50,00 € – 500,00 € / شهر
باستثناء ضريبة القيمة المضافة
OTP Token Vault — منصة SaaS مستضافة
مصادقة ثنائية آمنة ومشتركة للفرق — دون الحاجة إلى بنية تحتية.
OTP Token Vault هي منصة مستضافة متعددة المستأجرين تتيح للمؤسسات إدارة رموز المصادقة القائمة على TOTP ومشاركتها بشكل مركزي عبر فرق العمل التابعة لها. فبدلاً من أن يدير كل موظف تطبيق المصادقة الخاص به بشكل مستقل، يتولى فريق الأمن لديكم التحكم في الرموز المتوفرة، والفرق التي يمكنها الوصول إليها، والأشخاص المصرح لهم — كل ذلك من خلال لوحة تحكم إدارية واحدة آمنة.
لماذا إدارة رموز OTP المشتركة؟
تتشارك الفرق الحديثة في الوصول إلى المنصات السحابية والخوادم وأدوات SaaS. وعندما يغادر الموظفون أو يتم نقلهم أو ينضمون إلى الفريق — تصبح المعلومات السرية المشتركة المخزنة على الهواتف الشخصية مصدر خطر أمني. يعيد OTP Token Vault إدارة دورة حياة الرموز إلى أيدي المسؤولين لديك، مع تحكم كامل في عمليات التدقيق وعدم الاعتماد مطلقًا على الأجهزة الفردية.
البنية الأمنية
تم تصميم كل طبقة من طبقات المنصة بحيث تراعي الأمان منذ البداية:
تشفير AES-256-GCM للبيانات المخزنة — يتم تشفير كل رمز سري بتنسيق Base32 باستخدام خوارزمية AES-256 في وضع Galois/Counter Mode مع معدل تباين عشوائي فريد لكل رمز ومفتاح مُعزَّز بواسطة PBKDF2 (100,000 تكرار). وحتى في حالة الوصول المباشر إلى قاعدة البيانات، لا يمكن قراءة الرموز السرية دون المفتاح الرئيسي الموجود على جانب الخادم
عدم تخزين النص العادي مطلقًا — لا يتم أبدًا كتابة السر الخام بتنسيق Base32 على القرص في أي سجل أو ذاكرة مؤقتة أو حقل في قاعدة البيانات. يتم تشفيره فور إدخاله ولا يتم فك تشفيره إلا داخل الذاكرة عند عرضه
التحكم في الوصول القائم على الأدوار — نموذج أذونات ثلاثي المستويات: مسؤول المؤسسة، ومسؤول الفريق، والعضو. لكل دور صلاحيات محددة بدقة؛ ولا يمكن رفع مستوى الامتيازات بين المستويات
العزل على مستوى كل مؤسسة — يتم تحديد نطاق بيانات كل عميل بشكل كامل بواسطة معرّف المؤسسة (org_id). ولا يُمكن من الناحية الهندسية الوصول إلى البيانات عبر المؤسسات المختلفة من خلال واجهة برمجة التطبيقات (API)
التحقق من رقم nonce في WordPress عند كل استدعاء AJAX — جميع عمليات التعديل محمية من هجمات CSRF باستخدام أرقام nonce متغيرة يُنشئها الخادم
الاستعلامات المعلمة فقط — 100%: استخدام الدالة $wpdb->prepare() مع العناصر النائبة المُحدَّدة النوع. يُعدّ حقن SQL مستحيلاً من الناحية الهيكلية
الإدخال عبر رمز الاستجابة السريعة (QR) باستخدام الكاميرا — يمكن مسح أسرار الرموز المميزة ضوئيًّا مباشرةً من رموز الاستجابة السريعة (QR) الموجودة في تطبيق المصادقة دون الحاجة إلى كتابتها أو نسخها، مما يقلل من مخاطر تعرض محتويات الحافظة
تطبيق الحد الأقصى لعدد المستخدمين — يتم فرض حد أقصى ثابت على عدد المستخدمين المرخص لهم لكل مؤسسة من جانب الخادم، مما يمنع إساءة استخدام التراخيص أو التخصيص الزائد عن غير قصد
تم تفعيل بروتوكول HTTPS — يتطلب الوصول إلى الكاميرا وفك تشفير Canvas استخدام بروتوكول TLS؛ وترفض المنصة العمل عبر بروتوكول HTTP العادي
باقات الأسعار
الحزمة المستخدمون السعر البنية التحتية المخصصة
باقة المبتدئين: حتى 5 مستخدمين، 50 يورو شهريًّا، خادم مشترك متعدد المستأجرين
فريق يضم ما يصل إلى 10 مستخدمين، 80 يورو شهريًّا، خدمة مشتركة ومتعددة المستأجرين
الخطة التجارية: حتى 20 مستخدمًا، 150 يورو شهريًّا، خادم مشترك متعدد المستأجرين
الإصدار الاحترافي: حتى 50 مستخدمًا، 300 يورو شهريًّا، خدمة مشتركة ومتعددة المستأجرين
خطة المؤسسات: حتى 100 مستخدم، 500 يورو شهريًّا ✅ خادم مخصص + نطاق مخصص
تشمل جميع الباقات عددًا غير محدود من الفرق، وعددًا غير محدود من الرموز، ولوحة تحكم إدارية كاملة، وإجراءات التسجيل عبر البريد الإلكتروني للأعضاء الجدد، وعرض رموز TOTP في الوقت الفعلي مع إمكانية الإدخال عبر ماسح QR.
