Doogree
نظرة عامة · GROUND ZERO

ما بنيناه حتى الآن — ولماذا بنيناه بهذه الطريقة

30/06/2026 · قراءة ~6 دقائق
الاستراتيجيةالبنيةالشركات الصغيرة والمتوسطة

هذه نقطة انطلاقنا — "GROUND ZERO". قبل أن نمضي قدمًا بالتحسينات، يجدر أن نتوقف لنوثّق ما هو قائم أصلًا ولماذا اتُّخِذ كل خيار. هذه أولى تدوينات مدونة حيّة سترافق كل ترقية مستقبلية.

المشكلة: شركة صغيرة تواجه أربع مشكلات منفصلة

الشركة الصغيرة-إلى-المتوسطة النموذجية في إسرائيل تُدير حفنة حواسيب، وربما خادمًا، وعملاء ببيانات حسّاسة — وتواجه أربع حاجات متمايزة: الدعم عن بُعد، والأمن، والنسخ الاحتياطي، وإدارة كلمات المرور. يحلّ السوق كلًّا منها على حدة: أداة تحكّم عن بُعد، ومزوّد EDR ثانٍ، وحلّ نسخ احتياطي ثالث، وخزنة رابعة — أربعة اشتراكات، أربع لوحات، أربعة حسابات لإدارتها.

وفوق ذلك كله، حلّ في إسرائيل التعديل 13 لقانون حماية الخصوصية (نافذ منذ آب 2025): متطلبات تشفير، وضبط وصول، ومراقبة، وإبلاغ عن حوادث، مدعومة بغرامات ومسؤولية شخصية. الشركة الصغيرة ببساطة غير مبنيّة لتجميع كل هذا بمفردها.

ما اخترناه: منتج واحد، وكيل واحد، لوحة زجاجية واحدة

بدلًا من أربعة منتجات — منصة واحدة. وكيل واحد يجلس على الجهاز ويوحّد كل شيء في درجة 0–100 واحدة وتقرير امتثال واحد:

لماذا بهذه الطريقة — ثلاثة مبادئ تأسيسية

1. تبقى المفاتيح لدى العميل

لا نحتفظ بأسرار العميل. تبقى بيانات اعتماد اتصال سحابي أو هوية لدى العميل كـ"مرجع"، بينما يعيش السرّ نفسه على جهازه. هذا ضمان يحدّ من المسؤولية يفهمه أي محاسب أو محامٍ فورًا: اختراقنا لا يكشف بياناتك.

2. عبري أصيل + التعديل 13

يُطابق تقرير امتثالنا كل اكتشاف مع ضوابط CIS، ومنها إلى ISO 27001 / SOC 2 / التعديل 13 — بالعبرية. لا مزوّد عالمي يترجم القانون الإسرائيلي إلى داخل المنتج نفسه.

3. التكلفة الحدّية ≈ صفر

الأعباء الثقيلة (الفحوص الأمنية، فيديو P2P) تعمل على جهاز العميل أو على محركات مفتوحة المصدر مجانية — لا على حوسبة مكلِّفة لدينا. النتيجة: هوامش ربح تناهز 95%، وذلك ما يتيح لنا عرض سعر تقدر عليه شركة صغيرة.

القاعدة التي تعبر كل منافس: لا أداة تحكّم عن بُعد تُضمّن أمنًا حقيقيًا داخل الأداة، ولا أداة أمن توحّد الثغرات + السحابة + سطح الهجوم + درجة الامتثال في لوحة زجاجية واحدة مع بقاء المفاتيح لدى العميل. ذلك المربّع المشترك — خالٍ.

أين لا نلعب — وذلك متعمَّد

لا ندخل فضاء المؤسسات الكبرى: SIEM بمقياس ضخم، أو SASE، أو SOC بفريق محللين بشري 24/7. هناك تلعب CrowdStrike وSentinelOne وPalo Alto وSplunk. ساحتنا هي الشركة الصغيرة-المتوسطة الموحّدة — وهناك نملك زاوية لا يملكها أحد سوانا.

كيف نواصل تحسين هذا — مراقبة جودة مستمرة

"GROUND ZERO" ليس خطّ نهاية بل خطّ بداية. كل قدرة تُقاس وتتحسّن تلقائيًا: يعمل فاحص شيفرتنا على كل commit، وترسم وكلاء بحث الميدان باستمرار، ويتحدّث تقرير الامتثال مع كل تغيّر حالة على جهاز، ويتحقق فحص سلامة ذاتي من أن كل الضوابط حيّة فعلًا. توثّق هذه المدونة كل خطوة.

يصف هذا المقال الاستراتيجية والبنية على مستوى المبدأ. لا يكشف مفاتيح ولا أسرارًا ولا تفاصيل تنفيذ قد تُعين مهاجمًا.

← كل التدوينات