Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitLabGitLab/roxanne_ardary/nullify
أدوات التشفير/فك التشفيراستعادة البياناتالخصوصيةأمن واجهات برمجة التطبيقات
GitLabroxanne_ardary/nullify

Nullify

نظام آلي يعتمد على السياسات للاحتفاظ بالبيانات وحذفها مع سجلات تدقيق غير قابلة للتغيير، والتحكم في الوصول المستند إلى الأدوار/السمات (RBAC/ABAC)، والامتثال متعدد السلطات القضائية، وتصنيف البيانات الحساسة باستخدام الذكاء الاصطناعي/التعلم الآلي.

عرض المستودع
منذ 12 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Nullify

آمن. شفاف. مُلغى.

Nullify عبارة عن منصة مفتوحة المصدر ومعيارية لإدارة الاحتفاظ بالبيانات وحذفها وحوكمة دورة حياتها. توفر إطارًا مركزيًا لاكتشاف البيانات، وتقييم سياسات الاحتفاظ، وتنفيذ إجراءات دورة الحياة الخاضعة للتحكم، والحفاظ على سجلات تدقيق قابلة للتحقق عبر بيئات البيانات الموزعة.

صُمم Nullify حول بنية تضع المواصفات في المقام الأول. توفر الوحدات الأساسية القدرات التأسيسية المطلوبة لحوكمة دورة حياة البيانات، بينما تعمل وحدات الإضافات الاختيارية على توسيع Nullify بوحدات اتصال إضافية، وأطر امتثال، وذكاء، وتكاملات، وأنظمة تخزين، وقدرات نشر.

المواصفات

يعرّف Nullify بنية مفتوحة المصدر لإدارة مركزية لدورة حياة البيانات.

تستند المواصفات إلى عدة مبادئ:

  • التنسيق المركزي للسياسات
  • دعم مصادر البيانات الموزعة
  • الاحتفاظ والحذف الموجهان بالسياسات
  • التفويض والموافقة الصريحان
  • سير عمل التجربة الجافة والتحقق
  • تدقيق غير قابل للتغيير وقابل للتحقق
  • نسب البيانات وتتبع مصدرها
  • موصلات وتكاملات معيارية
  • إشراف بشري على العمليات التدميرية
  • تنفيذ آمن افتراضيًا
  • بنية محايدة تجاه الموردين
  • نشر محلي وسحابي وهجين وموحّد
  • بنية إضافات قابلة للتوسع
  • تقييم شفاف للسياسات
  • قرارات دورة حياة قابلة لإعادة الإنتاج

لا يتطلب Nullify من المؤسسات ترحيل بياناتها إلى مستودع مركزي مملوك. بدلاً من ذلك، ينسّق النظام سياسات وإجراءات دورة الحياة عبر بيئات البيانات الموجودة.

البنية

ينقسم Nullify إلى طبقتين معماريتين أساسيتين:

  1. الوحدات الأساسية
  2. وحدات الإضافات الاختيارية

تحتوي الوحدات الأساسية على الوظائف التأسيسية المطلوبة لتشغيل Nullify. توفر الإضافات الاختيارية وظائف متخصصة دون جعل المنصة الأساسية تعتمد على قاعدة بيانات أو مزود سحابي أو إطار امتثال أو نظام ذكاء اصطناعي أو منصة إشعارات أو بيئة بنية تحتية معينة.

البنية الأساسية

مسار دورة الحياة الأساسي هو:

الاكتشاف ← التصنيف ← تقييم السياسات ← الموافقة ← الجدولة ← التنفيذ ← التحقق ← التدقيق

تمثل كل مرحلة وحدة أساسية قابلة للصيانة بشكل مستقل.

الوحدات الأساسية

1. وحدة اكتشاف البيانات

تحدد وحدة اكتشاف البيانات موارد البيانات التي يديرها Nullify وتُعد قوائم جرد لها.

