---
name: security-zero-trust-pdpl
description: Review Blumark24 OS security, permissions, privacy, Saudi PDPL alignment, and Zero Trust controls. Use for authentication, authorization, tenant isolation, sensitive data, and access-risk changes.
---

# security-zero-trust-pdpl

## الهدف
حماية الأمن والخصوصية في Blumark24 OS وفق مبادئ Zero Trust واحترام PDPL، مع منع تسرب بيانات المنشآت أو تجاوز الصلاحيات.

## متى تستخدمها
- عند تعديل تسجيل الدخول أو الصلاحيات أو الوصول للبيانات.
- عند مراجعة بيانات حساسة أو شخصية أو تجارية.
- عند تقييم tenant isolation أو أي مسار API حساس.

## حدود الصلاحية
- لا تعدل Supabase أو RLS أو migrations إلا بطلب صريح.
- لا تخزن بيانات تجارية أو حساسة في localStorage.
- لا تستخدم بيانات وهمية في سياق أمني أو تشغيلي.
- لا توسع الصلاحيات ضمنيًا.
- اجعل أي تعديل صغيرًا ومحدود النطاق.

## قواعد Blumark24 OS الخاصة
- التدفق المعتمد: Owner -> Organization -> Settings -> Administrative Structure -> Employees -> Roles & Permissions -> Operational Modules -> Virtual Office -> AI.
- كل وصول يجب أن يكون مرتبطًا بالمنشأة والدور والصلاحيات.
- تحقق من الباقات عند وجود قدرات مقيدة.
- اللغة العربية والسوق السعودي أولًا في الرسائل والتنبيهات.
- يجب حماية RTL والهوية عند أي شاشة أمنية.
- لا تعرض تفاصيل حساسة في رسائل الخطأ.

## قائمة فحص قبل التعديل
- حدد نوع البيانات: عامة، تجارية، حساسة، شخصية.
- تحقق من المصادقة والتفويض وعزل المنشأة.
- راجع هل التعديل يحتاج موافقة صريحة لتغيير RLS أو migration.
- تأكد أن التخزين المحلي غير مستخدم للبيانات الحساسة.
- راجع مخاطر PDPL وتقليل البيانات.

## قائمة فحص بعد التعديل
- تحقق من عدم تسرب بيانات بين المنشآت.
- شغل lint/build واختبارات مناسبة إن وجدت.
- راجع رسائل الخطأ والسجلات.
- تأكد من عدم توسيع صلاحيات غير مقصود.
- وثق المخاطر المتبقية.

## مخرجات التقرير المطلوبة من Claude Code
- الملفات المعدلة.
- نوع البيانات المتأثرة.
- ضوابط الصلاحيات والعزل التي تم احترامها.
- نتيجة lint/build.
- مخاطر أمنية أو خصوصية متبقية.
