الأمان والهوية

مدير الأسرار

إدارة مركزية وآمنة لجميع أسرارك ومفاتيحك التشغيلية مع تدوير تلقائي ومراقبة صارمة للوصول

secret-manager.ghaymah.systems
$ ghaymah ai secret-manager deploy
✓ ready in ~60s

POST   https://api.ghaymah.systems/v1/secret-manager
Auth   Bearer ghaymah_••••••••

→ 200 OK · deployed

الميزات

كل ما تحتاجه لإدارة مدير الأسرار بسهولة وأمان تام

تخزين مشفر باستخدام معيار AES-256-GCM، مع مفاتيح تشفير مدارة من قبل غيمة أو عميل (Customer Managed Keys)

تخزين مشفر باستخدام معيار AES-256-GCM، مع مفاتيح تشفير مدارة من قبل غيمة أو عميل (Customer Managed Keys)

تدوير تلقائي ومجدول للأسرار (مثل مفاتيح API، شهادات TLS) مع إنذارات قبل انتهاء الصلاحية

تدوير تلقائي ومجدول للأسرار (مثل مفاتيح API، شهادات TLS) مع إنذارات قبل انتهاء الصلاحية

تكامل عميق مع نظام IAM، مما يسمح بمنح صلاحيات الوصول إلى أسرار محددة لمستخدمين أو خدمات معينة

تكامل عميق مع نظام IAM، مما يسمح بمنح صلاحيات الوصول إلى أسرار محددة لمستخدمين أو خدمات معينة

سجلات تدقيق تفصيلية لكل محاولة قراءة، تحديث، أو حذف، مع معلومات عن الهوية والبيئة

سجلات تدقيق تفصيلية لكل محاولة قراءة، تحديث، أو حذف، مع معلومات عن الهوية والبيئة

دعم للأسرار من نوع النص، المفاتيح الثنائية (Binary Keys)، والشهادات X.509

دعم للأسرار من نوع النص، المفاتيح الثنائية (Binary Keys)، والشهادات X.509

إصدارات (Versioning) تلقائي للأسرار، مع إمكانية استرجاع أي نسخة سابقة

إصدارات (Versioning) تلقائي للأسرار، مع إمكانية استرجاع أي نسخة سابقة

واجهات برمجة تطبيقات RESTful و gRPC، مع مكتبات عميل (Client Libraries) للغات برمجة شائعة

واجهات برمجة تطبيقات RESTful و gRPC، مع مكتبات عميل (Client Libraries) للغات برمجة شائعة

استرداد الأسرار لمتغيرات البيئة أو ملفات افتراضية لتكامل سهل مع التطبيقات

استرداد الأسرار لمتغيرات البيئة أو ملفات افتراضية لتكامل سهل مع التطبيقات

نسخ احتياطي جغرافي تلقائي (Geo-redundant Backup) لضمان استمرارية الأعمال

نسخ احتياطي جغرافي تلقائي (Geo-redundant Backup) لضمان استمرارية الأعمال

استعلامات للأسرار بناءً على الوسوم (Tags) والبيانات الوصفية (Metadata) للإدارة المنظمة

استعلامات للأسرار بناءً على الوسوم (Tags) والبيانات الوصفية (Metadata) للإدارة المنظمة

كيف يعمل؟

خطوات بسيطة لبدء استخدام مدير الأسرار

1

إدارة مفاتيح واجهات برمجة التطبيقات (API Keys)

تخزين مفاتيح واجهات برمجة التطبيقات لخدمات خارجية (مثل Stripe، SendGrid، Twitter) بشكل آمن، وتدويرها تلقائياً عند انتهاء صلاحيتها أو في حالة الاشتباه في اختراقها.

2

تخزين اعتمادات قواعد البيانات

حفظ أسماء المستخدمين وكلمات المرور لـ MySQL، PostgreSQL، Redis، وغيرها. تمكن التطبيقات من استردادها أثناء التشغيل بدلاً من تخزينها ثابتاً في الكود.

3

إدارة شهادات TLS/SSL

تخزين وتدوير شهادات TLS لموازنات الحمل أو التطبيقات تلقائياً، مع تجنب انقطاع الخدمة بسبب انتهاء صلاحية الشهادة.

المواصفات الفنية

تفاصيل تقنية دقيقة لاتخاذ قرار واثق

التشفيرAES-256-GCM في الراحة، TLS 1.3 في النقل. اختيارياً: تكامل مع خدمة إدارة المفاتيح الخارجية (External KMS)
تدوير المفاتيحتدوير تلقائي يمكن جدولته (يومي، أسبوعي، شهري) أو تشغيله يدوياً
التحكم في الوصولصلاحيات على مستوى كل سِر (Secret) باستخدام سياسات IAM
سجل التدقيقسجل تدقيق غير قابل للتغيير مع حفظ جميع أحداث الوصول
التوفر99.95% SLA
secret typesنص (strings)، بيانات ثنائية (binaries، تصل إلى 64KB)، شهادات X.509 PKCS#12/PEM
api rate limits10,000 طلب/ثانية لكل منطقة، قابل للزيادة

لماذا تختار مدير الأسرار؟

القيمة الحقيقية التي ستضيفها لعملك

تخلص من الأسرار الثابتة

لا حاجة لتضمين الأسرار في كود المصدر أو ملفات التكوين التي قد تسرب عن طريق الخطأ. استرجاع ديناميكي وآمن.

تقليل مخاطر اختراق البيانات

حتى في حالة اختراق خادم التطبيق، لن يتمكن المهاجم من الوصول إلى الأسرار ما لم يكن لديه صلاحيات IAM صريحة، مما يحد من مدى الاختراق.

أتمتة ودورة حياة للأسرار

التدوير التلقائي يقلل من العمل اليدوي المعرض للخطأ ويضمن أن الأسرار تتغير بانتظام كأفضل ممارسة أمنية.

رؤية ومراقبة مركزية

مكان واحد لمعرفة جميع الأسرار الموجودة، من يصل إليها، ومتى تم استخدامها آخر مرة، مما يساعد في عمليات التدقيق والامتثال.

جاهز لبدء رحلتك مع مدير الأسرار؟

انشر أول خدمة لك اليوم واستمتع بتجربة سحابية عربية مصممة خصيصاً لك

ابدأ مجاناً
مدير الأسرار | غيمة السحابية