الأمان ومحرك الموافقة — من يتحكم فعلاً؟
"وصول يصل لمتجري — هل يمكنه حذف منتجاتي؟ تغيير أسعاري؟ إرسال رسائل لعملائي بدون إذني؟" سؤال صحيح. والجواب يستحق وضوحاً كاملاً.
"وصول يصل لمتجري — هل يمكنه حذف منتجاتي؟ تغيير أسعاري؟ إرسال رسائل لعملائي بدون إذني؟" سؤال صحيح. والجواب يستحق وضوحاً كاملاً.
الخوف المشروع
"وصول يصل لمتجري — هل يمكنه حذف منتجاتي؟ تغيير أسعاري؟ إرسال رسائل لعملائي بدون إذني؟"
سؤال صحيح. والجواب يستحق وضوحاً كاملاً.
محرك الموافقة — الفكرة الأساسية
وصول لا يُقسم الأفعال إلى "مسموح" و"ممنوع" فقط. يُقسمها إلى أربعة مستويات بناءً على مستوى الخطورة:
المستوى 1 — تنفيذ فوري (منخفض الخطر)
ما يشمله:
- الرد على أسئلة العملاء
- عرض معلومات المنتجات
- إرسال روابط التتبع
- الإجابة على أسئلة الشحن والإرجاع
لماذا آلي؟ هذه معلومات — لا تغيير حقيقي يحدث.
المثال:
عميل: "كم سعر المنتج؟"
وصول: يُجيب فوراً دون موافقةالمستوى 2 — تنفيذ مع إشعار (منخفض إلى متوسط)
ما يشمله:
- تحديث حالة طلب بناءً على موافقة سابقة
- إرسال رسالة متابعة لعميل
- تسجيل طلب استرداد
كيف يعمل: يُنفّذ وصول ثم يُخبرك بما فعل.
المثال:
عميل يطلب رابط طلبه →
وصول يُرسل الرابط →
يُرسل لك إشعار: "أرسلت لـ [العميل] رابط طلبه #4521"المستوى 3 — يطلب موافقة أولاً (متوسط إلى مرتفع)
ما يشمله:
- استرداد مبلغ
- تغيير سعر منتج
- إرسال عرض لعميل بعينه
- إلغاء طلب
كيف يعمل: وصول يُعرض عليك ما يريد فعله — تُوافق أو ترفض.
المثال:
عميل: "أبغى أسترد مبلغي"
وصول → يُرسل لك: "طلب استرداد 350 ريال من [العميل].
طلبه #4521 قبل 5 أيام.
هل توافق؟" [نعم] [لا] [تحدث معه]المستوى 4 — محظور تماماً (مرتفع الخطر)
ما يشمله:
- حذف منتجات بالجملة
- تغيير أسعار كل المتجر دفعة
- إرسال رسائل تسويقية جماعية
- حذف بيانات العملاء
- أي إجراء مالي يتجاوز حداً معيناً
كيف يعمل: وصول يرفض تنفيذه ويُخبرك أن هذا الإجراء يتجاوز صلاحياته.
أمان البيانات — ما نفعله وما لا نفعله
نفعله:
- تشفير كل البيانات في النقل (TLS 1.3) وفي التخزين
- عزل كامل بين بيانات كل متجر
- تسجيل كل إجراء نُنفّذه مع وقته والسبب
- نسخ احتياطية دورية
- تحديثات أمان منتظمة
لا نفعله:
- لا نبيع بياناتك لأي طرف
- لا نستخدم بيانات متجرك لتدريب نماذج للآخرين
- لا نُشارك محادثاتك مع أطراف ثالثة
- لا نحتفظ ببيانات الدفع (تمر مباشرة عبر سلة)
حقك الدائم:
- تصدير كل بياناتك في أي وقت
- حذف كل شيء عند إلغاء الاشتراك
- معرفة ما نُخزّنه بسؤال واحد
الخلاصة: من يتحكم؟
أنت دائماً.
وصول ينفّذ داخل الحدود التي تُحدّدها.
وصول يسأل قبل القرارات الكبيرة.
وصول لا يتجاوز الخطوط الحمراء أبداً.