خزنة المؤسسة
شارك بيانات اعتماد مع فريقك دون أن تسلّمها لهم. يحفظها المسؤول مرة واحدة، ويستعملها الأعضاء في موصّلاتهم دون أن يتمكّنوا من قراءة قيمتها أبداً — لا في الواجهة، ولا عبر الـAPI، ولا في إجابة وكيل.
لماذا
بدون خزنة، مشاركة مفتاح Stripe الخاص بالشركة تعني إرساله في رسالة. عندها يصبح موجوداً في محادثة، وفي مدير كلمات المرور لدى كل شخص، وفي ذاكرته — وتدويره يتحوّل إلى مطاردة. هنا يُدخل مرة واحدة، ويُستعمل بالاسم، ويُبطَل بإجراء واحد.
كيف تعمل
| الخطوة | من | ما يحدث |
|---|---|---|
| ١ | المسؤول | الملف الشخصي ← الخزنة ← بيانات اعتماد جديدة. اختر الموصِّل، سمِّ المدخل، أدخل القيم. تُشفَّر فوراً. |
| ٢ | العضو | في التكاملات يعرض الموصِّل «استخدام بيانات اعتماد المؤسسة» مع قائمة أسماء. |
| ٣ | المنصّة | يحفظ اتصال العضو مرجعاً، لا نسخة. |
| ٤ | عند التنفيذ | تُفكّ التشفير على الخادم فقط، لحظة استدعاء الوكيل للأداة. |
ما تضمنه المنصّة
- لا إعادة قراءة. لا توجد نقطة نهاية تُرجع قيمة محفوظة — ولا حتى للمسؤول الذي أدخلها. لتغيير سرّ، استبدله.
- عزل لكل مؤسسة. كل استعلام مُقيَّد بالمؤسسة الواردة في رمز المستدعي. المرجع الذي يشير إلى مؤسسة أخرى لا يُرجع شيئاً.
- مشفَّر عند التخزين. بالآلية نفسها المستعملة لبقية أسرار المنصّة، ومتوافق مع HashiCorp Vault (Transit) الذي ينقل المفتاح خارج التطبيق تماماً.
- لا يظهر في إجابة وكيل أبداً. مرشّح الحجب يزيل بيانات الاعتماد من نتائج الأدوات ومن مخرجات النموذج أياً كان مصدرها.
- إبطال فوري. حذف المدخل يقطع كل اتصال يستعمله، لأنها لا تحمل سوى مؤشّر. وتُظهر الصفحة عددها قبل الحذف.
- قابل للتدقيق. الإنشاء والتعديل والحذف والربط كلها مسجَّلة (
vault.create،vault.update،vault.delete،vault.attach).
الصلاحيات
| الإجراء | المسؤول | العضو |
|---|---|---|
| رؤية القائمة (الأسماء، الموصّلات، الحقول) | ✅ | ✅ |
| ربط مدخل بموصِّله الخاص | ✅ | ✅ |
| الإضافة / التعديل / الحذف | ✅ | — |
| قراءة قيمة محفوظة | أبداً | أبداً |
ممارسات جيدة
١. مدخل واحد لكل استخدام، مسمّى بحسبه: «Stripe الإنتاج»، «Slack الدعم». عندها يكون سحب صلاحية فريق هو حذف مدخل واحد دون كسر الباقي. ٢. استخدم مفاتيح المزوّد محدودة النطاق (قراءة فقط، مقيَّدة) بدل المفتاح الرئيسي. الخزنة تحمي القيمة، لا الصلاحيات التي تحملها. ٣. دوِّر الأسرار دورياً. عدّل المدخل فيتبعه كل الأعضاء تلقائياً دون تغيير أي شيء لديهم. ٤. تحقّق من الاستخدام قبل الحذف — يُظهر التأكيد كم اتصالاً سيتوقّف. ٥. غادر أحدهم؟ لا شيء يخصّ الأسرار: لم يحصل عليها قط. يكفي تعطيل حسابه.
تعديل مدخل
تظهر الحقول فارغة، وهذا متوقّع: القيم غير قابلة لإعادة القراءة. الحقل المتروك فارغاً يحتفظ بقيمته، والحقل الذي تملؤه يستبدلها. لذا يمكنك إعادة تسمية مدخل أو تغيير حقل واحد دون معرفة البقية.