Deewanالتوثيق

أسماء الحقول ورموز الأخطاء وأمثلة الشيفرة بالإنجليزية، كما تستخدمها في برنامجك.

الأمان

كيف نحمي الاجتماعات والتسجيلات والحسابات والبيانات، وكيف نختبر ذلك.

الأمان في ديوان جزء من التصميم وليس إضافة لاحقة: التشفير يجري داخل المتصفح، وكل جدول في قاعدة البيانات يفرض من يحق له قراءة كل صف، ونشغّل اختبارات الهجوم على المنصة الحية. توضّح هذه الصفحة بدقة ما تفعله كل حماية، وأين تنتهي حدودها.

تشفير الاجتماعات

كل اجتماع يُشفَّر في متصفح كل مشارك قبل أن يغادر أي شيء الجهاز، وخوادم الوسائط والترحيل لدينا لا تمرّر إلا بيانات مشفّرة. وتختار كل غرفة من يملك المفتاح:

قياسيصارم من طرف إلى طرف
التشفير في المتصفح (الصوت والفيديو والشاشة والمحادثة والتفاعلات)نعمنعم
من يملك مفتاح الاجتماعالمشاركون وخوادم ديوانأجهزة المشاركين فقط
هل يستطيع ديوان الوصول إلى محتوى الاجتماعممكن تقنيًا (وهذا ما يتيح الترجمة النصية)لا — المفتاح لا يصل إلى خوادمنا أبدًا
عمر المفتاحلكل غرفةجديد لكل جلسة، ويُستبدل كلما غادر أحد
رمز أمان للتأكد من عدم وجود متنصّت—نعم
الترجمة النصية المباشرة ورموز الوسائط عبر الـAPIمتاحةغير متاحة
  • كيف يعمل الوضع الصارم. أول من يدخل الجلسة يُنشئ مفتاحًا عشوائيًا بطول 256 بت في متصفحه. ويستلمه كل من يدخل بعده من أحد الحاضرين، مقفلًا بزوج مفاتيح أنشأه متصفحه لذلك الاتصال (ECDH P-256 ثم HKDF-SHA-256 ثم AES-256-GCM). خادمنا ينقل هذه المظاريف المقفلة فقط ولا يستطيع فتحها.
  • من يغادر لا يعود يسمع. عند مغادرة أحد يُستبدل المفتاح ويُسلَّم لمن بقي فقط، فلا يستطيع من غادر متابعة ما يُقال بعده.
  • رمز الأمان. يرى الجميع رمزًا من 20 رقمًا مشتقًا من المفتاح ومن مفتاح اتصال كل مشارك. إن تطابقت الرموز عند قراءتها بصوت عالٍ، فلم يستلم المفتاح أحد إضافي ولم يُستبدل أي مفتاح في الطريق.
  • لا شيء يُرسل دون مفتاح. إلى أن يستلم الجهاز مفتاح الاجتماع، تبقى الكاميرا والميكروفون والمحادثة محجوزة ولا تُرسل دون تشفير.
  • نختبر أنفسنا. يضع اختبارنا مستمعًا مخفيًا في اجتماع صارم ومعه كل الأسرار التي تملكها خوادمنا، فلا يفكّ شيئًا، بينما يفكّ المستمع نفسه اجتماعًا قياسيًا — وهذا يثبت أن الاختبار نفسه يعمل.

التسجيلات

  • مشفّرة من طرف إلى طرف. تُجمَّع التسجيلات في متصفح المضيف وتُشفَّر هناك بمفتاح AES-256-GCM جديد قبل الرفع، ولا يحتفظ التخزين إلا بنص مشفّر.
  • لا يفتحها إلا من يحق له مشاهدتها. يُقفل المفتاح بشكل منفصل لمفتاح كل مشاهد مسموح له، ويُفتح ذلك المفتاح في متصفحه بكلمة مروره أو عبارة الاسترداد. ديوان لا يملك كلمة المرور ولا العبارة ولا المفتاح.
  • طريق عودة يبقى ملكك. يستطيع مالكو مساحات العمل إنشاء مفتاح استرداد يحتفظون به خارج ديوان، لتبقى التسجيلات متاحة حتى إن غادر أحد.
  • كشف العبث. كل جزء من التسجيل مرتبط بتسجيله وموقعه، فلا يمكن تبديل الأجزاء أو إعادة ترتيبها دون أن يفشل فكّ التشفير.

الحسابات وتسجيل الدخول

  • كلمات مرور قوية. لا تقل عن 12 حرفًا، وتُفحص قوتها، وتُرفض إن ظهرت في تسريبات بيانات معروفة (بطريقة لا يغادر فيها خادمنا إلا 5 أحرف من بصمتها).
  • حدود ضد التخمين. تسجيل الدخول محدود بخمس محاولات كل 5 دقائق، واستعادة كلمة المرور بثلاث في الساعة، ورموز التحقق بخطوتين بخمس كل 5 دقائق. تُحفظ الحدود في قاعدة البيانات فلا تُصفَّر بإعادة التشغيل.
  • التحقق بخطوتين بأي تطبيق مصادقة، مع رموز احتياطية تُستخدم مرة واحدة.
  • استعادة آمنة. تنتهي روابط الاستعادة بعد 15 دقيقة، وتُسجِّل الاستعادة خروج الحساب من كل الأجهزة.
  • الجلسات. ملفات تعريف ارتباط آمنة لا تصل إليها السكربتات. والدخول عبر Google يستخدم state وPKCE، ورموز Google مخزّنة مشفّرة.
  • يلزم تأكيد البريد الإلكتروني قبل استخدام الحساب.