تتضمن الميزات:

  • تسجيل مصدر البيانات
  • اكتشاف الموارد
  • جرد مجموعات البيانات والكائنات
  • جمع البيانات الوصفية
  • بيانات وصفية لملكية البيانات
  • طوابع زمنية للإنشاء والتعديل
  • بيانات وصفية للوصول
  • تتبع موقع التخزين
  • تتبع حالة الموارد
  • مراقبة صحة مصدر البيانات
  • جدولة الاكتشاف

توفر الوحدة الجرد المطلوب بواسطة سياسات دورة الحياة اللاحقة دون الحاجة إلى نسخ البيانات الأساسية إلى Nullify.

2. وحدة تصنيف البيانات

تخصص وحدة تصنيف البيانات بيانات وصفية منظمة للموارد المكتشفة.

تتضمن الميزات:

  • تعيين فئة البيانات
  • تصنيف الحساسية
  • تصنيف PII
  • تصنيف البيانات المالية
  • تصنيف البيانات الصحية
  • التصنيف الداخلي والعام
  • تصنيفات يعرفها المستخدم
  • ثقة التصنيف
  • سجل التصنيف
  • التصنيف اليدوي
  • تجاوزات التصنيف

تصبح نتائج التصنيف مدخلات لعملية تقييم السياسات.

3. وحدة محرك السياسات

محرك السياسات هو المكوّن المركزي لاتخاذ القرار في Nullify.

تتضمن الميزات:

  • سياسات الاحتفاظ
  • سياسات الحذف
  • سياسات الأرشفة
  • سياسات إخفاء الهوية
  • قواعد الحجز القانوني
  • قواعد الاستثناء
  • أولويات السياسات
  • وراثة السياسات
  • إصدارات السياسات
  • تفعيل السياسات وانتهاء صلاحيتها
  • محاكاة السياسات
  • اكتشاف تعارض السياسات
  • التحقق من صحة السياسات
  • التراجع عن السياسات

يجب أن تكون السياسات تعريفية وقابلة للقراءة آليًا.

يجب أن يدعم Nullify تنسيقات سياسات متعددة مع الحفاظ على نموذج سياسات داخلي موحّد.

4. وحدة قرار دورة الحياة

تحوّل وحدة قرار دورة الحياة تقييمات السياسات إلى قرارات دورة حياة صريحة.

تتضمن القرارات المدعومة:

  • الاحتفاظ
  • المراجعة
  • الأرشفة
  • إخفاء الهوية
  • الحذف
  • حجز قانوني
  • استثناء
  • تأجيل

يجب أن يحتوي كل قرار على بيانات وصفية كافية لشرح:

  • ما القرار الذي اتُّخذ
  • أي مورد تأثر
  • أي سياسة أنتجت القرار
  • أي إصدار سياسة تم استخدامه
  • متى أُنشئ القرار
  • متى يجب تنفيذ القرار
  • ما إذا كانت الموافقة مطلوبة

5. وحدة الموافقة والإشراف البشري

لا ينبغي أن يفترض Nullify أن كل عملية تدميرية يمكن أتمتتها بالكامل.

توفر وحدة الموافقة إشرافًا بشريًا خاضعًا للتحكم.

تتضمن الميزات:

  • قوائم انتظار الموافقة
  • موافقة متعددة الأشخاص
  • موافقة قائمة على الأدوار
  • تفويض الموافقة
  • انتهاء صلاحية الموافقة
  • سير عمل الرفض
  • سير عمل التصعيد
  • تعليقات الطوارئ
  • تجاوزات يدوية
  • سجل الموافقات

يمكن للمؤسسات تكوين الإجراءات التي تتطلب موافقة بشرية والتي قد تُنفَّذ تلقائيًا.

6. وحدة الجدولة

تدير وحدة الجدولة توقيت حدوث إجراءات دورة الحياة.

تتضمن الميزات:

  • الحذف المجدول
  • الأرشفة المجدولة
  • إخفاء الهوية المجدول
  • المعالجة المجمّعة
  • قوائم انتظار ذات أولوية
  • نوافذ الصيانة
  • جدولة تراعي الموارد
  • جدولة إعادة المحاولة
  • تنفيذ يراعي التبعيات
  • موازنة الحمل
  • تحديد معدل التنفيذ

يجب أن تفصل الجدولة بين قرار تنفيذ إجراء والتنفيذ الفعلي لذلك الإجراء.

