الأمان والمصادقة

تم دمج ميزات أمان متنوعة في توقيع Odoo بشكل افتراضي، مثل:

يمكن ضمان أمان إضافي من خلال:

  • طلب طرق أخرى من التعريف الآمن، مثل الرسائل القصيرة، Aadhaar eSign (الهند) أو itsme® (الاتحاد الأوروبي، المملكة المتحدة، النرويج وآيسلندا)

  • استخدام توقيع تشفيري بواسطة شهادة رقمية صادرة من جهة إصدار شهادات (CA) أو تم إنشاؤها بنفسك

تجزئة الموقع

عندما يوقّع شخص ما مستنداً، يتم إنشاء تجزئة، أي توقيع رقمي فريد للعملية، لربط هوية الموقّع بالمحتوى الدقيق للمستند في لحظة التوقيع. تضمن هذه العملية إمكانية اكتشاف أي تغييرات تم إجراؤها بعد إضافة التوقيع بسهولة، مما يحافظ على صحة المستند وسلامته طوال دورة حياته.

يتم إضافة إطار أمان مرئي يعرض بداية التجزئة إلى التوقيعات والأحرف الأولى.

إضافة إطار الأمان المرئي إلى التوقيع.

نصيحة

يمكن للمستخدمين الداخليين إخفاؤه أو إظهاره من خلال تشغيل أو إيقاف خيار الإطار عند إضافة توقيعهم أو أحرفهم الأولى إلى المستند.

يتم توفير تجزئة الموقّع لكل موقّع في شهادة الإتمام التي يتم إنشاؤها عند توقيع المستند بالكامل.

شهادة الإتمام

في كل مرة يتم فيها توقيع مستند أو مجموعة مستندات بالكامل، أي إتمامه وتوقيعه من قبل جميع الموقّعين، يتم إنشاء شهادة إتمام وإرسالها إلى جميع الموقّعين عبر البريد الإلكتروني، جنباً إلى جنب مع المستند (المستندات) الموقّع بالكامل.

ملاحظة

عندما يتم توقيع المستندات عبر محادثة سجل Odoo، أو عند اكتمال طلب توقيع بدأ من سجل Odoo بشكل كامل (سواء كان مستنداً لمرة واحدة أو باستخدام قالب)، يتم أيضاً إضافة شهادة الإكمال إلى المحادثة، مع المستند (المستندات) الموقع بالكامل.

تحتوي هذه الشهادة على تفاصيل عملية التوقيع التي تدعم صحة التوقيعات وتوفر دليلاً على أن المستند لم يتم تعديله بعد التوقيع.

شهادة الإتمام

يتم توفير المعلومات التالية:

  • تفاصيل المستند، والتي تتضمن وقت إنشاء طلب التوقيع ومن قِبَل مَن، واسم ملف .pdf أو المستندات التي تم توقيعها، وعدد الموقّعين، وتجزئة مرجعية فريدة يمكن إضافتها اختيارياً إلى كل صفحة من المستند الموقّع.

  • قائمة بـ المشاركين الذين وقعوا على المستند، بما في ذلك طريقة التحقق و:ref:تجزئة الموقع <sign/security/hash> الفريدة التي تضمن إمكانية التتبع والسلامة.

  • سجلات موقوتة ومُسجلة بعنوان IP وقابلة للتتبع جغرافياً لـ أحداث التوقيع و:guilabel:سجلات الوصول.

بالإضافة إلى الإرسال عبر البريد الإلكتروني، يمكن تنزيل شهادة إتمام المستند الموقع في أي وقت عبر تطبيق التوقيع:

  1. انتقل إلى التوقيع ‣ كل المستندات وانتقل إلى عرض كانبان.

  2. انقر على أيقونة (النقاط الرأسية) في أعلى يمين بطاقة المستند، ثم انقر على التفاصيل.

  3. انقر على تنزيل ثم الشهادة.

التعريف الآمن

عندما يتم إرسال طلب التوقيع عبر البريد الإلكتروني، يصل الموقع إلى المستند من خلال النقر على رابط فريد موجود في البريد الإلكتروني. تعمل خطوة التحقق الافتراضية هذه كتأكيد على أن الموقع يتحكم في عنوان البريد الإلكتروني المرتبط بطلب التوقيع.

