الكتابات/blog/2026/08
Blog13 أغسطس 2026·6 دقيقة

يقين ونفاذ وواثق: أي طبقة تحقق تحتاجها فعلاً؟

السعودية فيها ثلاث طبقات للتحقق من الهوية لا طبقة واحدة. متى تستخدم يقين ومتى نفاذ ومتى واثق، ولماذا الاختيار الخاطئ يكلفك شهورًا من إعادة البناء.

كل فريق يبني منتجًا خاضعًا للتنظيم في السعودية يصطدم بالجدار نفسه وفي الأسبوع نفسه. يقول أحدهم في الاجتماع: "نحتاج نتحقق من هوية العميل"، فيوافق الجميع، ثم تنحرف البنية التقنية شهرين كاملين — لأن عبارة "التحقق من الهوية" تصف ثلاث خدمات مختلفة تمامًا، كل واحدة يشغّلها مزوّد مختلف، ولكل منها آلية وصول خاصة، ونموذج تسعير خاص، وجهة تنظيمية تراقبها.

رأينا هذا يتكرر في مسارات فتح الحسابات لدى شركات التقنية المالية، وفي محركات تسعير التأمين، وفي منصات التجارة بين الشركات. النمط واحد دائمًا: يربط الفريق نفاذ ويطلق المنتج، ثم يكتشف عند مراجعة الامتثال أن نفاذ لم يخبره إطلاقًا ما إذا كان الاسم الذي كتبه العميل مطابقًا لسجل الأحوال المدنية. أو العكس: يشترك فريق في يقين ويبني خط مطابقة بيانات متقنًا، ثم يكتشف أنه لا يملك أي وسيلة لإثبات أن الشخص الجالس أمام الشاشة هو صاحب رقم الهوية الذي استعلم عنه للتو.

هذه الخدمات ليست بدائل متنافسة. هي طبقات مختلفة. وإليك كيف تفرّق بينها قبل أن تكتب سطرًا واحدًا من الكود.

الطبقات الثلاث بوضوح

نفاذ (النفاذ الوطني الموحد) يجيب على سؤال: هل هذا الشخص حاضر الآن وهل يوافق؟

نفاذ طبقة مصادقة. هو الدخول الموحّد الوطني الذي تشغّله شركة علم لصالح هيئة الحكومة الرقمية. يُحوَّل المستخدم إلى نفاذ، فيعتمد الطلب عبر تطبيق نفاذ أو عبر رمز يصله برسالة نصية، ثم يستقبل نظامك تأكيدًا موقّعًا عبر OAuth2/OIDC بأن صاحب رقم هوية وطنية أو إقامة محدد قد وافق فعليًا على هذه العملية.

ما يمنحك إياه نفاذ هو الحضور والموافقة. وما لا يمنحك إياه هو نظرة تفصيلية منظّمة على سجل ذلك الشخص.

يقين يجيب على سؤال: هل البيانات التي أعطاني إياها هذا الشخص مطابقة للسجل الحكومي؟

يقين طبقة تحقق من البيانات. تشغّله شركة علم ويقرأ من مركز المعلومات الوطني — سجل الأحوال المدنية التابع لوزارة الداخلية — إضافة إلى البريد السعودي لبيانات العنوان الوطني. ترسل معرّفًا (هوية وطنية للمواطنين، أو إقامة للمقيمين، أو رقم تأشيرة للزوار) مع حقل مساند، فيعود إليك السجل الرسمي: الاسم الكامل بالعربية والإنجليزية، تاريخ الميلاد، الجنس، الجنسية، حالة الهوية وتاريخ انتهائها، العنوان الوطني، وللمقيمين بيانات الكفيل والمهنة.

ما يمنحك إياه يقين هو صحة البيانات. وما لا يمنحك إياه هو أي دليل على أن من قدّم هذه البيانات هو صاحبها.