7. وحدة تنفيذ الإجراءات

تنفذ وحدة تنفيذ الإجراءات عمليات دورة الحياة المعتمدة على مصادر البيانات المسجلة.

تتضمن إجراءات دورة الحياة المدعومة:

  • حذف
  • أرشفة
  • إخفاء الهوية
  • تنقيح
  • عزل
  • نقل
  • انتهاء الصلاحية
  • إلغاء الوصول

تتضمن الميزات:

  • تنفيذ تجريبي جاف
  • تحقق قبل التنفيذ
  • تأكيد التنفيذ
  • عمليات مدركة للمعاملات حيثما كان ذلك مدعومًا
  • معالجة إعادة المحاولة
  • اكتشاف الفشل
  • تتبع الفشل الجزئي
  • حالة التنفيذ
  • إيصالات التنفيذ
  • تنفيذ Idempotent
  • ضوابط تنفيذ آمنة

يجب أن تتطلب الإجراءات التدميرية تفويضًا صريحًا وفقًا للسياسة المكوّنة.

8. وحدة التحقق

تؤكد وحدة التحقق ما إذا كانت إجراءات دورة الحياة قد اكتملت بنجاح.

تتضمن الميزات:

  • التحقق من الحذف
  • التحقق من الأرشفة
  • التحقق من إخفاء الهوية
  • تأكيد المصدر
  • التحقق من النسخ المتماثلة
  • التحقق من إعادة المحاولة
  • اكتشاف الإجراءات الفاشلة
  • اكتشاف البيانات المتبقية
  • تقارير التحقق

يجب أن يميز التحقق بين:

  • مُطلوب
  • مُصرَّح به
  • مُجدول
  • مُنفَّذ
  • تم التحقق منه
  • فاشل
  • مكتمل جزئيًا

9. وحدة التدقيق والأدلة

تسجل وحدة التدقيق والأدلة دورة الحياة الكاملة لكل إجراء نظام مهم.

تتضمن الميزات:

  • أحداث تدقيق غير قابلة للتغيير
  • سلامة الأحداث المشفرة
  • سجلات قرارات السياسات
  • سجلات الموافقات
  • سجلات التنفيذ
  • سجلات التحقق
  • سجلات نشاط المستخدم
  • سجل الإعدادات
  • سجل السياسات
  • تصدير التدقيق
  • حزم الأدلة
  • سجلات سلسلة الحيازة

يجب أن تتيح سجلات التدقيق إمكانية إعادة بناء سبب حدوث قرار دورة الحياة وما حدث بعده.

10. وحدة نسب البيانات

تتتبع وحدة نسب البيانات العلاقات بين موارد البيانات.

تتضمن الميزات:

  • نسب المصدر
  • نسب الوجهة
  • نسب التحويل
  • علاقات النسخ
  • علاقات النسخ المتماثل
  • علاقات البيانات المشتقة
  • علاقات الأصل والفرع
  • سجل حركة البيانات
  • انتشار دورة الحياة

يتيح النسب (Lineage) لـ Nullify تحديد الموارد ذات الصلة التي قد تتطلب أيضًا الاحتفاظ أو الأرشفة أو إخفاء الهوية أو الحذف.

11. وحدة التحكم في الوصول

تحمي وحدة التحكم في الوصول العمليات الإدارية وعمليات دورة الحياة.

تتضمن الميزات:

  • التحكم في الوصول القائم على الأدوار (RBAC)
  • التحكم في الوصول القائم على السمات (ABAC)
  • إدارة الأذونات
  • أذونات على مستوى الموارد
  • أذونات على مستوى الإجراءات
  • أذونات الموافقة
  • الفصل الإداري
  • إدارة الجلسات
  • تكامل المصادقة
  • تدقيق التفويض

يجب أن تستخدم العمليات التدميرية تفويضًا بأقل امتياز.

12. وحدة الإشعارات

توفر وحدة الإشعارات إشعارات النظام ودورة الحياة.

