السيادة المعمارية
يُنشر LinaDesk كخدمة واحدة مبنية على .NET تعمل مع قاعدة بيانات SQL Server، وكلاهما يعمل على بنيتك التحتية. لا يوجد أي اعتماد على سحابة المزوّد في مسار التشغيل. المنتج لا "يتصل بالمنزل" أبدًا — لا قياس عن بُعد، ولا تقارير أعطال تُرسل لأطراف ثالثة، ولا مكالمة تحقق من الترخيص عبر الإنترنت.
التوافق مع GDPR
بما أن بيانات LinaDesk تبقى داخل بنيتك التحتية الخاضعة لرقابة GDPR، فإن معظم التزامات معالج البيانات بموجب المادة 28 لا تنطبق — فـLinaSource مزوّد برمجيات، وليس معالج بيانات.
تطبيق حقوق أصحاب البيانات
- الحق في الوصول (المادة 15): تُصدّر
GET /api/me/activityسجل النشاط الكامل للمستخدم بصيغة JSON. - الحق في المحو (المادة 17): تدعم لوحة
/utilitiesالحذف الناعم المتسلسل والحذف الدائم مع التحكم في نافذة الاسترجاع. - قابلية نقل البيانات (المادة 20): تصدير CSV لكل جدول (التذاكر، الأصول، العقود، قاعدة المعرفة، المستخدمون).
- الحق في الاعتراض (المادة 21): تفضيلات الإشعارات لكل حدث ولكل مستخدم؛ إمكانية إيقاف التجميع الدوري.
- سجلات أنشطة المعالجة (المادة 30): سجل تدقيق ثابت يتتبع كل عملية إدراج / تحديث / حذف مع الفاعل والطابع الزمني والقيم القديمة والجديدة.
التوافق مع KVKK (تركيا)
بُني LinaDesk في تركيا وفق متطلبات قانون حماية البيانات الشخصية KVKK رقم 6698. الآثار العملية:
- التخزين داخل البلاد — تبقى البيانات على خادم المؤسسة الخاص؛ وتظل بنود النقل السحابي في إشعارات VERBIS فارغة.
- جاهزية الجرد — فئات البيانات الشخصية (الاسم، البريد الإلكتروني، عنوان IP، الهاتف) موسومة في نموذج بيانات المنتج.
- توقيت الإتلاف — يمكن أتمتة الحذف الناعم وعملية التنظيف الدورية بما يتوافق مع نظام الاحتفاظ السنوي بالبيانات الشخصية.
- أثر التدقيق — بالنسبة للتدابير التقنية المشمولة بالمادة 12 من القانون رقم 6698، يحتفظ النظام بأثر دائم في جدول AuditLog.
الضوابط الموجهة نحو ISO/IEC 27001
رغم أن LinaSource لا تحمل شهادة ISO 27001 للمنتج البرمجي نفسه، فإن LinaDesk يطبّق ضوابط تتوافق مع الملحق A من المعيار:
| الملحق A | ضابط LinaDesk |
|---|---|
| A.5 سياسات أمن المعلومات | تخصيص هوية البوابة + بث الإعلانات |
| A.8 إدارة الأصول | CMDB بأربعة أنواع من الأصول + حالات دورة الحياة |
| A.9 التحكم بالوصول | أذونات ذرية × 3 مستويات نطاق + تكامل مع AD |
| A.10 التشفير | كلمات مرور Argon2id، وتهيئة مشفّرة عبر DPAPI، وHTTPS إلزامي |
| A.12 أمن العمليات | مراقب صحة النسخ الاحتياطي، عارض السجلات الحي، سجل التدقيق |
| A.14 التحكم بالتغييرات | وحدة إدارة التغيير ITIL 4 مع موافقة قائمة على المخاطر |
| A.16 إدارة الحوادث | تدفق تذاكر مع تصعيد وكشف لخرق اتفاقية مستوى الخدمة |
المصادقة والهوية
- كلمات المرور المحلية: Argon2id (ذاكرة 64 ميغابايت، توازي 4، تكرارات 3) مع ملح خاص بكل مستخدم.
- Active Directory: ربط LDAP أصلي (دون NTLM)، ودعم نطاقات متعددة مع محدد للنطاق.
- تسجيل الدخول الموحد لويندوز: Negotiate (Kerberos مع احتياطي NTLM).
- المصادقة الثنائية: TOTP (RFC 6238) مع 10 رموز إنقاذ؛ تُفرض عبر سياسة الأدوار.
- مفاتيح API: قابلة للتدوير، خاصة بكل مستخدم، محدودة المعدل (60 طلبًا/دقيقة لكل مفتاح).
- الجلسة: ملفات تعريف ارتباط HttpOnly وSameSite=Strict؛ رأس مكافحة التزوير في كل عملية تعديل.
- القفل: بعد 5 محاولات فاشلة، تأخير تصاعدي يصل إلى 15 دقيقة.
سجلات التدقيق والتحليل الجنائي
تولّد كل عملية إدراج أو تحديث أو حذف على أي جدول قابل للتدقيق سطر AuditLog ثابتًا يحتوي على: المستخدم الفاعل، الطابع الزمني بتوقيت UTC، نوع الكيان، معرّف الكيان، اسم الحقل، القيمة القديمة، القيمة الجديدة، عنوان IP، ونطاق القسم.
تخضع سطور التدقيق لنفس مرشح نطاق القسم الذي تخضع له الكيانات الأصلية. لا يمكن قراءة سطر إلا من قِبل الأدوار القادرة أصلاً على رؤية الكيان الأساسي — دون أي التفاف عبر عارض التدقيق.
لا يمكن تحديث جدول التدقيق أو حذفه عبر واجهة برمجة التطبيقات. يُمنع اقتطاعه (truncate) على مستوى طبقة النطاق (Domain).
التشفير والأسرار
- البيانات الساكنة: يُوصى بتفعيل SQL Server Transparent Data Encryption (TDE) للبيئات الخاضعة للتنظيم. لا تحتاج تجزئات كلمات مرور Argon2id لتشفير إضافي.
- البيانات أثناء النقل: HTTPS إلزامي عبر HSTS لمدة سنة واحدة + preload + include-subdomains. الحد الأدنى TLS 1.2، مع دعم TLS 1.3.
- الأسرار على القرص: ملف
secrets.configمشفّر بـDPAPI لبيانات SMTP وسر الـwebhook والمفتاح الخاص لـTLS في عمليات النشر على ويندوز. تستخدم عمليات النشر على لينكس طبقة تمرير مجردة (مرئية في التدقيق). - توقيع الـwebhooks: HMAC-SHA256 مع سر قابل للتدوير لكل webhook. يتم التحقق عبر رأس
X-LinaDesk-Signature.
برنامج الثغرات الأمنية
الإفصاح المسؤول: [email protected]. نرد خلال 72 ساعة ونستهدف تسليم التصحيحات خلال 30 يومًا للمشكلات الحرجة.
فحص التبعيات: فحص مستمر لشجرة حزم .NET باستخدام dotnet list package --vulnerable ضمن خط CI.
التحليل الساكن: تُفرض محللات Roslyn أثناء البناء. لا يوجد أي إسكات (suppression) في الكود المرفوع.
مراجعات الأمان: تُختتم كل مرحلة إصدار بتقرير مراجعة أمنية مستقلة يُنشر على الويكي الداخلي (نسخ العملاء متاحة بموجب اتفاقية عدم إفصاح).