المنصة نفسها تعمل داخل شبكتك، والأمور القليلة التي تختلف هناك.
Haiyz Enclave هو المنصة نفسها تعمل داخل شبكتك أنت.
لا تفريع للشيفرة، ولا إصدار مبتور، ولا ملف ترخيص. فالخدمات الثلاث التي تشغّل المنصة العامة — الواجهة البرمجية وعاملها، ومحرّك نظم المعلومات الجغرافية، وتطبيق الويب — هي نفسها التي تنصّبها، من البناء ذاته. ومتغيّر بيئة واحد يحوّل النسخة إلى وضع Enclave.
وهذا هو مقصده: البيانات التي لا يجوز أن تغادر شبكتك لا تغادرها، وتبقى بين يديك المنتج نفسه الذي يستعمله الآخرون.
اضبط INSTANCE_MODE=enclave على الواجهة البرمجية، وNEXT_PUBLIC_INSTANCE_MODE=enclave
على تطبيق الويب.
| Cloud | Enclave | |
|---|---|---|
| حدود الخطط | لكل مستوى، يضبطها المشرف | حدود الرخصة؛ وكل مفتاح بلا حدّ أثناء فترة التقييم |
| مستوى كل حساب | يُحسم من العضوية والمقاعد | الإصدار المرخّص (Enterprise أثناء فترة التقييم) |
| الأسعار ودعوات الترقية وصفحات الفوترة | ظاهرة | مخفيّة |
| القياس عن بُعد | مفعّل | لا يخرج شيء من الشبكة إلا بتهيئتك |
ولا يختلف سوى ذلك. فلوحة الإدارة ولوحات المعلومات والحملات الميدانية وعناصر البيانات والخرائط ومحرّك نظم المعلومات الجغرافية تعمل كما هو موثّق في غير هذه الصفحة. وجدول الحدود ما زال موجودًا وما زال يُعرض — للقراءة، وكله بلا حدّ — حتى يستطيع مشغّل يريد سقوفًا داخلية أن يعيد النسخة إلى وضع cloud ويضبطها.
المدفوعات وشراء العضوية مخفيّة، لا معطّلة برسالة. والمقاعد يديرها مشرفوك في لوحة الإدارة بدلًا من ذلك.
تعمل منشأة Enclave بموجب وثيقة رخصة تصدرها حيّز وتتحقّق منها مفاتيح مضمّنة في
الإصدار — لا شيء يُهيّأ ولا شيء يُجلب. وإلى أن تُفعَّل رخصة تكون المنشأة في
فترة تقييم مدتها 30 يومًا من أول تشغيل، مع تفعيل كل الامتدادات. التفعيل
يتم برمز (مضيف متصل) أو بملف طلب وملف رخصة (مضيف معزول)، من الكونسول تحت
المنصة › الترخيص أو بالأمر haiyzctl license.
| الحالة | ما يراه الناس |
|---|---|
| التقييم | إشعار بالأيام المتبقية؛ كل شيء يعمل |
| سارية | لا شيء؛ يسري الإصدار المرخّص وامتداداته وحدوده ومقاعده |
| فترة السماح | تحذير بتاريخ الانتهاء وتاريخ التحوّل إلى القراءة فقط؛ كل شيء يعمل 30 يومًا أخرى |
| للقراءة فقط | تنبيه: العرض والتنزيل والتصدير تعمل؛ الإنشاء والتحرير بانتظار رخصة |
المقاعد تتبع الأدوار: المحرّرون والمساهمون يشغلون مقعد محرّر، والناشرون ومديرو
المحتوى مقعد ناشر، والمديرون مقعد مدير؛ أمّا المشاهدون فلا يشغلون مقعدًا. وعندما
لا يتبقّى مقعد من نوعٍ ما يُرفض تغيير الدور بالرمز SEAT_LIMIT_REACHED، ومن يصل
عبر الدليل يعمل كمشاهد حتى يتحرّر مقعد — وتعرض صفحة الأعضاء المقاعد لكل نوع
ومقعد كل عضو.
لا يخرج شيء من الشبكة لأجل الترخيص. يمكن تصدير تقرير استخدام (كميات فقط — المقاعد، الحدود المستخدمة، الامتدادات قيد الاستخدام، الإصدارات) كملف لطلب التجديد، ولا يُرسل يوميًا إلا إذا فعّل مشرفٌ ذلك تحت المنصة › الإعدادات › الترخيص.
| المكوّن | الدور |
|---|---|
| Node.js 20 فما فوق | الواجهة البرمجية وعاملها |
| MongoDB 6 فما فوق | البيانات |
| Redis 7 | الطوابير، مربوطة بالمضيف المحلي |
| Python 3.11 ومحرّك نظم المعلومات الجغرافية | المعالجة الجغرافية وملفات PDF، داخليًا فقط |
| بناء Next.js | تطبيق الويب |
| تخزين كائنات متوافق مع S3 | الملفات — MinIO يفي، ولا حاجة إلى Cloudflare |
| Nginx | التشفير والتوجيه |
والكائنات الخاصة — طبقات الخرائط وطبقات مساحات العمل والصور المصغّرة والفواتير — تُخدَم برمز مؤقت من الواجهة البرمجية نفسها. أما عامل الحافة للشبكة، فتحسين سحابي وليس جزءًا من نشر Enclave.
ويُصنع المشرف الأول يدويًا: ادخل مرة واحدة عبر ناقل البريد المهيّأ عندك، ثم ارفع ذلك الحساب إلى مشرف أعلى في قاعدة البيانات مباشرة. وعلى مضيف معزول عن الشبكة، استعمل ناقل رمز التطوير لتلك الدخلة الواحدة.
اعرف الثغرات بصراحة قبل أن تخطّط للتنفيذ:
enclave صراحةً يتصرّف كما
تتصرّف المنصة العامة، فتحقّق من المتغيّرين كليهما.