تتضمن الميزات:

  • تنبيهات انتهاك السياسات
  • تنبيهات التنفيذ الفاشل
  • إشعارات الموافقة
  • إشعارات الإجراءات المجدولة
  • إخفاقات التحقق
  • إخفاقات مصدر البيانات
  • تنبيهات الامتثال
  • إشعارات إدارية

يجب أن تعرض الوحدة الأساسية واجهة إشعارات بينما تظل آليات التسليم قابلة للاستبدال.

13. وحدة API

توفر وحدة API وصولاً برمجيًا إلى Nullify.

تتضمن الميزات:

  • REST API
  • GraphQL API
  • المصادقة
  • التفويض
  • إدارة الموارد
  • إدارة السياسات
  • إدارة دورة الحياة
  • استعلامات التدقيق
  • إعداد التقارير
  • إدارة الإضافات
  • العمليات الإدارية

يجب أن تعرض واجهات البرمجة واجهات مستقرة ذات إصدارات.

14. وحدة لوحة المعلومات

توفر لوحة المعلومات الواجهة الإدارية الأساسية.

تتضمن الميزات:

  • جرد البيانات
  • حالة الاحتفاظ
  • الإجراءات المعلقة
  • حالة السياسات
  • قوائم انتظار الموافقة
  • حالة التنفيذ
  • حالة التحقق
  • سجل التدقيق
  • تعارضات السياسات
  • مقاييس الامتثال
  • صحة النظام
  • حالة الإضافات

يجب أن توفر لوحة المعلومات رؤية واضحة دون مطالبة المستخدمين بالتفاعل المباشر مع قواعد البيانات أو أنظمة التنفيذ الأساسية.

15. وحدة إعداد التقارير

تحوّل وحدة إعداد التقارير بيانات دورة الحياة إلى تقارير تشغيلية وتقارير امتثال.

تتضمن الميزات:

  • تقارير الاحتفاظ
  • تقارير الحذف
  • تقارير السياسات
  • تقارير التدقيق
  • تقارير الاستثناءات
  • تقارير الحجز القانوني
  • تقارير التنفيذ
  • تقارير التحقق
  • تقارير جرد البيانات
  • حزم أدلة الامتثال

يجب أن تتضمن تنسيقات التصدير المدعومة:

  • JSON
  • CSV
  • PDF
  • تنسيقات أدلة منظمة قابلة للقراءة آليًا

16. وحدة تعدد المستأجرين

تتيح وحدة تعدد المستأجرين لـ Nullify العمل عبر بيئات مؤسسية متعددة.

تتضمن الميزات:

  • عزل المؤسسات
  • سياسات خاصة بالمستأجر
  • مدراء خاصون بالمستأجر
  • سجلات تدقيق خاصة بالمستأجر
  • موصلات خاصة بالمستأجر
  • قواعد احتفاظ خاصة بالمستأجر
  • تقارير خاصة بالمستأجر
  • إعدادات على مستوى المستأجر

يجب فرض حدود المستأجرين في طبقات التفويض والوصول إلى البيانات.

17. وحدة الاتحاد

تنسق وحدة الاتحاد بين تثبيتات Nullify المتعددة.

تتضمن الميزات:

  • تنسيق متعدد المجموعات
  • سياسات اتحادية
  • تنفيذ موزع
  • فرض دورة الحياة الإقليمي
  • تنسيق التدقيق عبر البيئات
  • رؤية مركزية
  • تنفيذ محلي
  • تحقق اتحادي

يجب أن يتيح الاتحاد للمؤسسات الاحتفاظ بالتحكم المحلي في بياناتها مع تنسيق حوكمة دورة الحياة مركزيًا.

وحدات الإضافات الاختيارية

توسع الإضافات Nullify دون توسيع متطلبات الاعتماديات للمنصة الأساسية.

يجب أن تستخدم الإضافات واجهات وواجهات برمجة موثقة ويجب أن تكون قابلة للتثبيت والترقية والتفعيل والتعطيل بشكل مستقل.

