دليل الأمان
يحمي Swifto وصولك وبياناتك على عدّة مستويات: كلمات سرّ شخصية، إعادة التعيين عبر رابط أحاديّ الاستخدام (30 د)، حماية من هجمات القوة الغاشمة (5 محاولات / 15 د) وعزل صارم بين المؤسسات (multi-tenant).
نظرة عامة
يجمع أمان Swifto بين حماية الوصول (من يمكنه تسجيل الدخول) وحماية البيانات (من يرى ماذا). الحسابات محمية بكلمة سرّ، وتسجيل الدخول مُحصَّن ضدّ الهجمات، وكلّ مؤسسة معزولة تمامًا عن غيرها. هذه الآليات نشطة بشكل دائم، دون أيّ إعداد من جهة المستخدم.
الهدف
- حماية كلّ حساب بكلمة سرّ
- إعادة التعيين دون إرسال أيّ سرّ
- منع المحاولات المتكرّرة
- فصل البيانات حسب المؤسسة
الجمهور المستهدف
- مسؤول النظام — يقود سياسة الوصول
- المسؤول — يُلغي حظر مستخدميه
- المستخدم — يدير كلمة سرّه
أمان افتراضي
الحماية من هجمات القوة الغاشمة ورابط إعادة التعيين والعزل بين المؤسسات نشطة دون أيّ إعداد. نظرة شاملة: وحدة الإدارة.
الأركان الأربعة
كلمة السر
لكلّ مستخدم كلمة سرّ شخصية (6 أحرف كحدّ أدنى، تُؤكَّد عند الإدخال).
إعادة التعيين عبر رابط
رابط آمن أحاديّ الاستخدام، صالح لـ30 دقيقة — لا كلمة سرّ في نصّ صريح.
الحماية من هجمات القوة الغاشمة
5 محاولات فاشلة ← قفل الحساب 15 دقيقة.
العزل بين المؤسسات
لا ترى كلّ مؤسسة سوى بياناتها الخاصّة.
كلمة السر
يملك كلّ مستخدم كلمة سرّ شخصية من 6 أحرف على الأقلّ، تُؤكَّد عند الإدخال. قابلة للتعديل من بطاقة المستخدم أو ملفّه الشخصي.
من بطاقته
يُعدّل المستخدم (أو ملفّ شخصي مخوَّل) كلمة السرّ ويؤكّدها.
إعادة التعيين
في حال النسيان، يتيح الرابط الآمن تحديد كلمة سرّ جديدة.
يتمّ إنشاء كلمة السرّ عند فتح الحساب — راجع المستخدمون والصلاحيات.
إعادة التعيين عبر رابط
هل نسيت كلمة السرّ؟ يُرسَل رابط آمن أحاديّ الاستخدام، صالح لـ30 دقيقة، عبر البريد الإلكتروني. لا تُرسَل أيّ كلمة سرّ في نصّ صريح: يحدِّد المستخدم بنفسه كلمة سرّه الجديدة عبر الصفحة المرتبطة.
إعادة تعيين كلمة السر
رابط آمن مُستلَم عبر البريد الإلكتروني — صالح 30 دقيقة، استخدام واحد.
| الخاصية | التفصيل |
|---|---|
| القناة | بريد إلكتروني يُرسَل إلى عنوان الحساب. |
| الصلاحية | 30 دقيقة — بعد هذه المدّة، تنتهي صلاحية الرابط. |
| الاستخدام | استخدام واحد — لا يبقى الرابط صالحًا بعد إعادة التعيين. |
| السرّ | لا تُرسَل أيّ كلمة سرّ في نصّ صريح عبر البريد الإلكتروني. |
فضِّل دائمًا رابط إعادة التعيين بدل تبليغ كلمة سرّ عبر البريد الإلكتروني أو رسالة.
الحماية من هجمات القوة الغاشمة
لمواجهة محاولات الدخول الآلية، يُقفِل Swifto الحساب بعد 5 محاولات فاشلة. يُفتَح الحساب تلقائيًا بعد 15 دقيقة. يعود العدّاد إلى الصفر بعد دخول ناجح.
محاولات فاشلة قبل القفل
دقيقة قفل تلقائي
العدّاد يعود صفرًا عند النجاح
يمكن فكّ قفل الحساب فورًا عبر إعادة تعيين كلمة السرّ، دون انتظار انتهاء الدقائق الخمس عشرة.