واثق يجيب على سؤال: هل هذه المنشأة حقيقية، وهل هذا الشخص مخوّل بالتصرف باسمها؟

واثق طبقة تحقق من الكيانات، تشغّلها شركة ثقة لخدمات الأعمال بالشراكة مع وزارة التجارة. يحوّل رقم السجل التجاري إلى حالة المنشأة وأنشطتها ورأس مالها، والأهم: قائمة المفوّضين بالتوقيع والمديرين. وهو المقابل المؤسسي للخدمتين السابقتين الخاصتين بالأفراد.

تناولنا جانب التحقق من المنشآت بالتفصيل في دليلنا عن معروف وواثق للتحقق من السجل التجاري، ولذلك يبقى هذا المقال في جانب الأفراد.

الجدول الذي ينهي النقاش

ضع متطلبك الحقيقي في العمود الأيمن وستظهر الإجابة تلقائيًا.

المتطلبنفاذيقينواثق
إثبات حضور المستخدم وموافقتهنعملالا
تأكيد أن الاسم وتاريخ الميلاد المُدخلين صحيحانجزئيًانعملا
جلب العنوان الوطنيلانعملا
التحقق من سريان الهوية أو الإقامةلانعملا
التحقق من المقيمين برقم الإقامةنعمنعملا
التحقق من زائر برقم التأشيرةلانعملا
تأكيد وجود المنشأة ونشاطهالالانعم
معرفة المفوّض بالتوقيع عن المنشأةلالانعم
يعمل دون أن يكون المستخدم متصلًالانعمنعم

الصف الأخير هو الذي يحسم معظم القرارات المعمارية. نفاذ يتطلب شخصًا حاضرًا يعتمد إشعارًا. أما يقين وواثق فاستعلامات بين الخوادم تعمل في دفعة ليلية، أو في قائمة مراجعة داخلية، أو في مهمة تقييم احتيال تعمل الثالثة فجرًا. فإذا كانت حالتك هي "إعادة فحص محفظتنا الحالية البالغة أربعين ألف عميل بحثًا عن هويات منتهية"، فنفاذ خيار خاطئ بنيويًا ولن تصلحه أي هندسة.

أغلب المنتجات المنظّمة تحتاج طبقتين لا طبقة واحدة

النمط الناضج في فتح الحسابات لدى شركات التقنية المالية السعودية هو تكامل بين الاثنين:

  1. نفاذ يثبت الحضور. يصادق المستخدم ويوافق. وتصبح لديك الآن وثيقة موقّعة مرتبطة برقم هوية أو إقامة محدد.
  2. يقين يثري ويطابق. باستخدام المعرّف الذي أثبته نفاذ للتو، تسحب السجل الرسمي وتعبّئ النموذج مسبقًا — أو تقارنه بما أدخله المستخدم وترفض عند عدم التطابق.
  3. واثق يُضاف فقط إذا كان الحساب حسابًا لمنشأة، لتحويل السجل التجاري والتأكد من أن الشخص في الخطوة الأولى موجود في قائمة المفوّضين بالتوقيع.

انتبه للترتيب: يقين بعد نفاذ لا قبله. تشغيل يقين أولًا على معرّف كتبه المستخدم في نموذج لا يخبرك سوى أن هذا الرقم يخص شخصًا حقيقيًا — ولا يخبرك شيئًا عمّا إذا كان يخص الشخص الذي أمامك. وهذا التمييز بالذات هو ما يستغله الاحتيال بانتحال الهوية، وهو أكثر خلل تصميمي نراه في مراجعات مسارات فتح الحسابات في السوق السعودي.

نموذج الوصول هو المخاطرة الحقيقية في المشروع

هنا تنحرف الميزانيات والجداول الزمنية فعلًا: لا واحدة من هذه الخدمات ذاتية التسجيل. لا توجد صفحة اشتراك، ولا دفع ببطاقة ائتمانية، ولا باقة مجانية تبدأ بها النمذجة بعد ظهر اليوم.

