إنتقل إلى المحتوى الرئيسي

الخصوصية ومعالجة البيانات

يعمل Extendy GeoShield داخل تثبيت WHMCS الخاص بالعميل، ويخزن سجلات الإضافة في بيئة قاعدة بيانات WHMCS الخاضعة لتحكم العميل.

تصف هذه الصفحة السلوك التقني الحالي لمعالجة البيانات في الإضافة. وهي لا تستبدل إشعارات الخصوصية، أو السياسات، أو الشروط التعاقدية، أو توثيق حماية البيانات، أو المراجعة القانونية الخاصة بمؤسستك.

warning

هذا التوثيق ليس نصيحة قانونية ولا يضمن الامتثال لـ GDPR، أو UK GDPR، أو أي إطار خصوصية أو أمان آخر. يبقى المشغّلون مسؤولين عن تقييم التزاماتهم والخدمات التي يقومون بتكوينها.

لماذا يعالج Extendy GeoShield البيانات

يعالج Extendy GeoShield بيانات وصفية مرتبطة بتسجيل الدخول من أجل:

  • تسجيل أحداث تسجيل الدخول إلى منطقة العملاء;
  • تحديد عنوان IP صالح للاستخدام للعميل;
  • البحث عن دولة GeoIP لذلك العنوان;
  • تقييم قرارات التنبيه;
  • إرسال رسائل تنبيه أمنية عندما تتطلبها القواعد المكوّنة;
  • تشغيل سلوك الدول المعروفة في Smart Mode;
  • إنشاء روابط الثقة والتحقق منها;
  • عرض سجل أحداث تسجيل الدخول للقراءة فقط;
  • دعم الاستكشاف الآمن لمشكلات المزود والبريد;
  • تنظيف صفوف أحداث تسجيل الدخول وفقاً لإعداد الاحتفاظ.

Extendy GeoShield مخصص للتنبيهات فقط في MVP الحالي. وهو لا يمنع تسجيلات الدخول ولا يستبدل ضوابط المصادقة في WHMCS.

البيانات المخزنة في قاعدة بيانات WHMCS

ينشئ التنفيذ الحالي ويستخدم جداول الإضافة التالية:

mod_extendy_geoshield_events
mod_extendy_geoshield_known_countries
mod_extendy_geoshield_trust_tokens
mod_extendy_geoshield_settings

تُخزن هذه الجداول في قاعدة بيانات WHMCS التي يستخدمها تثبيت WHMCS الخاص بالعميل.

سجلات أحداث تسجيل الدخول

قد تتضمن سجلات أحداث تسجيل الدخول:

الفئةأمثلة
سياق ممثل تسجيل الدخولWHMCS User ID، ولقطة بريد المستخدم
سياق العميلClient Account ID عندما يتم تحديده بأمان، أو عدم وجود سياق عميل
سياق IPعنوان IP العام المحدد للعميل عند توفره
بيانات مصدر IPالمصدر المكوّن، المصدر المستخدم، حالة التحقق من المصدر، سبب التحليل الآمن
سياق GeoIPرمز الدولة، اسم الدولة، المزود المحدد
سياق التنبيهوضع التنبيه، نتيجة قرار التنبيه، سبب القرار، قالب التنبيه، حالة إرسال التنبيه، خطأ التنبيه الآمن
التوقيتطوابع إنشاء الحدث وتحديثه

إذا لم يمكن تحديد عنوان IP عام صالح للعميل، فقد يتم تسجيل الحدث دون عنوان IP.

يتضمن جدول الأحداث حقلاً اختيارياً لـ user-agent في schema، لكن مسار تسجيل الدخول الحالي الذي تمت مراجعته لا يملأ بيانات user-agent.

للعرض الإداري، راجع سجل أحداث تسجيل الدخول.

سجلات الدول المعروفة

يمكن لـ Smart Mode وإجراءات روابط الثقة تخزين سجلات الدول المعروفة.

