> ## Documentation Index
> Fetch the complete documentation index at: https://help.teable.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# الأمان

> تعرّف إلى بنية أمان Teable وحماية البيانات وإجراءات الامتثال

<CardGroup cols={4}>
  <Card title="التشفير" icon="lock">
    AES-256 وTLS
  </Card>

  <Card title="ISO 27001" icon="shield-check">
    معتمد
  </Card>

  <Card title="مستضاف على AWS" icon="server">
    غرب الولايات المتحدة، أوريغون
  </Card>

  <Card title="جاهز لـ SSO" icon="key">
    بروتوكول OIDC
  </Card>
</CardGroup>

<Info>
  يلتزم Teable بالحفاظ على أمان بياناتك وخصوصيتها. صُممت ممارساتنا الأمنية لحماية معلوماتك مع منحك تحكمًا كاملًا في مساحة عملك.
</Info>

## تشفير البيانات

### التشفير أثناء النقل

تُحمى جميع البيانات المنقولة بين متصفحك وخوادم Teable باستخدام **تشفير SSL/TLS‏ 256 بت**. ونفرض HTTPS لجميع الاتصالات مع إعادة توجيه تلقائية من HTTP إلى HTTPS.

### التشفير أثناء التخزين

<Tabs>
  <Tab title="Teable السحابية">
    تُشفّر جميع البيانات المخزنة في قواعد بياناتنا باستخدام **تشفير AES-256** عبر بنية AWS التحتية. ويشمل ذلك:

    * تخزين قاعدة البيانات (PostgreSQL على AWS RDS)
    * مرفقات الملفات
    * النسخ الاحتياطية
  </Tab>

  <Tab title="الاستضافة الذاتية">
    لديك تحكم كامل في تهيئة التشفير وفق متطلبات بنيتك التحتية. نوصي بما يلي:

    * تمكين التشفير على مستوى قاعدة البيانات
    * استخدام وحدات تخزين مشفرة
    * تطبيق تشفير النسخ الاحتياطية
  </Tab>
</Tabs>

## أمان البنية التحتية

تُستضاف Teable السحابية على **Amazon Web Services (AWS)** في منطقة غرب الولايات المتحدة (أوريغون)، مستفيدةً من بنية AWS الأمنية المخصصة للمؤسسات.

<CardGroup cols={2}>
  <Card title="ترويسات الأمان" icon="shield-halved">
    تطبيق Helmet وسياسة أمان المحتوى (CSP) لمنع ثغرات الويب الشائعة، مثل XSS واختطاف النقرات.
  </Card>

  <Card title="الحماية من الروبوتات" icon="robot">
    تكامل Cloudflare Turnstile لمنع الهجمات الآلية وعمليات التسجيل المزعجة.
  </Card>

  <Card title="تقييد المعدل" icon="gauge-high">
    حماية من هجمات القوة الغاشمة على محاولات تسجيل الدخول عبر قفل الحساب، وتقييد معدل عمليات التحقق من البريد وإعادة تعيين كلمة المرور.
  </Card>

  <Card title="أمان كلمات المرور" icon="key">
    تُجزّأ جميع كلمات المرور باستخدام خوارزمية bcrypt مع أملاح فريدة، ما يجعلها مقاومة لهجمات جداول قوس قزح.
  </Card>
</CardGroup>

## ضوابط الوصول

### الأذونات المستندة إلى الأدوار

يوفر Teable تحكمًا دقيقًا في الوصول حسب الأدوار عبر خمسة مستويات للأذونات:

| الدور       | الإمكانات                                              |
| ----------- | ------------------------------------------------------ |
| **المالك**  | تحكم كامل في مساحة العمل، بما في ذلك الفوترة والحذف    |
| **المنشئ**  | يمكنه إنشاء الجداول وطرق العرض وإدارة بنية مساحة العمل |
| **المحرر**  | يمكنه تحرير السجلات وقيم الحقول                        |
| **المعلّق** | يمكنه عرض المحتوى وإضافة التعليقات                     |
| **المشاهد** | وصول للقراءة فقط إلى المحتوى                           |

### مصفوفة الصلاحيات

<Tip>
  تتيح مصفوفة الصلاحيات تحكمًا دقيقًا في الأذونات على مستوى الحقول والسجلات وطرق العرض، بما يمكّنك من تحديد ما يمكن لكل مستخدم أو دور رؤيته وتعديله بدقة.
</Tip>

تفيد هذه الميزة خصوصًا في:

* تقييد الحقول الحساسة (مثل الراتب والمعلومات الشخصية)
* تقييد الوصول إلى السجلات حسب الملكية أو القسم
* إنشاء طرق عرض مخصصة بمجموعات أذونات مختلفة

### حماية روابط المشاركة

احمِ طرق العرض المشتركة بالمصادقة بكلمة مرور. عند تمكينها، يجب على المستلمين إدخال كلمة المرور الصحيحة قبل الوصول إلى المحتوى المشترك.

