LetsBot القائمة
English ابدأ الآن

أمان الحساب — حماية عملك على واتساب للأعمال

يدعم كل حساب في لتس بوت الآن المصادقة الثنائية، وانتهاء الجلسة تلقائياً، وتقييد تسجيل الدخول بعناوين IP، وسجلاً للنشاط الأمني يكشف أي تلاعب ويمكن تصديره. جميعها مضمّنة دون رسوم إضافية، ومعطّلة حتى تختار تفعيلها.

تقييد عناوين IP لا يؤثر على تكاملاتك: إشعارات الطلبات، ورسائل واتساب الواردة، وتكاملات المتاجر والمدفوعات تعمل كما هي تماماً. القيد يسري على الأشخاص الذين يسجّلون الدخول، لا على الأنظمة.

الضوابط التي يديرها فريقك

كل ضابط معطّل افتراضياً، وكل مساحة عمل تُفعّل ما يناسبها.

المصادقة الثنائية (التحقق بخطوتين)

يضيف رمزاً مؤقتاً من تطبيق المصادقة إلى كلمة المرور، فلا تكفي كلمة المرور وحدها لدخول الحساب.

لمن؟ لكل مستخدم على حسابه الشخصي، ويمكن لمالك مساحة العمل إلزام الفريق بها.

مثال: وصلت كلمة مرور أحد موظفيك إلى طرف ثالث عبر رسالة تصيّد. مع المصادقة الثنائية تبقى كلمة المرور بلا قيمة، لأن الرمز موجود على هاتف الموظف وحده.

تعمل مع أي تطبيق مصادقة قياسي: Google Authenticator وMicrosoft Authenticator وAuthy و1Password وغيرها. لا رسائل نصية، ولا رسوم إضافية، ولا ارتباط بمزوّد واحد. الإعداد مسح رمز QR ثم إدخال رمز واحد للتأكيد، فلا يُفعّل الحساب إلا بعد إثبات رمز حقيقي. وتُصدَر ثمانية رموز استرداد للاستخدام مرة واحدة لحالة فقدان الهاتف أو تغييره. ولا يستطيع أحد الاطلاع على إعداد المصادقة الثنائية لشخص آخر أو إدارته: لا زميل، ولا مالك مساحة العمل، ولا فريق دعم لتس بوت.

انتهاء الجلسة تلقائياً

إعدادان مستقلان لكل مساحة عمل: تسجيل خروج بعد مدة من عدم النشاط، وحدّ أقصى لطول الجلسة بصرف النظر عن النشاط.

لمن؟ لمالك مساحة العمل، ويسري على الفريق بأكمله.

مثال: ترك موظف الحساب مفتوحاً على جهاز مشترك في نهاية الوَرْدية. تنتهي الجلسة من تلقاء نفسها بدلاً من أن تبقى مفتوحة حتى صباح اليوم التالي.

يسري الإعداد أيضاً على من اختار «أبقني مسجّلاً للدخول» — وهذا هو الغرض من الضابط. مفيد تحديداً لأجهزة الحاسب المشتركة، ومكاتب الوكالات، ونقاط البيع في المتاجر.

تقييد عناوين IP

تحدّد مساحة العمل العناوين التي يسجّل فريقها الدخول منها، عنواناً منفرداً أو نطاقاً كاملاً، مع دعم IPv6.

لمن؟ لمالك مساحة العمل، وللفرق التي تعمل من شبكة مكتب أو شبكة خاصة افتراضية.

مثال: سُرقت كلمة مرور من خارج شبكتك. تصبح بلا فائدة، لأن تسجيل الدخول مرفوض من أي عنوان غير مُدرَج.

هناك حماية مدمجة من حبس نفسك خارج الحساب: لا يمكن حفظ قائمة لا تتضمّن العنوان الذي يجري الحفظ منه، والشاشة تعرض ذلك العنوان أمامك.

سجل النشاط الأمني

يسجّل كل حدث ذي صلة بالأمان: تسجيل الدخول، ومحاولات الدخول الفاشلة، وتسجيل الخروج، وإعداد المصادقة الثنائية وتفعيلها وتعطيلها، والتحقق منها بنجاح أو فشل، واستخدام رموز الاسترداد، وانتهاء الجلسات، ومنع الوصول بسبب تقييد العناوين، وأي تغيير في إعدادات الأمان نفسها.

لمن؟ لمالك مساحة العمل، ولمن يحتاج إلى إجابة موثّقة عند مراجعة أو استفسار أمني.

مثال: طلب أحد عملائك من الشركات بياناً بمن دخل إلى حسابك ومتى. تُصدِّر السجل وترسله، ويستطيع المستلم التحقق من سلامته بنفسه.

كل مدخل يحمل من قام بالحدث، ومتى، ومن أي عنوان، وما نتيجته. والسجل قابل لكشف التلاعب: المدخلات تُضاف فقط ولا تُعدَّل، ومترابطة تشفيرياً بخوارزمية SHA-256، فأي تعديل أو حذف لاحق يصبح قابلاً للاكتشاف وللتحقق المستقل. ويمكن تصديره بصيغة CSV أو JSONL، ويحمل الملف المُصدَّر حكمه الخاص على سلامته حتى يعيد المستلم التحقق بنفسه بدلاً من الأخذ بالثقة. ومتاح بالعربية والإنجليزية والبرتغالية والإسبانية.

صلاحيات الفريق

أدوار قائمة على الصلاحيات لكل مساحة عمل، تُحدّد ما يستطيع كل عضو رؤيته والقيام به بدقّة.

