تخطي للذهاب إلى المحتوى
أودو القائمة
  • تسجيل الدخول
  • جرب مجاناً
  • التطبيقات
    المالية
    • المحاسبة
    • فوترة
    • النفقات
    • توقيع إلكتروني
    • جدول البيانات
    • الممارسات البيئية والاجتماعية وحوكمة الشركات
    المبيعات
    • إدارة علاقات العملاء
    • المبيعات
    • الاشتراكات
    • نقطة البيع للمتاجر
    • نقطة البيع للمطاعم
    • تأجير
    المواقع الإلكترونية
    • أداة بناء المواقع الإلكترونية
    • متاجر إلكترونية
    • فعاليات
    • مدونة
    • التعليم الإلكتروني
    • المنتدى
    سلسلة التوريد
    • المستودعات
    • التصنيع
    • الصيانة
    • إدارة دورة حياة المنتج
    • الجودة
    • المشتريات
    الموارد البشرية
    • موظفون
    • كشف الرواتب
    • التوظيف
    • إجازة عمل
    • التقييمات
    • تطبيق الأسطول
    التسويق
    • التسويق الإجتماعي
    • التسويق عبر البريد الإلكتروني
    • التسويق عبر الرسائل النصية
    • أتمتة التسويق
    • WhatsApp
    • الاستطلاعات
    الخدمات
    • المشاريع
    • الجداول الزمنية
    • التخطيط
    • مواعيد
    • دردشة مباشرة
    • مكتب المساعدة
    اﻹنتاجية
    • الذكاء الاصطناعي
    • مناقشة
    • بروتوكول ربط المحادثات الصوتية عبر الإنترنت
    • إنترنت الأشياء "IoT"
    • المستندات
    • المعرفة
    التطبيقات الخارجية ستوديو أودو منصة أودو السحابية
  • قطاعات الأعمال
    البيع بالتجزئة
    • متجر كتب
    • متجر ملابس
    • متجر أثاث
    • متجر بقالة
    • متجر معدات
    • متجر ألعاب
    الطعام والضيافة
    • بار وحانة
    • المطعم
    • مطعم للوجبات السريعة
    • نزل للضيوف
    • موزّع مشروبات
    • فندق
    العقارات
    • وكالة عقارات
    • شركة هندسة معمارية
    • البناء
    • إدارة العقارات
    • العناية بالحدائق
    • اتحاد مُلاّك العقارات
    استشارة
    • مؤسسة محاسبية
    • شريك أودو
    • وكالة تسويقية
    • منشأة قانونية
    • استقطاب المواهب
    • التدقيق والتوثيق
    التصنيع
    • الأقمشة
    • معدني
    • الأثاث
    • الطعام
    • مصنع خمور
    • هدايا الشركات
    الصحة واللياقة البدنية
    • نادي رياضي
    • متجر نظارات
    • مركز لياقة بدنية
    • الممارسون الصحيون
    • صيدلية
    • صالون تصفيف الشعر
    التجارة
    • عامل صيانة
    • الأجهزة والمعدات التقنية ودعمها
    • أنظمة الطاقة الشمسية
    • متجر إلكترونيات
    • خدمات التنظيف
    • خدمات التكييف (HVAC)
    غير ذلك
    • منظمة غير ربحية
    • وكالة بيئية
    • تأجير لوحات إعلانية
    • تصوير
    • تأجير دراجات
    • بائع وسيط للبرمجيات
    تصفح جميع قطاعات الأعمال⟶
  • مجتمع أودو
    تعلم
    • دروس
    • التوثيق
    • شهادات
    • التدريب
    • مدونة
    • بودكاست
    قم بتعزيز التعليم
    • برنامج تعليم
    • Scale UP! لعبة الأعمال
    • قم بزيارة أودو
    احصل على البرنامج
    • تحميل
    • قارنْ الإصدارات
    • إطلاق
    تعاون
    • جيت هاب "Github"
    • المنتدى
    • فعاليات
    • الترجمات
    • كنْ شريكاً
    • خدمات الشركاء
    • سجل مكتب المحاسبة الخاص بك
    • برنامج الشركاء
    احصل على الخدمات
    • اعثر على شريك
    • اعثر على محاسب
    • قابل أحد مرشدي الأعمال
    • خدمات التنفيذ
    • مراجع العملاء
    • الدعم
    • الترقيات
    Github Youtube Twitter Linkedin Instagram فيسبوك Spotify
    +1 (650) 691-3277
    الحصول على عرض توضيحي
  • الأسعار
  • المساعدة

