بيانات المنشآت مفصولة على الخادم
كل طلب محصور بمستأجر يُحدَّد على الخادم. لا يرسل عملاء الـAPI معرّف منشأة أبداً — بل يُشتق من الرمز — فلا يستطيع مالك قراءة أو تعديل حجوزات أو أعضاء أو فواتير مالك آخر بتخمين المعرّفات.
إن كنت تسلّم حجوزاتك وأعضاءك وإيراداتك لمنصة، فمن حقك أن تعرف كيف تُفصل عن بيانات الآخرين. تصف هذه الصفحة ما تفعله Kourtiva اليوم — لا ما هو مخطط له.
كل طلب محصور بمستأجر يُحدَّد على الخادم. لا يرسل عملاء الـAPI معرّف منشأة أبداً — بل يُشتق من الرمز — فلا يستطيع مالك قراءة أو تعديل حجوزات أو أعضاء أو فواتير مالك آخر بتخمين المعرّفات.
تُحفظ رموز Bearer كتجزئات SHA-256، لا كنص صريح أبداً. ينشئها الملّاك ويحدّدون صلاحياتها ويلغونها متى شاؤوا. والرمز المخصص للقراءة يبقى للقراءة فقط.
لكل موظف حسابه الخاص بدور يحدد ما يمكنه فعله، ويرى المنشآت المُسندة إليه فقط، ويضع كلمة مروره من دعوة بالبريد. ويُلغى الوصول فوراً وفي كل مكان. بلا حسابات مشتركة.
سجلات النشاط تدوّن من غيّر ماذا ومتى، بما في ذلك كل استدعاء API بطريقته وحالته ومدته. سؤال «من نقل ذلك الحجز؟» له إجابة.
يُقدَّم الموقع والـAPI عبر HTTPS مع HSTS، شاملاً النطاقات الفرعية. وتُجدَّد الشهادات تلقائياً.
النماذج العامة ونقاط نهاية الـAPI مقيَّدة بمعدل، فلا يستطيع عميل واحد استنزاف المنصة على حساب الجميع.
تعمل Kourtiva على AWS eu-central-1 (Frankfurt). تُخزَّن هناك بيانات المنشآت والحجوزات وسجلات الأعضاء.
بالنسبة للمشغّلين في أوروبا، يعني ذلك أن المنصة التي تحتوي بيانات أعضائك داخل الاتحاد الأوروبي. وإن احتجت تأكيداً خطياً لمالك عقار أو اتفاقية امتياز أو ملف امتثال خاص بك، اطلبه وسنكتبه لك.
لا نملك في هذه المرحلة أي شهادة أمان من طرف ثالث، ونفضّل قول ذلك على الإيحاء بغيره. ولم نُجرِ اختبار اختراق خارجياً. إن كان أي منهما شرطاً لمؤسستك، أخبرنا أثناء العرض التوضيحي — من الأفضل لكلينا أن نعرف مبكراً.
اسألنا مباشرةحجوزاتك وأعضاؤك وفواتيرك متاحة عبر واجهة REST API نفسها التي تستخدمها أنظمتك — ٢٣ نقطة نهاية مُصدَّرة، برموز تنشئها وتلغيها بنفسك. لا طلب تصدير تقدّمه ولا انتظار لنا. كل ما تراه في لوحة التحكم يمكنك سحبه برمجياً.