المصادقة
AUTH هو حصن الأمان في نظام Labs البيئي — كل تطبيق، كل إجراء يمر عبر هذه البوابة. لا توجد طريقة للوصول إلى أي جزء من النظام دون المصادقة.
ما هو AUTH؟
AUTH هو حصن الأمان لمنصة Labs — نظام مصادقة مركزي مبني على Keycloak، أحد أكثر حلول إدارة الهوية والوصول موثوقية وانتشاراً في العالم.
على الرغم من أن AUTH نفسه لا يوفر وظائف للمستخدم النهائي، إلا أنه نقطة التفتيش الأمنية الإلزامية لجميع التفاعلات داخل النظام. كل تطبيق — بما في ذلك ملف المستخدم وملف المنظمة — يجب أن يمر عبر AUTH لضمان الوصول الآمن. لا أحد يدخل النظام دون المرور عبر هذا الحصن.
الأمان — مستوى المؤسسات الكبرى
معايير الأمان لدينا تلبي متطلبات المؤسسات المالية الكبرى. بياناتك محمية على أعلى مستوى.
لماذا Keycloak؟
Keycloak هو حل مفتوح المصدر على مستوى المؤسسات لإدارة الهوية والوصول يوفر:
| الميزة | الوصف |
|---|---|
| مفتوح المصدر | كود قابل للتدقيق بالكامل، بدون أبواب خلفية مخفية |
| استضافة ذاتية | تحكم كامل في بنية المصادقة التحتية |
| مختبر عملياً | يستخدمه ملايين المستخدمين في المؤسسات حول العالم |
| أمان المؤسسات | مثبت في القطاعات المالية والصحية والحكومية |
| SSO والمعايير | OAuth 2.0، OpenID Connect، SAML 2.0 جاهزة للاستخدام |
| إدارة مستخدمين مرنة | تحكم دقيق في المستخدمين والمجموعات والأدوار |
| اتحاد الهوية | دعم الاتصال بموفري خارجيين (حاليًا تم تفعيل Google) |
| تكامل الدليل | دعم أصلي لـ Active Directory وLDAP |
| جاهز للامتثال | يلبي متطلبات GDPR وSOC2 والمتطلبات التنظيمية الأخرى |
كيف نحمي بياناتك
تخزين البيانات
جميع البيانات تبقى على خوادمنا
- بيانات الاعتماد مخزنة حصريًا على خوادمنا الخاصة
- لا نرفع كلمات المرور إلى أي خدمات سحابية تابعة لجهات خارجية
- لا يوجد لأي أطراف خارجية وصول إلى بيانات المصادقة الخاصة بك
- سيادة كاملة على البيانات — معلوماتك لا تغادر بنيتنا التحتية أبدًا
على عكس العديد من الخدمات التي تعتمد على مزودي مصادقة من جهات خارجية، نحافظ على التحكم الكامل في جميع بيانات اعتماد المستخدمين.
ناقل التدقيق — الشفافية الكاملة
فوق Keycloak، نقوم بتشغيل ناقل التسجيل الخاص بنا الذي يوفر طبقة إضافية من الأمان وشفافية تدقيق كاملة.
يلتقط ناقل التدقيق الخاص بنا ويسجل كل طلب إلى خدمة التفويض:
| البيانات المسجلة | التفاصيل |
|---|---|
| من | معرف المستخدم، معرف الجلسة |
| متى | الطابع الزمني الدقيق لكل إجراء |
| من أين | عنوان IP، نوع الجهاز، المتصفح، الموقع الجغرافي |
| ماذا | نوع الإجراء والنتيجة |
ما نسجله
محاولات تسجيل الدخول
يتم تسجيل جميع محاولات تسجيل الدخول — الناجحة والفاشلة. يساعد هذا في اكتشاف هجمات القوة الغاشمة ومحاولات الوصول غير المصرح به.
