الشركةتواصل معناتسجيل الدخولالعربية
الأمان

أمان بمستوى المؤسسات، مدمج من الأساس.

يأتي كل نشر لـ ProxRad مزوّدًا بالتشفير، والترخيص المرتبط بالعتاد، والتحكّم الدقيق في الوصول، وسجلات تدقيق كاملة، والتوافر العالي — مفعّلة افتراضيًا، لا كإضافة مدفوعة.

الطبقة 1

حماية البيانات

تُشفَّر بيانات مشتركيك ونسخك الاحتياطية أثناء التخزين بمفاتيح تتحكّم فيها أنت وحدك.

نسخ احتياطية مشفّرة بـ AES-256-GCM

يُختَم كل نسخ احتياطي بـ AES-256-GCM باستخدام مفتاح مشتقّ من الترخيص. تكون ملفات النسخ الاحتياطي غير قابلة للقراءة دون المفتاح المرتبط بترخيصك المحدّد.

تشفير حقول قاعدة البيانات

تُشفَّر حقول قاعدة البيانات الحسّاسة بمفتاح لكل عميل يصدره خادم الترخيص، يُجلَب عند بدء التشغيل ويُخزَّن مؤقتًا لمدة 24 ساعة.

تشفير القرص بـ LUKS

تشفير اختياري كامل للقرص بـ LUKS بمفتاح مرتبط بالعتاد، يحمي وحدة الخادم بأكملها ضد سرقة الأقراص والوصول دون اتصال.

الطبقة 2

التحكّم في الوصول

قيّد من يمكنه فعل ماذا، وأوقِف هجمات بيانات الاعتماد قبل أن تبدأ.

تحكّم كامل في الوصول القائم على الأدوار

تحكّم في الوصول قائم على الأدوار مع 200+ صلاحية دقيقة عبر 39 فئة. امنح المسؤولين والموزّعين والمشغّلين الوصول الذي يحتاجونه بالضبط.

JWT مع قائمة حظر

جلسات JWT عديمة الحالة مدعومة بقائمة حظر رموز في Redis، بحيث تُبطَل الرموز فورًا عند تسجيل الخروج ولا يمكن إعادة تشغيلها.

المصادقة الثنائية / TOTP

مصادقة ثنائية باستخدام تطبيقات المصادقة القياسية TOTP، مع تسجيل برمز QR لحسابات المسؤولين والمشغّلين.

حظر القوة الغاشمة وتحديد المعدّل

حظر تصاعدي بعد محاولات تسجيل دخول فاشلة متكرّرة، إضافة إلى تحديد معدّل الطلبات لكل IP لإحباط الهجمات الآلية وهجمات حشو بيانات الاعتماد.

الطبقة 3

الترخيص والنزاهة

تُثبِت المنصة أنها أصلية وغير مُعدَّلة وتعمل حيث رُخِّص لها أن تعمل.

ترخيص مرتبط بالعتاد

يرتبط كل ترخيص ببصمة عتاد الخادم — تجزئة لعنوان MAC، ومعرّف UUID لمنتج اللوحة الأم، ومعرّف الجهاز — بحيث لا يمكن نسخ الملفات التنفيذية إلى عتاد آخر.

تثبيت الشهادات

الاتصال بخادم الترخيص مُثبَّت الشهادة، مما يحصّن التحقّق من الترخيص ضد اعتراض الوسيط.

انتهاء صلاحية الملف التنفيذي بعد 30 يومًا

تحمل الملفات التنفيذية تاريخ بناء وقت الترجمة وتنتهي صلاحيتها بعد 30 يومًا، بحيث لا يمكن لملف تنفيذي مسروق أو قديم أن يستمرّ في العمل إلى ما لا نهاية.

الطبقة 4

البنية التحتية

بصمة نشر محصّنة وبنية توافر عالٍ مرنة.

وكيل عكسي محصّن

يتصدّر Nginx المنصة برؤوس أمان (X-Frame-Options، وحماية نوع المحتوى وما يتصل بها) وتحديد معدّل على مستوى نقطة النهاية.

مخازن بيانات مرتبطة بالمضيف المحلي

يرتبط PostgreSQL وRedis بالمضيف المحلي ولا يُعرَضان أبدًا للشبكة العامة — تكون قاعدة البيانات والذاكرة المؤقتة غير قابلتين للوصول من خارج المضيف.

مجموعة عالية التوافر

توافر عالٍ أساسي/نسخة متماثلة مع نسخ تدفّقي لـ PostgreSQL وبيانات اعتماد نسخ مشفّرة، إضافة إلى تجاوز فشل محكوم لمدة تشغيل مستمرة.

هل أنت مستعدّ لتحديث مزوّد خدمة الإنترنت لديك؟

ابدأ مجانًا في 60 ثانية — اربط جهاز MikroTik الخاص بك بثلاثة أسطر من إعدادات RADIUS.

ابدأ التجربة المجانية