الأمن

الأمن، من البوابة إلى قاعدة البيانات.

بُني MeetPass بدفاع متعمّق: كل طبقة — المرجعية والبوّابة والتطبيق والبيانات — مُحصّنة ومُشفّرة وقابلة للتدقيق.

دفاع متعمّق

نموذج متعدّد الطبقات، من البوابة إلى قاعدة البيانات.

01

أمن المرجعية

مرجعيات QR أحادية الاستخدام ومقاومة للعبث مع التحقّق من الهوية قبل الإصدار.

02

تحقّق عند البوّابة

يُتحقَّق من كل مسح عند البوّابة — متصلًا أو دون اتصال للمواقع المعزولة.

03

التشفير والمفاتيح

بيانات مُشفّرة في حالة السكون والنقل، مع مفاتيح تتحكّم بها على خوادمك.

04

التحكّم بالوصول

صلاحيات حسب الدور ومبدأ الحدّ الأدنى من الامتيازات، مع فصل المستخدمين ذوي الصلاحيات افتراضيًا.

التشفير وإدارة المفاتيح

أنت تملك المفاتيح.

تُشفَّر السجلات في حالة السكون والنقل. وفي عمليات النشر داخل المقرّ، لا تغادر مفاتيح التشفير بيئتك أبدًا — فلا يمكن لأي طرف ثالث قراءة بياناتك.

  • مُشفّر في حالة السكون والنقل
  • بحوزة العميل مفاتيح داخل المقرّ
  • لا طرف ثالث مسار فكّ تشفير
رسم للتشفير / إدارة المفاتيح
التدقيق والتسجيل

مقاوم للعبث سجلّ التدقيق.

كل إصدار ومسح ودخول يُسجَّل دون إمكانية تعديل ويمكن استرجاعه للمراجعات الأمنية والتحقيقات والامتثال — مع بحث كامل عبر المواقع.

  • غير قابل للتغيير سجلات الدخول
  • بحث في النصّ الكامل في كل سجلّ
  • تصدير لمراجعات الامتثال
admin.meetpass.com
في الموقع الآن 248
قيد الانتظار 17
اليوم 1,204
زائرA. Rahmanتمّت الإجازة
مركبةاللوحة 4421عند البوابة
اجتماعقاعة الاجتماعاتنشط
للجهات الحكومية

مبنيّ ليعمل داخل سياسة ضمان وطنية.

تُصنّف سياسة ضمان المعلومات الوطنية v2.0، المملوكة للوكالة الوطنية للأمن السيبراني في قطر، كل أصل معلوماتي حكومي وتُدرِّج ضوابطه تبعًا لذلك. صُمّم ميت‌باس ليكون قابلًا للنشر عند كل مستوى، بدل أن يُعتمد عند مستوى واحد ويُرجى نجاحه في البقية.

تصنيف NIA — تشتدّ الضوابط كلما ارتفعت الفئة
عام معلومات مُتاحة

ضوابط قياسية. تُكتب سجلات الزوّار مع ذلك في السجلّ غير القابل للتعديل.

وصول محدود داخلي فقط

وصول مبنيّ على الأدوار، ومصادقة عبر الدليل، ونوافذ احتفاظ مُطبَّقة.

مقيّد ضرر عند الإفصاح

سجلات معزولة، وتفويض مزدوج على التجاوزات، وتدقيق كامل للجلسة.

سرّي ضرر جسيم

نشر معزول عن الشبكة، ومشغّلون مُصرّح لهم فقط، ولا اتصال خارجي من أي نوع.

تتبع مسمّيات التصنيف مخطط NIA v2.0 الصادر عن الوكالة الوطنية للأمن السيبراني. أما الضوابط المنطبقة ومستوى الضمان فيحدّدهما تقييم المخاطر لديكم، لا نحن. اطّلع على السياسة.

التكامل مع الهوية الوطنية

تتوقّع سياسة NIA أن تُصادِق الأنظمة الحكومية على بنية الهوية الوطنية القطرية. يقرأ ميت‌باس الرقم الشخصي القطري ويتحقّق منه عند التسجيل، ويستطيع مصادقة الموظفين عبر دليلكم بدل الاحتفاظ بمخزن هوية ثانٍ.

