارية حتى في حالات الطوارئ:

  • نسخ احتياطية يومية تلقائية: كل بيانات مَسار تُنسَخ يوميًا ويُحتفظ بها لـ 30 يومًا — قدرة الرجوع لأي نقطة زمنية.
  • 99.9% وقت تشغيل مضمون: بنية تحتية متعددة المناطق تضمن استمرار الخدمة حتى في حالة عطل مركز بيانات.
  • خطة التعافي من الكوارث: وقت التعافي المستهدف أقل من 4 ساعات في أسوأ السيناريوهات.

الأسئلة الشائعة

هل بيانات الموافقات في مَسار مشفّرة؟+
نعم، البيانات مشفّرة في الحالتين: أثناء الإرسال بـ TLS 1.3 وأثناء التخزين بـ AES-256. حتى لو تمكّن شخص من الوصول للبنية التحتية فلن يستطيع قراءة البيانات.
ما هو RBAC ولماذا هو مهم؟+
RBAC يُعطي كل مستخدم صلاحيات بناءً على دوره — الموظف يرى طلباته فقط، المدير يرى قسمه، IT يُدير النظام دون الاطّلاع على محتوى الطلبات الحساسة. هذا يُقلّص ثغرات الوصول غير المُخوَّل بشكل جذري.
هل يمكن تعديل سجل التدقيق؟+
لا، سجل التدقيق في مَسار غير قابل للحذف أو التعديل — حتى من قِبل مدراء النظام. كل حدث يُسجَّل بختم زمني غير قابل للتغيير. هذا جوهري للحوكمة والتدقيق الخارجي.
ما معيار التشفير الموثوق ومتى يكفي؟+
AES-256 هو المعيار الذي تستخدمه البنوك والحكومات — لا يُعرف حاليًا طريقة عملية لكسر هذا التشفير بأي قوة حوسبة متاحة. التهديد الحقيقي عادةً يأتي من كلمات مرور ضعيفة أو وصول داخلي غير مُقيَّد — وهذا ما تُعالجه طبقات SSO وMFA وRBAC.

ملخص سريع — أمان مَسار

نظام مَسار يحمي بياناتك بـ 6 طبقات أمان: تشفير TLS 1.3 في التنقل، AES-256 في التخزين، RBAC للتحكم الدقيق في الوصول، سجل تدقيق غير قابل للحذف، MFA للمصادقة متعددة العوامل، وبنية تحتية سحابية بشهادات SOC 2 وISO 27001. المنشآت التي تعمل في بيئات حساسة تجد في هذه الطبقات الضمانات التي تحتاجها.

هل أمان بياناتك أولوية في اختيار نظام الموافقات؟

اطلب عرضًا توضيحيًا وسنُريك كيف تعمل كل طبقات الحماية في بيئة مَسار الفعلية.

واتساب اتصل بنا