من الممكن أيضاً طلب مصادقة إضافية لموقع واحد أو أكثر عبر إحدى الطرق التالية:

مهم

تتطلب طرق المصادقة هذه شراء أرصدة. إذا لم يتبق لديك أي أرصدة، يتم تخطي المصادقة.

رمز فريد عبر الرسائل القصيرة

مع المصادقة عبر الرسائل القصيرة، يتلقى الموقعون رمزاً لمرة واحدة عبر الرسائل القصيرة، والذي يدخلونه عند المطالبة أثناء عملية التوقيع لتعريف أنفسهم.

هذه الميزة مفعلة بشكل افتراضي في الإعدادات العامة للتوقيع.

ملاحظة

قبل أن تتمكن من إرسال رسائل قصيرة، تحتاج إلى تسجيل رقم هاتفك المحمول. للقيام بذلك، انتقل إلى التوقيع ‣ الإعدادات ‣ الإعدادات وتحت المصادقة عبر الرسائل القصيرة، انقر على إدارة الخدمة وشراء الأرصدة. في الشاشة التالية، انقر على تسجيل ثم تابع تسجيل رقم هاتفك.

لطلب مصادقة الموقع عبر الرسائل القصيرة:

  1. مع فتح المستند أو مغلف المستند، في اللوحة اليسرى، انقر على أيقونة (النقاط الرأسية) بجوار الموقع المعني، ثم انقر على تحرير.

  2. في النافذة المنبثقة، حدد رمز فريد عبر الرسائل القصيرة كـ المصادقة.

  3. انقر فوق حفظ.

عند توقيع المستند، تظهر نافذة إضافية بعنوان التحقق النهائي حيث يُدخل الموقّع أولاً رقم هاتفه، ثم الرمز لمرة واحدة المُستلم.

نافذة منبثقة حيث يُدخل الموقّع رقم الهاتف والرمز لمرة واحدة

توقيع Aadhaar الإلكتروني

يتيح توقيع Aadhaar الإلكتروني للموقّعين في الهند توقيع المستندات رقمياً باستخدام رقم Aadhaar الخاص بهم والتحقق من كلمة المرور لمرة واحدة (OTP). يوفر هذا طريقة آمنة وصالحة قانونياً لإكمال التوقيعات مباشرة داخل Odoo Sign.

مهم

في Odoo Sign، لا يمكن استخدام توقيع Aadhaar الإلكتروني إلا لطلبات التوقيع التي تحتوي على مستند واحد. بالإضافة إلى ذلك، يمكن مطالبة موقّع واحد فقط لكل مستند بالمصادقة عبر توقيع Aadhaar الإلكتروني، ويجب أن يكون هذا الطرف هو آخر من يوقّع المستند.

لذلك، هذه الطريقة مناسبة بشكل أفضل لمستند واحد مع موقّع واحد، أو حيث يكون الموقّع الأول هو الطرف الذي يرسل طلب التوقيع.

لتفعيل المصادقة باستخدام توقيع Aadhaar الإلكتروني، انتقل إلى Sign ‣ Configuration ‣ Settings، ثم فعّل التوقيع باستخدام توقيع Aadhaar الإلكتروني.

لطلب مصادقة الموقّع عبر توقيع Aadhaar الإلكتروني:

  1. مع فتح المستند أو مجموعة المستندات، في اللوحة اليسرى، انقر على رمز (القطع الناقص العمودي) بجوار الموقّع المعني.

  2. في النافذة المنبثقة، حدد عبر توقيع Aadhaar الإلكتروني ضمن المصادقة.

  3. انقر فوق حفظ.

عند توقيع المستند، تظهر صفحة إضافية بعنوان التحقق النهائي حيث تكون المصادقة عبر Aadhaar مطلوبة.

ملاحظة

الشهادة الرقمية من eMudhra متاحة في المستند الذي تم تنزيله.

Itsme®

تتيح مصادقة itsme® للموقّعين في الاتحاد الأوروبي و**المملكة المتحدة** و**أيسلندا** و**النرويج** إثبات هويتهم.

لتفعيل المصادقة باستخدام itsme®، انتقل إلى Sign ‣ Configuration ‣ Settings، ثم فعّل التعريف باستخدام itsme®.