إضافات مصادر البيانات

قد تتضمن الموصلات الاختيارية:

  • PostgreSQL
  • MySQL
  • MariaDB
  • Microsoft SQL Server
  • Oracle Database
  • MongoDB
  • Redis
  • Elasticsearch
  • OpenSearch
  • Snowflake
  • BigQuery
  • Databricks
  • Apache Cassandra
  • تخزين متوافق مع S3
  • Google Cloud Storage
  • Azure Blob Storage
  • أنظمة الملفات الشبكية
  • أنظمة تخزين الكائنات
  • واجهات REST API مخصصة

إضافات مزودي الخدمات السحابية

قد تتضمن التكاملات الاختيارية:

  • AWS
  • Microsoft Azure
  • Google Cloud
  • Cloudflare
  • DigitalOcean
  • بنية تحتية أخرى متوافقة مع S3

يجب أن تظل إضافات السحابة اختيارية حتى يظل Nullify محايدًا تجاه الموردين.

إضافات الامتثال

قد تتضمن حزم سياسات الامتثال الاختيارية:

  • GDPR
  • CCPA
  • CPRA
  • HIPAA
  • GLBA
  • FERPA
  • PCI DSS
  • SOX
  • متطلبات الخصوصية الإقليمية
  • أطر امتثال خاصة بالمؤسسة

يجب أن توفر إضافات الامتثال قوالب سياسات وخرائط بدلاً من ترميز المتطلبات التنظيمية بشكل ثابت في المحرك الأساسي.

إضافات الذكاء الاصطناعي والاستخبارات

يجب أن تظل وظائف الذكاء الاصطناعي اختيارية.

قد تتضمن الإضافات المحتملة:

  • تصنيف البيانات الحساسة
  • اكتشاف PII
  • تصنيف المستندات
  • التعرف على الكيانات
  • توصيات الاحتفاظ
  • تحليل تعارض السياسات
  • تحسين السياسات
  • اكتشاف الشذوذ
  • تحليل الحذف الفاشل
  • المساعدة في الامتثال
  • إنشاء السياسات باللغة الطبيعية

يجب أن تظل التوصيات الناتجة عن الذكاء الاصطناعي خاضعة لضوابط السياسات والإشراف البشري.

إضافات سير العمل

قد تتضمن تكاملات سير العمل الاختيارية:

  • Apache Airflow
  • Dagster
  • Temporal
  • Kubernetes Jobs
  • GitLab CI/CD
  • منصات تنسيق سير عمل أخرى

إضافات ناقل الأحداث

قد تتضمن تكاملات الأحداث الاختيارية:

  • Apache Kafka
  • RabbitMQ
  • NATS
  • Redis Streams
  • MQTT
  • أنظمة الأحداث السحابية

إضافات الهوية

قد تتضمن تكاملات المصادقة والهوية الاختيارية:

  • LDAP
  • Active Directory
  • OAuth
  • OpenID Connect
  • SAML
  • مزودو هوية المؤسسات

إضافات الإشعارات

قد تتضمن تكاملات الإشعارات الاختيارية:

  • البريد الإلكتروني
  • Slack
  • Microsoft Teams
  • Webhooks
  • PagerDuty
  • خدمات إشعارات أخرى

إضافات التخزين

قد يدعم Nullify أنظمة تخزين خلفية اختيارية لسجلات التدقيق والأدلة والبيانات الوصفية وحالة النظام.

قد تتضمن الإضافات المحتملة:

  • PostgreSQL
  • SQLite
  • MariaDB
  • تخزين كائنات متوافق مع S3
  • MinIO
  • قواعد البيانات الموزعة
  • أنظمة تخزين المؤسسات

إضافات النشر

قد توفر وحدات النشر الاختيارية:

  • Docker
  • Docker Compose
  • Kubernetes
  • Helm
  • Terraform
  • Ansible
  • قوالب نشر سحابية

بنية الأمان

الأمان متطلب أساسي وليس إضافة اختيارية.

يجب أن يوفر Nullify:

  • التشفير أثناء النقل
  • التشفير أثناء التخزين
  • تفويض بأقل امتياز
  • معالجة آمنة لبيانات الاعتماد
  • تكامل إدارة الأسرار
  • المصادقة
  • التفويض
  • تسجيل التدقيق
  • سلامة التدقيق المشفرة
  • تحديد المعدل
  • أمان API
  • الفصل الإداري
  • عزل آمن للإضافات
  • التحقق من صحة الإعدادات
  • إعدادات افتراضية آمنة

يجب ألا يتطلب Nullify أبدًا تخزين بيانات اعتماد نصية واضحة في إعدادات التطبيق.

