الأمان والحوكمة

حوكمة أفضل وأمان لكل إجراء

يساعد النظام منشأتك على ضبط الصلاحيات، توثيق القرارات، وحفظ سجل كامل لكل إجراء — بطبقات حماية تبدأ من الاتصال وتنتهي بالنسخ الاحتياطي.

طبقات الحماية في مَسار
من الاتصال حتى النسخ الاحتياطي
تشفير الاتصال
HTTPS / TLS لكل طلب
التحقق من الهوية
تسجيل دخول موثّق + SSO
صلاحيات دقيقة
حسب الدور والإدارة
سجل تدقيق
غير قابل للتعديل
نسخ احتياطي دوري
حسب بيئة التشغيل
أعمدة الأمان

كل ما يحتاجه أمان منشأتك

حماية متعددة الطبقات تغطي الاتصال والهوية والصلاحيات والتوثيق.

صلاحيات حسب الدور

تحكّم دقيق فيما يمكن لكل وظيفة فعله: إنشاء، اعتماد، رفض، أو إدارة الإعدادات.

صلاحيات حسب الإدارة

قيّد رؤية الطلبات والتقارير بحدود إدارة المستخدم أو نطاقه الإداري فقط.

سجل تدقيق Audit Log

توثيق غير قابل للتعديل لكل إجراء، مع المستخدم والوقت والتفاصيل الكاملة.

تشفير الاتصال

كل اتصال بين المستخدم والخادم مشفّر بمعايير حديثة (HTTPS/TLS).

التحكم في الوصول

وصول مقيّد للنماذج والطلبات والتقارير وفق صلاحية كل مستخدم بدقة.

التحقق من الهوية

تسجيل دخول موثّق مع دعم تسجيل الدخول الموحّد عبر Active Directory.

صلاحيات مشاهدة الطلبات

حدّد من يرى طلباته فقط، أو طلبات إدارته، أو كل الطلبات في المنشأة.

صلاحيات الاعتماد والرفض

منح صلاحية اتخاذ القرار فقط لمن لديه الحق في الاعتماد أو الرفض رسميًا.

النسخ الاحتياطي

نسخ احتياطي دوري لبياناتك حسب بيئة التشغيل المختارة لضمان استمرارية العمل.

فصل الصلاحيات

من يطلب لا يعتمد طلبه

مبدأ أساسي في الحوكمة: لا يمكن لمنشئ الطلب اعتماده بنفسه في أي مرحلة من مراحل المسار.

مقدّم الطلب

ينشئ الطلب، يعبّئ النموذج، يرفق المستندات، ويرسله للمسار — وتنتهي صلاحيته عند هذه النقطة.

ممنوع اعتماد الذات

المعتمد

يراجع الطلب باستقلالية كاملة، ويتخذ قرار الاعتماد أو الرفض أو الإعادة، موثّقًا في سجل التدقيق.

مصفوفة الصلاحيات

من يملك صلاحية ماذا؟

أمثلة على توزيع الصلاحيات الافتراضي — قابل للتخصيص الكامل حسب هيكل منشأتك.

الصلاحيةموظفمدير قسممعتمد ماليمدير عاممسؤول النظام
إنشاء طلب
مشاهدة طلباته فقط+ القسم+ الماليةالكلالكل
اعتماد / رفض الطلبات
تعديل مسار الاعتمادمحدود
إدارة النماذج
إدارة المستخدمين
تصدير التقاريرقسمهالمالية
الاطلاع على سجل التدقيققسمهالمالية
سجل التدقيق

كل قرار موثّق ولا شيء يُحذف

سجل التدقيق غير قابل للتعديل أو الحذف من قِبل أي مستخدم — أداة الحوكمة الأهم في النظام.

  • تسجيل المستخدم والوقت والإجراء بدقة
  • حفظ أسباب الرفض والملاحظات كاملة
  • تقارير دخول وإجراءات قابلة للتصدير
  • غير قابل للتعديل أو الحذف نهائيًا
سجل التدقيق — طلب #1024
خالد المطيري
اعتمد الطلب — IP: 10.20.4.51
10:24:07
النظام
تحقق هوية ناجح — جلسة آمنة
10:23:51
سارة القحطاني
عرضت الطلب — صلاحية قراءة فقط
09:40:12
سعد العتيبي
أنشأ الطلب — IP: 10.20.7.12
أمس 14:02
سجل مقفل — غير قابل للتعديل
استمرارية العمل

نسخ احتياطي يحمي بياناتك دائمًا

سياسات نسخ احتياطي تختلف حسب بيئة التشغيل التي تختارها، مع إمكانية استرجاع سريع عند الحاجة.

Cloud

نسخ احتياطي تلقائي يومي على بنيتنا السحابية مع استرجاع سريع.

Private Cloud

نسخ احتياطي مجدول حسب سياستك مع مراقبة مستمرة للبنية المخصّصة.

On-Premise

تكامل مع سياسات النسخ الاحتياطي الداخلية الخاصة بمنشأتك بالكامل.

الأسئلة الشائعة

أسئلة عن الأمان والصلاحيات

كيف يفصل النظام بين منشئ الطلب والمعتمد؟
لا يمكن لمقدّم الطلب اعتماد طلبه الخاص في أي مرحلة، ويُمنع تعديل المسار من قِبل من ليس لديه صلاحية إدارة النماذج، بما يضمن فصلًا حقيقيًا بين الإنشاء والاعتماد.
هل يمكن تخصيص الصلاحيات لكل مستخدم على حدة؟
نعم، يمكن منح الصلاحيات حسب الدور الوظيفي أو الإدارة أو حتى لمستخدم محدد، مع إمكانية تقييد رؤية الطلبات حسب نطاق كل مستخدم.
هل سجل التدقيق قابل للتعديل أو الحذف؟
لا، سجل التدقيق غير قابل للتعديل أو الحذف من قِبل المستخدمين، ويحتفظ بكل إجراء تم اتخاذه مع الوقت والمستخدم والتفاصيل لضمان نزاهة السجل.
كيف يحمي النظام بيانات منشأتي؟
عبر تشفير الاتصال بين المستخدم والخادم، وتشفير البيانات المخزّنة، مع التحكم الدقيق في الوصول والتحقق من هوية المستخدم، إضافة إلى نسخ احتياطي دوري حسب بيئة التشغيل.
هل يدعم النظام تسجيل الدخول الموحّد SSO؟
نعم، يدعم النظام الربط مع Active Directory وبروتوكولات SAML وOAuth 2.0 لتسجيل دخول موحّد عبر أنظمة المنشأة.

لديك متطلبات أمنية خاصة؟

أخبرنا بمتطلبات منشأتك الأمنية والتنظيمية، وسنُريك في العرض التوضيحي كيف يلبّيها مَسار.

واتساب اتصل بنا