+371 633 998 67

تحكم كامل في أمان البيانات

نقدم مجموعة شاملة من أدوات وخدمات الأمان، للحفاظ على أمان بياناتكم على جميع الجبهات. استضيفوا الحلول محليًا، وشفروا المستندات والبيانات، وخصصوا إعدادات الوصول، واربطوا خدمات المصادقة وأديروا حقوق الوصول لحماية أنفسكم من الوصول غير المصرح به وتسريبات البيانات والإجراءات الداخلية.

هل تريدون فحص التكوين الداخلي لحلولنا؟

الامتثال للوائح حماية البيانات

الامتثال للائحة العامة لحماية البيانات (GDPR)

تم اعتماد اللائحة العامة لحماية البيانات (GDPR) من أجل حماية المستخدمين النهائيين للبرامج، وتنظيم الطريقة التي تتعامل بها الشركات مع معلوماتهم عند العمل مع المقيمين في الاتحاد الأوروبي. نحن نحترم حق مستخدمينا في امتلاك بياناتهم الشخصية والتحكم فيها، وقد أنشأنا منتجات تتوافق تمامًا مع القوانين الأوروبية.

لذلك، تلتزم ONLYOFFICE بالحد الأدنى من البيانات ونعلم المستخدمين بكيفية جمع البيانات وتخزينها ومعالجتها. تمنح ONLYOFFICE حرية الوصول إلى أي بيانات شخصية أو نسخها أو حذفها أو تقييدها أو نقلها. إذا كانت مؤسستكم تعمل كمراقب للبيانات وتوفر ONLYOFFICE للعملاء النهائيين، فستحصلون على وصول كامل إلى الإجراءات التي يمكنهم من خلالها ممارسة حقوقهم القانونية المتعلقة ببياناتهم الشخصية.

اقرأوا المزيد حول امتثال ONLYOFFICE للائحة GDPR

الامتثال لقانون HIPAA

يتطلب قانون قابلية نقل التأمين الصحي والمساءلة (HIPAA) من أي مؤسسة تقدم العلاج والدفع والعمليات في مجال الرعاية الصحية، بالإضافة إلى شركائهم التجاريين والمقاولين من الباطن الذين لديهم وصول إلى أي من أصول بياناتهم، حماية بيانات المرضى الحساسة وفقًا لمجموعة من المعايير المعترف بها. تحمي ONLYOFFICE البيانات المهيكلة وغير المهيكلة سواء أثناء التخزين أو النقل، وتدقيق البيانات، وتوفر ضوابط تكامل البيانات، وما إلى ذلك، لتوفير السمات الإلزامية التي يحددها قانون HIPAA والتأكد من بقاء المؤسسة العميلة متوافقة تمامًا مع القانون.

اقرأوا المزيد حول الامتثال لقانون HIPAA في ONLYOFFICE

الاستضافة الذاتية

تم تصميم ONLYOFFICE للشركات التي تقوم باتصالات وسجلات حساسة والتي، في حالة اختراقها، قد تعرض العملاء والعمليات الداخلية للخطر بدرجات متفاوتة. تحافظ مجموعة حلولنا على خدماتكم وجميع البيانات المعينة بالكامل داخل محيطكم المادي. نضع حماية الأجهزة بين أيديكم، مما يتيح لكم الحفاظ على الاستقرار والاتصال يدويًا كما تتطلب معايير أعمالكم.

نقدم دعمًا فنيًا كاملاً للنشر المحلي ونصدر تحديثات برامج منتظمة.

تشفير البيانات

التشفير أثناء التخزين

يعد اختراق البيانات أثناء التخزين أحد أهم مخاطر الأمان الرقمي للمؤسسات التي تعمل ببيانات حساسة داخل بنيتها التحتية. لحماية بيانات شركتكم ومستخدميكم، يمكنكم إجراء تشفير من نوع Encrypt-then-MAC (AES-256-CBC + HMAC-SHA256) لمجموعة البيانات بأكملها داخل مثيل ONLYOFFICE. يتم استخدام نوع التشفير AES-256 مع الخوارزمية المتماثلة CipherMode.CBC لتشفير البيانات على البوابة، بينما تتحقق وظيفة التجزئة SHA256 المقترنة بفحص رمز مصادقة رسالة HMAC من سلامة وموثوقية البيانات المشفرة.

