PZone ERP v1.0 · Manual

الفصل العاشر- الحوكمة والصلاحيات: الطبقة التي تحرس النظام كله

بعد أن مررنا بكل الوحدات، يجمع هذا الفصل الخاتم نموذج الحوكمة كاملًا: المؤسسات والأدوار، والبوّابات التي تُظهر الوحدات، وطبقتَي الحماية (الواجهة وقاعدة البيانات)، والتدقيق والاعتمادات، ووحدة «الحوكمة» المؤسسية — لتفهم مَن يستطيع فعل ماذا، وأين، ولماذا.

Chapter 10 — Governance & Permissions: the layer that guards the whole system

🏛 المؤسسات والأدوار 🧩 البوّابات والإضافات 🛡 طبقتا الحماية 📜 التدقيق والاعتمادات 🔐 أمان الحساب والخصوصية
☰ فهرس الفصل

01 قبل أن نبدأ

هذا هو الفصل الخاتم. بعد أن مررنا بكل وحدة، نجمع هنا «الطبقة» التي تحرس النظام كله: مَن أنت (مؤسستك ودورك)، وما تراه (البوّابات/الإضافات)، وما يُسمح لك بفعله فعلًا (الحماية في قاعدة البيانات).

i
«الحوكمة» في PZone ERP لها معنيان: (١) منظومة الصلاحيات التي تحكم كل الوحدات — وهي موضوع أغلب هذا الفصل؛ و(٢) وحدة «الحوكمة» المؤسسية المستقلّة (قرارات المجلس والمحاضر والاعتمادات — القسم ٧) التي تظهر فقط إذا فُعِّلت إضافتها.
المؤسسة النشطة — نطاق كل شيء العضوية والدور (لكل مؤسسة على حدة) البوّابات — الإضافات (أيّ الوحدات تظهر) RLS — الحارس في قاعدة البيانات بياناتك وأفعالك
شكل 1 — طبقات الحوكمة المتداخلة: المؤسسة النشطة تحيط بالدور، والدور يمرّ عبر البوّابات (الإضافات)، وفي القلب تحرس RLS بياناتك وأفعالك
!
مبدأ ذهبي: إخفاء زرٍّ في الواجهة ليس حماية — الحماية الحقيقية في قاعدة البيانات (RLS). كل الصلاحيات التي رأيتها في الفصول السابقة تفرضها القاعدة، لا الشاشة وحدها.

02 المؤسسات والعضوية

كل شيء في النظام مملوك لـمؤسسة. وقد تكون عضوًا في أكثر من مؤسسة، لكلٍّ منها دورك المستقل.

المؤسسة النشطة
يمكنك الانتماء لعدة شركات، وتبدّل بينها من مبدّل الشركة أعلى القائمة — والمختارة هي «النشطة».
دور لكل مؤسسة
دورك يُؤخذ من عضويتك في المؤسسة النشطة — فقد تكون مالكًا في شركة ومشاهدًا في أخرى.
النطاق يتبع النشطة
كل البيانات والصلاحيات والوحدات الظاهرة مقصورة على المؤسسة النشطة — لا ترى بيانات شركاتك الأخرى حتى تبدّل إليها.
!
تبديل الشركة يغيّر كل شيء دفعة واحدة: الدور، والوحدات الظاهرة، وصلاحيات الحوكمة/الإيجارات، والبيانات المعروضة. تأكّد دائمًا من الشركة النشطة قبل العمل.

03 الأدوار

خمسة أدوار داخل المؤسسة (زائد «مرشّح» على مستوى الحساب قبل الانضمام). والصلاحية تُبنى على الدور.

