الأمان

تسع طبقات تحمي أعمالك من يوم عصيب

الحماية جزء أصيل من المنصة. يمر كل طلب وتسجيل دخول وعملية دفع عبر نطاق الحماية أولًا، لإيقاف الاحتيال وإساءة الاستخدام والجهات الخبيثة قبل وصولها إلى بياناتك.

دفاع متعدد الطبقات

كل طلب يمر بسلسلة من الفحوص

تسلك الطلبات وعمليات تسجيل الدخول والدفع المسار المحمي نفسه. تفحص كل طبقة حركة المرور المشروعة وتتحقق منها وتسمح بمرورها، بينما تتوقف التهديدات عند الطبقة التي تواجهها قبل أن تصل إلى قلب النظام.

الطبقات التسع

حماية عند كل نقطة دخول

تؤدي كل طبقة مهمة محددة بإتقان. وتغطي الطبقات معًا إنشاء الحسابات وتسجيل الدخول وإتمام الشراء وكل إجراء بينها.

BotShield والحماية من الرسائل المزعجة

تُصفّى محاولات إنشاء الحسابات الآلية وإساءة استخدام النماذج قبل وصولها إلى بياناتك.

الحماية من هجمات التخمين

تُقيّد محاولات تسجيل الدخول المتكررة وتُحظر تلقائيًا لكل إجراء وضمن كل نافذة زمنية.

كشف الاحتيال

يفحص محرك WFraud المدمج كل طلب بناءً على البريد الإلكتروني والهاتف وعنوان IP، ويمكن إضافة MaxMind وFraudLabs Pro اختياريًا.

المصادقة الثنائية

تسجيل دخول بخطوتين للموظفين والعملاء عبر تطبيق المصادقة (TOTP) أو الرسائل النصية أو البريد الإلكتروني، مع إمكانية فرضه بسياسة في المواضع التي تختارها.

تشفير البيانات الحساسة

تُشفّر بيانات الدخول والبيانات الشخصية عند تخزينها في قاعدة البيانات، ولا تُحفظ كنص مكشوف.

حظر الوكلاء وشبكات VPN

يمكن إخضاع الاتصالات التي تخفي الهوية للتحقق أو حظرها عند إنشاء الحساب وإتمام الشراء، أو السماح بها لعملاء محددين.

التحقق من الموقع وعنوان IP والمتصفح

تستدعي الجلسات غير المعتادة إعادة التحقق قبل الوصول إلى الحساب، بحسب المدينة أو كتلة عناوين IP أو رقم ASN.

قائمة حظر العملاء

احظر عناوين البريد الإلكتروني وأرقام الهواتف وعناوين IP المعروفة بإساءة الاستخدام قبل إتمام الشراء، وشارك قوائم الحظر بين تثبيتات WISECP.

التحقق من المستندات

تحدد المرشحات المستندة إلى القواعد تلقائيًا المستند الذي يجب على كل عميل تقديمه، ثم تحيله للموافقة.

داخل النظام

حماية محكمة حيث تهم

تحظى البنية الداخلية بحماية تضاهي نقاط الدخول. فتمر الجلسات والنماذج والطلبات كل منها بوسائل الحماية الخاصة بها.

أمان الجلسات

سجل دخول يحدد الموقع الجغرافي، وسجلات للجلسات، وإلغاء رموز «تذكرني» فور تغيير كلمة المرور.

الحماية من CSRF

رموز CSRF على مستوى النظام باستخدام HMAC-SHA256، مع دعم AJAX، لكل طلب يغيّر الحالة.

طبقة أمان النماذج

تحمي CSRF وBotShield وقيود العمليات واختبارات التحقق كل نموذج عام معًا.

اختبارات التحقق في كل مكان

أربعة مزوّدين، من بينهم reCAPTCHA v3 وhCaptcha وTurnstile، عبر تسع واجهات محمية.

الرؤية والتحكم

اعرف من فعل ماذا، ومن يملك الصلاحية

يترك كل إجراء سجلًا، ولكل دور حدود، لتبقى لديك دائمًا سجلات العمل وضوابط الصلاحيات.

استكشاف المنصة
  • يُسجّل كل إجراء مع عنوان IP الخاص به، ويمكن تصفية السجلات بحسب العميل والنظام والموظف
  • سجلات API تحجب رموز الوصول، إلى جانب سجلات استعلامات قاعدة البيانات والجلسات والرسائل النصية والبريد الإلكتروني
  • تمنح مجموعات الصلاحيات كل دور وظيفي وصولًا دقيقًا ومحدد النطاق
  • يمكن فرض المصادقة الثنائية على الموظفين أيضًا، لا على العملاء وحدهم

الاستعادة

نسخ احتياطية دون عناء

تُجدول النسخ الاحتياطية وتُحتفظ بها وتُرسل إلى خارج الموقع تلقائيًا، حتى لا يتحول يوم عصيب إلى يوم تضيع فيه البيانات.

  • جداول كل ساعة ويومية وأسبوعية وشهرية مع قواعد للاحتفاظ بالنسخ
  • ست وجهات خارج الموقع: FTP وSFTP وGoogle Drive وOneDrive وBunny Storage وYandex Disk
  • نسخ محلية، واستثناءات للمسارات والجداول، وعرض مباشر لاستخدام القرص
  • تقدم الرفع والتشخيص واختبار ذاتي بنقرة واحدة

شاهد الحماية عمليًا

أمان يعمل وأنت نائم

جرّب العرض المباشر وشاهد وسائل الحماية تؤدي عملها، أو استكشف المنصة التي تقوم عليها.