القائمة

الأمان من التصميم

الأمان ليس ميزة إضافية.

نطبّق الحماية المناسبة لوظيفة البوابة الحالية. دخول Google يتحقق من الرمز على الخادم ولا يخزّن كلمة مرور في البوابة.

الحماية الأساسية مفعّلة

هذه الصفحة تصف ما هو مطبق الآن وما هو مخطط له، بصورة واضحة دون وعود أمنية غير منفذة.

01

تشفير الاتصال

تُقدّم البوابة عبر HTTPS/TLS لحماية البيانات أثناء انتقالها.

02

سياسة محتوى صارمة

تقييد مصادر الأكواد والصور والاتصالات وتقليل مساحة هجمات حقن المحتوى.

03

منع التضمين

لا يمكن عرض البوابة داخل إطار خارجي، ما يقلل هجمات النقر الخادع.

04

صلاحيات متصفح محدودة

الكاميرا والميكروفون والموقع وواجهات حساسة أخرى معطلة في البوابة العامة.

05

لا كلمة مرور في البوابة

الدخول التجريبي عبر Google: التحقق من الرمز على الخادم وجلسة HttpOnly. لا قاعدة مستخدمين ولا كلمات مرور مخزّنة هنا.

06

حدود واضحة

روابط التطبيقات الخارجية معزولة. جلسة البوابة لا تفتح بيانات وازن أو حسابي حتى تُبنَى هوية BHD المركزية.

المرحلة الحالية

Google على البوابة — نفس فكرة حسابي

  • عميل Google OAuth واحد لكل منتجات BHD (نفس Client ID)
  • كل موقع يتحقق من الرمز على خادمه ويُصدر جلسته الخاصة
  • الخطوة التالية: هوية BHD المركزية (OIDC) حتى تصبح الجلسة واحدة عبر النطاق الرسمي
المرحلة التالية

هوية BHD وحساب BHD

  • تدفق تفويض الهوية مع حماية تبادل الرموز
  • عميل مستقل ومفاتيح مستقلة لكل تطبيق
  • تحقق متعدد العوامل ومفاتيح مرور وإدارة الأجهزة والجلسات
  • تشفير الأسرار والبيانات الحساسة في التخزين
  • سجل تدقيق وتنبيهات ومحاولات دخول محدودة المعدل