الدور قراءة تحرير حذف أبرز الصلاحيات مالك✔✔✔هوية قانونية · إعدادات · دور دائم مسؤول✔✔✔كل صلاحيات الإدارة والأعضاء مدير✔✔✖تحرير المحتوى بلا حذف مسؤول توظيف✔✖✖دعوة المرشّحين والتوظيف مشاهد✔✖✖اطّلاع فقط (قراءة)
شكل 2 — الأدوار الخمسة وصلاحياتها: القراءة للجميع، والتحرير للمالك/المسؤول/المدير، والحذف للمالك/المسؤول فقط — مع أبرز ما يتفرّد به كل دور
المالك
أعلى دور: كل صلاحيات المسؤول + امتيازات حصرية (الهوية القانونية، إعدادات الشركة، منطقة الخطر). دوره دائم داخل المؤسسة: لا يُمنح ولا يُنقل ولا يُنهى بين الأعضاء (القسم ٤) — والاستثناء الوحيد نقلٌ أو إسنادٌ يجريه مالك المنصّة تحت إشرافه (القسم ٩).
المسؤول
كامل الإدارة: تحرير وحذف وإدارة الأعضاء والأدوار.
المدير
يحرّر المحتوى التشغيلي لكنه لا يحذف، ولا يدير الأعضاء.
مسؤول التوظيف · المشاهد
«مسؤول التوظيف» كالمشاهد تشغيليًا لكنه يدعو المرشّحين ويدير التوظيف؛ و«المشاهد» اطّلاع فقط بلا تحرير أو حذف.
i
فوق الدور، يمكن للمالك/المسؤول منح «محرّر مُصرّح» لعضو بعينه في وحدتَي الحوكمة والإيجارات — فيحرّر فيهما وإن كان مشاهدًا (قائمتا محرّري الحوكمة/الإيجارات).

04 الأعضاء والدعوات

تنضم الفرق بالدعوة، وتُدار أدوارهم من صفحة المستخدمون (مركز الموارد البشرية ← المستخدمون، للمسؤول).

الإنشاء والملكية
من يُنشئ الشركة يصبح مالكها — وهذا المصدر الاعتيادي للملكية. ويوجد مسارٌ استثنائيٌّ يديره مالك المنصّة (نقل الملكية، أو إسناد مالك لشركة «يتيمة» بلا مالك، أو اعتماد مطالبة مستخدم) — تفاصيله في القسم ٩.
الدعوة ثم الترقية
كل دعوة تُرسَل بدور «مشاهد» إجبارًا (يدعو المالك أو مسؤول التوظيف)؛ وبعد القبول يرقّيه المسؤول للدور المناسب من «المستخدمون». لا يمكن دعوة أحد مباشرةً كمسؤول/مدير.
تغيير الأدوار
المسؤول يبدّل الأدوار بين مسؤول/مدير/مسؤول توظيف/مشاهد — ولا يمسّ دور المالك إطلاقًا (لا ترقية إليه ولا تنزيلًا منه).
الإنهاء والاستقالة
المسؤول/المالك يُنهي عضوية عضو (وتُعاد مهامه)، لكن لا يستطيع مسؤول إنهاء مسؤول آخر، والمالك لا يُنهى ولا يستقيل.
!
لا نقلَ للملكية بين الأعضاء داخل المؤسسة: لا يستطيع المالك ولا المسؤول نقل الملكية لأحد. الطريقتان الوحيدتان لتغييرها: حذف الشركة كلها (إعدادات الشركة ← منطقة الخطر)، أو نقلٌ يجريه مالك المنصّة تحت إشرافه — راجع القسم ٩.

05 البوّابات والإضافات

لا تظهر كل الوحدات لكل مؤسسة. «البوّابات» (الإضافات) تحدّد أيّ الوحدات مرئية ومتاحة.

وحدات أساسية دائمة
المشاريع · المتابعة · المنشآت · المكتبة — مفعّلة دائمًا للجميع.
وحدات اختيارية
التجاري (التسعير/المشتريات/المخازن/المناقصات) · التقارير · المالية · المكتب الفني · العقود · الموارد البشرية · الحوكمة · الإيجارات — معطّلة افتراضيًا وتُفعَّل عند الحاجة.
البوّابة تعمل طبقتين
تُخفي عنصر القائمة، وتمنع فتح الرابط (تعيدك للمشاريع) إن لم تكن الوحدة مفعّلة.
!
تفعيل/تعطيل الإضافات بيد «مدير المنصّة» لا المؤسسة. حتى مالك الشركة لا يفعّل وحداته بنفسه — يطلب ذلك من مدير المنصّة (لوحة «الإضافات»). و«مدير المنصّة» صلاحية عامة عبر المنصّة، مختلفة تمامًا عن «مالك» الشركة.

