مشروع تأسيس وتطوير

منصة وتيرة

وثيقة العرض الشامل لتصميم، برمجة، وتنفيذ المنظومة الإدارية والتشغيلية الموحدة بأعلى معايير الجودة والأمان.

شعار منصة وتيرة

الإصدار المؤسسي الذكي

Watira Enterprise System

مكونات النظام والأساس التكنولوجي

ما هي منصة "وتيرة" برمجياً؟

تتجاوز المنصة كونها مجرد "تطبيق ويب" تقليدي؛ فهي نظام تشغيل مؤسسي متكامل (Enterprise OS) مبني بالكامل من الصفر (Custom Built). لا نعتمد على قوالب جاهزة، بل صُمم الكود المصدري ليضمن ترابطاً عميقاً (Tight Integration) بين أجهزة الموظفين المكتبية، خوادم الاتصال اللحظي، والواوتيرة السحابية، لتعمل جميعها كمركز قيادة (Command Center) مستقل.

حزمة التقنيات (Tech Stack)

  • PHP 8.x البنية الخلفية: لإدارة الجلسات، التشفير المتقدم للروابط، وبناء بوابة (API Gateway) تستوعب آلاف الطلبات اللحظية.
  • Vanilla JS معالجة الواوتيرة: لتوفير تجربة مستخدم سلسة (SPA-like) دون إعادة تحميل، مع تحديث للإحصائيات وتوليد الرسوم البيانية لحظياً.
  • Tailwind CSS التصميم العصري: لتطوير واوتيرة زجاجية (Glassmorphism) فائقة الاستجابة تتكيف مع كافة الشاشات والبيئات.

محرك قواعد البيانات (MySQL)

نعتمد على محرك MySQL بنواة InnoDB المتقدمة وترميز utf8mb4، مع ربط آمن عبر تقنية PDO المنيعة ضد محاولات الحقن. يتميز هذا المحرك بقدرات استيعابية (Limits) هائلة:

  • الحد الأقصى للتخزين: يدعم مساحات تخزين تصل إلى 64 تيرابايت (TB) للجدول الواحد، مما يتيح أرشفة مليارات السجلات (Rows) لسنوات دون الحاجة لمسحها.
  • الاتصالات المتزامنة (Concurrency): قدرة استيعابية تصل إلى عشرات الآلاف من الاتصالات المتزامنة، مع معالجة آلاف العمليات في الثانية (TPS) بكفاءة عالية.
  • الامتثال الصارم (ACID): يضمن موثوقية العمليات ويمنع فقدان أي بيانات حتى في حالة الانقطاع المفاجئ للطاقة أو الاتصال.
  • تحمل الضغط العالي: استيعاب مستمر للنبضات اللحظية (Pings) من أدوات التتبع وغيرها .

البيئة التشغيلية ومتطلبات الخوادم

تتمتع المنظومة بمرونة (Cross-Platform) تسمح لها بالعمل بكفاءة على مختلف البيئات السحابية الخاصة (Private Cloud) والخوادم المخصصة، مما يضمن السيادة التامة وسهولة التكيّف مع البنية التحتية للمؤسسة.

  • مرونة المنصات: توافق تام للعمل على بيئات Windows Server (البيئة التشغيلية الحالية للنظام)، مع دعم كامل للعمل على توزيعات Linux، مما يمنح حرية اختيار البنية التحتية.
  • خوادم الويب: تعمل المنظومة باستقرار عالٍ على خوادم IIS ضمن بيئات مايكروسوفت، وتدعم أيضاً Apache أو Nginx (مع تطبيق قواعد حماية صارمة لمنع الوصول المباشر لملفات النظام المصدري).
  • الأمان والتشفير: شهادة أمان SSL/TLS إجبارية (المنافذ البرمجية للمنظومة ترفض العمل وتغلق الجلسات على أي اتصال HTTP غير مشفر).
  • المواصفات الموصى بها: معالج 8-Core، ذاكرة 16GB RAM، وأقراص NVMe لضمان سرعة معالجة التقارير ولقطات الشاشة في أوقات الذروة.
الرؤية التشغيلية الموحدة

الهيكل الاستراتيجي ومحاور المنظومة

ما تشهده المنصة اليوم ليس مجرد تطبيق ويب اعتيادي، بل هو نظام تشغيل مؤسسي متكامل (Enterprise OS)، نجح في صهر 25 نظاماً فرعياً داخل بودقة رقمية واحدة لإنهاء معضلة تشتت البيانات بين الأنظمة المنفصلة تماماً.

إن منصة وتيرة Version 2.4.0 تمثل منظومة مترابطة هندسياً؛ تبدأ من ضبط النطاق الجغرافي للحضور وتقييم الإنتاجية اللحظي، مروراً بحوكمة الاجتماعات وإدارة العمليات، وصولاً إلى توثيق القرارات والمستندات بصفة قانونية وسيادية كاملة عبر الربط المباشر مع النفاذ الوطني الموحد ومنصة إمضاء هذا الترابط المحكم يضمن لكم حوكمة دقيقة، شفافية تامة، وسيطرة مطلقة على كافة سير العمليات.

المحور الأول

الموارد البشرية والإنتاجية

  • نظام الحضور الجغرافي المتقدم
  • محرك الرقابة وتتبع الإنتاجية
  • نظام مؤشرات الأداء الآلية (KPI)
  • أدوات الإنتاجية والمفكرة التفاعلية
المحور الثاني

الحوكمة والسيادة القانونية

  • نظام المحررات الإلكترونية (DMS)
  • التوثيق السيادي (نفاذ وإمضاء)
  • حوكمة الاجتماعات واللجان
  • المكاتب الافتراضية والتوثيق الحي
المحور الثالث

التشغيل، المهام، وسوق العمل

  • نظام المهام وسير العمل (CRM)
  • سوق المشاريع والمنافسات
  • مساحة العمل والمزامنة الحية (Drive)
  • المحادثات والتعاميم الإدارية
  • محرك الاتصالات والبريد الآلي
المحور الرابع

البنية المؤسسية وتعدد الكيانات

  • واجهة إدارة الجهات والباقات
  • لوحة القيادة وهيكلة الأقسام
  • مركز إدارة الصلاحيات والمستخدمين
  • إعدادات الحسابات والترويسة
المحور الخامس

التوسعة، الـ API، والمنافذ

  • بوابة المطورين والربط البرمجي
  • مركز القيادة التفاعلي للمستفيدين
  • مسارات التسجيل والاستقطاب
  • الواجهة التسويقية والتعريفية
المحور السادس

الأمن السيبراني وصلاحيات النظام

  • درع الحماية السيبراني والبنية التحتية الآمنة (Zero-Trust Security Core)

التفصيل التقني للمنظومة

تفصيل لـ 25 نظاماً مدمجاً

تم تصنيف الأنظمة إلى 6 محاور استراتيجية لتوضيح الترابط العميق بينها وكيف تعمل معاً كنظام واحد.