تغييرات الملف الشخصي
يتم تسجيل أي تعديل على ملف المستخدم أو البريد الإلكتروني أو رقم الهاتف أو إعدادات الأمان مع السياق الكامل.
عمليات كلمة المرور
يتم تتبع إعادة تعيين كلمة المرور والتغييرات ومحاولات الاسترداد لتحليل الأمان.
نشاط الجلسات
يتم تسجيل أحداث إنشاء الجلسة والتجديد والإنهاء للرؤية الكاملة.
الأمان المزدوج
توفر هذه البنية حماية ذات طبقتين:
- Keycloak — إدارة هوية على مستوى المؤسسات مع ميزات أمان مدمجة
- ناقل التدقيق — طبقة التسجيل المخصصة لدينا للشفافية الكاملة وقدرات التحقيق
يضمن هذا المزيج أنه حتى لو حدث حادث، لدينا سجلات تدقيق كاملة للتحقيق والامتثال.
طرق المصادقة المتاحة
يدعم AUTH طرقًا متعددة للتسجيل وتسجيل الدخول. اختر الطريقة التي تناسبك:
تسجيل الدخول بدون كلمة مرور أصبح الافتراضي الآن! عند فتح صفحة تسجيل الدخول أو التسجيل، سترى نموذج البريد الإلكتروني + OTP بشكل افتراضي. هذه الطريقة أكثر أمانًا وراحة — لا حاجة لتذكر كلمة مرور! يمكنك التبديل إلى المصادقة التقليدية بكلمة المرور بالنقر على “تسجيل الدخول بكلمة المرور” أو “التسجيل بكلمة المرور”.
الطرق المدعومة:
- البريد الإلكتروني + OTP — تسجيل دخول بدون كلمة مرور (الافتراضي)
- البريد الإلكتروني + كلمة المرور — الطريقة التقليدية
- Google — المصادقة الاجتماعية
تعليمات مفصلة لكل طريقة:
ميزات الأمان الرئيسية
المصادقة الثنائية (2FA)
أضف طبقة إضافية من الأمان مع 2FA المستندة إلى TOTP. متوافق مع Google Authenticator وAuthy وتطبيقات المصادقة الأخرى.
التحقق من البريد الإلكتروني
جميع الحسابات تتطلب التحقق من البريد الإلكتروني لمنع الوصول غير المصرح به وضمان خيارات استرداد الحساب.
إدارة الجلسات
عرض وإدارة جميع الجلسات النشطة. تسجيل الخروج عن بُعد من أي جهاز إذا لزم الأمر.
الحماية من هجمات القوة الغاشمة
تحديد معدل تلقائي وقفل الحساب بعد عدة محاولات فاشلة لتسجيل الدخول.
التحقق من البريد الإلكتروني
يعد التحقق من عنوان البريد الإلكتروني خطوة مهمة لضمان أمان حسابك والوصول إلى جميع ميزات النظام.
لماذا هذا ضروري
التحقق من البريد الإلكتروني ضروري لعدة أسباب:
- أمان الحساب — تأكيد أنك تمتلك عنوان البريد الإلكتروني المحدد
- استعادة الوصول — القدرة على إعادة تعيين كلمة المرور أو استعادة حسابك عبر البريد الإلكتروني
- الإشعارات المهمة — تلقي رسائل النظام وتنبيهات الأمان والتحديثات
- الوصول الكامل — بعض ميزات النظام متاحة فقط للمستخدمين الذين لديهم بريد إلكتروني تم التحقق منه
مهم: قد يكون للحسابات التي لم يتم التحقق من بريدها الإلكتروني وظائف محدودة. نوصي بالتحقق من بريدك الإلكتروني فورًا بعد التسجيل.