تتضمن هذه السجلات:

  • WHMCS User ID;
  • Client Account ID عند الانطباق، أو عدم وجود سياق عميل;
  • رمز الدولة;
  • المصدر، مثل الثقة عبر trust link;
  • طوابع first seen وlast seen وcreated وupdated.

الدولة المعروفة دون سياق عميل لا تصبح تلقائياً موثوقة لكل Client Accounts المرتبطة.

لتفاصيل السلوك، راجع الدول الموثوقة وSmart Mode.

سجلات رموز الثقة

قد تتضمن رسائل Smart New Country alert رابط ثقة.

للتنبيهات المؤهلة في Smart، ينشئ Extendy GeoShield رمزاً opaque للعنوان URL ويخزن فقط تجزئة رمز SHA-256 في قاعدة البيانات.

تتضمن سجلات رمز الثقة:

  • تجزئة الرمز;
  • WHMCS User ID;
  • Client Account ID عند الانطباق;
  • رمز الدولة;
  • عنوان IP عند توفره;
  • طابع انتهاء الصلاحية;
  • طابع الاستخدام عند الاستهلاك;
  • طوابع الإنشاء والتحديث.

لا يتم تخزين الرمز الخام في قاعدة البيانات. يظهر فقط في رابط الثقة الذي يتم إنشاؤه وفي إدخال الطلب لاحقاً.

تنتهي صلاحية رموز الثقة بعد 48 ساعة، وهي للاستخدام مرة واحدة من خلال الحقل used_at.

الإعدادات وبيانات اعتماد المزودين

تُخزن إعدادات الإضافة في:

mod_extendy_geoshield_settings

تشمل الإعدادات غير السرية قيماً مثل:

  • حالة تفعيل الإضافة;
  • وضع التنبيه;
  • الدول الموثوقة العامة;
  • مزود GeoIP المحدد;
  • سلوك فشل اكتشاف الدولة;
  • فترة تهدئة التنبيه;
  • إعداد الاحتفاظ;
  • مدة صلاحية رابط الثقة;
  • وضع مصدر IP;
  • نطاقات CIDR للوكلاء الموثوقين.

تُخزن بيانات اعتماد المزودين في جدول الإعدادات نفسه كقيم مشفرة باستخدام آلية WHMCS Local API الموثقة EncryptPassword / DecryptPassword.

حقول بيانات الاعتماد الحالية هي:

  • IPinfo API Token;
  • MaxMind Account ID;
  • MaxMind License Key.

تعرض واجهة الإدارة بيانات الاعتماد المخزنة كقيم مخفية فقط. ترك حقل بيانات الاعتماد فارغاً أثناء حفظ الإعدادات يبقي القيمة المخزنة الحالية. توفر الواجهة إجراءات صريحة للمسح/الإزالة لبيانات الاعتماد المخزنة.

بيانات عنوان IP وGeoIP للعميل

يحدث تحديد عنوان IP للعميل قبل بحث GeoIP.

يقبل Extendy GeoShield فقط عناوين IP عامة وصالحة للعميل لأغراض بحث GeoIP. يتم رفض العناوين الخاصة، وعناوين loopback، والمحلية، وعناوين التوثيق، والمحجوزة، والمشوّهة، وأي عناوين غير مؤهلة أخرى قبل استرجاع بيانات اعتماد المزود أو إجراء اتصال بالمزود.

لسلوك مصدر IP، راجع:

بيانات دولة GeoIP هي بيانات سياقية أمنية. وهي لا تتحقق من الهوية، ولا تثبت من نفّذ تسجيل الدخول، ولا تعني أن تسجيل الدخول آمن.

تدفقات البيانات إلى مزودي GeoIP الخارجيين

يمكن لـ Extendy GeoShield إرسال عنوان IP عام محدد إلى مزود GeoIP المختار.

يوفر المشغّل بيانات اعتماد المزود ويتحكم بها. شروط المزود، وإشعارات الخصوصية، والتسجيل، والاحتفاظ، والفوترة، والتوفر هي أمور خارج نطاق Extendy GeoShield.

