تكنولوجيا 30 مايو 2026 قراءة لمدة 6 دقائق

بنية متعددة المستأجرين: لماذا يحتاجها مستخدمو الاتصال الهاتفي

عزل العملاء ليس ميزة، بل هو شرط أساسي. كيف تحمي بنية المستأجرين المتعددين البيانات وأعمالك؟

D
فريق ديالربي
30 مايو 2026

إذا كنت تدير شركة خدمات خارجية، أو شركة إعادة بيع، أو أي عملية تخدم عملاء متعددين على نفس منصة الاتصال، فإن تعدد المستخدمين ليس ميزة إضافية، بل هو الأساس الذي يقوم عليه كل شيء آخر.

ماذا يعني تعدد المستأجرين فعلياً

تعني خاصية تعدد المستأجرين أن العديد من العملاء المستقلين (المستأجرين) يتشاركون نفس البنية التحتية للبرمجيات مع امتلاكهم بيانات وتكوينات وقواعد امتثال منفصلة تمامًا. يعمل كل مستأجر كما لو كان لديه نظامه الخاص، ولكن المنصة الأساسية مشتركة.

الكلمة المفتاحية هي isolationليس فصلاً. ليس ترشيحاً. عزلاً.

لماذا تُعدّ العزلة مهمة؟

حماية البيانات. يجب أن تكون جهات اتصال العميل (أ)، وتسجيلات المكالمات، وبيانات الوكلاء، ونتائج الحملات التسويقية غير مرئية للعميل (ب). ليس فقط مخفية، بل غير قابلة للوصول بشكل قاطع. حتى لو ارتكب مطور البرامج خطأً في الاستعلام، يجب أن تمنع قاعدة البيانات الوصول إلى البيانات بين المستأجرين.

استقلالية الامتثال. قد يخضع العميل (أ) لقواعد هيئة تنظيم الاتصالات عبر الهاتف (الإمارات العربية المتحدة). ويخضع العميل (ب) لقواعد هيئة الاتصالات وتقنية المعلومات (المملكة العربية السعودية). ويخضع العميل (ج) لقواعد قانون حماية المستهلك عبر الهاتف (الولايات المتحدة). يحتاج كل مستأجر إلى قواعد امتثال خاصة به، وقوائم عدم الاتصال، وساعات الاتصال، وتتبع الموافقة. ولا يؤثر انتهاك أحد المستأجرين لقواعد الامتثال على المستأجر الآخر.

عزل التسجيل. تُعدّ تسجيلات المكالمات من أكثر البيانات حساسية في مركز الاتصال. يجب تخزين تسجيلات كل عميل في مسارات تخزين منفصلة مع ضوابط وصول خاصة بكل عميل. لا يجوز إطلاقًا استخدام رابط URL مُوقّع لتسجيل العميل (أ) مع العميل (ب).

عزل الفواتير. لكل مستأجر عدد خاص به من الوكلاء، ومقاييس استخدام، ودورة فوترة. يجب أن تكون بيانات الفوترة دقيقة لكل مستأجر، دون أي تداخل بينها.

الطريقة الخاطئة: التصفية على مستوى التطبيق

تُطبّق العديد من برامج الاتصال ميزة "تعدد المستخدمين" ببساطة حيث يكون معرف المستأجر = ؟ يتم تطبيق فلتر في كود التطبيق. كل استعلام يُلحق هذا الفلتر. يعمل هذا النظام... إلى أن ينسى أحدهم ذلك.

المشاكل:

  • فلتر واحد مفقود = تسريب بيانات بين المستأجرين
  • من السهل الوقوع في أخطاء عند استخدام الاستعلامات المعقدة التي تتضمن عمليات الربط.
  • تُعد استعلامات التجميع (التقارير، لوحات المعلومات) محفوفة بالمخاطر بشكل خاص.
  • لا توجد شبكة أمان عندما يرتكب التطبيق خطأً

لا يُعدّ التصفية على مستوى التطبيق عزلاً. إنها تصفية تعتمد على بذل قصارى الجهد، وتعتمد على كل مطوّر، وكل استعلام، وفي كل مسار برمجي، لضمان نجاحها بنسبة 100%. وهذا غير كافٍ.