لمن؟ لكل فريق يزيد عدده على شخص واحد.

مثال: ينبغي أن يرى موظف خدمة العملاء المحادثات دون أن يصل إلى الفواتير أو إعدادات القنوات. تمنحه دوراً يحتوي ما يحتاجه فقط.

الصلاحيات قائمة بالفعل في المنصة، ونذكرها هنا لتكون الصورة مكتملة.

هل يؤثر ذلك على تكاملاتي؟ لا.

تقييد عناوين IP لا يؤثر على تكاملاتك: إشعارات الطلبات، ورسائل واتساب الواردة، وتكاملات المتاجر والمدفوعات تعمل كما هي تماماً. القيد يسري على الأشخاص الذين يسجّلون الدخول، لا على الأنظمة.

إشعارات الطلبات رسائل واتساب الواردة تكاملات المتاجر بوابات المدفوعات الويب‌هوك وواجهات البرمجة

كيف تُفعّلها

  1. 1

    فعّل المصادقة الثنائية على حسابك

    من قائمة المستخدم أعلى لوحة التحكم، بجانب «ملفي الشخصي». امسح رمز QR بتطبيق المصادقة، وأدخل رمزاً واحداً للتأكيد، ثم احفظ رموز الاسترداد في مكان آمن.

  2. 2

    اضبط سياسة أمان مساحة العمل

    من الإعدادات ثم تبويب «الأمان». هنا تُلزم الفريق بالمصادقة الثنائية، وتضبط مدد انتهاء الجلسة، وتُدرج عناوين IP المسموح بها. هذا التبويب متاح لمالك مساحة العمل ومدير النظام فقط.

  3. 3

    راجع سجل النشاط الأمني

    قبل إلزام الفريق بالمصادقة الثنائية تعرض الشاشة عدد الأعضاء الذين فعّلوها بالفعل، فتعرف أثر القرار قبل تطبيقه. وبعد التفعيل يمكنك متابعة كل حدث في السجل وتصديره وقت الحاجة.

ضوابط قائمة بالفعل

التشفير أثناء النقل وفي التخزين

كل اتصال يمر عبر TLS 1.2 أو أحدث، وبيانات الدخول الحسّاسة المخزَّنة مشفَّرة بمعيار AES-256.

حماية من محاولات التخمين

حماية من الهجمات التخمينية على كل واجهة تسجيل دخول، لكل حساب ولكل مصدر على حدة.

مصادقة آمنة لواجهات البرمجة

مصادقة آمنة للتكاملات، مع تحقق موقَّع من صحة الويب‌هوك الواردة وحدود معدّل لكل تكامل.

بأربع لغات مع دعم كامل للاتجاهين

كل ما سبق متاح بالعربية والإنجليزية والبرتغالية والإسبانية، مع دعم كامل للكتابة من اليمين إلى اليسار.

الأسئلة الشائعة

هل هناك رسوم إضافية على ميزات الأمان؟
لا. جميع الضوابط المذكورة على هذه الصفحة مضمّنة في كل حساب دون أي رسوم إضافية، وهي معطّلة افتراضياً حتى تختار تفعيل ما يناسبك.
أي تطبيقات المصادقة مدعومة؟
أي تطبيق مصادقة قياسي، ومنها Google Authenticator وMicrosoft Authenticator وAuthy و1Password. لا نعتمد على الرسائل النصية ولا نرتبط بمزوّد واحد.
ماذا يحدث إذا فقدت هاتفي؟
تُصدَر لك ثمانية رموز استرداد عند الإعداد، كل منها للاستخدام مرة واحدة. احفظها في مكان آمن واستخدم أحدها للدخول عند فقدان الهاتف أو تغييره، ثم أعد إعداد المصادقة الثنائية على الجهاز الجديد.
هل يمكن إلزام الفريق بالمصادقة الثنائية؟
نعم. يستطيع مالك مساحة العمل إلزام جميع الأعضاء بها من الإعدادات ثم تبويب الأمان. وقبل التفعيل تعرض الشاشة عدد الأعضاء الذين فعّلوها بالفعل.
هل يؤثر تقييد عناوين IP على تكامل متجري أو واتساب؟
لا. إشعارات الطلبات، ورسائل واتساب الواردة، وتكاملات المتاجر والمدفوعات تعمل كما هي تماماً. القيد يسري على الأشخاص الذين يسجّلون الدخول إلى لوحة التحكم، لا على الأنظمة التي تتصل بحسابك.
هل يمكن تصدير سجل النشاط الأمني للمراجعة؟
نعم، بصيغة CSV أو JSONL. ويحمل الملف المُصدَّر حكماً على سلامته، فيستطيع المستلم إعادة التحقق من ترابط المدخلات بنفسه بدلاً من الأخذ بالثقة.
هل يستطيع أحد آخر رؤية إعداد المصادقة الثنائية الخاص بي؟
لا. لا يستطيع أي شخص الاطلاع على إعداد المصادقة الثنائية لشخص آخر أو إدارته: لا زميل في الفريق، ولا مالك مساحة العمل، ولا فريق دعم لتس بوت.

فعّلها اليوم — دون رسوم إضافية

سجّل الدخول وابدأ بالمصادقة الثنائية على حسابك، ثم اضبط سياسة الأمان لمساحة العمل. ولو كان لديك استبيان أمني من عميل مؤسسي، تواصل معنا وسنجيب عنه.

تواصل معنا على واتساب