إنتقل إلى المحتوى الرئيسي
prevHashprevHashLog entry n − 1action · actor · IP · timeprevHash: …000hash = H(entry ‖ prevHash)Log entry naction · actor · IP · timeprevHash: …a17hash = H(entry ‖ prevHash)Log entry n + 1action · actor · IP · timeprevHash: …a17hash = H(entry ‖ prevHash)
Every security-relevant action is chained: each entry seals the previous entry’s hash, so any tampering breaks the chain.
ينطبق على:
Cockpit v2الأمن

المصادقة​

يصادق Cockpit v2 على المتصلين عبر حزمة هوية طبقية مبنية على تشفير حديث وموثوق.

جلسات JWT

رموز وصول قصيرة العمر مقترنة برموز تحديث، بحيث تبقى بيانات الاعتماد ضمن النطاق لفترة وجيزة فقط.

WebAuthn / FIDO2

مصادقة بمفتاح المرور مع تحقق كامل من التوقيع من جانب الخادم.

مصادقة ثنائية كاملة

TOTP مع رموز استرداد وإغلاق تلقائي عند تكرار الفشل.

فحص كلمات المرور المخترَقة

تُفحَص كلمات المرور مقابل Have I Been Pwned باستخدام إخفاء الهوية-k (k-anonymity)، بحيث لا يغادر النص الصريح الخدمة أبداً.

الحماية من الروبوتات

reCAPTCHA v3 أو hCaptcha في المسارات الحساسة، مُهيَّأة على وضع الإغلاق الآمن (fail-closed).

تكامل مزوّدي الهوية الخارجيين

OIDC، وSAML 2.0، وLDAP / AD، وAzure AD، وOkta، وGoogle، وKeycloak.

التفويض​

يُفرَض التحكم في الوصول بواسطة محرّك سياسات واحد يوفّر كلاً من RBAC والتحكم في الوصول القائم على السمات (ABAC). الصلاحيات هرمية، ومحدودة النطاق ضمن الوحدات التنظيمية (OUs)، ومحكومة بإصدار المنتج.

القدرةالوصف
RBAC + ABACمحرك سياسات واحد يقيّم القواعد القائمة على الأدوار والسمات معاً.
صلاحيات هرميةصلاحيات دقيقة تتداخل هرمياً، بحيث يتضمن المنح الأعلى كل ما تحته.
نطاق الوحدة التنظيميةالمنح مقيّدة بوحدة تنظيمية وشجرتها الفرعية.
بوابة ميزات الإصدارتُفعَّل القدرات أو تُمنَع وفقاً للإصدار المرخّص.
نموذج التفويض الكامل

نموذج الصلاحيات الكامل، وتسلسل الأدوار، وأبعاد ABAC موثّقة في سياسات الوصول.

التشفير عند التخزين​

الأسرار المخزَّنة محمية بتشفير مصادَق عليه وتجزئة كلمات مرور حديثة. تأتي جميع الأساسيات التشفيرية من مكتبات تشفير راسخة ومعتمدة — لا يوجد تشفير مخصص.

الجانبالآلية
بيانات الاعتماد المخزَّنةAES-256-GCM، مُشتَقّ من ENCRYPTION_KEY.
تجزئة كلمات المرورتجزئة كلمات مرور قوية ومعيارية في الصناعة.
التشفيرمكتبات تشفير معتمدة ومعيارية في الصناعة — لا تشفير مخصص.

التدقيق الذي يكشف العبث​

مسار التدقيق هو مُميِّز أساسي لـ Cockpit v2. كل سجل تدقيق موقَّع ومسلسل في آن واحد، بحيث يصبح أي إدراج أو تعديل أو حذف لاحق قابلاً للكشف.

طبقتان من السلامة

كل سجل تدقيق موقَّع بـ HMAC-SHA256، وهو أيضاً مرتبط في سلسلة تجزئة SHA-256 فوق سجل النشاط. لكل مستأجر رأس سلسلته الخاص، ويتقدم بشكل ذري بحيث لا يمكن للكتابات المتزامنة أن تُفرِّع السلسلة أو تتسابق عليها.

كيف يعمل​

الخاصيةالتفاصيل
توقيع لكل سجليحمل كل سجل تدقيق توقيع HMAC-SHA256.
سلسلة التجزئةالسجلات مرتبطة في سلسلة SHA-256 فوق سجل النشاط.
رأس السلسلةيتقدم رأس السلسلة الخاص بكل مستأجر بشكل ذري.
هوية المتصل كعنصر أساسيتحمل السجلات هوية المتصل (البريد الإلكتروني والتطبيق) مباشرة.

التحقق من السلسلة​

يعيد إجراء تحقق مخصص حساب السلسلة ويُبلغ عن أي انقطاع، بحيث يظهر أي إدراج أو تعديل أو حذف.

مرجع API
التفاصيل الكاملة لنقاط API موثّقة بشكل منفصل في توثيق المطورين.

التدقيق بوضع الإغلاق الآمن​

التدقيق يعمل بوضع الإغلاق الآمن (fail-closed). يُرفَض قرار allow لا يمكن اقترانه بسجل تدقيق جنائي دائم بدلاً من السماح به بصمت.

الإعدادالسلوك
DKE_FAIL_CLOSED_AUDITيبدّل وضع التدقيق بالإغلاق الآمن. مُفعَّل افتراضياً في بيئة الإنتاج.
إيقاف وضع التدقيق بالإغلاق الآمن

تعطيل DKE_FAIL_CLOSED_AUDIT يسمح للإجراءات بالمتابعة حتى عندما يتعذر كتابة سجل التدقيق الجنائي الخاص بها، مما يُضعف ضمانات كشف العبث المذكورة أعلاه. أبقِه مُفعَّلاً في الإنتاج.

انظر أيضًا