متى يكون التحقق مطلوبًا
يكون التحقق من البريد الإلكتروني مطلوبًا في الحالات التالية:
- بعد التسجيل عبر البريد الإلكتروني — عند إنشاء حساب جديد باستخدام عنوان بريد إلكتروني
- عند تغيير البريد الإلكتروني في الملف الشخصي — عندما تقوم بتحديث عنوان بريدك الإلكتروني في إعدادات الملف الشخصي
كيفية التحقق من البريد الإلكتروني
تحقق من صندوق الوارد الخاص بك
بعد التسجيل أو تغيير بريدك الإلكتروني، تحقق من صندوق البريد الخاص بك. يجب أن يصل بريد التحقق الإلكتروني في غضون بضع دقائق.
نصيحة: إذا لم يظهر البريد الإلكتروني في صندوق الوارد الخاص بك، تأكد من التحقق من مجلد “الرسائل غير المرغوب فيها” أو “البريد المزعج”.
ابحث عن البريد الإلكتروني من النظام
ابحث عن بريد إلكتروني يحمل عنوان “التحقق من عنوان البريد الإلكتروني” أو ما يشابهه. يتم إرسال البريد الإلكتروني من العنوان الرسمي للنظام.
انقر على رابط التحقق
افتح البريد الإلكتروني وانقر على زر أو رابط التحقق. سيفتح الرابط تلقائيًا في متصفحك.
مهم: رابط التحقق صالح لمدة 24 ساعة. بعد انتهاء هذا الوقت، ستحتاج إلى طلب بريد إلكتروني جديد.
تأكد من نجاح التحقق
بعد النقر على الرابط، سترى صفحة تؤكد نجاح التحقق من عنوان البريد الإلكتروني. يمكنك الآن استخدام جميع ميزات النظام.
كيفية إعادة إرسال البريد الإلكتروني
إذا لم يصل البريد الإلكتروني أو انتهت صلاحية رابط التحقق:
قم بتسجيل الدخول إلى حسابك
افتح AUTH وسجل الدخول إلى حسابك باستخدام أي طريقة متاحة.
انتقل إلى إعدادات الملف الشخصي
افتح إعدادات الملف الشخصي في قسم إدارة الحساب.
ابحث عن حالة البريد الإلكتروني
في قسم معلومات البريد الإلكتروني، سترى إشعارًا بأن العنوان غير موثق.
انقر على “إعادة إرسال البريد الإلكتروني”
انقر على الزر لإعادة إرسال بريد التحقق الإلكتروني. سيتم إرسال بريد إلكتروني جديد إلى عنوانك.
ملاحظة: يجب أن يمر دقيقة واحدة على الأقل بين طلبات إعادة الإرسال. هذه حماية ضد إساءة الاستخدام.
استكشاف الأخطاء وإصلاحها
لم يصل بريد التحقق الإلكتروني. ماذا علي أن أفعل؟
إذا لم تتلق بريد التحقق الإلكتروني:
- تحقق من مجلد “الرسائل غير المرغوب فيها” — أحيانًا تنتهي رسائل البريد الإلكتروني هناك تلقائيًا
- تحقق من صحة عنوان البريد الإلكتروني — تحقق من أنك أدخلت العنوان الصحيح أثناء التسجيل
- انتظر بضع دقائق — أحيانًا يستغرق تسليم البريد الإلكتروني وقتًا
- اطلب البريد الإلكتروني مرة أخرى — استخدم وظيفة إعادة الإرسال في إعدادات الملف الشخصي
- تحقق من مرشحات بريدك الإلكتروني — تأكد من أن مزود البريد الإلكتروني الخاص بك لا يحظر رسائل البريد الإلكتروني من نظامنا
إذا استمرت المشكلة بعد كل هذه الخطوات، اتصل بالدعم.
