Clocknet
المزايا كيف يعمل الأسعار حالات الاستخدام
تسجيل الدخول ابدأ مجاناً
Clocknet
grid_viewالمزايا timelineكيف يعمل sellالأسعار apartmentحالات الاستخدام
EN FR AR
تسجيل الدخول ابدأ مجاناً

الشؤون القانونية

الأمان

كيف يحمي Clocknet مساحة عملك. مسودة بانتظار المراجعة القانونية.

آخر تحديث: 4 أكتوبر 2026

tocفي هذه الصفحةexpand_more
  1. البنية التحتية
  2. التشفير
  3. التحكم في الوصول
  4. أمان التطبيق
  5. التعامل مع البيانات البيومترية
  6. الخصوصية منذ التصميم
  7. الاستجابة للحوادث
  8. الإبلاغ عن ثغرة أمنية
  9. وضع الامتثال

الشؤون القانونية

  • إشعار الخصوصية
  • شروط الخدمة
  • GDPR ومعالجة البيانات
  • الأمان
draft

مسودة: بانتظار المراجعة القانونية

هذه مسودة أولى لم يراجعها محامٍ بعد، وهي ليست سياسة ملزمة. النصوص المعلَّمة بـ TO CONFIRM ما زالت قيد التحقق.

البنية التحتية

link

يعمل Clocknet على خادم خاص افتراضي مُدار مع قاعدة بيانات PostgreSQL. وتقف Cloudflare أمامه وتتولى DNS والحركة الواردة. [TO CONFIRM: مزوّد الاستضافة والبلد الذي يوجد فيه الخادم.]

تُخزَّن صور الوجه في تخزين الكائنات Cloudflare R2. أما الملفات الأخرى المرفوعة، مثل صور الملف الشخصي ومرفقات طلبات الإجازة، فتُخزَّن على قرص الخادم نفسه.

تشترك كل مساحات العمل في قاعدة بيانات واحدة. ويقتصر كل استعلام عن بيانات مساحة عمل على مساحة عمل الشخص الذي يجريه، فلا يستطيع عميل قراءة بيانات عميل آخر. وداخل مساحة العمل، يمكن تضييق الوصول أكثر ليقتصر على شركات تابعة وفرق محددة. [TO CONFIRM: من المخطط تخصيص قاعدة بيانات منفصلة لكل عميل. يجب تحديث هذه الفقرة إذا كانت مفعّلة عند نشر الصفحة.]

النسخ الاحتياطية: الخطة نسخة مشفّرة من قاعدة البيانات والملفات المرفوعة كل 6 ساعات، تُحفظ خارج الخادم في حاوية تخزين منفصلة لمدة 35 يومًا. [TO CONFIRM: أن النسخ الاحتياطية تعمل في بيئة الإنتاج، وتواترها ومدة الاحتفاظ بها فعليًا. لم تُثبَّت بعد، وهي شرط لازم قبل الإطلاق.]

تُستبعد صور الوجه ومجموعات الوجوه في AWS Rekognition من النسخ الاحتياطية عن قصد، حتى يكون حذفها نهائيًا.

التشفير

link

الحركة بين متصفحك أو التطبيق وClocknet مشفّرة عبر HTTPS. ويطلب الموقع من المتصفحات الاتصال به عبر HTTPS فقط (HSTS). [TO CONFIRM: الحد الأدنى لإصدار TLS المضبوط على Cloudflare، مثل TLS 1.2.]

بعض القيم الحساسة مشفّرة مرة ثانية داخل قاعدة البيانات:

  • أسرار المصادقة الثنائية ورموز الاسترداد الخاصة بها
  • أسرار العميل وشهادات مزوّدي الهوية الخاصة بتسجيل الدخول الموحّد
  • المعرّفات التي تربط الشخص بقالب وجهه

تُجزَّأ كلمات المرور باستخدام bcrypt ولا تُخزَّن أبدًا بصيغة مقروءة. ولا تُخزَّن رموز تسجيل الدخول ورموز التزويد عبر SCIM إلا في صورة قيم مجزّأة.

تُشفَّر النسخ الاحتياطية على الخادم قبل نسخها خارجه، ولا يُحفظ مفتاح فك تشفيرها على الخادم. [TO CONFIRM: يتوقف ذلك على تشغيل النسخ الاحتياطية في بيئة الإنتاج.]

[TO CONFIRM: هل قرص قاعدة البيانات وتخزين الملفات مشفّران أثناء التخزين، وكيف. لا تُذكر أي خوارزمية مثل AES-256 قبل التحقق من ذلك.]

