الأمان

ما الذي يحمي بياناتك فعلا — داخل النظام وعند تسجيل الدخول وعلى هذا الموقع — موصوفا بحيث يمكنك التحقق منه.

ما هو قائم

بياناتك

سجلات كل شركة معزولة على مستوى قاعدة البيانات

كل سجل يخص مساحة عمل واحدة، وقاعدة البيانات نفسها تفرض ذلك: أمن مستوى الصف مفروض على جدول المستأجرين، فالاستعلام الذي نسي التصفية يعيد لا شيء بدل أن يعيد بيانات غيرك. ولا يستطيع التطبيق تعطيل ذلك، ولا يستطيعه خطأ في التطبيق.

بيانات عملائك مشفرة قبل أن تصل إلى قاعدة البيانات

سجل العميل، واسمه وبيانات التواصل معه أينما نسخت — على عرض سعر أو مشروع أو فاتورة أو مناقصة — تشفر بخوارزمية AES-256-GCM داخل التطبيق قبل دخولها قاعدة البيانات. لكل مساحة عمل مفتاح بيانات خاص بها، وكل قيمة مربوطة بمساحة العمل والسجل والحقل، فإذا نقلت إلى مكان آخر رفضت أن تفتح. والمفتاح الرئيسي محفوظ خارج السحابة التي تستضيف قاعدة البيانات، فمن يقرأ نسخة من القاعدة أو نسخة احتياطية أو يدخل لوحة إدارتها يجد نصا مشفرا لا عملاءك.

قاعدة البيانات بلا باب على الإنترنت

قاعدة البيانات لا تقبل اتصالا من أي عنوان شبكة. يصل إليها التطبيق عبر بوابة صغيرة تتحقق بهويات سحابية موحدة قصيرة العمر — فلا توجد كلمة مرور لقاعدة البيانات يمكن أن تتسرب، والبوابة ترفض العمل إن ضبطت لها واحدة. وكل استعلام يرسل بمعاملات مربوطة، لا يلصق أبدا في نص SQL.

الملفات لا تقدم إلا بعد الفحص نفسه الذي تمر به الشاشات

الملفات المرفوعة لا تسلم للمتصفح عبر رابط تخزين عام. يفحص الطلب أولا للتأكد من العضوية، ثم يبث التطبيق البيانات — فيبقى قرار الوصول في الشيفرة بدل تفويضه لمخزن لا يستطيع التعبير عمن يحق له القراءة.

كل تغيير يسجل، من مكان واحد

كل تعديل يسجل من قام به، وبأي هوية، وفي أي مساحة عمل، وماذا فعل، وعلى أي سجل، وبماذا أجيب. ويكتبه الغلاف الواحد الذي يمر به كل طلب تعديل أصلا — مكان واحد يمكن إتقانه بدل مكان لكل شاشة يمكن نسيانه.

الصلاحيات داخل النظام

العضوية هي التي تمنح الصلاحية، لا العنوان

معرفة رابط مساحة العمل لا يمنح شيئا. تحسب الصلاحيات مرة واحدة لكل شخص، ومن لا دور له لا يملك شيئا — ولا يوجد مسار احتياطي يسمح بالمزيد بصمت. ولا يستطيع أحد منح صلاحية لا يملكها، ويفحص ذلك عند إسناد الأدوار وعند قبول طلبات الانضمام معا.

الأدوار تحدد كل شاشة، حتى مستوى الإجراء

تمنح الصلاحيات لكل مجال ولكل إجراء — عرض وإنشاء وتعديل وحذف واعتماد — فيستطيع موظف الرواتب إعداد الرواتب دون فتح سجل الموظفين، ويستطيع مهندس الموقع إدارة المشروع دون رؤية ميزانيته. ويمكن حصر الصلاحية في سجلات الشخص نفسه أو قسمه.

من يعد السجل لا يعتمده

تمر الاعتمادات بسلسلة تضبطها مساحة العمل حسب المبلغ. من أعد عطاء أو طلب شراء أو فك حجز دفعة لا يستطيع اعتماده أبدا، ولا يوقع أحد خطوتين في السجل نفسه. ويجوز لمالك مساحة العمل أو المسؤول اعتماد فاتورة مورد أو مسير رواتب أو تسوية مخزون أعدها بنفسه — حتى تستطيع شركة من شخص واحد أن تدفع لنفسها — ويسجل ذلك التوقيع كأي توقيع آخر.

مفاتيح الواجهة البرمجية لا تتجاوز صلاحيات صاحبها

المفتاح يعمل باسم شخص حقيقي في مساحة العمل ويمر بالفحوص نفسها التي يمر بها المتصفح. وما يستطيعه هو تقاطع نطاقه مع ما يستطيعه ذلك الشخص الآن — فسحب دور شخص يقلص مفاتيحه في اللحظة نفسها. ويعرض المفتاح كاملا مرة واحدة ولا يحفظ؛ تحفظ بصمته فقط وتقارن بزمن ثابت.