بنية الحذف الآمن

نظرًا لأن الحذف قد يكون تدميريًا، يفصل Nullify قرارات دورة الحياة عن التنفيذ.

دورة الحياة الموصى بها هي:

  1. اكتشف المورد
  2. صنّف المورد
  3. قيّم السياسات المنطبقة
  4. أنشئ قرار دورة الحياة
  5. تحقق من الاستثناءات والحجوزات القانونية
  6. اطلب الموافقة عند الحاجة
  7. جدول الإجراء
  8. نفّذ الإجراء
  9. تحقق من النتيجة
  10. سجّل الدليل
  11. حدّث حالة دورة الحياة
  12. أبلغ بالنتيجة

يجب أن يسمح وضع التجربة الجافة للمؤسسات بتقييم النتيجة المتوقعة قبل تنفيذ الإجراءات التدميرية.

الحجوزات القانونية والاستثناءات

يجب أن يدعم Nullify استثناءات دورة الحياة التي تمنع الحذف الآلي.

تشمل الأمثلة:

  • حجوزات قانونية
  • تحقيقات
  • نزاعات نشطة
  • متطلبات الحفظ التنظيمية
  • تحقيقات أمنية
  • استثناءات مؤسسية
  • تمديدات مؤقتة للاحتفاظ

يجب أن يكون للحجز القانوني أو الاستثناء المعتمد الأولوية على سياسات الحذف العادية وفقًا للتسلسل الهرمي للسياسات المكوّنة.

اكتشاف تعارض السياسات

يجب أن يحدد Nullify المواقف التي تنتج فيها السياسات قرارات دورة حياة متعارضة.

تشمل الأمثلة:

  • الحذف مقابل الاحتفاظ
  • الحذف مقابل الحجز القانوني
  • الأرشفة مقابل الحذف
  • فترات احتفاظ متعارضة
  • سياسات مؤسسية متعارضة
  • سياسات قضائية متعارضة

يجب أن يشرح النظام التعارض ويحدد السياسات التي ساهمت فيه.

الشفافية

يجب أن يكون كل قرار مهم لدورة الحياة قابلاً للتفسير.

يجب أن يوفر Nullify سجل قرار يحتوي على:

  • المورد
  • تصنيف البيانات
  • السياسات المنطبقة
  • إصدارات السياسات
  • تقييم السياسات
  • الاستثناءات
  • متطلبات الموافقة
  • القرار النهائي
  • حالة التنفيذ
  • حالة التحقق
  • أحداث التدقيق ذات الصلة

وهذا ينشئ سلسلة قابلة للتدقيق من تعريف السياسة إلى نتيجة دورة الحياة.

البنية التقنية

صُمم Nullify ليبقى محايدًا تقنيًا على مستوى المواصفات.

قد يستخدم تنفيذ مرجعي:

  • Python
  • FastAPI
  • React
  • PostgreSQL
  • Open Policy Agent
  • Apache Airflow
  • Dagster
  • Docker
  • Kubernetes
  • MinIO
  • Apache Kafka
  • RabbitMQ
  • NATS

هذه التقنيات هي خيارات تنفيذ وليست متطلبات إلزامية لمواصفات Nullify.

التصميم المعياري

يتبع Nullify بنية معيارية حتى تتمكن المؤسسات من نشر الوظائف التي تحتاجها فقط.

يجب أن توفر المنصة الأساسية:

  • الاكتشاف
  • التصنيف
  • تقييم السياسات
  • قرارات دورة الحياة
  • الموافقة
  • الجدولة
  • التنفيذ
  • التحقق
  • التدقيق
  • النسب
  • التحكم في الوصول
  • الإشعارات
  • واجهات API
  • لوحة المعلومات
  • إعداد التقارير
  • تعدد المستأجرين
  • الاتحاد

يجب تقديم الوظائف الاختيارية من خلال الإضافات.