المحور الأول: الموارد البشرية، الإنتاجية، والتقييم الآلي

يضم الأنظمة المسؤولة عن الانضباط والتتبع لجهد الموظفين.

1

نظام الموارد البشرية والحضور الجغرافي المتقدم (Geofencing HRMS)

يتجاوز هذا النظام أجهزة البصمة التقليدية سهلة التلاعب. تم بناء منظومة متكاملة في ملف attendance_system.php ادارة الحضور، الإجازات، الاذونات، وتقارير الأداء بشكل آلي، ومنح الإدارة تحكماً دقيقاً في إعدادات كل موظف على حدة.

  • المحرك الجغرافي (Geofencing Engine): دالة calculateDistanceMeters() تعتمد على معادلة Haversine لحساب البعد الكروي بالأمتار. إذا تجاوز الموظف النطاق المسموح allowed_radius، يُحظر التبصيم العادي، ويسمح بتبصيم "استثنائي" (Force Check-in) يُوثق مسافة التجاوز ويُلزم الموظف بتقديم مبرر يظهر باللون الأحمر للإدارة.
  • إدارة الشفتات والدوام المرن: دعم كامل لجدولة معقدة مخصصة لكل يوم في الأسبوع (مخزنة كـ JSON في daily_schedule). يدعم النظام الدوام المستمر، أو الدوام المجزأ (شفتين) عبر المتغير shift_type، مع حساب آلي لإجمالي ساعات العمل الفعالة بعد خصم الاستراحات.
  • الأتمتة المالية والخصومات: احتساب دقيق لدقائق التأخير بعد استنفاد فترة السماح allowed_delay_minutes. يقوم النظام بضرب الدقائق في اللائحة المالية المخصصة للموظف discount_amount_per_late لترجمة التأخير والغياب أو نسيان الانصراف إلى خصومات نقدية فورية.
  • بوابة الإجازات والاستئذانات الذكية: مسار متكامل لطلب الإجازات (سنوية، مرضية، بدون راتب) . يراقب النظام الأرصدة annual_leave_limit ويمنع تجاوز الحد المسموح للاستئذانات (بحد أقصى 3 ساعات)، مع إرسال إشعارات بريدية فورية للمدير المباشر لاعتماد الطلب.
  • لوحة تحكم الإدارة (Admin Console): صلاحيات متقدمة لمديري الأقسام لضبط سياسات العمل لكل موظف على حدة (تحديد إحداثيات موقع عمل مختلف، تعيين مدير مباشر لكل موظف، وضبط العطل الرسمية official_holidays التي تُستثنى آلياً من حسابات الغياب).
  • التقارير الرقابية (Advanced Reporting): محرك تقارير يحلل البيانات شهرياً، يجمع إجمالي ساعات العمل، المخالفات، وإجمالي الخصومات المالية، مع إمكانية التصدير الاحترافي لملفات (Excel).
  • تغذية الـ KPI الآلية: النظام يقرأ أيام الحضور الفعلي مقارنة بأيام العمل المطلوبة، ويحسب معدلات الالتزام، ليقوم بضخ "علامة الانضباط الآلي" بشكل مباشر بنسبة 20% في لوحة تقييم الأداء الشهري للموظف، ملغياً بذلك أي تدخل أو تحيز بشري.
2

محرك الرقابة والتتبع المؤسسي (Advanced ActivTrak & Persistence Engine)

هذا النظام ليس مجرد "أداة تصوير" تقليدية، بل هو محرك كامل مجهز بآليات دفاعية (Tamper-Resistance) لحماية نفسه. لقد هندسنا تقنية تزرع البرنامج في جذور نظام التشغيل، لتوفر للإدارة العليا لوحة "حقيقة مطلقة" لا يمكن للموظف التلاعب بها أو إيقافها.

  • التجذير العميق ومقاومة العبث (Deep Registry & Startup Injection): هنا يكمن الإبداع ؛ بمجرد تشغيل الموظف للملف لأول مرة، يقوم البرنامج بـ النسخ الذاتي (Self-Replication) ونقل نسخته الأساسية إلى مسارات النظام العميقة والمخفية (AppData). ولا يكتفي بذلك، بل يقوم برمجياً بحقن مفاتيح في سجل الويندوز (Windows Registry) وإضافة نفسه لمسارات بدء التشغيل (Startup). هذا يعني أن البرنامج سيعمل آلياً وبصمت (Silent Background Process) فور تشغيل الجهاز في كل مرة، ولن يتأثر حتى لو قام الموظف بحذف الملف الأصلي الذي قام بتحميله.
  • الربط الديناميكي بالهوية (Dynamic Agent Binding): قمنا بابتكار هندسة ذكية وعبقرية واظنها فريدة من نوعها. عندما يطلب الموظف تحميل البرنامج، يقوم السيرفر بـ "حقن" رقم هوية الموظف (User ID) برمجياً داخل الكود المصدري لملف الـ EXE ليصبح Jehat_Agent_uid_{ID}.exe. الجهاز يرتبط بالشخص فوراً وإلى الأبد، مع امكانيه ربط اكثر من جهاز لحساب موظف واحد بكل دقة.
  • التحليل اللحظي والتصنيف السلوكي (Real-time Telemetry): العميل المكتبي يرسل نبضات مشفرة مستمرة كل 10 ثواني. تقوم الخوارزمية باصطياد اسم النافذة النشطة window_title ومطابقتها مع مصفوفات مبرمجة (حزمة Office تُصنف كـ Productive، بينما مواقع الترفيه كـ Unproductive)، لحساب ثواني الإنتاجية الحقيقية بدقة.
  • خوارزمية العدالة لاكتشاف الخمول (Smart Idle Anti-Cheat): النظام يميز بين الاستراحة القصيرة والتهرب. إذا ابتعد الموظف، يسجل النظام حالة خمول. لكن العبقرية هي أن النظام يعيد دمج هذا الوقت لصالحه إن عاد قبل مرور 15 دقيقة (لتجنب الظلم)، أما إذا تجاوزها، يتم قطع الوقت الإنتاجي فورا وتسجيله كخمول.
  • التوثيق البصري الموزون (Visual Evidence): قمنا بضبط صمام أمان برمجي يقبل 20 لقطة شاشة فقط يومياً لكل موظف كحد أقصى. هذا التكتيك يوفر عينات إثبات كافية للإدارة، ويحمي مساحة تخزين السيرفر السحابي من الانهيار العشوائي.
  • الصيانة الذاتية للخوادم (Self-Healing Storage): لضمان استدامة النظام لسنوات، برمجنا روتين تنظيف آلي cleanup_screenshots.php يقوم بحذف لقطات الشاشة التي تتجاوز 6 أشهر برمجياً من القرص الصلب (Unlink) وقواعد البيانات، ليبقى النظام محدثا وبلا تكاليف تخزين إضافية.
3