لإعداد المزود، راجع نظرة عامة على مزودي GeoIP، وإعداد IPinfo، وإعداد MaxMind.

IPinfo

يستخدم تكامل IPinfo الحالي HTTPS ونقطة نهاية IPinfo Lite:

https://api.ipinfo.io/lite/{IP}

يتم تضمين عنوان IP العام الذي يتم الاستعلام عنه في مسار الطلب.

يتم إرسال رمز IPinfo في رأس HTTP باسم Authorization: Bearer. ولا يتم وضعه في عنوان URL ولا تضمينه في مخرجات الأخطاء الموحّدة.

MaxMind

يستخدم تكامل MaxMind الحالي HTTPS ونقطة نهاية MaxMind GeoIP2 Country web service:

https://geoip.maxmind.com/geoip/v2.1/country/{IP}

يتم تضمين عنوان IP العام الذي يتم الاستعلام عنه في مسار الطلب.

يتم تزويد عميل HTTP بـ MaxMind Account ID وLicense Key باستخدام Basic authentication. ولا يتم وضعهما في عنوان URL ولا تضمينهما في مخرجات الأخطاء الموحّدة.

Provider Test Connection

تتضمن صفحة Settings ميزة Provider Test Connection.

يستخدم الاختبار إعداد المزود المحفوظ وبيانات الاعتماد المحفوظة، ويتحقق من عنوان IP الاختباري المرسل قبل استرجاع بيانات الاعتماد، ولا ينشئ سجلات أحداث تسجيل دخول.

يسجل activity log الخاص باختبار المزود فقط معلومات ملخصة وآمنة مثل المزود، والحالة، والنتيجة. ولا يسجل عنوان IP الاختباري أو بيانات الاعتماد.

تدفق بيانات تنبيه البريد

يستخدم Extendy GeoShield واجهة WHMCS Local API باسم SendEmail مع سياق Client ID محدد بأمان.

بالنسبة إلى نموذج المستلم الحالي في MVP:

  • تُرسل رسائل التنبيه إلى البريد الأساسي في WHMCS Client Profile للـ client_id المحدد بأمان;
  • يبقى بريد WHMCS User هو ممثل تسجيل الدخول ويُدرج في محتوى البريد كـ user_email;
  • لا يتم إرسال بريد عندما لا يتوفر سياق Client Account آمن;
  • يتم منع المستلمين المنسوخين في قوالب Extendy GeoShield قبل الإرسال.

قد تتضمن متغيرات بريد التنبيه قيماً مرتبطة بتسجيل الدخول مثل:

  • اسم العميل;
  • البريد الأساسي في Client Profile;
  • بريد WHMCS User;
  • عنوان IP لتسجيل الدخول;
  • دولة تسجيل الدخول ورمز الدولة;
  • وقت تسجيل الدخول;
  • مزود GeoIP;
  • وضع التنبيه;
  • رابط Smart trust عند الانطباق;
  • رابط الدعم.

يعتمد التسليم النهائي للبريد على وسيلة البريد المكوّنة في WHMCS لدى العميل وأي مزود بريد خارجي يستخدمه تثبيت WHMCS ذلك. لا يتحكم Extendy GeoShield في احتفاظ مزود البريد الخارجي أو سلوك التسليم لديه.

لتفاصيل البريد، راجع تنبيهات البريد الإلكتروني وقوالب البريد والمتغيرات.

إدخالات WHMCS Activity Log

يكتب Extendy GeoShield فقط إدخالات نشاط ملخصة وآمنة حيثما تم تنفيذ ذلك.

تشمل الأمثلة:

  • تحديث الإعدادات;
  • ملخص اختبار المزود;
  • ملخص تخطي البريد أو فشله;
  • عدد الصفوف التي حذفها تنظيف الاحتفاظ;
  • فشل مضبوط في تنظيف الاحتفاظ.

