إنتقل إلى المحتوى الرئيسي
ينطبق على:
Cockpit v2البنية الطبقيةمتعدد المستأجرين

بُني Cockpit v2 على تصميم طبقي قائم على المجال بدفاع متعدد الطبقات: يصل العملاء إلى حافة آمنة، وتمر الطلبات عبر مسار للمصادقة والتفويض، وتحمل خدمات المجال منطق العمل، وتُحفَظ مادة المفاتيح في طبقة حماية مخصصة. يوضّح المخطط أدناه شكل المنصة.

DuoKey Cockpit — Architecture

A layered, defense-in-depth platform: clients, a secure edge, policy-enforced services, and protected key custody.

1
Clients & protocols
Microsoft 365 / OfficeDKE
Devices & workloadsACMEESTSCEPCMP
KMIP clientsKMIP 2.x
Console & REST / SDK
HTTPS / TLS
2
Secure edge
TLS termination
Rate limiting
Security headers
CORS
3
API & policy layer
Request pipeline
AuthenticationTenant resolutionEntitlement checkAudit
Then
Permission check (RBAC + ABAC)
Request validation
REST API
4
Domain services
Keys
Vaults
PKI
DKE 365
Post-quantum
KMIP
Applications
Access policies
Admin · Tenant · Editions
5
Data & audit
Encrypted database
Cache
Tamper-evident audit
6
Key custody
Software / DuoKey MPC KMS
Securosys HSMFIPS L3
Sepior (Blockdaemon)MPC
Cloud KMS · PKCS#11 HSMs

كيف يُنظَّم​

تُفصَل المسؤوليات إلى طبقات واضحة، وتتدفق التبعيات باتجاه الأسفل فقط — تعتمد طبقة API والتطبيق على المجال، والمجال مستقل عن كيفية تسليمه أو تخزينه.

الحافة الآمنة

إنهاء TLS، وتحديد معدل الطلبات، ورؤوس الأمان، وCORS تحمي المنصة قبل معالجة أي طلب.

طبقة API والسياسات

تُصادَق كل طلب، ويُربَط بمستأجره، ويُفحَص مقابل استحقاقات المستأجر، ويُتحقَّق من الصلاحيات ويُتحقَّق من صحته قبل تشغيل المعالج.

خدمات المجال

المفاتيح، والخزائن، وPKI، وDKE، وما بعد الكم، وKMIP، والتطبيقات، وسياسات الوصول — منطق العمل، مستقل عن التسليم والتخزين.

البيانات وحفظ المفاتيح

مخزن مشفَّر مع مسار تدقيق يكشف العبث، ومادة مفاتيح محفوظة في خزنة برمجية أو MPC أو HSM خلف واجهة موحّدة واحدة.

تدفق الطلب​

يسلك كل طلب المسار نفسه: يُصادَق (رمز جلسة أو مفتاح مرور)، ويُحلَّل إلى مستأجره، ويُفحَص مقابل استحقاقات إصدار المستأجر، ويُدقَّق — ثم يجري المعالج فحصاً للصلاحيات ويتحقق من الطلب قبل تفويضه إلى خدمة مجال. تقرأ الخدمة أو تكتب في المخزن المشفَّر، وعند تدخّل التشفير، تستدعي طبقة حفظ المفاتيح. المفاتيح الخاصة لا تغادر خزنتها أو HSM أبداً.

واجهة حفظ واحدة

تتحدث خدمات المجال إلى واجهة حفظ واحدة وموحّدة، بحيث يعمل الكود نفسه سواء كان المفتاح موجوداً في خزنة برمجية، أو خدمة إدارة مفاتيح MPC، أو HSM من Securosys. راجع الخزائن وHSM.

تعدد المستأجرين​

Cockpit v2 متعدد المستأجرين بالتصميم. ينتمي كل سجل إلى مستأجر واحد فقط، ويُشتق المستأجر من هوية المتصل الموقَّعة (لا يُقدَّم أبداً من قِبل العميل)، ويُطبَّق العزل تلقائياً على كل استعلام بدلاً من تركه لكل ميزة على حدة. ضمن المستأجر، توفّر الوحدات التنظيمية طبقة نطاق ثانية للفرق والأقسام، وتحدد الإصدارات القدرات المتاحة.

أرقام الأداء إرشادية

أي رقم للإنتاجية أو زمن الاستجابة أو السعة يُذكَر لـ Cockpit v2 هو هدف إرشادي، وليس رقماً مضموناً. تحقّق منه في بيئتك الخاصة قبل الاعتماد عليه في تخطيط السعة.

Secure edgerate limit · CORSAuthenticateJWT · WebAuthnTenantfrom tokenEntitlementsedition gateAuditfail-closedHandlerpermission + validateDomain servicebusiness logic
Every request is secured at the edge, authenticated, bound to its tenant, checked against entitlements and audited — before the handler runs a permission check and validation.