نظام مؤشرات الأداء الوظيفي الآلية (KPI Engine)

التقييم البشري خاضع للأهواء، لذا بنينا محركاً آلياً في مسار kpi/evaluate يربط السجلات من مختلف أنظمة المنصة ليولد درجة عادلة وموزونة.

  • معادلة الأوزان الخماسية: التقييم يُحسب برمجياً من: (20% للحضور الآلي، 30% للأداء وإنجاز المهام، 20% لجودة العمل، 15% للمبادرة، و 15% لروح الفريق).
  • الربط مع التقويم المؤسسي: النظام يخصم (أيام العطل الرسمية) المدرجة في official_holidays من إجمالي أيام العمل المتوقعة للشهر، ليكون احتساب نسبة حضور الموظف دقيقاً بنسبة 100%.
  • لوحات القياس الديناميكية (Dashboards): دمج متقدم لمكتبات ApexCharts و Chart.js لرسم منحنيات بيانية حية (Live) توضح أداء الموظف أو الإدارة بمرور الوقت ومقارنتها بالمستهدفات.
4

أدوات الإنتاجية اليومية والمزامنة الحية

مجموعة أدوات برمجية مساعدة صُممت لزيادة تنظيم يوم الموظف وتقليل اعتماده على تطبيقات خارجية.

  • ويدجت الطقس الذكي (Weather API): يعتمد على إحداثيات المستخدم لجلب بيانات الطقس لحظياً عبر واوتيرة (API) خارجية مع تخزينها مؤقتاً (Caching) لتقليل الضغط.
  • محرك مواقيت الصلاة الفلكي: خوارزمية تحسب المواقيت الدقيقة. مع ميزة تفاعلية تتيح للموظف تحويل حالته إلى "في صلاة" praying لتنبيه الزملاء.
  • المفكرة الشخصية (To-Do List): نظام تتبع مهام يعتمد على (AJAX) لضمان تجربة سلسة (إضافة/حذف) دون تحديث الصفحة، لتكوين مساحة شخصية آمنة للموظف.

المحور الثاني: حوكمة القرارات والسيادة القانونية

الأنظمة المسؤولة عن الاعتمادات، التوثيق السيادي، ومجالس الإدارة الافتراضية.

5

نظام المحررات الرسمية الإلكترونية (DMS)

رقمنة كاملة لدورة حياة الوثائق والخطابات عبر letter.php و view_letter.php للاستغناء عن الورق تماماً.

  • محرر النصوص والصيغ: إتاحة إنشاء الخطاب عبر محرر TinyMCE المتقدم، أو رفع مستندات خارجية بصيغة PDF للحفاظ على التنسيقات.
  • ترويسة المؤسسة (Letterhead): كل موظف/إدارة يمكنه ضبط ترويسته الخاصة official_identity (تتضمن الشعار، السجل التجاري، والعنوان) ليقوم النظام بدمجها تلقائياً أعلى وأسفل الخطاب عند الطباعة أو التصدير لـ PDF عبر html2pdf.js.
  • سلاسل الاعتماد (Approval Workflows): إمكانية تحديد عدة مسؤولين للموافقة المتسلسلة، وتسجيل موافقاتهم وتوقيتاتها في جدول dms_approvals.
  • توثيق : توليد باركود (QR Code) فريد لكل خطاب عبر qrcode.js برابط VERIFY_DOC_. أي تعديل على النص الأصلي يُفقد الخطاب صلاحيته.
6

التوثيق السيادي (Nafath SSO & Emdha Bridge)

أحد أعقد وأهم الجسور البرمجية في المنظومة. دمجنا emdha_service.php للتعامل مع EmdhaApi.ashx (C#) لمنح الخطابات الحجية القانونية أمام المحاكم السعودية.

  • النفاذ الوطني الموحد: إجبار الموقعين على إثبات هويتهم بإرسال طلب (SpRequest) لتطبيق نفاذ. النظام يستخدم تقنية (AJAX Polling) كل 3 ثوانٍ لفحص حالة الطلب. بمجرد ظهور حالة COMPLETED يتم تمرير العملية وتخزين nafath_verified = 1.
  • التوقيع الرقمي (Digital Signature): دمج شهادة (PKI) الرقمية للمسؤول في بنية ملف الـ PDF. الملف الناتج (Signed PDF) مشفر ويحمل الصفة القانونية الكاملة محلياً ودولياً.
  • استرجاع الحسابات بأمان: يمكن للموظفين استخدام بوابة النفاذ كبديل آمن لاسترجاع كلمات المرور وإعادة ضبط حساباتهم دون تدخل فريق الـ IT.
7

إدارة الاجتماعات العمومية واللجان (Corporate Meetings)

نظام حوكمة متقدم في manage_meetings.php و create_meeting.php مصمم خصيصاً للشركات المساهمة، الجمعيات التعاونية، ومجالس الإدارة لضمان نزاهة التصويت.

