تخطَّ إلى المحتوى الرئيسي
حوكمة واجهات برمجة التطبيقات

حوكمة البيانات تتوقف عند قاعدة البيانات. وبياناتكم تغادر عبر واجهات برمجة التطبيقات.

كتالوجات البيانات تحكم الجداول، وبوابات API تدير حركة المرور، وGoava تربط بينهما: فهي تكتشف كل نقطة نهاية عبر بوابات API لديكم، وتتتبع كل واحدة منها رجوعًا إلى الجداول والأعمدة التي تقف خلفها بالضبط، وتورّث تصنيفات البيانات إلى طبقة الواجهات، وتقيّم مخاطر الانكشاف — لتصبح الواجهات التي تقدّم أكثر بياناتكم حساسية محكومة لا غير مرئية.

النقطة العمياء

كتالوجات البيانات تحكم الجداول، وبوابات API تدير حركة المرور — ولا أحد يربط بينهما.

نقطة نهاية عامة تقدّم بيانات شخصية من جدول مصنّف تبقى غير مرئية للطرفين معًا: فكتالوج البيانات لا يعلم بوجود الواجهة أصلًا، وبوابة API لا تعرف طبيعة البيانات التي تقف خلفها. وفي المملكة العربية السعودية، لم تعد هذه الفجوة تقنية فحسب — بل أصبحت تنظيمية.

  • كتالوج البيانات لديكم يعرف أن الجدول مصنّف — لكنه لا يعرف أن واجهة API تعرضه للعالم الخارجي.
  • بوابة API لديكم ترى كل طلب — لكنها لا تدرك حساسية البيانات الكامنة خلف نقطة النهاية.
  • إطار المكتب الوطني لإدارة البيانات (NDMO) يتوقع حوكمة مشاركة البيانات أينما حدثت، بما في ذلك مجالا مشاركة البيانات والتشغيل البيني — وواجهات API هي بالضبط حيث تحدث المشاركة.
  • نظام حماية البيانات الشخصية (PDPL)، المطبّق بالكامل منذ سبتمبر 2024 وتتولى سدايا إنفاذه فعليًا، يجعل الانكشاف غير المحوكم للبيانات الشخصية خطرًا تنظيميًا لا مجرد سهو هندسي.
/v1/customers · PUBLIC · PII ⚠
/v1/orders · partner · Financial
/v1/health · public · safe

اكتشاف أصيل لبوابات API التي تشغّلونها اليوم

KongAWS API GatewayAzure API ManagementGoogle Cloud API GatewayNginx

سلسلة نسب البيانات حتى واجهات API

اعرفوا بدقة أي الجداول تغذّي أي نقاط النهاية

تمدّ Goava سلسلة نسب البيانات الشاملة، وحتى مستوى العمود، إلى ما بعد مستودع البيانات وصولًا إلى طبقة واجهات API. تُكتشف نقاط النهاية تلقائيًا من مواصفات OpenAPI وتُربط بأصول البيانات التي تغذّيها — ليصبح سؤال «ما الذي تعرضه هذه الواجهة فعلًا؟» سؤالًا تجيبون عنه في ثوانٍ.

  • اكتشاف تلقائي لنقاط النهاية من مواصفات OpenAPI — دون جرد يدوي يتطلب صيانة مستمرة.
  • سلسلة نسب شاملة من الأنظمة المصدرية إلى نقاط النهاية، وصولًا إلى مستوى العمود الواحد.
  • محرر مرئي لسلسلة النسب مع اقتراحات مبنية على تعلّم الآلة لتأكيد الروابط أو تصحيحها بسرعة.
  • تحليل الأثر: قبل تعديل أي عمود، شاهدوا كل نقطة نهاية تعتمد عليه.
استكشفوا سلسلة نسب البيانات
source_db → etl_orders → dwh.orders
dwh.orders → bi.sales_dash
dwh.orders → api:/v1/orders

وراثة التصنيف

صنّفوا العمود كبيانات شخصية مرة واحدة — وسترث كل واجهة API تعرضه هذا التصنيف.

لا ينبغي أن يُنجز عمل تصنيف البيانات مرتين. فمع وراثة الوسوم بين البيانات وواجهات API، تنساب درجة الحساسية التي تسجلونها في الكتالوج تلقائيًا عبر سلسلة النسب إلى كل نقطة نهاية تقدّم تلك البيانات — لتبقى طبقة البيانات وطبقة الواجهات متسقتين بحكم التصميم.