06 طبقتا الحماية

تُفرَض الصلاحيات على طبقتين: الواجهة (ظاهرية) وقاعدة البيانات (الحقيقية) — والثانية هي التي تحمي فعلًا.

المستخدم الواجهة (العميل)بوّابة الوحدة + إخفاء الأزرارطبقة ظاهرية RLS — قاعدة البياناتالنطاق + الدورالحارس الحقيقي بياناتك القاعدة القياسية: القراءة لأي عضو · التحرير للمسؤول/المدير/المالك · الحذف للمسؤول/المالك. مدير المنصّة يتجاوز الطبقتين — والواجهة وحدها ليست حماية.
شكل 3 — يمرّ كل طلب بطبقتين: الواجهة تُخفي وتعطّل (راحة عرض)، وRLS في القاعدة تمنع أو تسمح فعلًا حسب النطاق والدور
طبقة الواجهة
تُخفي الأزرار والحقول وتعطّلها حسب دورك، وتحرس المسارات (البوّابات). لكنها راحة ولياقة عرض، لا حماية.
طبقة RLS
في قاعدة البيانات: تفرض على كل جدول أن القراءة لأي عضو في المؤسسة، والكتابة/الحذف حسب الدور — حتى لو نُودي على الـAPI مباشرةً.
القاعدة القياسية
القراءة لأي عضو · التحرير للمسؤول/المدير/المالك · الحذف للمسؤول/المالك. و«مدير المنصّة» يتجاوز.

07 الإعدادات والتدقيق والحوكمة

أين تُضبط الحوكمة عمليًا؟ في صفحات الإعدادات والإدارة، وسجلّ التدقيق، والاعتمادات، ووحدة «الحوكمة» المؤسسية.

إعدادات الشركة
الشعار والاسم وملف الدليل، والهوية القانونية (السجل/البطاقة الضريبية — للمالك فقط)، والافتراضات التقديرية والضريبية، وبيانات الفوترة الإلكترونية، ومنطقة الخطر (حذف الشركة).
سجلّ التدقيق
في المالية فقط: سجلّ غير قابل للتعديل يوثّق تغييرات القيود والحسابات وفواتير الموردين (مَن غيّر وماذا ومتى)، يقرؤه المالك/المسؤول. لا يوجد سجلّ نشاط عام لبقية الوحدات.
الاعتمادات
مسارات موافقة في المالية (حدود مبالغ وفصل مهام: من يُقدّم غير من يعتمد) وفي الحوكمة (توقيعات واعتماد خطوة بخطوة).
Pاقتراح Rمراجعة Tتوصية Aاعتماد Eتنفيذ Mمتابعة كل خطوة يوقّعها صاحب صلاحيتها في «مصفوفة الصلاحيات» — لا تكفي موافقة غير المخوَّل. القرار النهائي المعتمَد له تحقّق عام عبر رمز QR.
شكل 4 — دورة نموذج الحوكمة: اقتراح ← مراجعة ← توصية ← اعتماد ← تنفيذ ← متابعة، بتوقيعات أصحاب الصلاحية، وقرارٌ نهائي له تحقّق عام عبر QR
i
وحدة «الحوكمة» المؤسسية (إن فُعِّلت) تدير نماذج الحوكمة: قرارات المجلس، المحاضر، تشكيل اللجان، مصفوفة RACI ومصفوفة الصلاحيات، التفويضات، التقارير الدورية، الحوافز والجزاءات، تعارض المصالح والسرية، الأطراف ذات العلاقة، والتقييمات (أفراد/كيانات/موردين) — كلها بخطوات معتمَدة وتوقيعات، وتحقّق عام بالـQR.