أمن أودو

تُعتبر السلامة والأمان جزءاً أساسياً من كيفية تصميم أودو وتأطير تشغيله وصيانته. تلخص هذه الصفحة الممارسات والضمانات الأمنية التي نطبقها على سحابة أودو (Odoo Cloud) وبرمجيات أودو.

— سحابة أودو (المنصة) —

CSA STAR المستوى 1

يشارك أودو في برنامج ضمان الثقة الأمنية والمخاطر CSA (STAR).
عرض إجاباتنا لاستطلاع CAIQv3.1

النسخ الاحتياطي / مواجهة الكوارث

  • نحتفظ بسجل يضم 14 نسخة احتياطية كاملة لكل قاعدة بيانات أودو لمدة 3 أشهر على الأقل: نسخ احتياطية يومية لمدة 7 أيام، ونسخ احتياطية أسبوعية لمدة 4 أسابيع، ونسخ احتياطية شهرية لمدة 3 أشهر.
  • يتم نسخ النسخ الاحتياطية عبر 3 مراكز بيانات مختلفة على الأقل.
  • مواقع مراكز البيانات الخاصة بنا محددة في سياسة الخصوصية.
  • يمكنك تنزيل ملفات النسخ الاحتياطي اليدوية الخاصة ببياناتك الحية في أي وقت، باستخدام لوحة التحكم.
  • يمكنك الاتصال بمكتب المساعدة لدينا لاستعادة نسخة احتياطية متاحة إلى قاعدة البيانات الحالية أو إلى قاعدة بيانات منفصلة.
  • التحويل التلقائي في حالة فشل الأجهزة: بالنسبة للخدمات المستضافة على بنية تحتية مادية (bare-metal)، حيث يُحتمل حدوث عطل في الأجهزة، نستخدم النسخ الاحتياطي الفوري المحلي (hot-standby)، والمراقبة، وإجراء التحويل التلقائي يدويًّا.
  • استعادة البيانات بعد الكوارث: نطبق إجراءات استعادة البيانات بعد الكوارث المصممة لاستعادة خدمات أودو السحابية وبيانات العملاء عقب أي أعطال كبيرة في البنية التحتية أو كوارث. ألقِ نظرة على اتفاقية مستوى الخدمة السحابية للمزيد من المعلومات والأهداف التفصيلية لنقطة التعافي (RPO) وزمن التعافي (RTO).

أمن قاعدة البيانات

  • يتم تخزين بيانات العملاء في قاعدة بيانات مخصصة ولا يتم مشاركتها بين العملاء.
  • تعمل ضوابط الوصول إلى البيانات على عزل قواعد بيانات العملاء التي تعمل على نفس المجموعة، مما يمنع الوصول من قاعدة بيانات عميل إلى أخرى.

أمر كلمة المرور

  • يتم حماية كلمات مرور العملاء باستخدام تقنية تجزئة كلمات المرور PBKDF2+SHA512 المتوافقة مع معايير الصناعة، مع إضافة الملح وتمديد المفتاح على مدى آلاف الجولات.
  • لا يمكن لموظفي أودو الوصول إلى كلمة المرور الخاصة بك أو استرجاعها. في حال فقدان كلمة المرور، يجب إعادة تعيينها.
  • يتم نقل بيانات اعتماد تسجيل الدخول بأمان دوماً، عبر HTTPS.
  • يمكن لمسؤولي قواعد بيانات العملاء تهيئة عدد المحاولات المسموح بها ومدة الانتظار لمحاولات تسجيل الدخول المتكررة.
  • سياسات كلمات المرور: يمكن لمسؤولي قاعدة بيانات فرض حد أدنى لطول كلمة مرور المستخدم. أما السياسات الأخرى، مثل فئات الأحرف المطلوبة ، فهي غير ممكّنة افتراضيًا لأن الأبحاث أظهرت أنها تؤدي إلى نتائج عكسية. ألقِ نظرة على [Shay وآخرين، 2016 ] و NIST SP 800-63b.