  • التصويت التراكمي للشركات (Weighted Voting): القرار لا يعتمد على عدد الأشخاص المرفوعة أيديهم. النظام يضرب قيمة التصويت في عدد الأسهم voter_shares المملوكة للعضو.
  • الصفة القانونية (أصالة ووكالة): إمكانية تحديد دور العضو (مصوت، مراقب، إدارة) وطبيعة تفويضه (وكالة أو أصالة) وتخزينها لحفظ النصاب القانوني (Quorum) للجلسة.
  • كسر التعادل (Tie-Breaker): إذا أسفرت نتائج التصويت عن تعادل 50-50، يُظهر النظام زراً حصرياً لـ "مدير الجلسة" لتغليب كفة على أخرى وفقاً للوائح الحوكمة.
  • التصويت السري الخارجي: توليد روابط مشفرة وآمنة عبر secure_vote.php ترسل للمساهمين خارج القاعة (عن بعد) للإدلاء بأصواتهم بطريقة مشفرة بـ HMAC.
8

المكاتب الافتراضية والتوثيق الحي (Virtual Rooms)

تكامل برمجي عبر الـ API مع خوادم BigBlueButton لإنشاء قاعات اجتماعات لا يمكن اختراقها وتوثيق مجرياتها.

  • أمان الروابط (Checksum Cryptography): ملف bbb_helper.php لا يرسل رابطاً مكشوفاً للغرفة، بل يولد (Checksum) معقد يجمع بين اسم الغرفة، الـ Salt السري للسيرفر، وكلمة المرور لمنع المتطفلين.
  • مستمع الأحداث (Webhooks Listener): ملف bbb_webhook.php يستقبل النبضات من السيرفر لحظياً لتسجيل: متى دخل العضو، متى خرج، bbb_user_analytics
  • دخول الضيوف عبر النفاذ: عبر guest_join.php، لا يمكن للضيوف من خارج الشركة دخول قاعة الاجتماع إلا بعد توثيق هوياتهم عبر النفاذ الوطني لتسجيل دخولهم بالاسم الرسمي.
  • إدارة التسجيلات: استرجاع أرشيف تسجيلات الجلسات (Recordings) آلياً وعرضها في لوحة الإدارة لتحميلها كتوثيق مرئي لمجالس الإدارة.

المحور الثالث: التشغيل، المهام، وسوق العمل (CRM & Workflow)

الأنظمة المسؤولة عن تدفق التذاكر، المنافسات، والتواصل اللحظي.

9

نظام المهام وسير العمل (Enterprise CRM)

القلب النابض لإنجاز العمليات داخل المنصة. يدار عبر crm_create.php و crm_list.php ويضمن عدم نسيان أو ضياع أي معاملة بين الموظفين.

  • دورة حياة التذكرة (Workflow Lifecycle): لا يبدأ العمل على تذكرة جديدة "معلقة" إلا بعد ضغط الموظف على زر "استلام وتعهد بالسرية". وتتدرج الحالات بين (قيد العمل، استكمال نواقص، لفت نظر، وحتى الإغلاق النهائي).
  • مصفوفة الخطة الزمنية (JSON Timeline): تُحفظ كافة الردود، المرفقات، والتحويلات كـ Array داخل حقل واحد timeline لسهولة استدعائها ورسم المسار (Timeline Tree) للمهمة.
  • الجدولة الذكية (Snooze Function): إمكانية إخفاء المعاملة برمجياً وتحديد scheduled_date لتعود وتظهر آلياً في صندوق العمل لتخفيف التشتت.
  • التقييم التفاعلي بالنجوم:تقييم الإدارة لجودة الردود أو التسليمات بـ (1 إلى 5 نجوم) وحفظها برمجياً لتغذية نظام الـ KPIs ببيانات جودة التنفيذ.
10

سوق المشاريع والمنافسات (Bids Marketplace)

بيئة تشغيلية داخل النظام تتيح للمستفيدين طرح المشاريع وتلقي العروض (RFPs) بشفافية تامة.

  • طرح وتلقي العروض: إمكانية تحديد الميزانية المتوقعة والمدة ورفع ملفات كراسة الشروط. تتقدم الجهات أو الشركات بعروض (سعر + مدة + رسالة تغطية).
  • الترسية الآلية : عند موافقة صاحب المشروع على عرض معين، يقوم النظام برفض جميع العروض الأخرى آلياً (Status = Rejected).
  • التحويل التلقائي (Auto-Conversion): يحول النظام العرض الفائز مباشرة إلى "معاملة تنفيذية" في نظام الـ CRM مع جدولة تاريخ التسليم المتفق عليه لبدء التنفيذ فوراً.
11

مركز التقارير والبيانات (Advanced Reports)

تحويل البيانات الخام من التذاكر والحضور إلى رؤى وقرارات عبر crm_reports.php و admin_generate_reports.

  • تحليل أوقات الاستجابة: حساب الفارق الزمني (متوسط سرعة الاستلام) و (متوسط سرعة إغلاق المعاملة) بالساعات لاكتشاف الخلل الإداري.
  • الرسوم البيانية التفاعلية: رسم منحنيات بيانية حية لأداء الموظفين وإحصائيات التأخيرات باستخدام مكتبات (ApexCharts/Chart.js).
  • محرك التصدير (Export Engine): توليد ملفات Excel منظمة للبيانات ، أو تصدير تقارير A4 احترافية كملفات PDF جاهزة للطباعة.
12

نظام الإشعارات اللحظية الداخلي (In-App Notifications)

مركز تنبيهات ديناميكي fetch_notifications.php يبقي الموظف والمدير متصلاً بكل تحديث يطرأ على مهامه.

  • المصفوفات المجمّعة (Grouped Arrays): يقوم الكود بجلب وتصنيف التنبيهات في 4 قطاعات (شؤون الموظفين، المعاملات، الاجتماعات، المنافسات) لعرضها بتبويبات مستقلة لسهولة القراءة.
  • مؤشرات غير المقروء (Unread Pulses): تفعيل Animation (Ping) نبض أحمر على الأيقونات للتنبيه بوجود إجراء عاجل (مثل معاملة أوشك وقتها على الانتهاء أو اجتماع بدأ الآن).
  • روابط الإجراء السريع (Deep Linking): النقر على التنبيه لا ينقلك للصفحة فحسب، بل يفتح المودال (Modal) المخصص للرد أو الاعتماد مباشرة لاختصار الوقت.
13

محرك الاتصالات والبريد الإلكتروني الآلي (Automated Email Dispatcher)

ليس مجرد أداة مراسلة عادية، بل هو "عصب التنبيهات المركزي" للمنظومة. تم دمج مكتبة PHPMailer لتعمل كـ (Background Service) تستمع للأحداث الحساسة في السيرفر وترسل قوالب HTML تفاعلية (Interactive Templates) تتجاوز فلاتر الـ Spam بفضل بروتوكولات التشفير المتقدمة في mailer_helper.php.

