دليل التحقق من هوية المستخدم

نصائح عند انشاء الحساب

1. الهدف من الدليل

يهدف هذا الدليل إلى تحديد الآلية المتبعة للتحقق من هوية الطلاب والمستخدمين عند الدخول إلى النظام، وضمان حماية البيانات الشخصية والأكاديمية من خلال تطبيق أفضل المعايير الأمنية لإدارة الهويات وكلمات المرور.


2. بيانات تسجيل الدخول الأساسية

يعتمد النظام في التحقق الأول على مدخلين رئيسيين:

معرّف الحساب (اسم المستخدم):

  • رقم الهوية الوطنية / الإقامة: كمعرّف فريد ورسمي للطالب/المستخدم.
  • أو رقم الجوال: المسجل والمُعتمد في ملف الطالب/المستخدم.

كلمة المرور (Password): كلمة مرور معقدة يتم إنشاؤها وفق الاشتراطات الأمنية الموضحة أدناه.


3. معايير كلمة المرور القوية (Password Policy)

لضمان أمان الحسابات وتفادي محاولات الاختراق والتخمين، يُشترط أن تتوافر في كلمة المرور الشروط التالية:

  • الحد الأدنى للطول: لا تقل عن 8 إلى 12 خانة.

  • تنوع العناصر: يجب أن تحتوي كلمة المرور على خليط من:

    • حروف إنجليزية كبيرة (A-Z).

    • حروف إنجليزية صغيرة (a-z).

    • أرقام (0-9).

    • رموز خاصة (مثل: @, #, $, %, &, *).

  • قيود الاستخدام:

    • يمنع استخدام البيانات الشخصية بداخل كلمة المرور (مثل: رقم الهوية، سنة الميلاد، أو رقم الجوال).

    • يمنع استخدام التسلسلات البسيطة (مثل: 123456 أو qwerty أو password).

    • يفضل عدم تكرار آخر كلمات مرور تم استخدامها سابقاً عند التحديث.


4. خطوات وآلية التحقق (Authentication Flow)

[إدخال الهوية/الجوال + كلمة المرور] ➔ [التحقق من صحة البيانات] ➔ [إرسال رمز التوثيق OTP] ➔ [منح الوصول]
  1. إدخال بيانات الدخول:

    • يدخل الطالب/المستخدم رقم الهوية الوطنية/الإقامة أو رقم الجوال المعترف به، مرفقاً بكلمة المرور الخاصة به.

  2. المطابقة الأولية:

    • يتحقق النظام من صحة البيانات المدخلة ومطابقتها للسجلات الحالية.

  3. التوثيق الثنائي (توصية أمنية - 2FA):

    • بعد إدخال كلمة المرور الصحيحة، يُرسل النظام رمز تحقق مؤقت (OTP) عبر رسالة نصية (SMS) إلى رقم الجوال المسجل لزيادة الأمان.

  4. منح صلاحية الدخول:

    • عند إدخال الرمز الصحيح، يتم تحويل المستخدم/الطالب إلى لوحة التحكم الخاصة به بنجاح.


5. ضوابط وإجراءات الحماية الإضافية

  • استعادة/إعادة ضبط كلمة المرور:

    • في حال نسيان كلمة المرور، يطلب النظام إدخال رقم الهوية ورقم الجوال.

    • يُرسل رابط أو رمز مؤقت لإعادة الضبط على رقم الجوال المسجل حصراً.

انتهاء الجلسة (Session Timeout):

  • يتم تسجيل الخروج التلقائي في حال عدم وجود أي نشاط على الحساب لمدة 15 دقيقة لحماية البيانات أثناء ترك الجهاز.

التحديث الدوري:

يُنصح بفرض تغيير كلمة المرور كل (90 إلى 180) يوماً بحسب سياسة الأمن السيبراني للجهة.

whatsapp