العزل بين المؤسسات
لا ترى كلّ مؤسسة سوى بياناتها الخاصّة. تُرفَض أيّ محاولة وصول إلى تسجيل يعود لمؤسسة أخرى، حتّى بفرض رابط أو معرّف.
flowchart LR
U1([مستخدم المؤسسة أ]):::s --> A[(بيانات المؤسسة أ)]:::ok
U2([مستخدم المؤسسة ب]):::s --> B[(بيانات المؤسسة ب)]:::ok
U1 -.->|وصول قسري| X{{مرفوض}}:::ko
X -.-> B
classDef s fill:#F1F5F9,stroke:#334155,color:#1E293B;
classDef ok fill:#D1FAE5,stroke:#10B981,color:#065F46;
classDef ko fill:#FEE2E2,stroke:#EF4444,color:#991B1B;يُطبَّق العزل على كلّ وصول إلى البيانات: يبقى الاختيار والعرض والتعديل والحذف مقصورًا دائمًا على مؤسسة المستخدم المتّصل. راجع تعدّد المؤسسات.
الصلاحيات حسب الملف الشخصي
إلى جانب الوصول، تُحدّد ملفات الصلاحيات ما يمكن لكلّ مستخدم فعله شاشةً بشاشة. إنّه المستوى الثاني للأمان، مكمّل لعزل البيانات.
7 صلاحيات لكلّ شاشة
الاطّلاع، الإنشاء، التعديل، الحذف، التفعيل، إعادة التعيين، المزامنة.
أقلّ الامتيازات
لا تمنح سوى الصلاحيات الضرورية؛ اقصر الحذف على المسؤولين الإداريين.
التفاصيل الكاملة للملفات الشخصية والصلاحيات: المستخدمون والصلاحيات.
مسار إعادة التعيين
flowchart LR A([نسيان كلمة السر]):::s --> B[طلب إعادة التعيين]:::p B --> C([بريد إلكتروني برابط
استخدام واحد · 30 دقيقة]):::ok C --> D{الرابط صالح؟}:::p D -->|نعم| E([كلمة سرّ جديدة]):::ok D -->|منتهي / مُستعمَل سابقًا| F([مرفوض — أعِد المحاولة]):::ko classDef p fill:#f3f1ff,stroke:#7366fe,color:#1f1c3d; classDef s fill:#F1F5F9,stroke:#334155,color:#1E293B; classDef ok fill:#D1FAE5,stroke:#10B981,color:#065F46; classDef ko fill:#FEE2E2,stroke:#EF4444,color:#991B1B;
القواعد المهنية
كلمة سرّ ≥ 6 أحرف — تُدخَل وتُؤكَّد عند الإنشاء كما عند إعادة التعيين.
رابط أحاديّ الاستخدام — صالح 30 دقيقة، دون إرسال أيّ سرّ في نصّ صريح.
قفل 5 / 15 — تقفل 5 محاولات فاشلة الحساب 15 دقيقة؛ يعود العدّاد إلى الصفر عند النجاح.
فصل صارم — لا يمكن لأيّ مستخدم الاطّلاع على بيانات مؤسسة أخرى أو تعديلها، حتّى بفرض رابط.
أفضل الممارسات
مبدأ أقلّ الامتيازات
لا تمنح كلّ ملفّ شخصي سوى الصلاحيات الضرورية بدقّة. اقصر الحذف على المسؤولين الإداريين.
جدِّد كلمات السرّ
شجِّع على كلمات سرّ قوية وتجديدها بانتظام عبر رابط إعادة التعيين.
حساب واحد = شخص واحد
لا تُشارك أبدًا حسابًا: يصبح قفل الحماية من الهجمات والسجلّات غير قابلة للاستغلال.
عطِّل بدل الحذف
عند مغادرة شخص، عطِّل الحساب بدل حذفه للحفاظ على إمكانية التتبّع.
الأسئلة الشائعة ونصائح
مستخدم محظور عند تسجيل الدخول؟
على الأرجح تجاوز 5 محاولات: يُفتَح الحساب تلقائيًا بعد 15 دقيقة، أو فورًا عبر إعادة تعيين.
رابط إعادة التعيين لم يعد يعمل؟
ربّما انتهت صلاحيته (30 د) أو استُعمل سابقًا. أعِد تقديم طلب لتلقّي رابط جديد.
هل يمكنني رؤية بيانات مؤسسة أخرى في المجموعة؟
لا: يفصل العزل بين المؤسسات كلّ شركة. اتّصل بالمؤسسة الصحيحة للوصول إلى بياناتها.
نصيحة — وعِّ فرقك
ذكِّر بالقواعد الأساسية: حساب واحد لكلّ شخص، كلمة سرّ غير مشتركة، واستخدام منهجي لرابط إعادة التعيين.