DeskBridge

الأمن جزء من التشغيل اليومي

نجمع التحقق من الهوية وضبط الوصول وإجراءات الدعم وسجلات التشغيل ضمن نموذج واحد، حتى تكون الموافقات والتغييرات وإيقاف الوصول قابلة للمراجعة.

الضوابط التي يشملها التصميم

  • DeskBridge Authenticator لإجراءات حماية الحساب عند تفعيلها.
  • المصادقة المتعددة العوامل ومسارات التحقق من الهوية.
  • مفاتيح الأمان FIDO2 ومفاتيح المرور عبر WebAuthn عندما يدعمها مسار دخول العميل وتصميم الخدمة.
  • صلاحيات مرتبطة بالدور ومدة الوصول.
  • تغييرات تُدار عبر مكتب الدعم، مع إثبات إيقاف وصول المستخدمين عند المغادرة.
  • حزم أدلة وتقارير إدارية ضمن النطاق المتفق عليه.

دور تطبيق المصادقة

يربط DeskBridge Authenticator تسجيل الدخول والموافقة والاستعادة بإجراء مضبوط يمكن تتبعه. يُحدد نطاق استخدامه بحسب مسار الدخول والأجهزة المدعومة وطريقة استعادة الحساب وتصميم المصادقة.

مفاتيح الأمان ومفاتيح المرور

يمكن دعم مصادقة مقاومة للتصيد عبر FIDO2 وWebAuthn عندما يدعمها الجهاز والمتصفح ومسار الهوية وإجراءات التسجيل والاستعادة. وقد تبقى رموز TOTP ورموز الاستعادة ضمن الخدمة للتوافق أو الاستعادة أو التفعيل على مراحل. ولا نفترض أن كل بيئة تستغني كلياً عن كلمات المرور؛ يجب الاتفاق على ذلك واختباره وتوثيقه.

من يحتفظ بمفاتيح التشفير؟

نوفر ثلاثة نماذج لحيازة المفاتيح. يعتمد الاختيار على مقدار الدعم والاستعادة الذي تحتاجه المؤسسة، وعلى التحكم المباشر الذي تريد الاحتفاظ به في الوصول إلى البيانات المحمية.

مفاتيح تديرها DeskBridge

  • تناسب عادةً عملاء Core Workspace وManaged Business Workspace الذين يحتاجون إلى الدعم والاستعادة ونقل البيانات ضمن الخدمة المُدارة.
  • تدير DeskBridge التشفير والاستعادة وفق الأدوار والموافقات وسجلات التدقيق والدعم والتغيير.
  • يُربط الوصول المخول ذي الصلاحيات المرتفعة بسجل تدقيق أو دعم أو تغيير، مع توثيق الغرض والمنفذ والنطاق والتوقيت عندما يدعم المسار ذلك.
  • قد يتمكن موظفو التشغيل المخولون تقنياً من الوصول إلى البيانات المحمية عند الحاجة إلى دعم أو استعادة أو نقل أو إجراء أمني أو تشغيل مشروع.

مفاتيح يتحكم بها العميل

  • تناسب عملاء Assurance والجهات المنظمة أو من يحتاجون إلى موافقة أقوى على الوصول إلى البيانات المحمية.
  • يتحكم العميل في إتاحة المفتاح أو الموافقة على استخدامه، بينما تتولى DeskBridge تشغيل الخدمة.
  • قد تتطلب الاستعادة ونقل البيانات والبحث وفحص البرمجيات الخبيثة والحفظ لأغراض قانونية والتحقيق والدعم والاستجابة للحوادث مشاركة العميل. وقد يؤثر تأخر إتاحة المفتاح في مستويات الخدمة.

مفاتيح يحتفظ بها العميل وحده

  • يناسب هذا النموذج متطلبات ضمان مرتفعة، ومنها المتطلبات القانونية أو الدفاعية الحساسة أو السيادية أو متطلبات مجلس الإدارة، مع قبول حدود أوسع لقدرات الخدمة المُدارة.
  • لا تحتفظ DeskBridge بمفاتيح قابلة للاستخدام لفك تشفير البيانات المحمية التي يغطيها هذا النموذج، المعروف أيضاً باسم Customer-Held / Zero-Knowledge Keys.
  • قد يؤدي فقد المفاتيح إلى تعذر استعادة البيانات. وقد تتوقف بعض الميزات على الخادم أو تُقدم بقدرات أقل أو تعمل على جهاز العميل فقط.

ما الذي يتغير مع زيادة تحكم العميل؟

كلما زاد تحكم العميل في المفاتيح، قلت قدرة DeskBridge على فحص المحتوى المحمي أو استعادته أو البحث فيه أو نقله أو معالجة مشكلاته من دون مشاركته. لا نقدم وعداً بخصوصية مطلقة أو سرية كاملة أو انعدام أي احتمال للوصول. تُحدد الالتزامات النهائية في العرض الموقع وتصميم الخدمة.

الخطوة التالية

ناقش ضوابط الوصول والبيانات

لنحدد معك نموذج المصادقة وحيازة المفاتيح والاستعادة الذي يناسب متطلبات مؤسستك.