أمن المرجعية
مرجعيات QR أحادية الاستخدام ومقاومة للعبث مع التحقّق من الهوية قبل الإصدار.
بُني MeetPass بدفاع متعمّق: كل طبقة — المرجعية والبوّابة والتطبيق والبيانات — مُحصّنة ومُشفّرة وقابلة للتدقيق.
مرجعيات QR أحادية الاستخدام ومقاومة للعبث مع التحقّق من الهوية قبل الإصدار.
يُتحقَّق من كل مسح عند البوّابة — متصلًا أو دون اتصال للمواقع المعزولة.
بيانات مُشفّرة في حالة السكون والنقل، مع مفاتيح تتحكّم بها على خوادمك.
صلاحيات حسب الدور ومبدأ الحدّ الأدنى من الامتيازات، مع فصل المستخدمين ذوي الصلاحيات افتراضيًا.
تُشفَّر السجلات في حالة السكون والنقل. وفي عمليات النشر داخل المقرّ، لا تغادر مفاتيح التشفير بيئتك أبدًا — فلا يمكن لأي طرف ثالث قراءة بياناتك.

كل إصدار ومسح ودخول يُسجَّل دون إمكانية تعديل ويمكن استرجاعه للمراجعات الأمنية والتحقيقات والامتثال — مع بحث كامل عبر المواقع.
تُصنّف سياسة ضمان المعلومات الوطنية v2.0، المملوكة للوكالة الوطنية للأمن السيبراني في قطر، كل أصل معلوماتي حكومي وتُدرِّج ضوابطه تبعًا لذلك. صُمّم ميتباس ليكون قابلًا للنشر عند كل مستوى، بدل أن يُعتمد عند مستوى واحد ويُرجى نجاحه في البقية.
ضوابط قياسية. تُكتب سجلات الزوّار مع ذلك في السجلّ غير القابل للتعديل.
وصول مبنيّ على الأدوار، ومصادقة عبر الدليل، ونوافذ احتفاظ مُطبَّقة.
سجلات معزولة، وتفويض مزدوج على التجاوزات، وتدقيق كامل للجلسة.
نشر معزول عن الشبكة، ومشغّلون مُصرّح لهم فقط، ولا اتصال خارجي من أي نوع.
تتبع مسمّيات التصنيف مخطط NIA v2.0 الصادر عن الوكالة الوطنية للأمن السيبراني. أما الضوابط المنطبقة ومستوى الضمان فيحدّدهما تقييم المخاطر لديكم، لا نحن. اطّلع على السياسة.
تتوقّع سياسة NIA أن تُصادِق الأنظمة الحكومية على بنية الهوية الوطنية القطرية. يقرأ ميتباس الرقم الشخصي القطري ويتحقّق منه عند التسجيل، ويستطيع مصادقة الموظفين عبر دليلكم بدل الاحتفاظ بمخزن هوية ثانٍ.
ترث سجلات الاجتماعات والزيارات تصنيفها لحظة إنشائها. وتُعزل الجلسات المقيّدة والسرّية، ويكون الوصول إليها مشروطًا بالتصريح الأمني لا بالدور وحده.
يخضع الامتثال لـ NIA لتدقيق سنوي من جهة اعتماد. ويُصدِّر السجلّ غير القابل للتعديل أدلّة الدخول والموافقة والتجاوز والاحتفاظ التي يطلبها المُقيّم، بدل تجميعها يدويًا.
في البيئات المصنّفة تعمل المنصّة بكاملها على بنيتكم التحتية — سحابة خاصة، أو داخل المقر، أو معزولة تمامًا مع استيراد حزم قوائم مراقبة موقّعة وفق جدولكم.
الدخول المادي ليس مجاورًا لأمن المعلومات — بل هو البند A 7.2 من الملحق A في المعيار نفسه. وهو أول ضابط يلاحظه المُقيّم، لأنه يعبر بهوك قبل أن يفتح مستندًا واحدًا. والدفتر الورقي ملاحظة تنتظر التسجيل.