اقرأوا المزيد حول تشفير البيانات أثناء التخزين في ONLYOFFICE

تشفير من طرف إلى طرف

تقدم ONLYOFFICE حماية إضافية للملفات السرية باستخدام الغرف الخاصة. إنها مساحة يمكنكم من خلالها تخزين المستندات وتحريرها ومشاركتها في شكل مشفر دائمًا. يتم تشفير كل مستند تلقائيًا بمفاتيح AES-256 تم إنشاؤها عشوائيًا والتي تتم مشاركتها مع المستخدمين المصرح لهم عن طريق التشفير غير المتماثل. الملفات التي يتم إنشاؤها وتخزينها ومشاركتها داخل غرفة خاصة لا تترك الدليل أبدًا ولا يمكن نسخها أو إعادة توزيعها أو فك تشفيرها. يتم إجراء تشفير المستندات وفك تشفيرها بشكل صارم على جهاز المستخدم من طرف إلى طرف.

اقرأوا المزيد حول الغرف الخاصة

حماية المستند بكلمة مرور

يمكنكم حماية المستندات بكلمات مرور يدويًا للتأكد من عدم تمكن أي شخص من الوصول إلى ملفاتكم دون تلقي كلمة مرور منكم. المستندات محمية بخوارزمية التشفير AES-256، ويمكن فتحها في أي محرر يدعم الحماية بكلمة مرور.

حماية البيانات

JWT

يحمي JSON Web Token (أو JWT) المستندات من الوصول غير المصرح به. تؤمن هذه التكنولوجيا حركة مرور البوابة وتضمن عدم تمكن المستخدمين من الوصول إلى بيانات أكثر مما هو مسموح لهم، وهو أمر بالغ الأهمية في حالة دعوة مستخدم خارجي.

يطلب محررو ONLYOFFICE توقيعًا مشفرًا مضمنًا في الرمز المميز. تتم إضافة الرمز المميز في التكوين عند تهيئة محرر المستندات وأثناء تبادل الأوامر بين الخدمات الداخلية (خدمة التخزين، وخدمة التحرير، وخدمة الأوامر، وخدمة التحويل)، وبالتالي، التحقق من صحة الحق في إجراء عملية معينة بالبيانات.

إدارة صلاحيات المستندات

يعمل محررو ONLYOFFICE على العميل، مما ينقل معظم حمل البيانات إلى متصفح المستخدم الفردي. يتيح لكم هذا النهج إنشاء نطاق مرن من أنواع صلاحيات المستندات التي تتضمن كلاً من الوصول الكامل وصلاحيات العرض فقط، وكذلك صلاحيات التعليق حصريًا أو المراجعة أو تعبئة النماذج. بالإضافة إلى ذلك، من الممكن تقييد تنزيل المستندات وطباعتها ونسخها لمنع المزيد من توزيع المحتوى. يمكنكم أيضًا منع المستخدمين الآخرين من تغيير إعدادات المشاركة. إلى جانب ذلك، يمكنكم تعيين حدود زمنية وكلمات مرور للمستندات والمجلدات المشتركة خارجيًا.

حماية جداول البيانات

احموا الوصول إلى البيانات في جداول بياناتكم وقيدوا بشكل انتقائي تحرير عناصر جداول البيانات:

تشفير جداول البيانات لحماية جميع البيانات ومشاركتها بأمان مع المستخدمين الموثوق بهم.

حماية مصنف العمل أو ورقة منفصلة من الإجراءات المحددة للحفاظ على أمان المحتويات والهيكل.

السماح بالتحرير لنطاقات محددة في مصنف عمل أو ورقة عمل محمية.