تمنع هذه البنية المنصة الأساسية من الارتباط بشدة بموردين أو مزودي سحابة أو قواعد بيانات أو أنظمة ذكاء اصطناعي أو أطر امتثال أو منصات بنية تحتية محددة.

متطلبات الإضافات

يجب أن:

  • تستخدم واجهات موثقة
  • تحافظ على إعدادات مستقلة
  • تعلن عن التبعيات
  • توفر فحوصات الصحة
  • تدعم عمليات التفعيل والتعطيل
  • توفر تقارير أخطاء واضحة
  • تحترم تفويض Nullify
  • تصدر أحداث تدقيق مناسبة
  • تتجنب تجاوز تقييم السياسات الأساسي
  • تحافظ على التوافق مع إصدارات API المدعومة
  • تتضمن توثيقًا
  • تتضمن اختبارات

يجب ألا تتحايل الإضافات على سياسات دورة الحياة أو ضوابط التفويض.

قابلية المراقبة

يجب أن يعرض Nullify بيانات تتبع تشغيلية لـ:

  • اكتشاف البيانات
  • تقييم السياسات
  • عمق قائمة الانتظار
  • الإجراءات المجدولة
  • أداء التنفيذ
  • إخفاقات التنفيذ
  • إخفاقات التحقق
  • أداء API
  • صحة الإضافات
  • صحة مصدر البيانات
  • صحة النظام

قد تتكامل إضافات المراقبة الاختيارية مع منصات المراقبة وتسجيل الدخول الخارجية.

الموثوقية

يجب أن يدعم Nullify:

  • إعادة المحاولة
  • إجراءات Idempotent
  • استعادة الفشل
  • استمرارية قائمة الانتظار
  • نقاط تفتيش التنفيذ
  • فحوصات الصحة
  • استعادة الخدمة
  • النسخ الاحتياطي والاستعادة
  • استعادة الكوارث
  • معالجة الفشل الجزئي

لا ينبغي أبدًا الإبلاغ عن الحذف الفاشل بهدوء على أنه ناجح.

نماذج النشر

يجب أن يدعم Nullify:

  • التطوير المحلي
  • نشر خادم واحد
  • نشر Docker
  • نشر Kubernetes
  • نشر داخل المباني
  • نشر سحابي
  • نشر هجين
  • نشر متعدد المناطق
  • نشر اتحادي

يجب أن تكون المؤسسات قادرة على تشغيل Nullify دون الاعتماد على خدمة مستضافة مملوكة.

خارطة طريق الميزات

الأساسية

  • اكتشاف البيانات
  • تصنيف البيانات
  • محرك السياسات
  • قرارات دورة الحياة
  • سير عمل الموافقات
  • الجدولة
  • تنفيذ الإجراءات
  • وضع التجربة الجافة
  • التحقق من التنفيذ
  • التدقيق والأدلة
  • نسب البيانات
  • RBAC
  • ABAC
  • الإشعارات
  • REST API
  • GraphQL API
  • لوحة المعلومات
  • إعداد التقارير

الأمان

  • التشفير أثناء النقل
  • التشفير أثناء التخزين
  • إدارة آمنة لبيانات الاعتماد
  • تكامل إدارة الأسرار
  • سلامة التدقيق المشفرة
  • تفويض بأقل امتياز
  • الفصل الإداري
  • بنية إضافات آمنة

الحوكمة

  • إصدارات السياسات
  • التراجع عن السياسات
  • محاكاة السياسات
  • اكتشاف تعارض السياسات
  • الحجوزات القانونية
  • استثناءات دورة الحياة
  • أسبقية السياسات
  • توصيات الاحتفاظ
  • تقارير الامتثال

الموثوقية

  • تنفيذ Idempotent
  • إدارة إعادة المحاولة
  • استعادة الفشل
  • نقاط تفتيش التنفيذ
  • مراقبة الصحة
  • النسخ الاحتياطي والاستعادة
  • استعادة الكوارث

الإضافات الاختيارية- [ ] موصلات SQL

  • موصلات NoSQL
  • موصلات تخزين الكائنات
  • موصلات مزودي السحابة
  • حزم سياسات الامتثال
  • تصنيف الذكاء الاصطناعي
  • مستشار الامتثال بالذكاء الاصطناعي
  • تكاملات سير العمل
  • تكاملات ناقل الأحداث
  • تكاملات الهوية
  • تكاملات الإشعارات
  • تكاملات المراقبة
  • خلفيات تخزين إضافية
  • تكاملات النشر

تطوير المصدر المفتوح

من المقصود أن يُطوَّر Nullify كمشروع مفتوح المصدر يقوده المجتمع.

