المصادقة الثنائية (التحقق بخطوتين)
يضيف رمزاً مؤقتاً من تطبيق المصادقة إلى كلمة المرور، فلا تكفي كلمة المرور وحدها لدخول الحساب.
لمن؟ لكل مستخدم على حسابه الشخصي، ويمكن لمالك مساحة العمل إلزام الفريق بها.
مثال: وصلت كلمة مرور أحد موظفيك إلى طرف ثالث عبر رسالة تصيّد. مع المصادقة الثنائية تبقى كلمة المرور بلا قيمة، لأن الرمز موجود على هاتف الموظف وحده.
تعمل مع أي تطبيق مصادقة قياسي: Google Authenticator وMicrosoft Authenticator وAuthy و1Password وغيرها. لا رسائل نصية، ولا رسوم إضافية، ولا ارتباط بمزوّد واحد. الإعداد مسح رمز QR ثم إدخال رمز واحد للتأكيد، فلا يُفعّل الحساب إلا بعد إثبات رمز حقيقي. وتُصدَر ثمانية رموز استرداد للاستخدام مرة واحدة لحالة فقدان الهاتف أو تغييره. ولا يستطيع أحد الاطلاع على إعداد المصادقة الثنائية لشخص آخر أو إدارته: لا زميل، ولا مالك مساحة العمل، ولا فريق دعم لتس بوت.
انتهاء الجلسة تلقائياً
إعدادان مستقلان لكل مساحة عمل: تسجيل خروج بعد مدة من عدم النشاط، وحدّ أقصى لطول الجلسة بصرف النظر عن النشاط.
لمن؟ لمالك مساحة العمل، ويسري على الفريق بأكمله.
مثال: ترك موظف الحساب مفتوحاً على جهاز مشترك في نهاية الوَرْدية. تنتهي الجلسة من تلقاء نفسها بدلاً من أن تبقى مفتوحة حتى صباح اليوم التالي.
يسري الإعداد أيضاً على من اختار «أبقني مسجّلاً للدخول» — وهذا هو الغرض من الضابط. مفيد تحديداً لأجهزة الحاسب المشتركة، ومكاتب الوكالات، ونقاط البيع في المتاجر.
تقييد عناوين IP
تحدّد مساحة العمل العناوين التي يسجّل فريقها الدخول منها، عنواناً منفرداً أو نطاقاً كاملاً، مع دعم IPv6.
لمن؟ لمالك مساحة العمل، وللفرق التي تعمل من شبكة مكتب أو شبكة خاصة افتراضية.
مثال: سُرقت كلمة مرور من خارج شبكتك. تصبح بلا فائدة، لأن تسجيل الدخول مرفوض من أي عنوان غير مُدرَج.
هناك حماية مدمجة من حبس نفسك خارج الحساب: لا يمكن حفظ قائمة لا تتضمّن العنوان الذي يجري الحفظ منه، والشاشة تعرض ذلك العنوان أمامك.
سجل النشاط الأمني
يسجّل كل حدث ذي صلة بالأمان: تسجيل الدخول، ومحاولات الدخول الفاشلة، وتسجيل الخروج، وإعداد المصادقة الثنائية وتفعيلها وتعطيلها، والتحقق منها بنجاح أو فشل، واستخدام رموز الاسترداد، وانتهاء الجلسات، ومنع الوصول بسبب تقييد العناوين، وأي تغيير في إعدادات الأمان نفسها.
لمن؟ لمالك مساحة العمل، ولمن يحتاج إلى إجابة موثّقة عند مراجعة أو استفسار أمني.
مثال: طلب أحد عملائك من الشركات بياناً بمن دخل إلى حسابك ومتى. تُصدِّر السجل وترسله، ويستطيع المستلم التحقق من سلامته بنفسه.
كل مدخل يحمل من قام بالحدث، ومتى، ومن أي عنوان، وما نتيجته. والسجل قابل لكشف التلاعب: المدخلات تُضاف فقط ولا تُعدَّل، ومترابطة تشفيرياً بخوارزمية SHA-256، فأي تعديل أو حذف لاحق يصبح قابلاً للاكتشاف وللتحقق المستقل. ويمكن تصديره بصيغة CSV أو JSONL، ويحمل الملف المُصدَّر حكمه الخاص على سلامته حتى يعيد المستلم التحقق بنفسه بدلاً من الأخذ بالثقة. ومتاح بالعربية والإنجليزية والبرتغالية والإسبانية.
صلاحيات الفريق
أدوار قائمة على الصلاحيات لكل مساحة عمل، تُحدّد ما يستطيع كل عضو رؤيته والقيام به بدقّة.
لمن؟ لكل فريق يزيد عدده على شخص واحد.
مثال: ينبغي أن يرى موظف خدمة العملاء المحادثات دون أن يصل إلى الفواتير أو إعدادات القنوات. تمنحه دوراً يحتوي ما يحتاجه فقط.
الصلاحيات قائمة بالفعل في المنصة، ونذكرها هنا لتكون الصورة مكتملة.