> ## Documentation Index
> Fetch the complete documentation index at: https://docs.mibyanai.com/llms.txt
> Use this file to discover all available pages before exploring further.

# الأمان والخصوصية في Tender

> حماية بيانات المناقصات وحسابات الموردين والموافقات والإجراءات الخارجية

تجمع المناقصات معلومات حساسة: أسعارًا، عقودًا، سيرًا ذاتية، شهادات، وبيانات بوابات الموردين. استخدم أقل صلاحية لازمة، ولا تشارك البيانات خارج المؤسسة دون تفويض.

## بيانات الاعتماد

* احفظ اسم المستخدم وكلمة المرور أو رمز API من **خزنة بيانات الاعتماد** في صفحة المصادر.
* تُشفّر القيم قبل التخزين، ولا يمكن عرض القيمة الأصلية بعد الحفظ.
* لا تضع كلمات المرور في ملف المؤسسة أو الملاحظات أو اسم المصدر أو المستندات.
* احذف الاعتماد المنتهي أو حساب الموظف المغادر.
* اجعل OTP وCAPTCHA تدخلًا بشريًا للشخص المخوّل.
* استخدم حسابات مورد باسم المؤسسة، لا حسابات شخصية غير قابلة للتدقيق.

<Warning>
  لا ترسل كلمة مرور أو OTP إلى الدعم أو عبر التعليقات. فريق الدعم لا يحتاج القيمة السرية لتشخيص حالة مصدر.
</Warning>

## طبقات الحماية العملية

| الطبقة       | الحماية                                           |
| ------------ | ------------------------------------------------- |
| العضوية      | لا يرى مساحة المؤسسة إلا عضو نشط                  |
| الأدوار      | تفصل الكتابة والمراجعة واعتماد Go والسعر والتقديم |
| التشفير      | يحمي بيانات الاعتماد المخزنة                      |
| الموافقات    | توقف الإجراءات الحساسة قبل الالتزام أو الإرسال    |
| تثبيت النسخة | يحدد أي عرض أو حزمة حصلت على الاعتماد             |
| سجل النشاط   | يحتفظ بالقرارات والتغييرات وتشغيل المسار          |
| الوضع الآمن  | يبقي الإرسال الخارجي متوقفًا دون تكامل وتصريح     |

## مشاركة المستندات

قبل رفع مستند:

1. تأكد أن المؤسسة تملك حق استخدامه.
2. احذف البيانات غير اللازمة، خصوصًا هويات شخصية أو أسعار لا تخص الفرصة.
3. صنّف النسخة بوضوح، ولا تخلط مسودة داخلية بوثيقة رسمية.
4. راجع من لديه حق الوصول داخل مساحة Tender.
5. عند التصدير، افحص بيانات الملف الوصفية والتعليقات المخفية إن كانت حساسة.

## الموافقة البشرية

تحتاج الإجراءات التالية مراجعة بشرية صريحة:

* قرار المشاركة عند وجود مخاطرة أو استثناء.
* اعتماد السعر أو الالتزام المالي.
* قبول انحراف تعاقدي أو قانوني.
* تثبيت عرض نهائي.
* إنشاء أو اعتماد حزمة تقديم.
* أي إرسال إلى بوابة أو بريد أو طرف خارجي.

الذكاء الاصطناعي قد يقترح ويصيغ ويقارن، لكنه لا يملك تفويض المؤسسة ولا مسؤولية التوقيع.

## الاستجابة لحادث

إذا شككت في كشف حساب بوابة أو ملف حساس:

<Steps>
  <Step title="أوقف الاستخدام">
    أوقف المصدر أو المسار المتأثر، ولا تكرر محاولة الدخول.
  </Step>

  <Step title="غيّر الاعتماد من المصدر الأصلي">
    غيّر كلمة المرور أو ألغ رمز API من بوابة الجهة.
  </Step>

  <Step title="احذف الاعتماد من Tender">
    افتح المصدر واحذف بيانات الاعتماد المحفوظة.
  </Step>

  <Step title="راجع النشاط">
    حدد الوقت والمستخدم والفرص أو الملفات التي ربما تأثرت.
  </Step>

  <Step title="أبلغ المسؤول">
    اتبع سياسة أمن المعلومات بالمؤسسة، وتواصل مع دعم مبيان عند الحاجة دون إرسال السر نفسه.
  </Step>
</Steps>

<CardGroup cols={2}>
  <Card title="الموافقات والأدوار" icon="user-check" href="/ar/tender/approvals-and-roles">
    راجع حدود كل دور وفصل الواجبات.
  </Card>

  <Card title="حل المشكلات" icon="screwdriver-wrench" href="/ar/tender/troubleshooting">
    شخّص الخطأ بأمان دون كشف بيانات حساسة.
  </Card>
</CardGroup>