إخفاء الصيغ عن المستخدمين الآخرين.

قفل عناصر جداول البيانات: الخلايا والنصوص والأشكال.

اقرأوا المزيد حول حماية جداول البيانات في ONLYOFFICE

علامات مائية

يمكنكم تطبيق علامات مائية تحتوي على معلومات حول المستند والمؤلف لحماية حقوق المحتوى عند توزيع المستندات.

HTTPS

تتيح لكم ONLYOFFICE تشفير حركة المرور الخاصة بكم باستخدام بروتوكول HTTPS، سواء كنتم تمتلكون بالفعل شهادة SSL أم لا. ارفعوا المفاتيح العامة الحالية التي تم إنشاؤها على خادمكم أو على أساسه، أو أصدروا الشهادة الجديدة الموقعة من المرجع المصدق (CA) على letsencrypt.org.

اقرأوا المزيد حول استخدام HTTPS في ONLYOFFICE

توقيعات رقمية

يساعد تطبيق التوقيعات الرقمية على المستندات في تأكيد سلامتها وموثوقيتها. في ONLYOFFICE، يمكنكم استخدام أي شهادات لإضافة توقيعات إلى المستندات، وطلب التوقيعات من طرف واحد أو أطراف متعددة، وتخصيص تخطيط التوقيع ومظهره.

المصادقة والتحكم في الوصول إلى البوابة

المصادقة الثنائية

في عصر الاحتيال الإلكتروني والهندسة الاجتماعية، نحن جميعًا معرضون للخطر. احموا إجراء تسجيل الدخول على بوابتكم باستخدام رموز مرور ديناميكية يتم إرسالها عبر رسائل نصية على الهاتف المحمول. يمكن الوصول بسهولة إلى البيانات المصنفة المخزنة في السحابة الخاصة بكم أو مرافق الخادم إذا أساء مستخدموكم التعامل مع كلمات المرور الشخصية الخاصة بهم. لا تخاطروا بذلك.

لقد دمجنا خدمات Clickatell و SMSC و Twilio للسماح باختيار حزمة رسائل قصيرة مناسبة لأي فريق وأي ميزانية.

بالإضافة إلى ذلك، من الممكن تمكين المصادقة الثنائية عبر تطبيق إنشاء الرموز (Google Authenticator، Authy، إلخ).

اقرأوا المزيد حول كيفية استخدام المصادقة الثنائية في ONLYOFFICE

تسجيل الدخول الموحد (SSO)

من خلال اختيار تسجيل الدخول الموحد بدلاً من المصادقة الكلاسيكية، فإنكم لا تسمحون لنا بتخزين أي من بيانات تسجيل الدخول الخاصة بكم، مما يضمنها، بدلاً من ذلك، لإحدى خدمات المصادقة العالمية الموثوقة. تعمل ONLYOFFICE كمزود الخدمة (SP)، بينما يعمل تطبيق الطرف الثالث كمزود الهوية (IdP). يتحقق المزودون من مصادقة المستخدم ويحتفظون بسرية بيانات الاعتماد على جانبهم مما يقلل من مخاطر الاستحواذ غير المصرح به على هذه البيانات.

حاليًا، لدينا ثلاثة مزودي هوية (IdPs) مدمجين مع ONLYOFFICE لأداء ميزة تسجيل الدخول الموحد: Shibboleth و OneLogin و AD FS.

اقرأوا المزيد حول كيفية عمل تسجيل الدخول الموحد في ONLYOFFICE

إدارة حقوق الوصول

يتناسب خطر الإجراءات الداخلية الخبيثة مع حجم العمل وتنوع تصنيف البيانات، مما يستلزم التمييز بين الحقوق.

يمكن تجميع مستخدمي بوابتكم الخاصة وترتيبهم هرميًا بسهولة. عينوا حقوق الوصول إلى وحدات البوابة والبيانات لكل مستخدم أو مجموعة لحماية بيانات معينة من الاهتمام غير المرغوب فيه والإجراءات الداخلية.