هذه الإدخالات مخصصة للتشخيص التشغيلي، ويجب ألا تتضمن بيانات اعتماد المزودين، أو ردود المزود الخام، أو رموز الثقة الخام، أو رؤوس الطلبات، أو cookies، أو بيانات اعتماد قاعدة البيانات.

احتفاظ WHMCS Activity Log والتعامل معه جزء من بيئة WHMCS الخاصة بالمشغّل، وهو خارج تنظيف احتفاظ أحداث تسجيل الدخول في Extendy GeoShield.

البيانات التي لا تُرسل إلى خدمات تديرها Extendy

لا يرسل تنفيذ runtime الحالي الذي تمت مراجعته للإضافة سجلات أحداث تسجيل الدخول، أو بيانات اعتماد المزودين، أو رموز الثقة، أو الدول المعروفة، أو إعدادات الإضافة إلى خدمة بعيدة تديرها Extendy.

لا يتضمن تنفيذ runtime الحالي الذي تمت مراجعته للإضافة:

  • تقارير telemetry إلى Extendy;
  • تتبع analytics من runtime الإضافة;
  • اتصالات تحقق من الترخيص;
  • فحوصات توفر تحديث يدوية;
  • تنزيلات تلقائية لنطاقات Cloudflare;
  • تصدير بيانات العملاء إلى Extendy.

تصف هذه العبارة التنفيذ الحالي الذي تمت مراجعته فقط. يجب مراجعة الإصدارات المستقبلية وفقاً لتوثيق الإصدار الخاص بها.

حدود الأمان والخصوصية

ضع هذه الحدود في الاعتبار:

  • عنوان IP والدولة بيانات سياقية أمنية، وليسا دليلاً على الهوية.
  • يعني ip_source_verified أن مصدر/رأس IP المكوّن قد قُبل للاستخدام؛ ولا يعني أن الزائر موثوق.
  • الوكيل الموثوق ليس مستخدماً نهائياً موثوقاً.
  • الدولة الموثوقة لا تعني مستخدماً موثوقاً.
  • نتيجة دولة GeoIP لا تصادق WHMCS User.
  • تسليم التنبيه غير مضمون.
  • لا يمنع Extendy GeoShield تسجيل الدخول في MVP الحالي.
  • لا يستبدل Extendy GeoShield ضوابط المصادقة في WHMCS.

العلاقة مع الاحتفاظ

تتبع سجلات أحداث تسجيل الدخول إعداد الاحتفاظ المكوّن في Extendy GeoShield.

يزيل تنظيف الاحتفاظ الحالي فقط الصفوف القديمة من جدول أحداث تسجيل الدخول. ولا يزيل تلقائياً سجلات الدول المعروفة، أو سجلات رموز الثقة، أو الإعدادات، أو بيانات الاعتماد، أو قوالب البريد، أو إدخالات WHMCS Activity Log، أو النسخ الاحتياطية المستقلة.

للتفاصيل، راجع الاحتفاظ بالبيانات.

مسؤوليات المشغّل

يجب على المشغّلين تقييم ما إذا كانت وثائقهم وعملياتهم تحتاج إلى عكس استخدامهم لـ Extendy GeoShield، بما في ذلك:

  • إشعارات الخصوصية;
  • سياسات الأمان الداخلية;
  • سياسات الاحتفاظ;
  • الشروط التعاقدية;
  • توثيق حماية البيانات;
  • شروط وإشعارات خصوصية مزود GeoIP;
  • شروط وإشعارات خصوصية مزود/وسيلة البريد;
  • احتفاظ النسخ الاحتياطية وبيئات staging.

لا يوفر Extendy GeoShield workflows مدمجة لطلبات subject access request، أو التصدير، أو anonymisation، أو المحو لكل مستخدم في التنفيذ الحالي الذي تمت مراجعته.

يجب على المشغّلين استخدام عمليات WHMCS، وقاعدة البيانات، والنسخ الاحتياطي، والعمليات التشغيلية المناسبة للطلبات أو الالتزامات التي تنطبق على بيئتهم.