يمكن قفل الجلسة، والقفل يسري على كل طلب

يستطيع أي شخص قفل جلسته أو ضبط مهلة خمول؛ والجلسة المقفلة ترفض في كل طلب وكل تبويب وفي البث المباشر، لا في الشاشة التي تعرض القفل فقط. ويفتحها رمز شخصي، وخمس محاولات خاطئة تنهي الجلسة كليا.

تسجيل الدخول

كلمات المرور مشفرة بمعامل 12، ويعاد تشفيرها عند الدخول

bcrypt بمعامل عمل 12. وحين يدخل شخص بكلمة مرور محفوظة بمعامل أقدم وأضعف، يعاد تشفيرها في تلك الجلسة — فرفع المعامل يحمي الحسابات القائمة لا المنشأة بعده فقط.

الجهاز الجديد يجب أن يثبت نفسه

كلمة المرور وحدها لا تفتح الحساب على جهاز لم يستخدم من قبل: يرسل أولا رمز لمرة واحدة إلى البريد. ويستطيع أي شخص تفعيل تطبيق المصادقة، فيحتاج الجهاز الجديد عندها إلى هاتفه بدل بريده — مع رموز استرداد لمرة واحدة تحفظ كبصمات فقط. ومفاتيح المرور مدعومة أيضا: مفتاح لا يغادر هاتف الشخص أو مفتاح الأمان، ويفتحه الجهاز نفسه.

المحاولات المتكررة تبطأ ثم توقف

تحصى المحاولات الفاشلة بثلاث طرق — بالمصدر وبالحساب وبالاثنين معا — والمصدر الذي يستمر بالفشل يمنع مددا تطول تدريجيا حتى يوم كامل. وثلاثة عدادات لا واحد عن قصد: حد واحد على مستوى الحساب يمنح أي شخص وسيلة لحبس صاحبه خارج حسابه بمجرد كتابة عنوانه خطأ. ومحاولات الدخول والتسجيل الآلية ترفض قبل فحص كلمة المرور أصلا.

الجهاز الموثوق يبقى في متصفحه

اختيار «الوثوق بهذا الجهاز» يربط الثقة بذلك المتصفح. ونسخ ملف تعريف الارتباط إلى جهاز آخر لا ينقلها: ذلك الجهاز يطلب منه الرمز من جديد.

ترى كل جلساتك وتنهيها

رموز الجلسات تحفظ كبصمات SHA-256 فقط، فمن يقرأ المخزن لا يجد شيئا يمكن استخدامه كجلسة. وصفحة الأمان لديك تعرض كل مكان سجلت الدخول منه — الجهاز والمكان وآخر نشاط — وتنهي أيا منها؛ والجلسة التي أنهيت من جهاز آخر تخبر بالسبب.

لوحة تحكمنا تتطلب عاملا ثانيا

لوحة الإدارة التي يستخدمها فريق nompany محمية بتطبيق مصادقة خاص بها، منفصل عن تسجيل الدخول إلى المنتج، وترى أين سجل كل حساب دخوله حتى يمكن ملاحظة الحساب المشترك.

هذا الموقع

حمايات المتصفح مضبوطة على كل استجابة

الاتصال عبر HTTPS مفروض بسياسة HSTS لمدة سنتين. ولا يجوز لموقع آخر تأطير أي صفحة — إلا النموذج العام لمساحة العمل، المصمم ليضمن في موقعها. واستنتاج نوع المحتوى معطل، والمرجع يختصر إلى النطاق عند مغادرتك، والكاميرا والميكروفون والدفع وUSB موقوفة بالسياسة؛ ولا يطلب موقعك الجغرافي إلا من صفحاتنا، ومتصفحك يسألك في كل مرة.

الأطراف الثالثة، بأسمائها

توجد ثلاثة سكربتات خارجية وكلها مذكورة هنا. الصفحات التسويقية العامة تحمل Google Analytics، ولا تحمله إلا بعد موافقتك عليه في الشريط — إن رفضت فلا يطلب أي شيء من Google؛ ولا يعمل أبدا في صفحات الدخول أو داخل النظام. صفحتا الدخول والتسجيل تحملان أداة Fingerprint، وتستخدم فقط لكشف الهجمات الآلية وربط الأجهزة الموثوقة. وشاشات النظام التي تعرض خريطة تحمل خرائط Google. لا نافذة محادثة ولا وحدات بكسل إعلانية. خطوطنا مستضافة لدينا. وأخطاء الخادم ترسل إلى Sentry بعد حذف الترويسات وملفات تعريف الارتباط ومحتوى الطلب وعناوين IP ومعاملات الرابط.

الإبلاغ عن ثغرة

إن كنت تعتقد أنك وجدت ثغرة، راسلنا واذكر ذلك في عنوان الرسالة. سيصلك رد من شخص.