سجلات مدرِكة للتصنيف

ترث سجلات الاجتماعات والزيارات تصنيفها لحظة إنشائها. وتُعزل الجلسات المقيّدة والسرّية، ويكون الوصول إليها مشروطًا بالتصريح الأمني لا بالدور وحده.

أدلّة للتدقيق السنوي

يخضع الامتثال لـ NIA لتدقيق سنوي من جهة اعتماد. ويُصدِّر السجلّ غير القابل للتعديل أدلّة الدخول والموافقة والتجاوز والاحتفاظ التي يطلبها المُقيّم، بدل تجميعها يدويًا.

منشور داخل الحدود الأمنية

في البيئات المصنّفة تعمل المنصّة بكاملها على بنيتكم التحتية — سحابة خاصة، أو داخل المقر، أو معزولة تمامًا مع استيراد حزم قوائم مراقبة موقّعة وفق جدولكم.

للمؤسسات

دفتر زوّارك هو ضابط من ضوابط ISO 27001.

الدخول المادي ليس مجاورًا لأمن المعلومات — بل هو البند A 7.2 من الملحق A في المعيار نفسه. وهو أول ضابط يلاحظه المُقيّم، لأنه يعبر بهوك قبل أن يفتح مستندًا واحدًا. والدفتر الورقي ملاحظة تنتظر التسجيل.

الضابطما يطلبه المعيارما يقدّمه ميت‌باس للمُقيّم
A.7.1 محيطات الأمن المادي المواقع والبوابات والمناطق مُنمذجة داخل المنصّة، مع تحديد أنواع التصاريح المسموح لها بعبور كل محيط.
A.7.2 الدخول المادي هوية مُتحقَّق منها قبل الوصول، ودخول يُصرّح به مضيف مُسمّى، وكل عبور يُمسح ويُسجَّل.
A.7.3 تأمين المكاتب والقاعات والمرافق قيود على مستوى القاعة، وجلسات ذات امتياز، وقواعد مناطق تُطبَّق كلها من التصريح نفسه.
A.5.15 التحكّم في الوصول وصول مبنيّ على الأدوار بأقل امتياز، قابل للمراجعة وإعادة الإسناد دون المساس بالسجلّ.
A.5.28 جمع الأدلّة سجلّ تدقيق يكشف أي عبث، يستطيع المحقّق أو المُقيّم تصديره دون أن يعيد فريقكم بناءه.
A.8.15 التسجيل كل طلب وموافقة ومسح وتجاوز وتصدير يُكتب مع الفاعل والإجراء والطابع الزمني.
ما يمكنك تسليمه للمدقّق في يومه
  • كل دخول وخروج لأي نطاق زمني، حسب الموقع أو البوابة أو المضيف أو الشخص
  • سلسلة الموافقات خلف كل زيارة — من صرّح بها ومتى
  • كل تجاوز، مع تسمية المُوافِقَين تحت التفويض المزدوج
  • أحداث الاحتفاظ والحذف، بما يُثبت أن السياسة نُفِّذت فعلًا
  • مراجعات الوصول — من شغل أي دور خلال الفترة محل التدقيق
عبر كل التصاريح

الضوابط ذاتها، مهما كان التصريح.

الأمن ليس وحدة تُفعّلها للمواقع الحسّاسة وحدها. كل نوع تصريح يرث التحقّق نفسه، وسلسلة التفويض نفسها، والسجلّ غير القابل للتعديل نفسه — وحدها التفاصيل تختلف.

