الانتقال إلى المحتوى

كيف ندير الشركة

نُشغّل الشركة علىما نبيعه.

دفاترنا ومواصفاتنا وقائمة المكوّنات وSBOM والسجل التجاري والبريد الإلكتروني كلها تعمل على أنظمة كتبناها ونشغّلها. وكل منصة نبيعها تشغّل الشركة أولًا، لذا فإن أي إصدار يُفسد مجموعة دفاتر يُفسد دفاترنا أولًا.

قواعد بيانات الإنتاج، كل منها مملوكة لخدمة واحدة
22
مضيفات قواعد البيانات
4
دول
3
دقائق كحد أقصى لنقطة الاستعادة على الأسطول المُدار
5

المقارنة

ما نستخدمه لكل شأن

كل سجل من هذه السجلات يقع على نظام نشغّله، لذا نتحمّل المسؤولية عندما يكون أحدها خاطئًا.

كل شأن، وما تشتريه المؤسسات عادةً له، والنظام الذي تشغّله RODMENA
الاهتماميُشترى عادةً من الخارجنُشغّل
الدفاتر المحاسبيةاشتراك في برنامج محاسبةLedger
المواصفات وضبط التغييراتنظام تتبّع مشكلات مستضافنظام التتبّع
قائمة المكوّنات وSBOMجدول بيانات، إن وُجدProvenance
السجل التجاري (CRM)اشتراك في نظام مبيعات، منفصل عن نظام المحاسبةTrace
التوثيق والأدلة التشغيليةاشتراك في خدمة توثيققاعدة المعرفة
البريد الإلكتروني للشركةاشتراك في خدمة بريد وتطبيقات مكتبيةالبريد عبر الويب

كل نظام مذكور أعلاه مبنيّ ومنشور ويعمل على قاعدة بياناته الخاصة. تم التحقق في 2026-09-09.

الأنظمة

الأنظمة الستة

يغطي كل نظام شأنًا واحدًا، ويسجّل دخول المستخدمين عبر خدمة الهوية الخاصة بنا، وله قاعدة بياناته الخاصة، ويصدّر بياناته بصيغ مفتوحة.

  • الدفاتر المحاسبية

    Ledger

    محاسبة القيد المزدوج للأموال والأرصدة والمخزون. تحفظ دفاترنا وهي الخدمة ذاتها التي نبيعها.

    مبني على
    Auth, PostgreSQL
    البيانات متاحة بصيغة
    CSV وJSON

    افتحوا Ledger صفحة منتج Ledger

  • المواصفات وضبط التغييرات

    نظام التتبّع

    كل تغيير في أي مستودع يبدأ بمواصفة مكتوبة وتذكرة، وينتهي بملاحظة عن كيفية التحقق منه.

    مبني على
    issuedb-cli + EARS, Identity
    البيانات متاحة بصيغة
    JSON، وقاعدة بيانات التذاكر المودعة في كل مستودع

    افتحوا نظام التتبّع

  • قائمة المكوّنات وSBOM

    Provenance

    سجل أصول للأجهزة، وSBOM لكل إصدار برمجي نطلقه، ونتائج أمنية متتبَّعة مقابل كليهما.

    مبني على
    Auth, PostgreSQL
    البيانات متاحة بصيغة
    CycloneDX وSPDX وVEX

    افتحوا Provenance صفحة منتج Provenance يلزم تسجيل الدخول

  • السجل التجاري (CRM)

    Trace

    سجلات علاقات العملاء والإيرادات، مطابقةً مع دفتر الأستاذ.

    مبني على
    Ledger, Auth
    البيانات متاحة بصيغة
    CSV وJSON

    افتحوا Trace صفحة منتج Trace يلزم تسجيل الدخول

  • التوثيق والأدلة التشغيلية

    قاعدة المعرفة

    توثيق لكل منصة في منظومة الأنظمة، يُحفظ بحيث لا يبقى دليل تشغيل أي خدمة في ذهن مهندس واحد فقط.

    مبني على
    Auth, TokenGate
    البيانات متاحة بصيغة
    Markdown وJSON

    افتحوا قاعدة المعرفة يلزم تسجيل الدخول

  • البريد الإلكتروني للشركة

    البريد عبر الويب

    واجهة صندوق بريد فوق منصة البريد الخاصة بنا، بحيث تبقى مراسلات الشركة على البنية التحتية التي نشغّلها.