الطريقة الصحيحة: العزل على مستوى قاعدة البيانات

يستخدم DialerBee ميزة أمان مستوى الصف (RLS) في PostgreSQL كطبقة دفاعية متعددة الطبقات. إليك كيفية عملها:

  1. كل طاولة مملوكة للمستأجر لها tenant_id column
  2. تم تفعيل سياسات أمان مستوى الصفوف (RLS) وفرضها على كل جدول مستأجر
  3. في بداية كل معاملة قاعدة بيانات، نقوم بتعيين قم بتعيين معرف المستأجر الحالي المحلي للتطبيق إلى :tid
  4. تقوم قاعدة البيانات نفسها بتصفية كل استعلام - SELECT، INSERT، UPDATE، DELETE - لإرجاع الصفوف المطابقة للمستأجر الحالي فقط.
  5. لا يملك مستخدم التطبيق إذن BYPASSRLS — حتى استعلامات SQL الخام لا يمكنها تجاوز عامل التصفية

هذا يعني أنه حتى في حال وجود خطأ برمجي في كود التطبيق - كغياب شرط WHERE، أو استخدام JOIN غير صحيح، أو إجراء عملية تجميع بدون تصنيف - فإن قاعدة البيانات تمنع الوصول إلى البيانات بين المستخدمين. يُعد فلتر التطبيق خط الدفاع الأساسي، بينما تُشكل RLS شبكة الأمان.

اختبار العزل

لا يكفي مجرد الادعاء بالعزل، بل يجب إثباته. يقوم DialerBee بإجراء اختبارات عزل المستأجرين المعادية على كل نقطة نهاية API:

  1. يقوم المستأجر (أ) بإنشاء مورد (جهة اتصال، حملة، تسجيل، إلخ).
  2. يحاول المستأجر "ب" استخدام أوامر GET و PATCH و DELETE على هذا المورد
  3. يجب أن تُرجع كل محاولة رمز الخطأ 404 (غير موجود)، ولا يجب أن تُرجع أبدًا رمز الخطأ 403 (ممنوع).

لماذا رمز الخطأ 404 بدلاً من 403؟ لأن رمز الخطأ 403 ("ليس لديك إذن") يؤكد وجود المورد. أما رمز الخطأ 404 ("غير موجود") فلا يُظهر أي شيء. لا ينبغي للمستأجر "ب" أن يعلم بوجود المورد أصلاً.

تُجرى هذه الاختبارات في بيئة التكامل المستمر مع كل تغيير في الكود. إذا فشل أي اختبار، فلن يتم دمج الكود.

ما الذي ينبغي على الشركاء المطالبة به

إذا كنت تقوم بتقييم برنامج اتصال لاستخدامه في علامة تجارية خاصة أو لإعادة البيع، فاطرح هذه الأسئلة:

  • هل يتم تطبيق عزل المستأجرين على مستوى قاعدة البيانات، أم فقط في كود التطبيق؟
  • هل يمكنك أن تريني مجموعة اختبارات العزل العدائي؟
  • ماذا يحدث إذا أغفل الاستعلام عن طريق الخطأ عامل تصفية المستأجر؟
  • هل يتم تخزين تسجيلات المكالمات في مسارات معزولة خاصة بكل مستأجر؟
  • هل يمكن أن يؤثر انتهاك أحد المستأجرين للوائح على مستأجر آخر؟
  • إذا قمت بإنشاء مستأجر من خلال بوابة الشركاء، فهل يتم عزله فوراً عن جميع المستأجرين الآخرين؟

إذا كانت الإجابة على أي من هذه الأسئلة غامضة، فاستمر في البحث. إن تطبيق نظام تعدد المستأجرين بشكل خاطئ أسوأ من عدم تطبيقه على الإطلاق، لأنه يمنحك شعوراً زائفاً بالأمان.

هل أنت مستعد لرؤية تطبيق DialerBee أثناء العمل؟

عرض توضيحي مباشر لمدة 15 دقيقة. بدون شرائح عرض. بدون التزام.

حدد موعدًا لعرض توضيحي
View full site in English →