أمان Drive والتدقيق وقواعد الحذف الآمن

أتمت TrekMail Drive بأمان باستخدام رموز محدودة وسجلات تدقيق وسلة المهملات قبل الحذف النهائي وضوابط الروابط العامة.

تفاصيل المقال

النوع والصعوبة والخطط ومعلومات آخر تحديث.

النوع
مرجع
الصعوبة
متوسط
الخطط
Starter · Pro · Agency · + Drive Add-on
آخر تحديث
10 سبتمبر 2026

تتميز أتمتة Drive بقوتها لأنها تستطيع نقل الملفات ومشاركتها وحذفها. وتتطلب هذه القوة نفسها قواعد أمان واضحة. تجمع واجهة Drive API في TrekMail بين الرموز محدودة النطاق وسلة المهملات التي تتيح الاسترداد وأذونات الحذف النهائي الصريحة وحواجز أمان MCP وتسجيل التدقيق، كي تعمل الوكلاء من دون أن تصبح جهات غير مرئية لإدارة الملفات.

استخدم رموزا محدودة النطاق

أنشئ رمزا واحدا لكل سير عمل. ينبغي أن يتيح رمز التقارير القراءة، ورمز الرفع الكتابة، ورمز التسليم المشاركة. ويمكن أن يتيح رمز التنظيف الحذف النهائي، لكن ينبغي أن يكون منفصلا ويحمل اسما واضحا ونادرا ما يُستخدم.

تجنب منح وكيل واحد يعمل باستمرار جميع نطاقات Drive. فإذا حدث خطأ، يحد الرمز ضيق النطاق من حجم الضرر ويسهّل مراجعة التدقيق.

انقل إلى سلة المهملات أولا واحذف نهائيا لاحقا

ينقل الحذف العادي الملفات والمجلدات إلى سلة المهملات، ويمكن استردادها منها. أما الحذف النهائي فلا يمكن التراجع عنه.

استخدم هذه القاعدة الافتراضية:

يجوز للوكلاء نقل الملفات إلى سلة المهملات ضمن سير عمل معتمد. ولا يجوز لهم حذف الملفات نهائيا إلا عندما يطلب المستخدم صراحة الحذف الدائم أو أثناء تشغيل مهمة صيانة خضعت للمراجعة.

في خادم MCP مستضاف محليا، يمكن للمسؤول اشتراط TREKMAIL_ALLOW_DESTRUCTIVE=true لأدوات الحذف النهائي. ويظل نطاق الحذف النهائي المطابق مطلوبا دائما.

راجع الروابط العامة

صُممت روابط المشاركة العامة للتسليم إلى جهات خارجية. ويمكن لأي شخص يملك عنوان URL تنزيل الملف حتى تنتهي صلاحية الرابط أو يبلغ الحد الأقصى للتنزيلات أو يُلغى.

إعدادات افتراضية أكثر أمانا:

  • عيّن تاريخ انتهاء صلاحية.
  • عيّن حدا أقصى للتنزيلات.
  • ألغ الروابط عند انتهاء المشروع.
  • لا تنشئ روابط عامة للملفات التي تتطلب وصول مستلمين محددين بالاسم، ما لم تسمح سياستك بذلك.

دقّق في كل سير عمل يعدّل البيانات

تُسجل إجراءات Drive API وMCP التي تعدّل البيانات مع نسبتها إلى الرمز المستخدم. استخدم وكلاء الذكاء الاصطناعي وAPI → سجل التدقيق للإجابة عن الأسئلة التالية:

  • أي رمز أنشأ هذا المجلد؟
  • أي وكيل رفع الملف؟
  • متى أُنشئ رابط عام أو أُلغي؟
  • هل نُفذ إجراء حذف نهائي؟

إذا أُلغي الرمز لاحقا، تظل إدخالات التدقيق السابقة مفيدة للمراجعة.

قيود صندوق البريد

عندما يحتاج الوكيل إلى Drive لصندوق بريد واحد فقط، فقيّد الرمز بذلك الصندوق. لن تكشف API عن موارد خارج هذا القيد. ويكتسب ذلك أهمية خاصة للمساعدين المضمّنين في سير عمل صندوق بريد واحد.

أمان الفوترة

لا تتيح أدوات الكتابة في API أو MCP تغييرات فوترة إضافة Drive. يمكن للوكلاء قراءة حالة الإضافة وأسعارها، لكن إجراءات الشراء وتغيير السعة والإلغاء تبقى في لوحة المعلومات. وهذا يمنع تحوّل رمز أتمتة الملفات إلى رمز لأتمتة الفوترة.

قائمة التحقق عند وقوع حادث

إذا نفّذ وكيل إجراء غير متوقع:

  1. ألغ الرمز.
  2. راجع سجل التدقيق بعد تصفيته حسب ذلك الرمز.
  3. استعد الملفات من سلة المهملات متى أمكن.
  4. ألغ روابط المشاركة غير المقصودة.
  5. لا تنشئ رمزا بديلا أضيق نطاقا إلا بعد تصحيح سير العمل.

مقالات ذات صلة

انتقل إلى الأدلة القريبة التي تُكمل سير العمل.

نستخدم التقنيات الضرورية لتشغيل TrekMail وحمايته. عند التأكيد، تسمح أيضًا بتحليلات محدودة وقياس الإعلانات كما هو موضح في سياسة ملفات تعريف الارتباط.

تسجيل الدخول إلى TrekMail

الوصول إلى لوحة التحكم وصناديق البريد وإعدادات DNS الخاصة بك.

أو

12 أحرف كلمتا المرور متطابقتان

أو

تم إرسال بريد إعادة التعيين

إذا كان هناك حساب مرتبط بهذا البريد الإلكتروني، فقد أرسلنا تعليمات إعادة تعيين كلمة المرور.

بالمتابعة، فإنك توافق على شروط TrekMail و سياسة الخصوصية.