الوصول إلى يقين وسيط ومرتبط بالمنشأة. تحصل عليه إما مباشرة عبر شركة علم أو عبر موزّع معتمد مثل منصة رابط، وللشركات الأصغر عبر باقة رواد من سدايا ومنشآت الموجّهة للشركات الناشئة والمنشآت الصغيرة والمتوسطة. وأيًا كان المسار، تترتب عليه ثلاثة قيود:

  • بيانات الاعتماد ملك للمنشأة لا لك. يُصدر الوصول مقابل سجل تجاري وغرض معلن. فإذا كنت وكالة تبني لعميل، فالعميل هو المشترك وهو مالك بيانات الاعتماد. ولا يمكنك إعادة بيع وصولك على عدة عملاء، وبناء المشروع على افتراض أنك تستطيع ذلك هو سبب إيقاف التكاملات بعد الإطلاق.
  • الفوترة بالاستعلام. الأسعار المعلنة لدى الموزّعين لخدمات تحقق مجاورة من علم تدور حول ريالين لكل استعلام ناجح، مع سقوف معدّل في حدود مئة وعشرين استعلامًا في الدقيقة. ومهما كانت باقتك بالضبط، فالنتيجة المعمارية ثابتة: كل استدعاء ليقين بند تكلفة، فخزّن النتائج بقوة، وامنع التكرار على مستوى التطبيق، ولا تضع الاستعلام أبدًا داخل حلقة إعادة محاولة يستطيع العميل تحفيزها.
  • مدة التجهيز تُقاس بالأسابيع. أوراق الاشتراك، وتبرير الغرض، والتهيئة التقنية، كلها تسبق أول استدعاء لك في البيئة التجريبية. ضعها في الجدول الزمني بدل أن تكتشفها في السبرنت الثالث.

البروتوكول أقدم من منظومتك التقنية. يقين خدمة SOAP/XML. ووثائق التكامل المتداولة تصف عمليات من نوع الاستعلام عن بيانات مواطن برقم الهوية، وبيانات مقيم برقم الإقامة، وعمليات منفصلة للعنوان لكل نوع هوية — عملية لكل حاجة بيانات، لا استعلامًا مرنًا واحدًا. ولذلك يضع كل تكامل جاد واجهة REST داخلية أمامه تتحدث JSON مع منتجك وXML مع علم. خصّص ميزانية لهذه الطبقة الوسيطة ولتحويل مخططاتها وترجمة أخطائها، فهي ليست غلافًا تكتبه في عصر يوم واحد.

قيود الامتثال التي لا يقرأها أحد حتى المراجعة

البنك المركزي جعل يقين اختياريًا وجعل الموافقة إلزامية. تعميم البنك المركزي السعودي رقم 371000018071 بتاريخ 23 نوفمبر 2015 يتيح للبنوك التحقق من هوية العملاء إلكترونيًا عبر يقين. وشرطان في التعميم لهما أثر معماري مباشر: يجب أخذ موافقة العميل مسبقًا قبل الوصول إلى معلومات الهوية إلكترونيًا، ولا يتحمّل العميل أي رسوم إضافية مقابل ذلك. فإذا كان أخذ الموافقة لديك مجرد مربع اختيار مدفون في الشروط والأحكام، فأنت لا تملك الموافقة التي يقصدها التعميم.

استدعاء يقين لا يُعفيك من التحديث الدوري لبيانات الهوية. التعميم نفسه واضح في أن استخدام الخدمة يجب ألا يخل بمتطلبات التحديث الدوري للهوية. وتفترض الفرق عادة أن قدرتها على إعادة الاستعلام عند الطلب تلغي دورة التحديث المجدولة. وهي لا تلغيها. ابنِ مهمة التحديث على أي حال.