تصريح الاجتماع

تصنيف يُحدَّد عند الإنشاء · جلسات ذات امتياز معزولة · محضر موقّع مع تدقيق التواقيع · توزيع المحضر مُسجَّل

تصريح الزيارة

تحقّق من الرقم الشخصي أو جواز السفر قبل الإصدار · فحص قوائم المراقبة عند الطلب · رمز QR موقّع يُتحقَّق منه دون اتصال · تسجيل الخروج وتجاوز المدّة

تصريح المركبة

لوحة مرتبطة بالتصريح · تحقّق الحاجز مُسجَّل · إسناد الموقف وتحريره على السجلّ نفسه

التصريح السكني

لا تُحتجز وثائق عند البوابة · دخول يصرّح به الساكن · قواعد موافقة لكل وحدة · استرجاع كامل بالاسم أو الرقم أو التاريخ

تصريح الفعالية

سعة مُطبَّقة عند التسجيل · قيود مناطق حسب نوع الحاضر · تحقّق عند البوابة الدوّارة · إشغال لحظي لأغراض السلامة

طبقة تصريح واحدة تعني سجلّ تدقيق واحدًا. لا نظام ثانٍ تُطابقه، ولا فجوة بينهما يسقط منها شيء.

أين تقيم بياناتك

الإقامة، بشروطك أنت.

عند معظم المشترين هذا هو السؤال الأول والحوار الأقصر: السجلات التي يُنشئها ميت‌باس تقيم حيث تفرض سياستكم، ولا مكان سواه.

إقامة البيانات في قطر

استضافة داخل الدولة على GCP الدوحة أو Azure قطر المركزي — أو على بنيتكم التحتية بالكامل. تبقى السجلات في الولاية القضائية التي تحدّدونها.

بنيتكم التحتية، ومفاتيحكم

عمليات النشر داخل المقر تحتفظ بمفاتيح التشفير الخاصة بها. لا يستطيع أي طرف ثالث، ونحن منهم، قراءة بياناتكم.

احتفاظ تتحكّمون به

احتفاظ وحذف قابلان للضبط لكل فئة سجلات، مع كتابة أحداث انتهاء الصلاحية نفسها في سجلّ التدقيق.

معزول عن الشبكة عند اللزوم

تثبيت غير متّصل تمامًا مع استيراد حزم قوائم مراقبة موقّعة وفق جدولكم.

الامتثال

متوافق مع المعايير التي تهمّ.

صُمّم MeetPass لدعم متطلّبات إقامة البيانات الإقليمية والممارسات الأمنية المعتمَدة.

موطن البيانات متوافق مع GDPR وصول قائم على الأدوار الحدّ الأدنى من الامتيازات التشفير في حالة السكون تسجيل التدقيق جاهز للعزل عن الشبكة التفويضات الوطنية
الأسئلة الأمنية الشائعة

إجابات لـ فريق الأمن.

نعم. للمواقع الأكثر حساسية، يُنشَر MeetPass دون أي اعتماد على شبكة خارجية — ويعمل التحقّق من المرجعية دون اتصال عند البوابة.

الأدوار التي تصرّح بها فقط. الوصول قائم على الأدوار مع الحدّ الأدنى من الامتيازات، والإجراءات ذات الصلاحيات مفصولة ومُسجّلة.

التصاريح أحادية الاستخدام ومقاومة للعبث، ويُتحقَّق منها تشفيريًّا عند البوّابة — لن تُجيز لقطة شاشة أو نسخة الدخول من البوابة.

نعم — تتوفّر وثائق أمنية ومعمارية كاملة للتقييم بموجب اتفاقية سرّية. رتّب ذلك عبر جلسة تعريفية.

على بنية تحتية تحدّدونها أنتم — داخل الدولة على GCP الدوحة أو Azure قطر المركزي، أو في سحابتكم الخاصة، أو على خوادمكم بالكامل. وعمليات النشر داخل المقر تحتفظ بمفاتيح تشفيرها، فلا يستطيع أي طرف ثالث، ونحن منهم، قراءة البيانات.

كل دخول وخروج لأي نطاق زمني حسب الموقع أو البوابة أو المضيف أو الشخص؛ وسلسلة الموافقات خلف كل زيارة؛ وكل تجاوز مع تسمية المُوافِقَين؛ وأحداث الاحتفاظ والحذف؛ ومراجعات الوصول للفترة محل التدقيق.

راجع البنية المعمارية مع فريق الأمن لدينا.

رتّب جلسة تعريفية سرّية — تشمل وثائق كاملة بموجب اتفاقية سرّية.