    مبني على
    RODMENA Mail API, Identity
    البيانات متاحة بصيغة
    IMAP وmbox

    افتحوا البريد عبر الويب يلزم تسجيل الدخول

من الداخل

سجل Provenance

أربع شاشات من Provenance: سجل الأصول المادية، وحزمة الأدلة المنظمة حسب مرجع الضابط، وجدول النتائج مع تقييمات VEX، ومستكشف المكوّنات.

أربع شاشات من منصة Provenance لقوائم المكوّنات. سجل الأصول الذي يسرد كل جهاز تملكه الشركة مع حالته والمسؤول عنه وحالة التشفير. حزمة تصدير الأدلة المنظمة حسب مرجع الضابط، مع قسم لمتطلبات Cyber Essentials وآخر للملحق A من ISO/IEC 27001:2022، يوضح كل منهما ما يثبته السجل وما لا يثبته. جدول النتائج الذي يسرد الثغرات حسب الخطورة مع درجة CVSS الخاصة بها، والمكوّن والإصدار المتأثرين، وما إذا كان ذلك الإصدار منشورًا، وتقييم VEX الخاص به. مستكشف المكوّنات الذي يبحث عن مكوّن في كامل المنظومة عبر عنوان URL للحزمة.
Provenance، منصتنا لقوائم المكوّنات، قيد الاستخدام. بنيناها من أجل حزمة الأدلة: عندما يسأل مشترٍ عن المكوّنات التي يتضمنها إصدار ما وعن النشرات الأمنية التي تمسّها، نجيب بملف تصدير.

البناء أو الشراء

لماذا نطوّر بأنفسنا

بالنسبة لمعظم هذه الأنظمة، لن يكون شراء أحدها من الخارج منطقيًا.

  • نحن نبيعه بالفعل

    الدفتر الذي تُمسك به دفاترنا هو أحد المنتجات المعروضة على هذا الموقع. سيكون من الغريب أن ندفع لجهة أخرى مقابل ما يعادله، كما أن تشغيله بأنفسنا يُظهر لنا ما يفعله كل إصدار بمجموعة دفاتر عاملة.

  • سجل لمنظومة أنظمتنا

    لا يستطيع مورّد صغير الاشتراك في جرد المكوّنات ونتائج الأمان عبر أنظمته الخاصة بصيغ CycloneDX وSPDX وVEX، لذا أنشأنا سجلًا لذلك.

  • نستخدم أسسًا معيارية

    كل ما سبق يعمل على PostgreSQL, FreeBSD, Python, OpenID Connect وTLS بشهادات موثوقة عالميًا. نحن نكتب طبقة التطبيقات، ولا نكتب قواعد بياناتنا أو أنظمة تشغيلنا أو التشفير بأنفسنا.

مخاطر الاعتماد على أشخاص رئيسيين

الشركة التي تشغّل أنظمتها بنفسها عليها أن تتعامل مع احتمال عدم توفّر الأشخاص الذين بنوها. لكل مستودع دليل تشغيل خاص به. ولكل تغيير مواصفة وتذكرة تسجّل كيفية التحقق منه. وتُخزَّن ترحيلات قواعد البيانات داخل قاعدة البيانات التي تديرها، فتبقى بعد الاستعادة. وتُختبر عمليات الاستعادة من البداية إلى النهاية، ويوصَف كامل نطاق الأنظمة في طوبولوجيا منشورة.

كيف نؤمّنه كيفية المغادرة مركز الثقة

الاعتماديات

ما يُبنى عليه كل نظام

يوضح كل صف شأنًا، والنظام الذي يتولاه، والمنصات من كتالوجنا التي يعمل عليها.

  1. الدفاتر المحاسبية

    Ledger

    Auth, PostgreSQL

  2. المواصفات وضبط التغييرات

    نظام التتبّع

    issuedb-cli + EARS, Identity

  3. قائمة المكوّنات وSBOM

    Provenance

    Auth, PostgreSQL

  4. السجل التجاري (CRM)

    Trace

    Ledger, Auth

  5. التوثيق والأدلة التشغيلية

    قاعدة المعرفة

    Auth, TokenGate

  6. البريد الإلكتروني للشركة

    البريد عبر الويب

    RODMENA Mail API, Identity

العمود الأخير مستمد من كتالوج منتجاتنا. والمنصات التي نبيعها هي ذاتها التي نعتمد عليها للفوترة وإصدار البرمجيات وحفظ السجلات. اطّلعوا على كيفية تكامل المنصات.

ترتيب جلسة استعراض

يمكننا استعراض أي من هذه الأنظمة معكم، أو إرسال الطوبولوجيا والسياسات وبيان القدرات لحزمة المشتريات لديكم.