يمكن للمساهمين المشاركة عبر:

  • تطوير الوحدات الأساسية
  • إنشاء الإضافات
  • بناء الموصلات
  • كتابة حزم السياسات
  • تحسين التوثيق
  • إنشاء الاختبارات
  • الإبلاغ عن الأخطاء
  • تحسين الأمان
  • تطوير التكاملات
  • اقتراح تحسينات المواصفات

تسمح البنية المعيارية للمساهمين بتوسيع Nullify دون تعديل محرك دورة الحياة الأساسي عندما يمكن تنفيذ ميزة كإضافة.

أهداف التصميم

صُمم Nullify لتوفير:

  • الشفافية بدلاً من أتمتة دورة الحياة المبهمة
  • الحوكمة القائمة على السياسات بدلاً من العمليات اليدوية
  • البنية المعيارية بدلاً من التبعيات المتجانسة
  • الحياد تجاه البائعين بدلاً من الارتباط بالمنصة
  • الأدلة القابلة للتحقق بدلاً من الادعاءات غير القابلة للتحقق
  • الإشراف البشري بدلاً من الأتمتة غير المنضبطة
  • قابلية التوسع مفتوحة المصدر بدلاً من التكاملات الاحتكارية
  • الحوكمة المركزية مع التنفيذ الموزع
  • الحذف الآمن بدلاً من التدمير غير المنضبط

رخصة العلامة التجارية للمواصفات (SBL)

قياسي

  • نظام متوافق تمامًا مع AGPL-3.0+
  • حقوق متروكة (Copyleft) مفروضة لنشر الشبكة
  • الإسناد المطلوب:
    • Roxanne Ardary
    • https://www.roxanneardary.com/

اختياري

  • رخصة العلامة التجارية للمواصفات (SBL)
    • نشر تجاري بدون إسناد
    • تسعير يعتمد على الحجم والاستخدام ونطاق النشر
    • https://roxanneardary.com/nullify/

📄 الترخيص ومتطلبات الإشعار

Nullify يُصدَر بموجب GNU Affero General Public License v3.0 or later (AGPL-3.0+).
بمساهمتك في هذا المشروع، فإنك توافق على أن مساهماتك ستُصدَر أيضًا بموجب هذا الترخيص.

يرجى ملاحظة ما يلي:

  • يجب أن تتوافق جميع المساهمات مع شروط AGPL-3.0+.
  • بموجب القسم 7 من الترخيص، يجب أن تحافظ جميع عمليات إعادة التوزيع والنسخ (forks) والأعمال المشتقة على الإسناد إلى:
    Roxanne Ardary و roxanneardary.com.
  • مواصفات Nullify مجانية الاستخدام مع الإسناد. يمكن التفاوض على رخصة العلامة التجارية للمواصفات عند الطلب.
  • يتتبع ملف notice.md الخاص بالمشروع متطلبات الإسناد وإقرارات المساهمين.
    يجب أن يقوم أي تحديث يضيف مساهمين جددًا أو يعدّل الإسناد بتحديث notice.md أيضًا.
  • عند تقديم طلب سحب (pull request)، تأكد من أن أي ملفات جديدة تحتفظ بترويسات الإسناد حيثما ينطبق ذلك.
  • يجب أن تظل الإصدارات المنشورة عبر الشبكة من هذا البرنامج متوافقة تمامًا مع AGPL-3.0+، بما في ذلك كشف تعديلات الكود المصدري عندما ينطبق ذلك بموجب الترخيص.

للحصول على التفاصيل القانونية الكاملة، يرجى الرجوع إلى ترخيص AGPL-3.0+ وملف notice.md الخاص بالمشروع.

Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs

تنزيل الأداة
  • تعدد المستأجرين
  • الاتحاد