حافا: معماری ابزار و سطوح دسترسی

از حاکمیت اطلاعات و فرآیندهای آموزشی (حافا)
نسخهٔ تاریخ ۱۴ اوت ۲۰۲۶، ساعت ۲۱:۱۸ توسط Reza (بحث | مشارکت‌ها) (۱ نسخه واردشده)
(تفاوت) → نسخهٔ قدیمی‌تر | نمایش نسخهٔ فعلی (تفاوت) | نسخهٔ جدیدتر ← (تفاوت)


معماری ابزار و سطوح دسترسی حافا

اصل پایه

ویکی حافا مرجع دانش و مستندات فرآیندی است، نه سامانه عملیاتی. مشخصات فردی، رمز عبور، کلید دسترسی، اطلاعات سلامت و جزئیات امنیتی سامانه‌ها در آن ثبت نمی‌شود.

ابزارهای مرجع

  • بستر دانش: MediaWiki، Semantic MediaWiki و PageForms.
  • مدل BPMN: Camunda Modeler Desktop؛ فایل منبع `.bpmn` به‌همراه خروجی SVG در ویکی بارگذاری می‌شود.
  • کنترل نسخه رسمی: افزونه Approved Revs یا گردش تأیید معادل.
  • امنیت و حفاظت: HTTPS، CAPTCHA/AbuseFilter، گذرواژه قوی، ورود دومرحله‌ای مدیران و نسخه پشتیبان روزانه با آزمون بازیابی ماهانه.

سیاست حساب کاربری

در فاز نخست، حساب محلی مدیاویکی با درخواست مدیر واحد یا مدیر پروژه ایجاد می‌شود. حساب مشترک ممنوع است. نام، ایمیل سازمانی، واحد، نقش و تاریخ بازبینی دسترسی ثبت می‌شود. دسترسی کاربر منتقل‌شده یا خارج‌شده حداکثر ظرف دو روز کاری غیرفعال می‌گردد.

گروه‌ها و نقش‌ها

گروه وظیفه/اختیار
مشارکت‌کننده حافا ایجاد و ویرایش پیش‌نویس از طریق فرم‌ها در حوزه مجاز
نماینده واحد هماهنگی خبرگان، کنترل محتوای واحد و ارسال برای بازبینی
مالک فرآیند تأیید تخصصی فرآیندهای تحت مالکیت
بازبین محتوا کنترل کامل‌بودن و استاندارد پیش از انتشار
کارشناس داده و واژگان بازبینی تخصصی واژه و عنصر داده
راهبر ویکی حافا نگهداری فرم‌ها، الگوها، دسته‌بندی و داشبوردها
مدیر ویکی کاربران، گروه‌ها، حفاظت صفحات و بازیابی
مدیر سامانه سرور، افزونه‌ها، امنیت و پشتیبان‌گیری

گردش وضعیت محتوا

پیش‌نویس ← در حال بازبینی ← نیازمند اصلاح ← تأیید مالک ← مصوب/منتشرشده ← منسوخ

حفاظت صفحه‌ها

  • صفحات فرآیند، سامانه، واژه و داده با فرم و گردش بازبینی اداره می‌شوند.
  • صفحات `فرم:`، `الگو:` و `Property:` حفاظت‌شده‌اند و فقط راهبر/مدیر ویکی آن‌ها را تغییر می‌دهد.
  • تغییر Propertyهای هسته و فرم‌های اصلی ابتدا در محیط آزمون بررسی و سپس پس از تأیید اجرا می‌شود.

چک‌لیست پیش از شروع

  • تهیه و آزمون نسخه پشتیبان کامل؛
  • ثبت نسخه‌های نرم‌افزاری و افزونه‌ها؛
  • ایجاد محیط آزمون؛
  • ایجاد گروه‌ها و حساب‌های اولیه؛
  • فعال‌سازی HTTPS، کنترل بارگذاری پرونده، CAPTCHA و 2FA مدیران؛
  • نصب/آزمون کنترل انتشار؛
  • تصویب سیاست دسترسی، محرمانگی و پشتیبان‌گیری.