الأمان

البنية الأمنية

Chameleon مصممة بحيث لا تصل مفاتيح AI إلى المتصفح أبداً، ومساحات العمل معزولة، والوصول مُتحكم به حسب الدور في كل طبقة.

مبادئ الأمان

القرارات المعمارية الأساسية التي تحدد كيفية تعامل Chameleon مع البيانات والمفاتيح والوصول.

لا مفاتيح AI في الواجهة الأمامية

مفاتيح بنية AI التحتية لا تُضمّن أبداً في كود المتصفح أو متغيرات البيئة الأمامية أو حزم العميل. تبقى حصراً على الخادم.

معالجة الطلبات من جانب الخادم

جميع طلبات تحليل AI تُعالج عبر مسارات الخادم الخاصة بـ Chameleon. لا يتصل المتصفح ببنية AI خارجية مباشرة.

فصل مساحات العمل

كل منطقة منتج — AI Terminal وأنظمة الفنادق والمستشفيات والعقارات ومركز القابضة — تعمل كمساحة عمل مستقلة.

فصل المنتجات

وحدات الصناعة معزولة عن بعضها. بيانات نظام الفندق لا تتسرب إلى سياق المستشفى أو العقارات دون تفويض صريح.

الصلاحيات القائمة على الأدوار

الوصول محدد النطاق حسب الدور. المالك والمدير والموظف والخارجي والمدقق — كل منهم يحصل فقط على مستوى الوصول المناسب لوظيفته.

الحد الأدنى من الصلاحيات

كل مفتاح API وجلسة مستخدم واتصال خدمة داخلية محدود النطاق بالحد الأدنى من الوصول المطلوب.

ضوابط رؤية البيانات

يرى المستخدمون فقط البيانات المصرح لهم بالوصول إليها. البيانات المالية والطبية والشخصية الحساسة محمية خلف صلاحيات الأدوار.

خارطة طريق إمكانية التدقيق

سجلات التدقيق الكاملة في خارطة الطريق. عند التنفيذ، ستُسجّل جميع طلبات AI وعمليات الوصول إلى المستندات وتغييرات الصلاحيات.

أمان شبكة المتصفح

ما يمكن وما لا يمكن للمتصفح الاتصال به.

استدعاءات المتصفح المسموح بها

  • +مسارات API الخلفية لـ Chameleon (مصادق عليها)
  • +مسارات مساحة العمل ومنتجات Chameleon
  • +اشتراكات أحداث Webhook الخاصة بـ Chameleon

لا يُكشف للمتصفح أبداً

  • نقاط نهاية مزودي بنية AI التحتية
  • مفاتيح API لمزودي AI (لا NEXT_PUBLIC لمفاتيح AI)
  • مفاتيح رئيسية أو اعتمادات حساب الخدمة
  • تكوين التوجيه الداخلي أو منطق اختيار النماذج

أمثلة على التحكم في الوصول القائم على الأدوار

الوصول محدود بالدور — يحصل المستخدمون فقط على ما تتطلبه وظيفتهم.

الدورنطاق الوصول
المالكالوصول الكامل للمنصة وجميع التقارير والبيانات والفوترة وإدارة المستخدمين.
المدير العامالتقارير التشغيلية وبيانات الفرق ومراجعات المخاطر والتحليلات على مستوى الأقسام.
موظف الاستقبالإدارة النزلاء وحالة الغرف وتسجيل الشكاوى — دون بيانات مالية أو HR.
التدبير المنزليقوائم مهام الغرف وتحديثات الحالة — دون بيانات مالية للنزلاء.
شركة سياحية خارجيةتوافر الغرف وتكامل الحجز فقط — وصول موصل محدود النطاق.
المدققوصول للقراءة فقط للتقارير المعتمدة ومسارات التدقيق — دون صلاحيات الكتابة التشغيلية.

خارطة طريق الأمان

القدرات الأمنية الحالية والمخططة عبر المنصة.

لا مفاتيح AI أماميةImplemented
توجيه AI من جانب الخادمImplemented
فصل مساحات العملImplemented
مفاتيح API محددة النطاق (قراءة فقط، اختبار/إنتاج)Implemented
إلغاء مفاتيح APIImplemented
التحكم في الوصول القائم على الأدوارPlanned
سجلات التدقيقPlanned
حدود المعدلPlanned
ضوابط الاحتفاظ بالبياناتPlanned
مراجعة الامتثال لـ SOC 2Planned
خيار النشر الخاصEnterprise option
سياسات التوجيه المخصصةEnterprise option
تكوين التخزين الخاصEnterprise option