خطة المؤسسات — البنية التحتية المخصصة
تحصل المؤسسات المشتركة في باقتي «Professional» (50 مستخدمًا) و«Enterprise» (100 مستخدم) على بيئة تشغيل معزولة تمامًا:
نطاق مخصص — تعمل خزانة OTP الخاصة بك على نطاق فرعي خاص بك (مثل auth.yourcompany.com)، مما يجعل الخدمة جزءًا من علامتك التجارية من الناحيتين البصرية والتشغيلية
خادم مخصص — لا تتشارك بياناتك أبدًا الأجهزة أو الذاكرة أو مثيلات قواعد البيانات مع أي عميل آخر. وهو الخيار المثالي للمؤسسات التي تخضع لمتطلبات الامتثال (ISO 27001، SOC 2، GDPR، HIPAA)
شهادة SSL مخصصة — خدمة TLS مُقدَّمة خصيصًا لنطاقك مع تجديد تلقائي
عزل البيئة — مفتاح تشفير رئيسي منفصل لكل عملية نشر خاصة بالعميل، بحيث لا يمكن حتى لمزود خدمة الاستضافة فك التشفير بين العملاء
الدعم ذو الأولوية — قناة دعم فني مباشر مع اتفاقية مستوى الخدمة (SLA) تضمن الرد
خيارات التخصيص — العلامة التجارية ذات العلامة البيضاء، ونطاق مرسل البريد الإلكتروني المخصص، وسياسات الجلسات القابلة للتكوين حسب الطلب
ما تحصل عليه فرقك
رموز TOTP المباشرة مع عدادات تنازلية متحركة مدتها 30 ثانية — دون الحاجة إلى تطبيق خارجي على جهاز الكمبيوتر المكتبي
نسخ أي رمز رمزي إلى الحافظة بنقرة واحدة
عرض رمز الاستجابة السريعة — لا يزال بإمكان الأعضاء إضافة الرموز إلى تطبيق المصادقة الشخصي الخاص بهم إذا رغبوا في ذلك
ماسح QR بالكاميرا — يمكن للمسؤولين إضافة توكنات جديدة عن طريق مسح رموز QR الموجودة مباشرةً في المتصفح
الانضمام الفوري إلى الفريق — يتلقى المستخدمون الجدد دعوة عبر البريد الإلكتروني تحمل شعار العلامة التجارية؛ بينما يُضاف مستخدمو WordPress الحاليون تلقائيًّا مع إرسال إشعار عبر البريد الإلكتروني
واجهة متوافقة مع الأجهزة المحمولة — تعمل تجربة الإدارة والتصفح الكاملة على أي جهاز
صُمم من أجل
فرق DevOps والهندسة التي تتشارك في الوصول إلى AWS وGCP وAzure والبنية التحتية للخوادم
فرق الشؤون المالية والعمليات التي تتمتع بإمكانية الوصول المشترك إلى منصات الخدمات المصرفية، وإدارة الرواتب، وتخطيط موارد المؤسسات (ERP)
الوكالات التي تدير نظام المصادقة الثنائية (2FA) نيابة عن العملاء عبر منصات متعددة
الشركات التي تضع الامتثال للوائح في صدارة أولوياتها، والتي تحتاج إلى سجلات تدقيق مركزية لنظام المصادقة الثنائية (2FA) وإمكانية التحكم من قِبل المسؤولين
الشركات التي تعتمد نهج «العمل عن بُعد أولاً» حيث تكون إدارة الأجهزة الشخصية غير عملية
OTP Token Vault — أسرارك، مشفرة، خاضعة لسيطرتك، ولا تُشارك إلا مع من يحتاجون إليها.
| المستخدمون | 5, 10, 20, 50, 100 |
|---|
المراجعات
لا توجد مراجعات بعد.