الانتقال إلى المحتوى
Documents

نظام الإدارة المركزية للمستندات (DMS)

البنية التحتية

تسلّم الخدمات الأخرى ملفاتها إلى هذه الخدمة وتتسلم معرّفًا. لكل شركة طريقة تخزينها ومفتاح تشفيرها الخاص.

المجال
إدارة الملفات والمستندات في المنصة
العملاء المستهدفون
وحدة تقنية المعلومات وأمن المعلومات؛ جميع الخدمات الأعمالية التي تحتاج إلى أرشفة آمنة للملفات
القدرات الرئيسية
تخزين متعدد الطرق، تشفير envelope خاص بكل شركة، فحص مضاد للبرمجيات الخبيثة، رابط مختصر عام، لوحة مراقبة

تواجه كل مؤسسة لديها عدة أنظمة برمجية، عاجلًا أو آجلًا، مشكلة متكررة: كل نظام يخزّن ملفاته بنفسه، ولكلٍّ منها أسلوب أمني مختلف، ولا يملك أحد صورة كاملة عن مكان كل ملف ومن يستطيع الوصول إليه. وقد بُني نظام الإدارة المركزية للمستندات لحل هذه المشكلة. فبدلًا من إعادة تنفيذ تخزين الملفات وتأمينها، تسلّم كل خدمة أخرى في المنصة (من الائتمان إلى العقود) ملفاتها إلى هذا النظام وتحصل على معرّف، ثم تستعيد الملف لاحقًا بالمعرّف نفسه.

صُمّم النظام منذ البداية لتعدد الشركات. يمكن لكل شركة أن تضبط طريقة تخزينها بمعزل عن الشركات الأخرى على المنصة نفسها، وأن يكون لها مفتاح تشفير خاص بها. وهذا يعني أن أي تسرّب أو خطأ في الإعدادات داخل شركة لا يمتد إلى بيانات شركة أخرى.

ومن النقاط المهمة الأخرى فصل مستوى الوصول عن طريقة التخزين. يقرر مدير النظام أولًا مدى حساسية الملف (عام، أو خاص في قاعدة البيانات، أو خاص في مساحة تخزين مشفّرة)، ويقيّد النظام طريقة التخزين المسموح بها على هذا الأساس، وليس العكس.

القدرات والإمكانات الرئيسية

  • ثلاثة مستويات وصول منفصلة

    ملف عام غير مشفّر مع رابط مختصر، وملف خاص في قاعدة البيانات، وملف خاص في مساحة تخزين مشفّرة؛ ولكل مستوى قاعدته وطريقة التخزين المسموح بها.

  • سبع طرق تخزين قابلة للاختيار

    القرص المحلي، وقاعدة بيانات SQL، والتخزين السحابي المتوافق مع S3 (مثل Arvan Cloud وCloudflare R2)، وFTP، وSFTP، وAzure Blob؛ وتضبط كل شركة طريقتها بمعزل عن غيرها.

  • تشفير مزدوج الطبقة خاص بكل شركة

    يُشفَّر كل ملف بمفتاح عشوائي AES-256-GCM، ويُحمى هذا المفتاح بالمفتاح العام للشركة نفسها (RSA-OAEP)؛ كما يُحفظ مفتاح كل شركة تحت مفتاح جذري مؤسسي.

  • نموذجان لإدارة المفاتيح

    إدارة بواسطة الخادم للعمل اليومي، أو إدارة بواسطة المرسِل للحالة التي لا يجوز فيها للخادم نفسه الوصول إلى محتوى الملف.

  • قفل مفتاح التشفير

    ما دام هناك ملف مشفّر بمفتاح شركة ما، لا يمكن تغيير ذلك المفتاح؛ ويمنع ذلك فقدان إمكانية استرجاع الملفات عن غير قصد.

  • مسار أمني لعملية الرفع

    يمر كل ملف قبل التخزين النهائي بالتحقق من الحجم والامتداد، وفحص الملفات التنفيذية الخبيثة، وفحص مضاد الفيروسات إذا كان مفعّلًا.

  • المشاركة بين الخدمات

    يمكن منح عدة خدمات أخرى في المنصة حق الوصول إلى ملف واحد دون نسخه.

  • رابط مختصر عام

    يُنشأ للملفات العامة رابط قصير مجهول الهوية لا يتطلب التحقق من الهوية.

  • لوحة مراقبة

    عرض عام لحجم الملفات وتصنيفها وعدد عمليات منح الوصول واتجاه الرفع خلال أي فترة زمنية.

القيمة للأعمال

من دون نقطة واحدة لإدارة المستندات، يضطر كل فريق تقني إلى بناء الحل من الصفر، وغالبًا ما يكون أمن الملفات الحساسة هو الضحية. يزيل هذا النظام عن كل خدمة كلفة بناء بنية الملفات وصيانتها، ويوفر للجميع معيارًا أمنيًا موحدًا (التشفير، وضبط الوصول، وفحص البرمجيات الخبيثة). وبالنسبة إلى المدير العام ومدير أمن المعلومات، يعني ذلك نقطة واحدة للفحص والتدقيق بدل عشرات النقاط المتفرقة، وبالنسبة إلى وحدة تقنية المعلومات يعني إمكانية تغيير مزوّد التخزين السحابي دون تغيير شيفرة أي خدمة أخرى.

ما يميّزه

  • إعدادات التخزين ومفتاح التشفير منفصلة تمامًا لكل شركة، دون إعداد شامل واحد للمنصة كلها.
  • إمكانية تغيير مزوّد التخزين (محلي، أو سحابي داخلي، أو سحابي دولي) دون الارتباط بمورّد بعينه.
  • الأمن جزء من مسار الرفع نفسه، وليس طبقة تُضاف لاحقًا.
  • تصميم للاستهلاك الداخلي من عدة خدمات في الوقت نفسه، مع نموذج واضح لمشاركة الوصول.
Get in Touch

شاهدوا هذه الوحدة على بيانات تجريبية

في الجلسة التعريفية نستعرض سيناريوهات مؤسستك على النسخة التجريبية من دارا، ونجيب عن أسئلة فريقيك التقني والمالي.