17 الأمان والصلاحيات

كل عملية في النظام مُراقبة ومُسجلة. من لحظة تسجيل الدخول حتى آخر ضغطة — نعرف مين عمل إيه، إمتى، ومن فين. أمان على مستوى البنوك مع سهولة إدارة لا تحتاج خبرة تقنية.

سجل المراجعة الكامل (Audit Log)

شفافية كاملة — صفر مفاجآت

كل تعديل على أي سجل في النظام مُوثق تلقائيًا: القيمة قبل التعديل وبعده، من أجراه، من أي جهاز، ومتى بالضبط. لا يمكن حذف أو تعديل سجلات المراجعة — حتى مدير النظام.

تتبع كل تعديل

القيمة القديمة والجديدة لكل حقل تم تعديله

هوية المستخدم

اسم الموظف، دوره الوظيفي، والفرع الذي يعمل منه

بصمة الجهاز

عنوان IP، نوع المتصفح، نظام التشغيل

طابع زمني دقيق

التاريخ والوقت بالثانية لكل عملية

أنواع العمليات

إنشاء، تعديل، حذف، عرض، تسجيل دخول/خروج، تغيير صلاحية

بحث وتصفية متقدم

بحث بالموظف، التاريخ، القسم، نوع العملية، أو السجل المتأثر

غير قابل للتعديل

سجلات المراجعة محمية — لا أحد يمكنه تعديلها أو حذفها

تصدير للجهات الرقابية

تصدير كامل بصيغة Excel أو PDF عند الطلب

مصفوفة الصلاحيات (Permission Matrix)

نظام صلاحيات دقيق يتحكم في كل زر وكل شاشة وكل عملية في النظام. تحديد "مين يقدر يعمل إيه" يتم من شاشة واحدة سهلة — بدون أي تدخل تقني.

مستوى 1: الأدوار الوظيفية
مدير عام
مدير مالي
مسؤول عضويات
كاشير
مشرف رياضي
HR
مستوى 2: الصلاحيات التفصيلية
عرض
إنشاء
تعديل
حذف
اعتماد
تصدير
طباعة
مستوى 3: قيود إضافية
فرع محدد
حد مالي أقصى
ساعات عمل فقط
بياناته فقط

واجهة مرئية بسيطة

جدول (أدوار × صلاحيات) — علامة ✓ أو ✗ لكل خلية

وراثة الصلاحيات

الدور يرث من دور أعلى مع إمكانية التخصيص

صلاحيات فردية

منح أو سحب صلاحية لموظف محدد بصرف النظر عن دوره

تفعيل مؤقت

منح صلاحية لفترة محددة (أثناء إجازة مدير مثلًا)

الأمان التقني — 4 طبقات حماية

طبقة 1: الشبكة
Firewall
DDoS Protection
SSL/TLS Encryption
IP Whitelisting
طبقة 2: التطبيق
CSRF Protection
XSS Prevention
SQL Injection Block
Rate Limiting
Input Sanitization
طبقة 3: البيانات
تشفير AES-256
Bcrypt Passwords
نسخ احتياطي مشفر
Encryption at Rest
طبقة 4: المراقبة والاستجابة
Audit Log كامل
مراقبة 24/7
تنبيهات أمنية فورية
Incident Response
256-bit
تشفير البيانات
2FA
مصادقة ثنائية
WAF
جدار حماية تطبيقات
OWASP
متوافق مع معايير الأمان