  • التصنيفات والوسوم تنتقل تلقائيًا من الجداول والأعمدة إلى نقاط النهاية التي تقدّمها.
  • وسوم البيانات الشخصية والمالية تبقى متسقة بين طبقة البيانات وطبقة واجهات API — دون جهد تصنيف مكرر.
  • الملكية والإشراف يسريان على واجهات API كما يسريان على الجداول ولوحات المعلومات وخطوط المعالجة.
  • تغطية تصنيف يمكن إثباتها — بما يدعم ضوابط تصنيف البيانات في إطار المكتب الوطني لإدارة البيانات.
تعرّفوا على قدرات الحوكمة
orders · data-team · PII
customers · analytics · Certified
revenue_daily · finance

لوحة انكشاف واجهات API

اللقطة التي تعرضونها على مسؤول أمن المعلومات لديكم — وعلى الجهة التنظيمية

رؤية واحدة مقيّمة بالمخاطر لكل نقطة نهاية في مؤسستكم: ما الذي تعرضه، ومن يملكها، ومدى حساسية البيانات الكامنة خلفها. فعندما يُطرح سؤال «أي واجهات API العامة لدينا تقدّم بيانات شخصية؟»، تجيبون بلوحة معلومات لا بفريق عمل طارئ.

  • تقييم للمخاطر يرصد واجهات API العامة التي تعرض بيانات شخصية أو مالية.
  • تصفية حسب البوابة أو النطاق أو التصنيف أو المالك لتركيز المراجعات حيث تستحق.
  • تعمّق من نقطة نهاية عالية المخاطر إلى الجداول والأعمدة التي تقف خلفها بالضبط.
  • أدلة ملائمة للتدقيق تدعم متطلبات المساءلة في نظام حماية البيانات الشخصية وضوابط مشاركة البيانات في إطار NDMO.
شاهدوها على واجهات API لديكم
/v1/customers · PUBLIC · PII ⚠
/v1/orders · partner · Financial
/v1/health · public · safe

الأسئلة الشائعة

ما بوابات API التي تدعمها Goava؟

تكتشف Goava واجهات برمجة التطبيقات أصلًا من Kong وAWS API Gateway وAzure API Management وGoogle Cloud API Gateway وNginx. وتُكتشف نقاط النهاية تلقائيًا من مواصفات OpenAPI، فيبقى جرد واجهاتكم محدّثًا دون توثيق يدوي.

كيف تعمل سلسلة نسب البيانات حتى واجهات API فعليًا؟

تتصل Goava ببواباتكم وبمنصات بياناتكم عبر نحو 80 موصلًا أصيلًا، ثم تربط نقاط النهاية بالجداول والأعمدة التي تغذّيها. وتقترح خوارزميات تعلّم الآلة روابط سلسلة النسب، فيما يتيح المحرر المرئي لفريقكم تأكيدها أو تصحيحها — وصولًا إلى مستوى العمود.

هل يساعد ذلك في الامتثال لإطار المكتب الوطني لإدارة البيانات ونظام حماية البيانات الشخصية؟

نعم، وبصياغة دقيقة: تدعم Goava أعمال الامتثال ولا تمنح اعتمادًا لها. يغطي إطار المكتب الوطني لإدارة البيانات (NDMO) 15 مجالًا و77 ضابطًا و191 مواصفة، ويتوقع مجالا مشاركة البيانات والتشغيل البيني فيه مشاركة محوكمة للبيانات — وهو ما تحققه حوكمة واجهات API. أما نظام حماية البيانات الشخصية (PDPL)، المطبّق بالكامل منذ سبتمبر 2024، فتمنحكم لوحة انكشاف واجهات API ووراثة تصنيفات البيانات الشخصية أدلة ملائمة للتدقيق توضح أين تنكشف البيانات الشخصية وكيف تُضبط.

هل يمكننا النشر داخل المملكة العربية السعودية؟

نعم. تعمل Goava منشورةً ذاتيًا في مراكز بياناتكم أو سحابيًا داخل المملكة العربية السعودية. وتشمل الضوابط المؤسسية التحكم في الوصول المبني على الأدوار (RBAC)، وتسجيل الدخول الموحد عبر OIDC وSAML 2.0 وLDAP، ودعم JWT، وتشغيلًا ملائمًا للتدقيق — مع واجهة ثنائية اللغة أصيلة بالعربية والإنجليزية.

اكتشفوا نقاط النهاية المكشوفة لديكم خلال الأسبوع الأول

اربطوا بواباتكم ومصادر بياناتكم، وادخلوا مراجعتكم القادمة بخريطة مقيّمة بالمخاطر لكل واجهة API تعرضها مؤسستكم.