صلاحيات وصول الموظفين

  • قد يقوم موظفو مكتب المساعدة في أودو بالوصول إلى حسابك عند الضرورة للتحقيق في مشكلة تتعلق بالدعم. ويستخدمون بيانات اعتماد خاصة بالموظفين بدلاً من كلمة مرورك، التي لا يمكنهم الوصول إليها.
  • يتيح الوصول المخصص للموظفين لفرقنا إعادة إنتاج المشكلات المبلغ عنها دون الحاجة إلى مشاركة كلمة مرورك، مع تمكين التحكم في إجراءات الموظفين وتدقيقها بشكل منفصل.
  • يقتصر وصول موظفي مكتب المساعدة على البيانات والملفات والإعدادات الضرورية لتشخيص مشكلتك وحلها.

أمن النظام

  • تعمل خوادم أودو السحابية باستخدام توزيعات Linux المحصنة، مع أحدث التحديثات الأمنية.
  • تثبيتات الخوادم مخصصة ومحدودة للغاية، مما يقلل من عدد الخدمات التي قد تتسبب في ظهور ثغرات أمنية.
  • تقتصر إدارة الخادم عن بُعد على عدد قليل من مهندسي أودو الموثوق بهم، وهي محمية ببيانات اعتماد شخصية متعددة العوامل.

الأمن المادي

يتم استضافة خوادم أودو السحابية في مراكز بيانات موثوقة عبر مناطق متعددة. يجب أن تستوفي جميع مرافق الاستضافة متطلباتنا الأمنية المادية، بما في ذلك:

  • مناطق محددة لا يمكن الوصول إليها إلا لموظفي مركز البيانات المصرح لهم.
  • تقييد الوصول المادي باستخدام شارات الأمن أو المصادقة باستخدام البيانات البيومترية (المقاييس الحيوية).
  • مراقبة أمنية على مدار الساعة (24/7) بالكاميرات لمرافق مراكز البيانات.
  • فريق أمن متواجد في الموقع على مدار الساعة طوال أيام الأسبوع.

أمان البطاقة الائتمانية

  • لا نقوم تحت ظل أي من الظروف تخزين معلومات بطاقتك الائتمانية في أنظمتنا الخاصة.
  • يتم نقل معلومات البطاقة الائتمانية بشكل آمن ومباشر إلى متوافق مع معايير PCI شركات معالجة المدفوعات. ألقِ نظرة على سياسة الخصوصية للاطلاع على قائمة المزودين.

تشفير البيانات

يتم تشفير بيانات العملاء سواءً أثناء النقل أو أثناء التخزين.
  • تتم حماية الاتصالات مع بيئات العملاء باستخدام بروتوكول HTTPS المشفر بشفرة SSL ذات 256-bit.
  • كافة البيانات الداخلية المرسلة بين خوادمنا محمية أيضاً بواسطة التشفير بين الأطراف.
  • تخضع خوادمنا للمراقبة المستمرة ويتم تحديثها باستمرار بتصحيحات الثغرات الأمنية في بروتوكول SSL.
  • تستخدم شهادات SSL الخاصة بنا مفاتيح 2048-bit مع سلاسل شهادات SHA-2 كاملة. يمكنك التحقق من تصنيف SSL هنا.
  • تُشفَّر بيانات العملاء، بما في ذلك محتويات قاعدة البيانات والملفات المخزنة، أثناء التخزين (at rest) باستخدام خوارزمية AES-256 في كل من الأنظمة الإنتاجية والنسخ الاحتياطية.