  • بروتوكولات الأمان والتحقق السيبراني: اتصال مشفر كلياً عبر (SMTPS) ومنفذ 465. النظام يرسل آلياً تنبيهات الأمان، بالإضافة إلى توليد وإرسال رموز التحقق المؤقتة OTP المكونة من 6 أرقام للتحقق من هوية المستخدمين عند التسجيل أو عند تغيير بيانات حساسة كالبريد الإلكتروني.
  • رسائل التصويت المشفرة وحوكمة الاجتماعات: عند بدء اجتماع أو طرح قرار حساس، لا يكتفي النظام بإشعار الأعضاء، بل يقوم بتوليد "روابط تصويت سرية مشفرة" باستخدام HMAC-SHA256 و (Salt) خاص بالخادم، تُرسل للمساهمين خارج القاعة للإدلاء بأصواتهم بأمان تام عبر secure_vote.php دون الحاجة لتسجيل الدخول للمنصة.
  • ديناميكية نظام المعاملات (CRM Workflow): المحرك متصل بنبض التذاكر؛ يرسل إشعاراً فورياً للموظف بمجرد إسناد معاملة جديدة له، ويرسل تحديثات لحظية للمستفيد عند (إضافة تعليق، طلب استكمال نواقص، أو إغلاق المعاملة). كما يقوم بإرسال تنبيهات المواعيد المجدولة (Snooze Alerts) لإيقاظ المعاملات المؤجلة في تاريخها المحدد.
  • أتمتة دورة المحررات والاعتمادات (DMS): يراقب المحرك جدول الاعتمادات dms_approvals؛ وفور إنشاء خطاب، يرسل بريداً عاجلاً للمدير المختص يطالبه بالدخول لتطبيق التوقيع الإلكتروني مع إفادة مُنشئ الخطاب لاحقاً بحالة الاعتماد (قبول/رفض).
  • الروابط العميقة (Interactive Deep Links): جميع الرسائل المرسلة ليست مجرد "نصوص"، بل تحتوي على أزرار تفاعلية (Call to Action) مشفرة، تنقل المسؤول أو المستفيد بضغطة زر واحدة إلى الـ (Modal) أو الصفحة المطلوبة لاتخاذ القرار الفوري لتسريع عجلة العمل.
14

مساحة العمل الحية (Live Sync Workspace & Drive)

نظام التحرير التزامني (Live Editor) في "وتيرة درايف" يعتمد على معالجة البيانات وتخزينها كـ Blocks عبر تقنيات (Debounce) لتقليل العبء على السيرفر.

  • محرك التحرير المتزامن (Debounced Live Editor): لتجنب انهيار السيرفر بسبب كثرة الطلبات، نستخدم setTimeout لتأخير الحفظ التلقائي (AJAX POST) حتى يتوقف الموظف عن الكتابة لمدة 800ms.
  • مزامنة الواوتيرة (Polling Data): نظام يعمل في الخلفية لجلب أحدث التغييرات المحفوظة في جدول workspace_live_data وتحديث (DOM) للزملاء الآخرين فوراً.
  • هيكلة التخزين الهجين: نصوص الـ Word تُحفظ ككتل (HTML Blocks)، بينما الإكسيل يخزن كل خلية بمرجع (Row/Col) لضمان الدقة وتجنب التضارب.
  • إدارة الصلاحيات (RBAC): جدول workspace_permissions كـ Pivot Table لربط الملفات بالمستخدمين المسموح لهم بالتعديل.
15

محرك المحادثات الداخلية (Secure Chat Engine)

بنية شات فوري مشفر يحاكي التطبيقات العالمية ويُدار عبر واجهة برمجية موحدة chat_ajax.php.

  • تسجيل الصوت اللحظي (MediaRecorder API): التقاط الصوت، تحويله لحزم (Chunks)، وتجميعه كـ (Blob) بصيغة WebM ليرسل كـ FormData للسيرفر.
  • خوارزمية الاسترجاع الذكية (Smart Fetching): يعتمد الـ Client على lastMsgCount لمنع إعادة رسم (Re-render) المحادثة إذا لم يكن هناك رسائل جديدة، مما يمنع وميض الشاشة (Flickering).
  • مجموعات العمل الديناميكية: هندسة تتيح دمج أكثر من موظف في غرفة واحدة لتبادل الآراء والمرفقات بسرعة وكفاءة عالية.
16

نظام التعاميم والقرارات (Circulars Tracker)

آلية متقدمة تضمن وصول التوجيهات الإدارية وتوثق إقرار الموظف بالاطلاع عليها للحد من التسيب الإداري.

  • الاستهداف المخصص (Dynamic Targeting): حفظ الجهات المستهدفة كمصفوفة JSON ومطابقتها أثناء الـ SQL Query لضمان ظهور التعميم لمن يهمه الأمر فقط.
  • هندسة الإقرارات (Read-Receipt Logic): عبر جدول circular_reads. يستخدم النظام (LEFT JOIN) وشرط IS NULL لجلب التعاميم التي لم يقرأها الموظف، ويُجبره على الإقرار.
  • التحليلات والمتابعة: توليد إحصائيات للمدير تفصل القراء عن المتأخرين، مع طوابع زمنية دقيقة لتوثيق استلام القرار.

المحور الرابع: البنية المؤسسية وتعدد الكيانات (Multi-Tenancy)

الهياكل التنظيمية، وإدارة باقات الشركات .

17

واجهة الإدارة للوتيرة والباقات (Super Admin Console)

لم تدمج هذه الصلاحيات في الشاشات العادية، بل تم بناء واجهة مستقلة تماماً review_departments.php. تعمل هذه الواجهة كمركز تحكم (Control Center) لمُلاك النظام لضمان العزل التام للبيانات (Data Isolation) وإحكام السيطرة على كافة الشركات التابعة للمجموعة.