## إدارة البيانات

### سجل السجلات

تتبع جميع التغييرات التي أُجريت على سجلاتك عبر سجل مراجعات شامل:

* معرفة من أجرى التغييرات ووقتها
* عرض القيم السابقة قبل التعديلات
* فهم دورة حياة بياناتك كاملة

### سلة المهملات والاسترداد

تُنقل العناصر المحذوفة إلى سلة المهملات ويمكن استردادها خلال مدة الاحتفاظ، ما يوفر حماية من فقدان البيانات غير المقصود.

### النسخ الاحتياطي للبيانات وتصديرها

يوفر Teable خيارات متعددة لنسخ بياناتك احتياطيًا:

| الطريقة                                                                      | الوصف                                                                     | حالة الاستخدام                  |
| ---------------------------------------------------------------------------- | ------------------------------------------------------------------------- | ------------------------------- |
| **[تصدير قاعدة البيانات](/ar/basic/base#export-base-backup-&-migration)**    | تنزيل قاعدة البيانات كاملة كملف `.tea` (البنية والبيانات وعمليات الأتمتة) | النسخ الاحتياطي الكامل والترحيل |
| **[تكرار قاعدة البيانات](/ar/basic/base#duplicate-a-base-to-another-space)** | إنشاء نسخة من قاعدة البيانات داخل Teable                                  | لقطة سريعة                      |
| **[تصدير CSV](/ar/basic/table/export)**                                      | تصدير بيانات جدول منفرد                                                   | قابلية نقل البيانات             |
| **[التصدير عبر API](/ar/api-doc/record/get)**                                | تصدير السجلات برمجيًا عبر REST API                                        | النسخ الاحتياطية المؤتمتة       |

<Tip>
  يمكنك نسخ قواعد بياناتك احتياطيًا يدويًا بتصدير قاعدة البيانات كاملة كملف `.tea`، أو تصدير الجداول منفردة كملفات CSV، أو جلب بياناتك عبر Teable API.
</Tip>

## تسجيل الدخول الموحّد (SSO)

يدعم Teable تسجيل الدخول الموحّد للمؤسسات عبر بروتوكول **OIDC (OpenID Connect)** المتوافق مع أبرز موفّري الهوية:

<CardGroup cols={3}>
  <Card title="Azure Entra ID" icon="microsoft" href="/ar/basic/sso/azure-entra-id" />

  <Card title="Okta" icon="o" href="/ar/basic/sso/okta" />

  <Card title="Google Workspace" icon="google" href="/ar/basic/sso/google-workspace" />

  <Card title="Auth0" icon="a" href="/ar/basic/sso/auth0" />

  <Card title="OneLogin" icon="1" href="/ar/basic/sso/onelogin" />

  <Card title="Authentik" icon="lock" href="/ar/basic/sso/authentik" />
</CardGroup>

## الامتثال

<Card title="معتمد وفق ISO 27001" icon="certificate">
  حصلت Teable السحابية على شهادة ISO 27001، ما يثبت التزامنا بأفضل ممارسات إدارة أمن المعلومات.
</Card>

## النشر ذاتي الاستضافة

تقدم Teable خيارات نشر ذاتي الاستضافة للمؤسسات ذات المتطلبات الصارمة للأمان أو الامتثال:

<Steps>
  <Step title="إقامة البيانات">
    احتفظ بجميع البيانات داخل بنيتك التحتية وحدودك الجغرافية
  </Step>

  <Step title="التحكم في الشبكة">
    انشر داخل VPC لديك مع قواعد جدار حماية وسياسات شبكة مخصصة
  </Step>

  <Step title="أمان مخصص">
    ادمج منظومة الأمان الحالية وأدوات SIEM والمراقبة لديك
  </Step>

  <Step title="التحكم في النسخ الاحتياطي">
    طبّق إجراءاتك الخاصة للنسخ الاحتياطي والتعافي من الكوارث
  </Step>
</Steps>

## أفضل ممارسات الأمان

نوصي بالممارسات التالية لتعزيز أمان مساحة عملك:

<AccordionGroup>
  <Accordion title="استخدام كلمات مرور قوية وفريدة">
    أنشئ كلمات مرور تجمع بين الأحرف الإنجليزية الكبيرة والصغيرة والأرقام والرموز. وفكّر في استخدام مدير كلمات مرور.
  </Accordion>

  <Accordion title="تمكين SSO عند توفره">
    يوفر تسجيل الدخول الموحّد إدارة مركزية للمصادقة وضوابط أمان إضافية.
  </Accordion>

  <Accordion title="مراجعة أذونات المتعاونين دوريًا">
    دقّق دوريًا أعضاء مساحة العمل ومستويات أذوناتهم لضمان الوصول بأقل قدر من الصلاحيات.
  </Accordion>

  <Accordion title="استخدام روابط مشاركة محمية بكلمة مرور">
    عند مشاركة طرق العرض خارجيًا، مكّن دائمًا الحماية بكلمة مرور للبيانات الحساسة.
  </Accordion>
</AccordionGroup>

## التواصل

للاستفسارات المتعلقة بالأمان أو للإبلاغ عن ثغرة، تواصل معنا على **[support@teable.ai](mailto:support@teable.ai)**