08 أمان الحساب والخصوصية

إضافةً إلى صلاحيات المؤسسة، يمنحك PZone ERP أدوات لحماية حسابك الشخصي والتحكّم في خصوصيتك — تديرها بنفسك من ملفي.

المصادقة الثنائية (2FA)
فعّل التحقق بخطوتين من ملفي بمسح رمز QR بتطبيق مصادقة (Google Authenticator / Authy…)؛ بعدها يُطلب رمز من ٦ أرقام عند كل دخول. اختيارية، ويمكنك تعطيلها لاحقًا بتأكيد.
الظهور العام اختياري
ملفك المهني العام لم يعد ظاهرًا افتراضيًا — يبقى خاصًّا حتى تُفعّل ظهوره بنفسك (opt-in)، ويمكنك التراجع في أي وقت.
وثائق حسّاسة بروابط آمنة
مستندات الموارد البشرية والطبية والعُهد تُفتح عبر روابط موقّتة تنتهي صلاحيتها بعد دقائق، بدل روابط عامة دائمة — فلا يصل إليها إلا صاحب الصلاحية.
الموافقة والخصوصية
عند إنشاء حساب توافق على شروط الخدمة وسياسة الخصوصية (صفحتان عامّتان تُفتحان دون تسجيل)، وتُسجَّل موافقتك في ملفك.
حذف الحساب (حقّ المحو)
من ملفي ← منطقة الخطر، بكتابة DELETE للتأكيد: يُخرجك من كل الشركات (وتُنقل مهامك المسندة لمالك كل شركة) ثم يُحذف حسابك نهائيًا. مالك شركة؟ احذف الشركة أولًا، أو اطلب من مالك المنصّة نقل ملكيتها (القسم ٩).
✓
هذه الأدوات إعمالٌ لمبدأ حماية البيانات الشخصية (قانون 151/2020): موافقةٌ واضحة، وتحكّمٌ في الظهور، ووصولٌ آمن للوثائق الحسّاسة، وحقٌّ في محو حسابك.
!
نصيحة أمنية: فعّل المصادقة الثنائية خصوصًا لحسابات المالك والمسؤول — فهي أقوى حماية إن تسرّبت كلمة السر.

09 مالك المنصّة: الشركات والملكية

إلى جانب أدوار المؤسسة، يملك مالك المنصّة (لا مالك الشركة) أدواتٍ خاصّة لإدارة ملكية الشركات على مستوى المنصّة كلها — تظهر في صفحة Platform ضمن تبويب Companies & ownership (الشركات والملكية)، ولا تُرى إلا لمالك المنصّة.