الدفاع عن الشبكة

  • تعمل جهات تزويد مراكز البيانات المستخدمة لسحابة أودو (Odoo Cloud) على إدارة شبكات عالية السعة مُصممة لتحمل الأحجام الضخمة من الحركة، بما في ذلك معظم هجمات حجب الخدمة (DoS). وتقوم أنظمة التخفيف الآلية واليدوية باكتشاف حركة مرور الهجمات وتحويل مسارها عند حافة الشبكة قبل أن تتسبب في تعطيل توفر الخدمة.
  • تساعد برامج حماية Firewalls وأنظمة الوقاية من الاختراق في خوادم سحابة أودو على رصد الأخطار وحجبها، كهجمات كلمات المرور العنيفة.
  • يمكن لمسؤولي قواعد بيانات العملاء تهيئة عدد المحاولات المسموح بها ومدة التوقف المؤقت لمحاولات تسجيل الدخول المتكررة أو تكوين اختبار CAPTCHA للتخفيف من هجمات الاختراق الآلية.

— أودو (البرنامج) —

أمن البرنامج

أودو هو برنامج مفتوح المصدر، مما يتيح مراجعة شفرته البرمجية باستمرار من قبل المستخدمين والمساهمين حول العالم. تُعد تقارير المجتمع مصدراً مهماً للملاحظات الأمنية، ونحن نشجع المطورين وباحثي الأمان على تدقيق الكود البرمجي والإبلاغ عن المشكلات الأمنية.

تتضمن عمليات البحث والتطوير في أودو مراجعات للكود تراعي الجوانب الأمنية لكل من الكود الجديد والكود المساهم به.

مصمم ليكون آمناً

تم تصميم إطار عمل أودو لمنع الفئات الشائعة من الثغرات الأمنية بشكل افتراضي:

  • تتم الوقاية من هجمات حقن SQL بواسطة واجهة برمجة تطبيقات (API) عالية المستوى تلغي الحاجة عموماً لبناء استعلامات SQL يدوياً.
  • يتم التصدي لهجمات البرمجة العابرة للمواقع (XSS) عن طريق استخدام نظام قوالب عالي المستوى، والذي يقوم تلقائياً بالابتعاد عن البيانات المحقونة.
  • يمنع هذا الإطار وصول RPC إلى الطرق الخاصة، مما يقلل من خطر الكشف عن وظائف قابلة للاستغلال.

ألقِ نظرة على أكبر الثغرات الأمنية في OWASP للحصول على المزيد من المعلومات حول آليات الحماية المدمجة في إطار عمل أودو (Odoo framework).

تدقيقات الأمن المستقلة

يخضع أودو لتقييم منتظم من قبل شركات أمنية مستقلة يتم التعاقد معها من قبل عملائنا الحاليين والمحتملين لإجراء تدقيقات أمنية واختبارات اختراق. يقوم فريق أمن أودو بمراجعة النتائج وتنفيذ الإجراءات التصحيحية عند الضرورة.

لا يمكننا الكشف عن تقارير التقييم هذه لأنها سرية وتخص المنظمات التي طلبت إعدادها.

تعمل شركة أودو أيضًا مع مجتمع نشط من الباحثين المستقلين في مجال الأمن الذين يراجعون الكود المصدري الخاص بنا ويساعدوننا على تحسين أمنه باستمرار. يتم وصف عملية البحث والإفصاح الأمنية لدينا على موقعنا الإفصاح المسؤول صفحة.

أكبر الثغرات الأمنية في OWASP

فيما يلي ملخص لكيفية تعامل أودو مع المخاطر الأمنية الشائعة لتطبيقات الويب التي حددتها مشروع أمن تطبيق الويب المفتوح (OWASP):

  • ثغرات الحقن (Injection Flaws): تحدث ثغرات الحقن عندما تُمرَّر بيانات غير موثوقة إلى المفسّر (Interpreter) كجزء من أمر أو استعلام، مما قد يتسبب في تنفيذ أوامر غير مقصودة أو تعديل البيانات.