  • إحصائيات المنظومة الحية (Live Stats): لوحة معلومات علوية تلخص حالة الشبكة بالكامل (إجمالي الجهات، الجهات النشطة، الجهات المعلقة، وإجمالي الموظفين في كل الكيانات) لاتخاذ قرارات إدارية سريعة.
  • التخصيص الديناميكي للباقات (Package Management): صلاحية مطلقة لمدير النظام الشامل لفتح أو إغلاق وحدات برمجية كاملة عن جهة معين (مثل إخفاء نظام الحضور، أو المحررات، أو الاجتماعات) وحفظها في مصفوفة allowed_services بصيغة JSON، ليتم تطبيقها فوراً على كل موظفي تلك الجهة.
  • سجل الحركات (Audit Trail): كل إجراء يتم اتخاذه (اعتماد شركة، رفض، إيقاف مؤقت، حذف نهائي، أو تعديل باقة) يتم تدوينه آلياً في جدول system_audit_logs لضمان المحاسبة والشفافية.
  • البصمة الزمنية والجغرافية (Time & Geo-Footprint): نظام المراقبة لا يكتفي بتسجيل الحدث، بل يقوم بالتقاط عنوان الـ IP والإحداثيات الجغرافية (Location Geo) والوقت الفعلي لكل مدير نظام يتخذ قراراً، مما يمنع التنصل من القرارات الحساسة.
  • تعدد الصلاحيات العليا (Multi-Level Admin Roles): تمييز برمجي دقيق داخل الشاشة بين دور (Super Admin / Owner) ودور (Admin)؛ حيث تُحجب أزرار "الحذف النهائي" والقرارات التدميرية عن مدراء النظام الأقل رتبة لحماية بنية قاعدة البيانات.
18

لوحة القيادة الشاملة للوتيرة وهيكلة الأقسام (Department Console)

ملف departments.php ليس مجرد واجهة عرض، بل هو مركز قيادة مستقل (Mini-Dashboard) لكل جهة على حدة. يضم أنظمة رقابية صارمة، إحصائيات حية، وصلاحيات متدرجة تمنع أي مدير من تجاوز حدوده.

  • لوحة الإحصائيات الحية (Live Dashboard): بمجرد دخول المدير لجهته، يستقبله النظام بعدادات حية تسحب بياناتها برمجياً لتعرض: (إجمالي القوى العاملة النشطة، حجم المعاملات والتذاكر المرتبطة بالجهة، وعدد الأصول والمستندات المؤرشفة).
  • سجل الحركات الخاص بالجهة (Audit Logs): واجهة مخصصة تعرض جدولاً مفصلاً بكل شاردة وواردة تحدث داخل الإدارة (تعديل موظف، رفع مستند، حذف قسم) مع فلاتر متقدمة للبحث بالتاريخ ونوع الإجراء.
  • البصمة الزمنية والجغرافية للمدراء (Geo-Footprint): النظام لا يراقب الموظفين فقط! عند اتخاذ المدير لأي إجراء داخل إدارته، يقوم الـ JavaScript بطلب صلاحية الـ GPS لالتقاط خطوط الطول والعرض globalLat, globalLng ورقم الـ IP وتخزينها في location_geo لضمان أعلى درجات المساءلة.
  • تعدد الصلاحيات المتدرج (RBAC): الشاشة تتكيف آلياً؛ فالـ (Super Admin) يرى تبويب "سجل الحركات" ويستطيع الحذف، بينما الـ (Supervisor) يمكنه الإضافة والتعديل فقط، والـ (Employee) يرى المعلومات دون قدرة على التعديل، بفضل شروط if($is_admin) الموزعة باحترافية.
  • تأسيس الأقسام والفرق (Sections & Teams): تفريع شجري لا نهائي داخل الجهة. يتيح إنشاء بطاقات رقمية للموظفين (شاملة الصورة، الـ CV، وروابط اجتماعاتهم)، مع توفير مكتبة مستندات مشتركة ولوحة ملاحظات ملونة (Pinned Notes) لكل قسم بشكل معزول.
19

المركز الشامل لإدارة المستخدمين والصلاحيات (Identity & Access Management)

واجهة manage_users.php ليست مجرد شاشة لإضافة حسابات، بل هي جدار الحماية الأول وموزع الهويات المركزي. تمت هندسة هذا النظام ليتعامل مع آلاف الموظفين بمرونة مطلقة، مع رقابة صارمة على مديري النظام أنفسهم لمنع إساءة استخدام الصلاحيات.

  • آلية الإضافة والربط المتعدد (Multi-Dept Linking): هندسة فريدة تتيح ربط الموظف الواحد بـ عدة إدارات وأقسام في نفس الوقت (عبر مصفوفات Comma-Separated). مما يسمح للموظف بالتنقل بين مساحات العمل والقيام بمهام مزدوجة دون الحاجة لإنشاء حسابات مكررة.
  • التعديل المرن والتحكم اللحظي (Flexible Control): قدرة الإدارة على تعديل المسميات، تحديث كلمات المرور بأمان (Hashing)، وتغيير حالة الحساب (Pending, Approved, Suspended, Rejected) بضغطة زر واحدة عبر تقنيات (AJAX)، ليتم تطبيق الحظر أو السماح فوراً دون إعادة تحميل النظام.
  • مصفوفة الصلاحيات الهرمية (Hierarchical RBAC): نظام يعتمد على شجرة صلاحيات صارمة (Owner, Super Admin, Dept Manager, Admin, Supervisor, Employee, Client). بناءً على هذه الرتبة، يقوم الكود آلياً بفلترة قواعد البيانات (SQL Filtering) وإخفاء القوائم والأزرار لضمان أن كل شخص يرى ما يخصه فقط.
  • سجل الحركات الأمني (Security Audit Trail): لا يمر أي تعديل على حساب مستخدم مرور الكرام. النظام يمتلك (Listener) يسجل كل عملية (من أضاف من؟ من قام بتعديل الصلاحية؟ من أوقف الحساب؟) وتُخزن في جداول التدقيق activity_logs لتكون مرجعاً قانونياً للإدارة العليا.
  • البصمة الزمنية والجغرافية لمديري النظام (Geo-Footprint): لضمان النزاهة المطلقة، عند قيام مدير النظام بأي إجراء حساس (تعديل صلاحية أو حذف موظف)، يلتقط الكود إحداثيات الـ GPS وعنوان الـ IP Address للمدير ويحفظها مع توقيت العملية، مما يمنع التنصل من القرارات الإدارية.
20

إعدادات الحسابات والترويسة الشخصية (Profile & Letterheads)

إدارة التفضيلات الشخصية والبيانات الخاصة بالاعتمادات في لوحة dashboard.php تبويب Profile.