| الضابط | ما يطلبه المعيار | ما يقدّمه ميتباس للمُقيّم |
|---|---|---|
| A.7.1 | محيطات الأمن المادي | المواقع والبوابات والمناطق مُنمذجة داخل المنصّة، مع تحديد أنواع التصاريح المسموح لها بعبور كل محيط. |
| A.7.2 | الدخول المادي | هوية مُتحقَّق منها قبل الوصول، ودخول يُصرّح به مضيف مُسمّى، وكل عبور يُمسح ويُسجَّل. |
| A.7.3 | تأمين المكاتب والقاعات والمرافق | قيود على مستوى القاعة، وجلسات ذات امتياز، وقواعد مناطق تُطبَّق كلها من التصريح نفسه. |
| A.5.15 | التحكّم في الوصول | وصول مبنيّ على الأدوار بأقل امتياز، قابل للمراجعة وإعادة الإسناد دون المساس بالسجلّ. |
| A.5.28 | جمع الأدلّة | سجلّ تدقيق يكشف أي عبث، يستطيع المحقّق أو المُقيّم تصديره دون أن يعيد فريقكم بناءه. |
| A.8.15 | التسجيل | كل طلب وموافقة ومسح وتجاوز وتصدير يُكتب مع الفاعل والإجراء والطابع الزمني. |
الأمن ليس وحدة تُفعّلها للمواقع الحسّاسة وحدها. كل نوع تصريح يرث التحقّق نفسه، وسلسلة التفويض نفسها، والسجلّ غير القابل للتعديل نفسه — وحدها التفاصيل تختلف.
تصنيف يُحدَّد عند الإنشاء · جلسات ذات امتياز معزولة · محضر موقّع مع تدقيق التواقيع · توزيع المحضر مُسجَّل
تحقّق من الرقم الشخصي أو جواز السفر قبل الإصدار · فحص قوائم المراقبة عند الطلب · رمز QR موقّع يُتحقَّق منه دون اتصال · تسجيل الخروج وتجاوز المدّة
لوحة مرتبطة بالتصريح · تحقّق الحاجز مُسجَّل · إسناد الموقف وتحريره على السجلّ نفسه
لا تُحتجز وثائق عند البوابة · دخول يصرّح به الساكن · قواعد موافقة لكل وحدة · استرجاع كامل بالاسم أو الرقم أو التاريخ
سعة مُطبَّقة عند التسجيل · قيود مناطق حسب نوع الحاضر · تحقّق عند البوابة الدوّارة · إشغال لحظي لأغراض السلامة
طبقة تصريح واحدة تعني سجلّ تدقيق واحدًا. لا نظام ثانٍ تُطابقه، ولا فجوة بينهما يسقط منها شيء.
عند معظم المشترين هذا هو السؤال الأول والحوار الأقصر: السجلات التي يُنشئها ميتباس تقيم حيث تفرض سياستكم، ولا مكان سواه.
استضافة داخل الدولة على GCP الدوحة أو Azure قطر المركزي — أو على بنيتكم التحتية بالكامل. تبقى السجلات في الولاية القضائية التي تحدّدونها.
عمليات النشر داخل المقر تحتفظ بمفاتيح التشفير الخاصة بها. لا يستطيع أي طرف ثالث، ونحن منهم، قراءة بياناتكم.
احتفاظ وحذف قابلان للضبط لكل فئة سجلات، مع كتابة أحداث انتهاء الصلاحية نفسها في سجلّ التدقيق.
تثبيت غير متّصل تمامًا مع استيراد حزم قوائم مراقبة موقّعة وفق جدولكم.
صُمّم MeetPass لدعم متطلّبات إقامة البيانات الإقليمية والممارسات الأمنية المعتمَدة.
نعم. للمواقع الأكثر حساسية، يُنشَر MeetPass دون أي اعتماد على شبكة خارجية — ويعمل التحقّق من المرجعية دون اتصال عند البوابة.
الأدوار التي تصرّح بها فقط. الوصول قائم على الأدوار مع الحدّ الأدنى من الامتيازات، والإجراءات ذات الصلاحيات مفصولة ومُسجّلة.
التصاريح أحادية الاستخدام ومقاومة للعبث، ويُتحقَّق منها تشفيريًّا عند البوّابة — لن تُجيز لقطة شاشة أو نسخة الدخول من البوابة.
نعم — تتوفّر وثائق أمنية ومعمارية كاملة للتقييم بموجب اتفاقية سرّية. رتّب ذلك عبر جلسة تعريفية.
على بنية تحتية تحدّدونها أنتم — داخل الدولة على GCP الدوحة أو Azure قطر المركزي، أو في سحابتكم الخاصة، أو على خوادمكم بالكامل. وعمليات النشر داخل المقر تحتفظ بمفاتيح تشفيرها، فلا يستطيع أي طرف ثالث، ونحن منهم، قراءة البيانات.
كل دخول وخروج لأي نطاق زمني حسب الموقع أو البوابة أو المضيف أو الشخص؛ وسلسلة الموافقات خلف كل زيارة؛ وكل تجاوز مع تسمية المُوافِقَين؛ وأحداث الاحتفاظ والحذف؛ ومراجعات الوصول للفترة محل التدقيق.
رتّب جلسة تعريفية سرّية — تشمل وثائق كاملة بموجب اتفاقية سرّية.