    يعتمد أودو على إطار عمل التعيين العلائقي للكائنات (ORM) الذي يعمل على تجريد بناء الاستعلامات ويمنع حقن SQL بشكل افتراضي. لا يحتاج المطورون عادةً إلى بناء استعلامات SQL يدويًّا: حيث يتم إنشاء الاستعلامات بواسطة ORM ويتم إخفاء المعلمات بشكل صحيح.

  • البرمجة النصية عبر المواقع (XSS): تحدث ثغرات XSS عندما يتم تضمين محتوى غير موثوق به في صفحة ويب دون إجراء عملية التهرب أو الترميز المناسبة، مما قد يسمح للمهاجم بتنفيذ نصوص برمجية في متصفح مستخدم آخر.

    يقوم إطار عمل أودو بتحويل التعبيرات المعروضة في العروض والصفحات بشكل افتراضي، مما يمنع هجمات XSS في الاستخدام العادي. يجب على المطورين وضع علامة "آمن" بشكل صريح على التعبيرات قبل أن يتم تضمينها كمحتوى خام في الصفحات المعروضة.

  • تزوير الطلبات عبر المواقع (CSRF): يحاول هجوم CSRF جعل متصفح المستخدم المصادق عليه يرسل طلبًا غير مصرح به إلى تطبيق ويب باستخدام الجلسة الحالية للمستخدم.

    يتضمن محرك موقع أودو الإلكتروني حماية مدمجة ضد هجمات تزوير الطلبات عبر الموقع (CSRF). لا تقبل موجهات HTTP (Controllers) طلبات POST المحمية دون رمز الأمان (Token) المطابق. يُزوَّد هذا الرمز عندما يصل المستخدم بشرعية إلى النموذج المعني، ولا يمكن تزويره من قبل المهاجم.

  • تنفيذ الملفات الخبيثة (Malicious File Execution): يمكن لتسريب الملفات عن بُعد (Remote file inclusion) أن يتيح للمهاجم تحميل وتنفيد كود أو بيانات معادية على الخادم.

    لا يوفر أودو وظائف لإدراج الملفات عن بُعد. يمكن للمستخدمين المتمتعين بامتيازات تخصيص ميزات معينة باستخدام تعبيرات يتم تقييمها بواسطة النظام، لكن هذه التعبيرات تُنفَّذ في بيئة معزولة ومُعقَّمة مع تقييد الوصول إلى الوظائف المسموح بها.

  • الإسناد المباشر غير الآمن للأهداف (Insecure Direct Object Reference): تكشف الإسنادات المباشرة للأهداف عن معرّفات الكائنات الداخلية، مثل السجلات أو الملفات. وتتحول هذه الإسنادات إلى ثغرة أمنية عندما يتيح التلاعب بتلك المعرّفات وصولاً غير مصرح به.

    يتم تطبيق التحكم في الوصول في أودو بشكل مستقل عن واجهة المستخدم. وبالتالي، فإن الكشف عن مراجع للكائنات الداخلية في عناوين URL لا يتجاوز عملية التفويض: فلا يزال يتعين على كل طلب المرور عبر طبقة التحقق من صحة الوصول إلى البيانات.

  • التخزين غير الآمن للمعلومات المشفرة: قد تؤدي الحماية الضعيفة لبيانات الاعتماد المخزنة أو البيانات الحساسة إلى تعريض المستخدمين للوصول غير المصرح به وسرقة الهوية وأشكال أخرى من إساءة الاستخدام.

    يستخدم أودو تقنية تجزئة كلمات المرور الآمنة القياسية في الصناعة (PBKDF2 + SHA-512 مع تمديد المفتاح بشكل افتراضي) لحماية كلمات مرور المستخدمين المخزنة. يمكن أيضًا استخدام أنظمة المصادقة الخارجية مثل OIDC/OAuth لتجنب تخزين كلمات مرور المستخدمين محليًّا.

  • الاتصالات غير الآمنة: قد تتعرض المعلومات الحساسة للخطر عندما تفشل التطبيقات في تشفير اتصالات الشبكة بشكل مناسب.