  • تحديث البيانات الحذر: تغيير البريد الإلكتروني يتطلب دورة تحقق إجبارية بإرسال رمز (OTP) سداسي للتأكيد.
  • قفل بيانات النفاذ: بمجرد توثيق الحساب عبر النفاذ الوطني nafath_verified، يتم غلق حقلي (الاسم ورقم الهوية) ومنع تعديلهما لضمان الموثوقية القانونية للتوقيعات.
  • الترويسة المخصصة (Official Identity): يمكن لكل مسؤول حفظ ترويسته الخاصة (شعار مباشر، سجل تجاري، بيانات اتصال) لتدمج كـ Header و Footer في جميع الخطابات والـ PDFs التي يصدرها.

المحور الخامس: التوسعة، الـ API، والمنافذ الخارجية

واوتيرة المستخدمين الخارجيين، المطورين، والتسويق.

21

البوابة المستقلة للمطورين والربط البرمجي (Standalone API Gateway Portal)

لم أقم بدمج إعدادات الربط داخل النظام العادي، بل هندست بيئة معزولة أمنياً بالكامل api_portal.php بمدخل مستقل وحارس جلسات خاص. هذه البوابة هي "القلب النابض" الذي يسمح للأنظمة الخارجية وتطبيقات الجوال بالتخاطب مع منصة وتيرة تحت رقابة صارمة.

  • لوحة الإحصائيات المباشرة للمدير (Live Dashboard): واجهة مخصصة لمدير النظام (Super Admin) تعرض عدادات حية تُحدث بالثانية عبر (AJAX) وتشمل: إجمالي مفاتيح الربط النشطة، حجم الطلبات المُستقبلة، عدد الطلبات الفاشلة (لصد هجمات الـ DDoS)، ومعدل نجاح الاستجابة المئوي.
  • إدارة المطورين والصلاحيات: يمكن للمدير إضافة حسابات خاصة بـ (المبرمجين/الشركات المطورة) وتحديد دور developer لهم. ولا يستطيع المطور الدخول إلا لهذه البوابة لإنشاء وتوليد مفاتيح الربط، مع قدرة المدير على تجميد حساب أي مطور بضغطة زر.
  • توليد وإدارة مفاتيح الاتصال (API Tokens): يقوم المطور بإنشاء تطبيق وتوليد مفتاح مشفر فريد يبدأ بـ JHT- (Bearer Token). يمتلك المدير صلاحيات لـ (إيقاف مؤقت Suspended) أو (إبطال نهائي Revoked) أو (حذف Delete) لأي مفتاح، مما يقطع الاتصال عن التطبيق الخارجي فوراً دون الحاجة لتغيير الكود الأساسي.
  • مراقبة استهلاك الـ API المباشر (Traffic Logs): جدول تدقيق api_logs يسجل تفاصيل كل "نبضة" واردة للسيرفر: (وقت الطلب، اسم التطبيق، نوع الـ Method كالـ POST/GET، المسار Endpoint، حالة الرد 200 أو 400، وسرعة استجابة السيرفر بالملي ثانية ms) لكشف أي بطء في النظام.
  • سجل نشاط الحركة داخل البوابة (Audit Trail): لمراقبة المطورين والمدراء، يوجد جدول portal_activity_logs يسجل بدقة كل حركة تحدث داخل البوابة (من ولّد مفتاحاً؟ من قام بتسجيل الدخول؟ من ألغى صلاحية تطبيق؟) مع التقاط عنوان الـ IP ووقت الإجراء لضمان أعلى درجات المساءلة.
  • التوثيق التفاعلي الحي (Interactive Docs & Payload): بدلاً من ملفات الـ PDF الجامدة، وفرت للمطورين واجهة (Swagger-Style) تتيح لهم نسخ الـ Base URL، استعراض قائمة المسارات، معرفة الـ Headers المطلوبة، ونسخ أمثلة حية لـ (JSON Request Payload) و (JSON Response) لتسريع عملية الربط وتقليل الأخطاء البرمجية.
22

مركز القيادة التفاعلي للمستفيدين والعملاء (Interactive Client Portal)

ملف dashboard.php يمثل نقلة نوعية في تجربة المستخدم (UX). لم نكتفِ بواجهة بسيطة، بل صممنا "بيئة عمل متكاملة" (Workspace) معزولة تماماً عن تعقيدات الإدارة الخلفية، تمنح العميل والمستفيد الخارجي سيطرة مطلقة على معاملاته، مشاريعه، واعتماداته في مكان واحد، مدعومة بتسجيل دقيق للحركات activity_logs.

  • لوحات المؤشرات والرسوم البيانية (Interactive Analytics): واجهة ترحيبية تعرض ملخصاً دقيقاً (عدادات حية) لمهام المستفيد. تم دمج مكتبة Chart.js لرسم مخططات بيانية تفاعلية توضح (حجم نشاطاته، توزيع حالات المحررات، والمعاملات المنجزة) مما يسهل عليه متابعة أعماله بصرياً.
  • مركز الإشعارات الذكي (Smart Notification Hub): محرك إشعارات يعتمد على المصفوفات المجمعة Grouped Arrays. يجلب التنبيهات ويصنفها برمجياً إلى (محررات، تذاكر، اجتماعات، مشاريع). مع ميزة الروابط العميقة (Deep Linking)؛ فالنقر على الإشعار يفتح الـ Modal المخصص لاتخاذ الإجراء فوراً دون تشتيت المستفيد.
  • سوق المنافسات والمشاريع (Bids Marketplace): يمتلك المستفيد صلاحية طرح مشاريع (RFPs) بكراسات شروط، وتلقي عروض الأسعار من الشركات. والأهم هو برمجة دالة "الترسية بضغطة زر" accept_offer التي تقوم آلياً برفض باقي العروض، وتحويل العرض الفائز مباشرة إلى "تذكرة تنفيذية" في نظام الـ CRM مع جدول زمني للبدء.
  • نظام التذاكر والمتابعة (CRM Ticketing): يمكن للعميل رفع طلبات، استعراض "سجل التسلسل الزمني" Timeline بشفافية تامة لمعرفة من عمل على معاملته. كما يمتلك صلاحية تقييم الردود (بالنجوم)، وصلاحية المراجعة النهائية لطلب إغلاق المعاملة أو إعادتها لاستكمال النواقص needs_info.
  • الاعتمادات والتوقيع (E-Signature): صندوق وارد للمحررات. النظام يقوم بمعالجة وعرض المستندات (PDF Viewer) برمجياً، ويتيح للمستفيد اتخاذ قرار الموافقة ودمج توقيعه الرقمي عبر الربط مع (النفاذ الوطني / إمضاء) بشكل لحظي وموثق.
  • المكتبة الرقمية والترويسة الشخصية (Digital Vault): توفير مساحة تخزين سحابية خاصة للمستفيد user_documents لحفظ مستنداته الثبوتية. مع شاشة مخصصة لإعداد "الترويسة الرسمية" Official Identity (شعار، سجل تجاري، عنوان) ليقوم النظام بحقنها آلياً في أي خطاب يتم تصديره.
23