في تطبيق الهاتف، يُحفظ رمز تسجيل الدخول في التخزين الآمن للهاتف (Keychain على iOS وKeystore على Android). وتنتظر سجلات الحضور المسجّلة دون اتصال في التخزين الخاص بالتطبيق حتى تتم مزامنتها. ويحذف تسجيل الخروج بيانات التطبيق المحلية والصور المنتظرة والرمز المحفوظ. ولا يضيف التطبيق تشفيرًا خاصًا به إلى قاعدة بياناته المحلية.

التحكم في الوصول

link

لكل شخص في مساحة العمل دور، والدور يحدد ما يستطيع رؤيته وتغييره. ويمكن أيضًا قصر الوصول على شركات تابعة أو فرق محددة، فلا يرى المدير إلا الأشخاص الذين يديرهم.

يستطيع مسؤولو مساحة العمل تفعيل ما يلي:

  • المصادقة الثنائية عبر تطبيق مصادقة، ومفاتيح المرور
  • قاعدة تُلزم كل عضو باستخدام المصادقة الثنائية، مع مهلة سماح
  • تسجيل الدخول الموحّد عبر SAML أو OpenID Connect، وتزويد المستخدمين عبر SCIM
  • قائمة بعناوين IP المسموح بها، وحدّ لعدد الجلسات لكل شخص، وتسجيل الخروج بعد فترة من عدم النشاط

يتوقف بعض هذه الخيارات على الباقة.

نحدّ من عدد محاولات تسجيل الدخول بعنوان بريد إلكتروني واحد أو من عنوان IP واحد، ومن عدد طلبات API التي يستطيع مستخدم واحد إجراءها. وتنتهي صلاحية رمز تسجيل الدخول في التطبيق بعد 30 يومًا، ويُستبدل في كل مرة يجدّده فيها التطبيق. ويُلغى عند تسجيل الخروج أو إعادة تعيين كلمة المرور أو عندما يفرض مسؤول تسجيل الخروج.

يسجّل سجلٌّ التغييرات التي تُجرى في مساحة العمل، مثل تغيير الأدوار وتعديل سجلات الدوام. ويُحتفظ به لمدة سنتين.

يستخدم موظفو Clocknet وحدة تشغيل منفصلة بحسابات خاصة بها. وعندما يحتاج الدعم إلى الاطلاع على مساحة عمل، يجب على المشغّل ذكر السبب. وتنتهي الجلسة بعد 60 دقيقة، وتمنع معظم التغييرات، وتعرض شريطًا تنبيهيًا، وتُسجَّل في سجل التدقيق.

تُحفظ أسرار بيئة الإنتاج، مثل مفاتيح API، في خزنة الأسرار لدى مزوّد الاستضافة، ولا توضع أبدًا في الشيفرة المصدرية.

أمان التطبيق

link

تمر التغييرات على Clocknet عبر طلبات الدمج (pull requests). وتفحص خطافات Git كل إيداع بحثًا عن الأسرار، وتُجري تحليلًا ساكنًا قبل دفع الشيفرة. [TO CONFIRM: كيف نصف فحص الأسرار ومراجعة الشيفرة والاختبارات الآلية، فهي لا تشمل كل تغيير حاليًا.]

يراقب Dependabot الحزم التي نعتمد عليها ويقترح تحديثاتها.

يرسل الموقع وصفحات الإدارة ترويسات أمان تمنع المواقع الأخرى من تضمينها داخل إطار، وتمنع المتصفحات من تخمين نوع الملفات.

نخطط لإجراء اختبار اختراق مستقل. [TO CONFIRM: هل أُجري اختبار من قبل، ومن أجراه ومتى.]

التعامل مع البيانات البيومترية

link

التحقق من الوجه اختياري ويبقى معطّلًا ما لم تفعّله مساحة العمل. ويجب أن يعطي كل عضو موافقته الصريحة قبل إعداده.

  • تتم مطابقة الوجوه عبر AWS Rekognition في منطقة eu-west-1 (أيرلندا). ولكل مساحة عمل مجموعة وجوه خاصة بها، فلا تُقارن الوجوه أبدًا بين مساحات عمل مختلفة.
  • تُحذف الصورة المستخدمة لإعداد التحقق من الوجه بمجرد إنشاء قالب الوجه، ما لم تحدد مساحة العمل مدة للاحتفاظ بالصور. والصور المحفوظة خاصة، ولا تُفتح إلا عبر روابط تنتهي صلاحيتها بعد 10 دقائق.
  • عندما يسحب العضو موافقته أو يحذف حسابه، يُحذف قالب وجهه من AWS Rekognition.
  • تمنع قواعد التطوير لدينا كتابة صور الوجه أو قوالب الوجه أو الإحداثيات الدقيقة أو رموز تسجيل الدخول في السجلات. وتُضبط تقارير الأعطال بحيث لا تُرفق بها الأسماء ولا عناوين البريد الإلكتروني ولا عناوين IP.