رابط التحقق لا يعمل أو انتهت صلاحيته
روابط التحقق صالحة لمدة 24 ساعة بعد إرسالها. إذا انتهت صلاحية الرابط أو لا يعمل:
- قم بتسجيل الدخول إلى حسابك
- انتقل إلى إعدادات الملف الشخصي
- اطلب بريدًا إلكترونيًا جديدًا للتحقق
- استخدم الرابط الجديد في غضون 24 ساعة
نصيحة: لا تستخدم رسائل البريد الإلكتروني القديمة — اطلب دائمًا رسالة جديدة إذا كان الرابط لا يعمل.
ذهب البريد الإلكتروني إلى الرسائل غير المرغوب فيها. كيف يمكنني إصلاح هذا؟
إذا كانت رسائل التحقق الإلكترونية تذهب باستمرار إلى مجلد “الرسائل غير المرغوب فيها”:
- ضع علامة على البريد الإلكتروني على أنه “ليس رسالة غير مرغوب فيها” — سيساعد هذا مزود البريد الإلكتروني الخاص بك في المستقبل
- أضف المرسل إلى جهات الاتصال — احفظ عنوان المرسل في دفتر العناوين الخاص بك
- أنشئ قاعدة تصفية — قم بإعداد التسليم التلقائي لرسائل البريد الإلكتروني من نظامنا إلى صندوق الوارد الخاص بك
ستساعد هذه الإجراءات في ضمان وصول جميع رسائل البريد الإلكتروني المستقبلية من النظام إلى صندوق الوارد الرئيسي الخاص بك.
أدخلت بريدًا إلكترونيًا خاطئًا أثناء التسجيل. كيف يمكنني تغييره؟
إذا ارتكبت خطأ عند إدخال عنوان بريدك الإلكتروني:
- قم بتسجيل الدخول إلى حسابك باستخدام أي طريقة متاحة (إذا كنت قد استخدمت طرق تسجيل أخرى)
- انتقل إلى إعدادات الملف الشخصي
- قم بتحديث عنوان بريدك الإلكتروني إلى العنوان الصحيح
- تحقق من عنوان البريد الإلكتروني الجديد باتباع الإرشادات أعلاه
إذا لم تتمكن من تسجيل الدخول إلى حسابك بسبب بريد إلكتروني غير صحيح، اتصل بالدعم للحصول على المساعدة.
هل أحتاج إلى التحقق من بريدي الإلكتروني عند تسجيل الدخول عبر Google؟
إذا قمت بالتسجيل أو تسجيل الدخول من خلال حساب Google، فإن التحقق من البريد الإلكتروني يحدث تلقائيًا. لقد تحقق Google بالفعل من عنوان بريدك الإلكتروني، لذا لا يلزم التحقق الإضافي.
الأسئلة الشائعة
هل كلمة المرور الخاصة بي مرئية لمديريكم؟
لا. كلمات المرور مجزأة باستخدام وظائف تشفير أحادية الاتجاه. حتى مديرو النظام لدينا لا يمكنهم رؤية أو استرداد كلمة المرور الفعلية. إذا نسيتها، يجب عليك إنشاء واحدة جديدة من خلال عملية إعادة تعيين كلمة المرور.
هل تشاركون بياناتي مع أطراف ثالثة؟
لا. بيانات المصادقة الخاصة بك مخزنة حصريًا على خوادمنا ولا تتم مشاركتها أو بيعها أبدًا لأطراف ثالثة. لا نستخدم خدمات سحابية خارجية لتخزين بيانات الاعتماد.
ماذا يحدث إذا فقدت الوصول إلى جهاز 2FA؟
استخدم رموز الاسترداد الاحتياطية لتسجيل الدخول، ثم أعد تكوين 2FA على جهاز جديد. للحصول على تعليمات مفصلة، راجع المصادقة الثنائية — فقدان الجهاز.
هل يمكنني استخدام AUTH على أجهزة متعددة؟
نعم. يمكنك تسجيل الدخول على أجهزة متعددة في وقت واحد. يتم تتبع كل جلسة بشكل مستقل، ويمكنك إدارة جميع الجلسات النشطة من إعدادات الأمان.