الأمن والتدقيق
المصادقة، والتفويض، والتشفير عند التخزين، ومسار التدقيق المسلسل بالتجزئة الذي يكشف العبث في Cockpit v2.
المصادقة
يصادق Cockpit v2 على المتصلين عبر حزمة هوية طبقية مبنية على تشفير حديث وموثوق.
جلسات JWT
رموز وصول قصيرة العمر مقترنة برموز تحديث، بحيث تبقى بيانات الاعتماد ضمن النطاق لفترة وجيزة فقط.
WebAuthn / FIDO2
مصادقة بمفتاح المرور مع تحقق كامل من التوقيع من جانب الخادم.
مصادقة ثنائية كاملة
TOTP مع رموز استرداد وإغلاق تلقائي عند تكرار الفشل.
فحص كلمات المرور المخترَقة
تُفحَص كلمات المرور مقابل Have I Been Pwned باستخدام إخفاء الهوية-k (k-anonymity)، بحيث لا يغادر النص الصريح الخدمة أبداً.
الحماية من الروبوتات
reCAPTCHA v3 أو hCaptcha في المسارات الحساسة، مُهيَّأة على وضع الإغلاق الآمن (fail-closed).
تكامل مزوّدي الهوية الخارجيين
OIDC، وSAML 2.0، وLDAP / AD، وAzure AD، وOkta، وGoogle، وKeycloak.
التفويض
يُفرَض التحكم في الوصول بواسطة محرّك سياسات واحد يوفّر كلاً من RBAC والتحكم في الوصول القائم على السمات (ABAC). الصلاحيات هرمية، ومحدودة النطاق ضمن الوحدات التنظيمية (OUs)، ومحكومة بإصدار المنتج.
| القدرة | الوصف |
|---|---|
| RBAC + ABAC | محرك سياسات واحد يقيّم القواعد القائمة على الأدوار والسمات معاً. |
| صلاحيات هرمية | صلاحيات دقيقة تتداخل هرمياً، بحيث يتضمن المنح الأعلى كل ما تحته. |
| نطاق الوحدة التنظيمية | المنح مقيّدة بوحدة تنظيمية وشجرتها الفرعية. |
| بوابة ميزات الإصدار | تُفعَّل القدرات أو تُمنَع وفقاً للإصدار المرخّص. |
نموذج الصلاحيات الكامل، وتسلسل الأدوار، وأبعاد ABAC موثّقة في سياسات الوصول.
التشفير عند التخزين
الأسرار المخزَّنة محمية بتشفير مصادَق عليه وتجزئة كلمات مرور حديثة. تأتي جميع الأساسيات التشفيرية من مكتبات تشفير راسخة ومعتمدة — لا يوجد تشفير مخصص.
| الجانب | الآلية |
|---|---|
| بيانات الاعتماد المخزَّنة | AES-256-GCM، مُشتَقّ من ENCRYPTION_KEY. |
| تجزئة كلمات المرور | تجزئة كلمات مرور قوية ومعيارية في الصناعة. |
| التشفير | مكتبات تشفير معتمدة ومعيارية في الصناعة — لا تشفير مخصص. |
التدقيق الذي يكشف العبث
مسار التدقيق هو مُميِّز أساسي لـ Cockpit v2. كل سجل تدقيق موقَّع ومسلسل في آن واحد، بحيث يصبح أي إدراج أو تعديل أو حذف لاحق قابلاً للكشف.
كل سجل تدقيق موقَّع بـ HMAC-SHA256، وهو أيضاً مرتبط في سلسلة تجزئة SHA-256 فوق سجل النشاط. لكل مستأجر رأس سلسلته الخاص، ويتقدم بشكل ذري بحيث لا يمكن للكتابات المتزامنة أن تُفرِّع السلسلة أو تتسابق عليها.
كيف يعمل
| الخاصية | التفاصيل |
|---|---|
| توقيع لكل سجل | يحمل كل سجل تدقيق توقيع HMAC-SHA256. |
| سلسلة التجزئة | السجلات مرتبطة في سلسلة SHA-256 فوق سجل النشاط. |
| رأس السلسلة | يتقدم رأس السلسلة الخاص بكل مستأجر بشكل ذري. |
| هوية المتصل كعنصر أساسي | تحمل السجلات هوية المتصل (البريد الإلكتروني والتطبيق) مباشرة. |
التحقق من السلسلة
يعيد إجراء تحقق مخصص حساب السلسلة ويُبلغ عن أي انقطاع، بحيث يظهر أي إدراج أو تعديل أو حذف.
التدقيق بوضع الإغلاق الآمن
التدقيق يعمل بوضع الإغلاق الآمن (fail-closed). يُرفَض قرار allow لا يمكن اقترانه بسجل تدقيق جنائي دائم بدلاً من السماح به بصمت.
| الإعداد | السلوك |
|---|---|
DKE_FAIL_CLOSED_AUDIT | يبدّل وضع التدقيق بالإغلاق الآمن. مُفعَّل افتراضياً في بيئة الإنتاج. |
تعطيل DKE_FAIL_CLOSED_AUDIT يسمح للإجراءات بالمتابعة حتى عندما يتعذر كتابة سجل التدقيق الجنائي الخاص بها، مما يُضعف ضمانات كشف العبث المذكورة أعلاه. أبقِه مُفعَّلاً في الإنتاج.