بياناتك تبقى لك

  • أمان على مستوى الصف في كل جدول. قاعدة البيانات نفسها تقرر أي الصفوف يحق لكل شخص قراءتها أو تعديلها. الجداول الـ47 كلها تفرض ذلك، ويتصل التطبيق بدور محدود لا يستطيع تجاوزه، فخلل في شاشة واحدة لا يكشف بيانات مساحة عمل أخرى.
  • وصول الفريق منفصل ومسجَّل. لا يصل مشرفو المنصة إلى بيانات العملاء إلا من لوحة إدارة مخصّصة، وكل إجراء فيها مسجَّل.
  • محمي من الحقن بطبيعة البناء. كل استعلام لقاعدة البيانات يستخدم معاملات مربوطة، وكل مدخل للـAPI يُتحقَّق منه وفق مخطط صارم. والصفحات تهرّب كل محتوى المستخدمين وترسل ترويسات أمان صارمة (HSTS وframe-ancestors وnosniff وسياسة أذونات مقيّدة).
  • المفاتيح المخزَّنة. لا نخزّن إلا بصمة مفتاحية لكل مفتاح API. وأسرار الويب هوك مشفّرة بخوارزمية AES-256-GCM.
  • أقل صلاحية ممكنة للتكاملات. مفاتيح الـAPI محصورة في مساحة عمل واحدة وبالصلاحيات التي تختارها، وتتوقف عن العمل حين يفقد مُنشئها حق إدارتها.
  • موقع البيانات. خوادم البيانات والوسائط في فرانكفورت بألمانيا (الاتحاد الأوروبي). عبر HTTPS فقط.

الحماية من إساءة الاستخدام

  • حدود للطلبات على تسجيل الدخول والانضمام والـAPI (120 طلبًا في الدقيقة لكل مفتاح) وعلى الإجراءات داخل الاجتماع.
  • غرف انتظار وأقفال. يُدخل المضيفون الأشخاص واحدًا واحدًا، ويستطيعون قفل الغرفة وكتم أي شخص أو إخراجه. والضيوف ينتظرون المضيف دائمًا.
  • الجلسات الخاملة تنتهي. من يبقى وحده في اجتماع يُسأل بعد 30 دقيقة ويُخرَج بعد 90. وتصرف غرفة الانتظار من فيها بعد ساعة.
  • بيانات وسائط قصيرة العمر. تذاكر الاجتماع صالحة لدقائق، وبيانات خوادم الترحيل (TURN) تنتهي صلاحيتها ولا يمكن استخدامها في مكان آخر.
  • ويب هوك آمن. طلبات الويب هوك موقّعة (HMAC-SHA-256 مع طابع زمني)، ولا يمكن توجيهها أبدًا إلى عناوين شبكات خاصة أو داخلية.

كيف نختبر ذلك

تعمل هذه الاختبارات على المنصة الحية وليس على نسخة منها. آخر النتائج في 21 سبتمبر 2026:

الاختبارما الذي يحاولهالنتيجة
هجمات الـAPIالوصول بين مساحات العمل، والمفاتيح المزوّرة والملغاة، وتصعيد الصلاحيات، والمدخلات المشوّهةنجح 52 من 52
هجمات الجلساتالجلسات المسروقة أو المزوّرة، ودخول غرف دون دعوة، وانتحال الهويةنجح 20 من 20
التشفير الصارممتصفحات حقيقية في اجتماع صارم، ومستمع مخفي يملك كل أسرار الخادمنجح 12 من 12
سرية التسجيلاتفتح التسجيلات المخزّنة بكل ما يملكه الخادمنجح — لا شيء يُفتح
عزل البياناتقراءة صفوف الآخرين ومساحات العمل الأخرى أو تعديلها، ووصول الفريق خارج لوحة الإدارةنجحت كلها
عناوين الويب هوكالوصول إلى الشبكات الداخلية عبر IPv4 وIPv6 وحيل العناويننجح 25 من 25
بيانات خوادم الترحيلبيانات منتهية ومزوّرة وملغاةنجح 4 من 4

من جانبك

  • استخدم التشفير الصارم من طرف إلى طرف للاجتماعات التي يجب أن يبقى محتواها بين الحاضرين فقط.
  • فعّل التحقق بخطوتين، وأنشئ مفتاح استرداد لمساحة العمل من أجل التسجيلات.
  • احفظ مفاتيح الـAPI في مدير أسرار أو متغيرات بيئة، لا في الشيفرة ولا في العملاء.
  • أنشئ الروابط والرموز بعد تحققك أنت من الصلاحية، وبرابط واحد لكل شخص.
  • تحقّق من توقيع الويب هوك وطابعه الزمني في كل طلب.
  • تعامل مع مفتاح تنزيل التسجيل كما تتعامل مع كلمة مرور.
  • ألغِ المفاتيح التي لم تعد تستخدمها، وبدّلها دوريًا.

وجدت ثغرة؟ راسلنا على support@deewan.io. ونرجو عدم الاختبار على بيانات عملاء آخرين أو التأثير على الخدمة.