مسارات التسجيل والاستقطاب (Dynamic Onboarding)

عملية تسجيل ذكية تختلف باختلاف نوع الكيان المتقدم للحفاظ على جودة قاعدة البيانات.

  • مسار الشركات (Corporate): يُلزم الشركة أو الإدارة برفع مستندات ثبوتية (سجل تجاري أو تفويض)، ويوجه الطلب للإدارة للتدقيق والموافقة (Pending Approval).
  • مسار الأفراد (Individuals): مسار أسرع يطلب التحقق من البريد الإلكتروني عبر OTP، ويمنح المستخدم صفة "مستفيد" مباشرة ليتمكن من التفاعل المحدود مع النظام.
24

الواجهة التسويقية التعريفية (Multilingual Landing Page)

ملف index.html يعمل كواجهة عرض فخمة (Showcase) للمنصة، مزود بتقنيات CSS المتقدمة ومكتبة ترجمة مدمجة.

  • محرك اللغات الحي: يستخدم JSON Dictionary لتبديل لغة الموقع فورياً بين (العربية، الإنجليزية،المالزية ).
  • قلب الاتجاهات (RTL/LTR Dynamic): بناء ذكي يغير اتجاهات النصوص، الهوامش، والحدود بمجرد التبديل إلى لغة أجنبية دون إعادة تحميل الصفحة.
  • تفاعلية باقات الأسعار: زر تسويقي يبدل أسعار ونصوص خطط الاشتراك بين الدفع (الشهري) و (السنوي) لتحفيز المبيعات.

المحور السادس: الأمن السيبراني وصلاحيات النظام (RBAC & Security)

الطبقات الدفاعية، تشفير التوجيهات، وحارس الجلسات.

25

درع الحماية السيبراني والبنية التحتية الآمنة (Zero-Trust Security Core)

الحماية في "منصة وتيرة" ليست مجرد "إضافات برمجية سطحية"، بل هي عقيدة أمنية (Zero-Trust Architecture) تم دمجها في جذور الكود (Core Backend). قمت ببناء منظومة دفاعية متعددة الطبقات تمنع بشكل قاطع أي تلاعب بالروابط، اختراق للجلسات، أو وصول غير مصرح به للبيانات .

  • العزل والتوجيه المشفر (AES-256-CBC Routing): تم تأمين الملفات الخلفية الحساسة كلياً عبر قواعد صارمة في .htaccess تمنع الوصول المباشر (Direct Access Denial). لا يمكن لأي مستخدم فتح صفحة مباشرة؛ بل يمر الطلب إجبارياً عبر الموجه router.php الذي يُشفر روابط النظام باستخدام security_helper.php ومفتاح أمان ديناميكي مع توليد ناقل ابتدائي (IV) عشوائي لتعقيد فك الشفرة ومنع هجمات (URL Injection).
  • حارس الجلسات والتوكن الحي (Strict Session Guard): لمنع اختطاف الجلسات (Session Hijacking) أو مشاركة الحسابات بين الموظفين، تمت هندسة session_guard.php. يقوم النظام بتوليد (Token) مشفر فريد يربط جلسة المتصفح بقاعدة البيانات لحظياً. إذا تم رصد محاولة دخول من جهاز أو متصفح آخر لنفس الحساب، يتدخل النظام لتدمير الجلسة القديمة وطردها فوراً (Force Logout) مع عرض رسالة أمان صارمة بتعارض الجلسات.
  • التشفير للطبقات (Strict SSL/TLS Enforcement): المنظومة ترفض العمل على قنوات غير آمنة. تم بناء الكود لإجبار كافة الاتصالات وبروتوكولات الـ API على المرور عبر بروتوكول HTTPS المحمي بشهادات SSL/TLS المتطورة، مما يحمي حزم البيانات (Payloads) والمصادقات من هجمات "اعتراض الاتصال في المنتصف" (MITM).
  • الصد للثغرات (Anti-SQLi & CSRF/XSS): تم تحييد هجمات الحقن البرمجي تماماً عبر استخدام تقنية PDO Prepared Statements في جميع استعلامات قواعد البيانات الموجودة بالنظام. كما تم تطبيق فلاتر صارمة (Sanitization) على كافة المدخلات والمخرجات لحجب سكريبتات الاختراق (XSS).
  • التحكم المبني على الأدوار (Granular RBAC): تسلسل برمجي معقد يفهم هوية المستخدم ورتبته من بين 7 أدوار (Owner, Super Admin, Dept Manager, Admin, Supervisor, Employee, Client). يقوم الكود (Backend) بإلغاء تنفيذ الاستعلامات وإخفاء أجزاء الـ HTML DOM (Frontend) آلياً بما يتطابق تماماً مع صلاحيات المستخدم الدقيقة، مما يمنع تجاوز الصلاحيات (Privilege Escalation).
  • الأمان وسجل التدقيق (Security Alerts & Audit Trail): النظام مزود بدوال استماع (Hooks) خلفية تعمل كرادارات؛ فهي لا تمنع الاختراق فحسب، بل تصدر رسائل أمان تحذيرية، وتسجل كل شاردة وواردة في جدول activity_logs متضمنة (الإجراء، الوصف الدقيق، IP المستخدم، والموقع الجغرافي GPS) لأي محاولة إضافة، تعديل، أو حذف، لتوفير محاسبة كاملة (Accountability).