عزل على مستوى الصف
كل جدول يحمل سياسة وصول تربط الصف بالعيادة صاحبة البيانات. المستخدم لا يرى إلا صفوف عيادته، ولا يوجد مسار في التطبيق يتجاوز هذه السياسة.
الأمان والخصوصية
يعزل Modirify بيانات كل عيادة على مستوى قاعدة البيانات لا على مستوى الواجهة. كل جدول يحمل سياسة وصول تُنفَّذ داخل قاعدة البيانات نفسها، فالطلب الذي يحاول قراءة بيانات عيادة أخرى لا يُرفض في المتصفح بل لا يعود بصف واحد أصلًا. تضاف إلى ذلك صلاحيات حسب الدور، وتشفير أثناء النقل، وتحقق من توقيع الرسائل الواردة من الخدمات الخارجية.
كل استعلام يمر عبر سياسة تحدد العيادة التي ينتمي إليها المستخدم الحالي. لا توجد شاشة ولا واجهة برمجية تستطيع تجاوز هذه السياسة، لأنها لا تُنفَّذ في التطبيق بل تحت مستواه.

ضوابط محددة يمكن وصفها ومراجعتها، بدل عبارات عامة عن الأمان.
كل جدول يحمل سياسة وصول تربط الصف بالعيادة صاحبة البيانات. المستخدم لا يرى إلا صفوف عيادته، ولا يوجد مسار في التطبيق يتجاوز هذه السياسة.
لكل عضو في الفريق حساب ودور وقائمة شاشات مسموح بها (allowed_screens) وفق مسؤوليته. يستطيع الاستقبال الوصول إلى المواعيد، والطبيب إلى ملفات المرضى المسموح بها، والمحاسب إلى الأرقام المسموح بها، بدل منح كل مستخدم وصولًا شاملًا.
تغيير الصلاحيات الحساسة ونسب الأطباء والحذف النهائي لسجلات الفريق مقصور على مالك العيادة. تحمي مشغلات المالك هذه الإجراءات وتُرفض العملية في قاعدة البيانات إذا حاول مستخدم آخر تنفيذها، حتى لو أرسلت الواجهة الطلب.
تستخدم الملفات الخاصة المؤهلة روابط مؤقتة موقعة بدل جعل التخزين عامًا. وتبقى إعدادات العيادة والأطباء والخدمات وساعات العمل مستقلة ومحمية بصلاحيات المنصة.
كل اتصال بين المتصفح والخوادم يتم عبر HTTPS/TLS، مع سياسة تُلزم المتصفح باستخدام الاتصال المشفّر في الزيارات التالية.
ترويسات أمان تمنع تضمين الموقع داخل إطار خارجي، وتمنع تشغيل نصوص برمجية غير معتمدة، وتمنع تخمين نوع الملفات، وتحدّ من الصلاحيات المتاحة للصفحة مثل الكاميرا والموقع الجغرافي.
الرسائل الواردة من خدمات خارجية مثل واتساب لا تُقبل بناءً على محتواها، بل بعد التحقق من توقيعها المشفّر. الرسالة غير الموقّعة تُرفض قبل قراءتها.
رموز الربط مع المنصات الخارجية تُخزَّن مشفّرة، ومفتاح فك التشفير يُحفظ خارج قاعدة البيانات فلا يظهر حتى لمن يطّلع على الجداول.
قرارات البيانات تبقى في يد العيادة، مع مسارات منشورة لكل إجراء.
تحدد لكل عضو في الفريق دوره وقائمة allowed_screens المتاحة له، وتعدّلها من إعدادات العيادة ضمن صلاحيات المالك.
تُسجَّل الإجراءات المهمة داخل النظام، ويمكن مراجعتها من شاشة سجل النشاط.
روابط المشاركة ورسائل واتساب لا تحمل اسم المريض أو بياناته في عنوان الرابط، حتى لا تتسرب عبر السجلات أو أدوات التحليل.
مسار حذف الحساب والبيانات منشور علنًا في صفحة مستقلة، ويمكن تقديم الطلب دون المرور بفريق المبيعات.
الوصول التشغيلي مقيّد ويُستخدم للدعم عند طلبك فقط. سياسات قاعدة البيانات تقيّد القراءة حسب العيادة، ونشر تفاصيل المعالجة موجود في سياسة الخصوصية.
لا. لا نحمل حاليًا أي شهادة من هذه الشهادات ولا نصرّح بغير ذلك. ما نصفه في هذه الصفحة هو الضوابط المطبّقة فعليًا في النظام، ويمكن مراجعتها معنا قبل الاشتراك.
تعمل المنصة على بنية سحابية مُدارة تعتمد قاعدة بيانات PostgreSQL وشبكة توصيل محتوى عالمية. تفاصيل المعالجة والاحتفاظ موضحة في سياسة الخصوصية.
تخضع المعالجة بعد الإيقاف لسياسة الخصوصية وشروط الخدمة وطلب حذف البيانات المنشور، وليس لمدة ثابتة غير موثقة.
منصة سحابية تساعد عيادات الأسنان على إدارة العمل اليومي من مكان واحد.
ابدأ مع Modirify