يشرح إشعار الخصوصية التحقق من الوجه بتفصيل أكبر.

الخصوصية منذ التصميم

link
  • تبقى مشاركة الموقع أثناء المناوبة معطّلة حتى يفعّلها كل عضو بنفسه، ولا يُسجَّل الموقع إلا أثناء تسجيل حضوره.
  • تُحذف سجلات الموقع بعد انتهاء مدة الاحتفاظ التي تحددها مساحة العمل، وهي 90 يومًا افتراضيًا، وخلال 24 ساعة إذا أوقف العضو المشاركة.
  • يستطيع الأعضاء تنزيل نسخة من بياناتهم وحذف حساباتهم بأنفسهم.

يشرح إشعار الخصوصية وصفحة GDPR كيف نتعامل مع البيانات الشخصية.

الاستجابة للحوادث

link

تُبلَّغ الأخطاء في التطبيق وعلى الخادم إلى Sentry، فنرى المشكلات بسرعة. [TO CONFIRM: التنبيهات المضبوطة في بيئة الإنتاج، مثل تنبيهات معدلات الأخطاء وفحص النسخ الاحتياطية.]

إذا أثّر حادث أمني في بياناتك، فسنُبلغ العملاء المتأثرين دون تأخير غير مبرر [TO CONFIRM: مهلة محددة، مثل خلال 48 ساعة من العلم به]. وسنشرح ما حدث والبيانات المتأثرة وما نفعله حيال ذلك، ونضيف المعلومات كلما عرفنا المزيد.

[TO CONFIRM: خطة الاستجابة للحوادث التي يقوم عليها هذا الالتزام، ولم تُكتب بعد.]

الإبلاغ عن ثغرة أمنية

link

إذا كنت تعتقد أنك وجدت ثغرة أمنية في Clocknet، فراسلنا على [TO CONFIRM: البريد الإلكتروني المخصص للأمان].

يرجى أن تذكر:

  • وصفًا للمشكلة ومكانها
  • خطوات إعادة إنتاجها
  • ما يمكن أن يفعله مهاجم بها

سنؤكد استلام بلاغك [TO CONFIRM: مهلة الرد، مثل خلال 3 أيام عمل] ونبقيك على اطلاع أثناء إصلاحها.

امنحنا وقتًا معقولًا لإصلاح المشكلة قبل الإعلان عنها. لا تصل إلى بيانات الآخرين ولا تغيّرها، ولا تعطّل الخدمة. إذا التزمت بهذه القواعد وتصرفت بحسن نية، فلن نتخذ أي إجراء قانوني ضدك بسبب بحثك. [TO CONFIRM: صياغة الحماية القانونية بعد مراجعتها قانونيًا.]

لا ندير برنامج مكافآت مدفوعًا لاكتشاف الثغرات. [TO CONFIRM: هل نقدّم برنامجًا كهذا.]

وضع الامتثال

link

تشرح صفحة GDPR لدينا كيف يعالج Clocknet البيانات الشخصية لعملائه بموجب GDPR، وتصف اتفاقية معالجة البيانات الخاصة بنا.

لا يحمل Clocknet أي شهادة أمان مثل SOC 2 أو ISO 27001.

[TO CONFIRM: المغرب. وضع تصريحاتنا لدى اللجنة الوطنية لمراقبة حماية المعطيات ذات الطابع الشخصي (CNDP) بموجب القانون 09-08.]

إذا احتجت إلى تفاصيل أكثر لمراجعة أمنية أو استبيان، فتواصل معنا. [TO CONFIRM: جهة الاتصال الخاصة باستبيانات الأمان.]

Clocknet

طريقة بسيطة للفرق لتتبّع وقت العمل: موثّق، ويعمل دون اتصال، ومنصف لكل من يسجّل حضوره.

قريباً علىApp Store قريباً علىGoogle Play

المنتج

  • المزايا
  • كيف يعمل
  • الأسعار
  • حالات الاستخدام
  • ابدأ الآن

الشركة

  • من نحن
  • الثقة والأمان
  • احجز عرضاً توضيحياً
  • تواصل معنا

الموارد

  • مركز المساعدة
  • تسجيل الدخول

الشؤون القانونية

  • الخصوصية
  • الشروط
  • GDPR
  • الأمان
  • احذف حسابك
© 2026 Clocknet الخصوصية الشروط GDPR
EN FR AR
cookie
ملفات تعريف الارتباط في هذا الموقع

لا يستخدم هذا الموقع إلا ملفات تعريف الارتباط الأساسية. فهي تُبقيك مسجّل الدخول وتحمي النماذج وتتذكّر لغتك. ولا نستخدم ملفات تعريف ارتباط للتحليلات أو للإعلانات.

تفاصيل ملفات تعريف الارتباط