نظام حماية البيانات الشخصية ينطبق على كل ما تسحبه. سحب بيانات من سجل الأحوال المدنية هو معالجة لبيانات شخصية بموجب نظام حماية البيانات الشخصية السعودي. تحتاج أساسًا نظاميًا، ومدة احتفاظ محددة، وإجابة حقيقية عن سبب تخزينك للسجل الكامل بدل نتيجة التحقق فقط. وتوجيهنا العملي هو حفظ نتيجة منطقية مع طابع زمني ومرجع للطلب، والتخلص من البيانات فور حسم المطابقة — فتحتفظ بأثر المراجعة وتقلّص مساحة الاختراق في آن واحد. وحين تدخل المعالجة عبر الحدود، تنطبق قواعد النقل أيضًا، وقد شرحناها في نظام حماية البيانات الشخصية ونقل البيانات عبر الحدود.

مخطط تصميمي لا عقد واجهة برمجية

الشكل التالي محايد تجاه البروتوكول عن قصد — تعامل معه كواجهة داخلية يبرمج منتجك عليها، مع عزل تفاصيل SOAP خلف الطبقة الوسيطة. أما أسماء العمليات وقوائم الحقول الدقيقة فتأتي من حزمة التكامل التي تصدرها لك شركة علم عند الاشتراك.

// واجهتك الداخلية — ثابتة، بصيغة JSON، وقابلة للتخزين المؤقت.
interface IdentityCheck {
  // الطبقة الأولى: من الحاضر (من وثيقة نفاذ)
  subjectId: string;          // هوية وطنية أو إقامة أثبتها نفاذ
  assertionRef: string;       // مرجع الرمز الموقّع OIDC
 
  // الطبقة الثانية: ما يقوله السجل (من يقين عبر الطبقة الوسيطة)
  registryMatch: boolean;     // هل طابقت الحقول المُدّعاة؟
  idStatus: "valid" | "expired" | "not_found";
  checkedAt: string;          // طابع زمني لأثر المراجعة
}
 
// خزّن هذا. ولا تخزّن السجل الخام.

القاعدة العملية: يجب ألا يستورد منتجك عميل SOAP إطلاقًا. عليه أن يستدعي نقطة نهاية داخلية واحدة تعيد الكائن أعلاه، وكل ما هو معقّد — أغلفة XML، ورموز التكلفة، وخصوصيات كل عملية، وسياسة إعادة المحاولة، وحساب التكلفة — يعيش في خدمة واحدة تستطيع تحديد معدلها ومراقبتها منفصلة.

ماذا يعني هذا لخارطة طريقك

إذا كنت تخطط لإطلاق في السوق السعودي، فثلاثة قرارات مكانها الأسبوع الأول لا الشهر الثالث: أي الطبقات تطلبها جهتك التنظيمية فعلًا، ومن يملك اشتراك يقين نظاميًا، وأين تقع الطبقة الوسيطة في بنيتك. الخطأ في هذه الثلاثة ليس عيبًا تُصلحه بترقيع، بل إعادة بناء.

والتفكير الطبقي نفسه ينطبق على بقية منصات الحكومة السعودية. أنظمة الرواتب ترتبط بـمدد وحماية الأجور، وأنظمة الموارد البشرية ترتبط بـقوى ونطاقات، وإجراءات الإقامة ترتبط بـمقيم. وكلها تتشارك نمط الوصول نفسه: بيانات اعتماد وسيطة، وفوترة بالاستعلام، وبروتوكول أقدم مما توقعت، وتعميم من جهة تنظيمية يغيّر ما يُسمح لكودك بفعله.

غير متأكد أي طبقة تحقق يحتاجها منتجك فعلًا؟ نحن نطابق المتطلب مع جهتك التنظيمية، وموقفك من مكان حفظ البيانات، ومنظومتك التقنية القائمة، قبل أن يفتح أحد أي اشتراك — عادة في جلسة عمل واحدة. احكِ لنا ما الذي تبنيه وسنخبرك بصراحة أيًا من هذه الثلاث تحتاج، وأيًا منها لا تحتاج.