i
ما «الشركة اليتيمة»؟ شركةٌ موجودة في النظام بلا مالك — نشأت بطريقة غير اعتيادية (مثل استيرادٍ أو تهيئةٍ مسبقة) لا عبر «إنشاء شركة». لا يستطيع أحد الدخول إليها بوصفه مالكًا حتى يُسنِد لها مالكُ المنصّة مالكًا، أو يعتمد مطالبةً بها.
نقل الملكية
يختار مالك المنصّة الشركة، ثم مالكًا جديدًا من أعضائها الحاليين فقط (لا من خارجها). ينتقل المالك السابق تلقائيًا إلى دور مسؤول — فلا تبقى الشركة بلا إدارة. كل عملية تُسجَّل في سجلّ أحداث الملكية.
إسناد مالك لشركة يتيمة
في قسم Orphan companies (الشركات بلا مالك): يبحث مالك المنصّة عن المستخدم بالاسم أو البريد، ثم يسنده مالكًا للشركة اليتيمة — فتصبح شركةً عاديةً مملوكة.
إنشاء شركة محميّة
زرّ Create protected company (إنشاء شركة محميّة) — في أعلى قسم Orphan companies — يُنشئ شركةً بلا مالك باسمٍ ونوعٍ محدَّدين. يحجز الاسمَ فورًا فلا يستطيع أحد التسجيل به، ريثما يُسنِد لها مالكًا أو يعتمد مطالبةً بها. ولا يقبل النظام اسمين متطابقين (بعد التطبيع)، فلا تُنشأ شركتان بالاسم نفسه.
مطالبات الملكية
قسم Pending claim requests (طلبات المطالبة المعلّقة) يعرض كل من حاول التسجيل باسم شركةٍ محميّة/يتيمة. لكلٍّ منها بياناته (الاسم والبريد والهاتف والملاحظة) وزرّا اعتماد (يجعله مالكًا للشركة ويرفض بقية المطالبات عليها) ورفض.
i
سجلّ أحداث الملكية: كل نقلٍ أو إسنادٍ أو اعتماد مطالبةٍ يُقيَّد تلقائيًا (نوع الحدث · مِن مَن · إلى مَن · المنفِّذ · الوقت) في سجلّ تدقيقٍ لا يُعدَّل — لتتبّعٍ كاملٍ لتاريخ ملكية كل شركة.
!
بوّابة حجز الاسم — من جهة المستخدم: إن حاول أيّ مستخدم إنشاء شركة باسمٍ يطابق شركةً محميّة/يتيمة قائمة، فلن يُنشَأ حسابٌ جديد؛ بل يُسجَّل طلب مطالبة معلّق تلقائيًا ويرى إشعارًا كهرمانيًّا يفيد بأن الطلب قيد المراجعة. لا يوجد زرّ منفصل للمطالبة — نفس محاولة الإنشاء في إنشاء شركة هي التي تُسجّل الطلب. ثم يتواصل مالك المنصّة ويعتمد أو يرفض من التبويب أعلاه.
✓
الحجز يقارن الأسماء بعد تطبيعها (تجاهل فروق المسافات وحالة الأحرف) فلا يُلتَفّ عليه بمسافةٍ زائدة أو اختلافٍ طفيف. وكل هذه الأدوات محميّة في القاعدة بشرط مالك المنصّة — لا يكفي إخفاء التبويب.

10 الخلاصة: من يفعل ماذا

مصفوفة جامعة لأبرز أفعال النظام مقابل الأدوار — تلخّص ما فصّلناه في كل الفصول السابقة:

الفعلمالكمسؤولمديرمشاهد
عرض بيانات المؤسسة النشطة (قراءة)✔✔✔✔
تحرير المحتوى (مهام · بنود · سجلات الوحدات)✔✔✔✖
الحذف✔✔✖✖
إدارة الأعضاء والأدوار (ترقية/إنهاء)✔✔✖✖
الهوية القانونية · إعدادات الشركة · منطقة الخطر✔✖✖✖
تفعيل/تعطيل الإضافات (الوحدات)✖✖✖✖

«مسؤول التوظيف» ≈ مشاهد + دعوة المرشّحين والتوظيف. و«المالك» = المسؤول + امتيازات حصرية (الهوية القانونية، إعدادات الشركة، الدور الدائم). تفعيل الإضافات بيد «مدير المنصّة» لا المؤسسة (لذا كل الأدوار ✖). ويمكن للمالك/المسؤول منح «محرّر مُصرّح» لعضو بعينه في الحوكمة والإيجارات فوق دوره. القراءة والتحرير مقصورتان على المؤسسة النشطة، والحارس الحقيقي هو RLS في القاعدة لا إخفاء الأزرار.

✓
خلاصة الفصل العاشر — وخاتمة الدليل: الحوكمة هي الطبقة التي تجعل كل ما سبق آمنًا ومنظّمًا: مؤسسةٌ تحدّد النطاق، ودورٌ يحدّد ما تفعل، وبوّاباتٌ تحدّد ما تراه، وRLS يحرس كل شيء في العمق، مع تدقيقٍ واعتماداتٍ للمساءلة. بهذا تكتمل رحلة الدليل عبر PZone ERP — من المشروع الأول إلى القيد المحاسبي إلى الحوكمة التي تحمي الجميع. 🏛