اقرأوا المزيد حول إدارة حقوق الوصول

تصفية ومراقبة المصادقة

يتيح لكم الإعداد المخصص لمعايير تسجيل الدخول إدارة أطر عمل محددة للمصادقة بناءً على معرفتكم واهتماماتكم. علاوة على ذلك، يمكن مراقبة جميع الأنشطة يدويًا والإبلاغ عنها للكشف عن السلوك الاحتيالي أو الضار المحتمل.

نطاقات البريد الموثوقة. يتيح لكم هذا الخيار تحديد خوادم البريد التي يجب أن تنتمي إليها رسائل البريد الإلكتروني الخاصة بالتسجيل يدويًا. يتم دعم نطاقات البريد المخصصة أيضًا.

معايير إنشاء كلمة المرور. هنا يمكنكم تعيين الحد الأدنى والحد الأقصى لطول كلمة المرور وتحديد ما إذا كان يجب أن تحتوي على أنواع معينة من الأحرف - أحرف كبيرة أو أرقام أو رموز خاصة.

عمر ملفات تعريف الارتباط. سيتم إجراء تسجيل خروج تلقائي بعد فترة زمنية محددة إذا تم تمكين هذا الخيار.

تقييد عنوان IP. يسمح هذا الإعداد بالوصول إلى البوابة للمستخدمين والمسؤولين فقط إلى عناوين IP المحددة.

إعدادات تسجيل الدخول. قموا بإعداد حد أقصى لمحاولات تسجيل الدخول الفاشلة لحماية بوابتكم من هجمات القوة الغاشمة.

سجل تسجيل الدخول. باستخدام سجل تسجيل الدخول، يمكنكم عرض السجل الكامل لمحاولات تسجيل الدخول الناجحة والفاشلة وتسجيلات الخروج.

تتتبع تقارير سجل التدقيق الإجراءات التي تم تنفيذها بواسطة كل مستخدم للبوابة ومتى.

نسخ احتياطي

يقلل النقل الاحتياطي عن بُعد من تكاليف الصيانة ويوفر الوقت عن طريق أتمتة إجراءات الأمان. يمكن نسخ بياناتكم احتياطيًا يدويًا وتلقائيًا إلى وحدة مستندات ONLYOFFICE، أو وحدة تخزين من اختياركم (DropBox أو Box أو Google Drive أو OneDrive، إلخ) أو خدمة تابعة لجهة خارجية (AWS S3 أو Google Cloud Storage أو Rackspace Cloud Storage أو Selectel Cloud Storage). يُعرض المحرك المحلي الخاص كخيار للنسخ الاحتياطي اليدوي المؤقت، إذا لزم الأمر.

اقرأوا المزيد حول النسخ الاحتياطي للبيانات في ONLYOFFICE

برنامج مكافآت الأخطاء لـ ONLYOFFICE

نريد أن نجعل منتجاتنا موثوقة وآمنة قدر الإمكان، وهنا يمكن لمساعدة المواهب الخارجية أن تعزز جهود الاختبار الداخلية الخاصة بنا. يمكن لأي شخص من المتسللين الأخلاقيين المحترفين إلى المتحمسين للأمان الطموحين المشاركة في برنامج مكافآت الأخطاء الخاص بنا على HackerOne للعثور على نقاط الضعف والإبلاغ عنها والحصول على تعويض عادل.

اقرأوا المزيد من التفاصيل حول كيفية عمله في مدونتنا.

تعرفوا على المزيد حول إجراءات أمان ONLYOFFICE

المستند التقني

مكونات وآليات تشفير المستندات من طرف إلى طرف في ONLYOFFICE Workspace

المدونة

ما هو JWT وكيف تحمي هذه التكنولوجيا مستنداتكم؟

أدلة

تعزيز الأمان. تحكموا في الوصول إلى بوابتكم وراقبوا نشاط جميع المستخدمين

الأسئلة الشائعة