    يفرض نظام أودو السحابي استخدام HTTPS بشكل افتراضي. بالنسبة للتثبيتات المحلية، نوصي بتشغيل أودو خلف خادم ويب يوفر التشفير ويقوم بتوجيه الطلبات إلى أودو، مثل Apache أو Lighttpd أو nginx. يتضمن دليل نشر أودو قائمة الأمن لتأمين عمليات النشر العامة.

  • الفشل في تقييد الوصول إلى عناوين URL: قد تكشف التطبيقات عن وظائف حساسة عندما يتم تطبيق تخويل الوصول فقط عبر إخفاء الروابط أو عناوين URL عن المستخدمين غير المصرح لهم.

    لا يعتمد أودو على واجهة المستخدم أو عناوين URL المخفية للتحكم في الوصول. يجب أن يمر كل طلب عبر طبقة التحقق من صحة الوصول إلى البيانات، لذا فإن التلاعب بـ URL أو الوصول إليه مباشرة لا يتجاوز مرحلة التفويض. وفي الحالات التي يوفر فيها عنوان URL إمكانية الوصول غير الموثق إلى معلومات حساسة عن قصد، مثل رابط تأكيد طلب العملاء، يتم حماية URL برمز رقمي فريد وموقع إلكترونياً ويُرسل فقط إلى المستلم المقصود.

الإبلاغ عن الثغرات الأمنية

للإبلاغ عن ثغرة أمنية، يرجى استخدام صفحة الإفصاح المسؤول . تُعامل تقارير الأمان بأولوية عالية ويتم تقييمها بواسطة فريق أمان أودو. نحن نعمل مع مُعدّي التقارير للتحقيق في المشكلات المؤكدة وإصلاحها، وعند الاقتضاء، نكشف عنها بمسؤولية لعملاء أودو ومستخدميه.

— سحاب أودو (المنصة) — النسخ الاحتياطية / التعافي من الكوارثأمن قاعدة البياناتأمن كلمات المروروصول الموظفينأمن النظامالأمن الماديأمان بطاقات الائتمانتشفير البياناتحماية الشبكة— Odoo (البرنامج) — أمن البرامجالأمان حسب التصميمعمليات تدقيق أمنية مستقلةأهم الثغرات الأمنية OWASPالإبلاغ عن الثغرات الأمنية
المجتمع
  • دروس
  • التوثيق
  • المنتدى
مصدر مفتوح
  • تحميل
  • جيت هاب "Github"
  • المشغل الآلي رنبوت
  • الترجمات
خدماتنا
  • استضافة أودو إس إتش
  • الدعم
  • الترقية
  • التطويرات المخصصة
  • التعليم
  • اعثر على محاسب
  • اعثر على شريك
  • كنْ شريكاً
معلومات عنا
  • شركتنا
  • أصول العلامة التجارية
  • اتصلْ بنا
  • الوظائف
  • فعاليات
  • بودكاست
  • مدونة
  • عملاء
  • قانوني • الخصوصية
  • الحماية
الْعَرَبيّة Català 简体中文 繁體中文 (台灣) Čeština Dansk Nederlands English Suomi Français Deutsch हिंदी Bahasa Indonesia Italiano 日本語 한국어 (KR) Lietuvių kalba Język polski Português (BR) Português română русский язык Slovenský jazyk Slovenščina Español (América Latina) Español Svenska ภาษาไทย Türkçe українська Tiếng Việt

أودو هو عبارة عن مجموعة من تطبيقات الأعمال مفتوحة المصدر التي تغطي جميع احتياجات شركتك، مثل: إدارة علاقات العملاء والتجارة الإلكترونية والمحاسبة والمخزون ونقاط البيع وإدارة المشاريع وما إلى ذلك.

ما يجعل من أودو مميزاً هو هدفه بأن يكون سهل الاستخدام للغاية ومتكاملاً تمامًا في الوقت ذاته.

Website made with

Odoo Experience on YouTube

1. Use the live chat to ask your questions.
2. The operator answers within a few minutes.

Live support on Youtube
Watch now