لطلب مصادقة الموقّع عبر itsme®:

  1. مع فتح المستند أو مجموعة المستندات، في اللوحة اليسرى، انقر على رمز (القطع الناقص العمودي) بجوار الموقّع المعني.

  2. في النافذة المنبثقة، حدد عبر itsme® ضمن المصادقة.

  3. انقر فوق حفظ.

عند توقيع المستند، تظهر صفحة إضافية بعنوان التحقق النهائي حيث تكون المصادقة عبر itsme® مطلوبة.

التوقيع التشفيري

يتيح لك Odoo Sign استخدام شهادتك الرقمية الخاصة لتوقيع المستندات. تستخدم الشهادة الرقمية التشفير، الذي يعتمد على خوارزميات رياضية آمنة، لضمان صحة المستند الموقّع وسلامته.

يتم ضمان الأصالة حيث يتم ربط هويتك المحققة بالتوقيع، بينما يتم ضمان السلامة حيث لا يمكن تعديل المستند دون إبطال أو "كسر" التوقيع التشفيري.

يتم تخزين الشهادة الرقمية في ملف مثل ملف .p12 أو .pfx. هذه حاوية آمنة تحتوي على:

  • مفتاح خاص يطبق توقيعًا تشفيريًا فريدًا على مستند؛ و

  • معلومات التعريف حول الموقع و*مفتاح عام* يتم مشاركته مع المستلم للتحقق من صحة التوقيع

الملف محمي دائمًا بكلمة مرور، والتي لا يتم تخزينها أبدًا بنص عادي. يستخدم Odoo كلمة المرور هذه لفك تشفير المفتاح الخاص في لحظة توقيع المستند.

الحصول على شهادة رقمية أو إنشاؤها

تحصل معظم الشركات على شهادتها الرقمية من جهة إصدار شهادات موثوقة (CA). في كثير من الحالات، توفر CA ملف .p12 أو .pfx مباشرة، بالإضافة إلى كلمة المرور الخاصة به.

من الممكن أيضًا إنشاء شهادة بنفسك. على سبيل المثال، يسمح Adobe Acrobat و`Microsoft <https://support.microsoft.com/en-us/office/obtain-a-digital-certificate-and-create-a-digital-signature-e3d9d813-3305-4164-a820-2e063d86e512>`_ بإنشاء شهادات رقمية.

ملاحظة

لا توفر الشهادات الرقمية ذاتية الإنشاء نفس مستوى الثقة الذي توفره الشهادة التي يتم الحصول عليها من CA موثوقة. ومع ذلك، يمكن أن تكون مفيدة إذا كنت بحاجة إلى توفير توقيع رقمي بشكل عاجل أو في حالات أقل رسمية.

بمجرد حصولك على شهادة رقمية أو إنشائها، يمكنك بعد ذلك تحميلها إلى قاعدة بيانات Odoo الخاصة بك.

تحميل شهادة رقمية في Odoo

لتحميل شهادة رقمية في Odoo:

  1. انتقل إلى توقيع ‣ الإعدادات ‣ الإعدادات.

  2. ضمن التوقيع التشفيري، انقر على القائمة المنسدلة شهادة التوقيع وانقر على إنشاء.

  3. في النافذة المنبثقة، أكمل الحقول ذات الصلة:

    • الاسم: أدخل اسمًا للشهادة.

    • الشهادة: انقر على تحميل ملفك، ثم حدد ملف الشهادة ذي الصلة بتنسيق .p12 أو .pfx.

    • كلمة مرور الشهادة: أدخل كلمة مرور الشهادة للملف المحمل؛ يجب أن تتكون من ستة أحرف كحد أدنى. تُستخدم كلمة المرور هذه لفك تشفير المفتاح الخاص أثناء عملية التوقيع.

  4. انقر فوق حفظ.

ملاحظة

  • بعد تحميل الشهادة، يتم إكمال حقلين للقراءة فقط تلقائيًا: تاريخ الصلاحية، أي التاريخ الذي تصبح فيه صالحة، و:guilabel:الرقم التسلسلي الذي سيتم إضافته إلى المستندات الموقعة.

  • في بيئة متعددة الشركات، يمكن تحميل شهادة واحدة لكل شركة.