Files
intaleq/backend/migrations/2026_07_25_blind_index.sql
T
Hamza-AyedandClaude Opus 5 92dc6b3641 chore: استيراد أولي من سيرو (ecfe7568) — بلا أي تعديل
نسخة كاملة من مستودع سيرو عند ecfe7568 لتكون أساس تطبيق «انطلق».
نُسخ المتعقَّب في git فقط (12,509 ملفاً / 302 م.ب) بـ git archive، لا
`cp -r` — فاستُثنيت تلقائياً مخلفات البناء (build · node_modules ·
.dart_tool · .gradle · Pods ≈ 10.7 غ.ب) وكل ما يستثنيه .gitignore.

هذا الكوميت **بلا أي تعديل عمداً** حتى يكون كل ما يليه فرقاً مقروءاً
مقابل سيرو الأصلي. سيرو نفسه لم يُمسّ.

⚠️ لا يبني بعد: `.env` و`lib/env/env.g.dart` غير متعقَّبين في سيرو (وهذا
صحيح — أسرار لكل مستأجر). كل تطبيق فلاتر هنا يحتاج .env خاصاً بانطلق ثم
توليد env.g.dart عبر build_runner. لا تُنسخ أسرار سيرو.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-07-27 05:10:29 +03:00

41 lines
2.4 KiB
SQL

-- ============================================================
-- Blind index columns for searching encrypted fields
-- 2026-07-25
--
-- تُضاف أعمدة بحث حتمية (HMAC) بجانب الأعمدة المشفّرة، حتى يمكن نقل التخزين
-- إلى AES-GCM العشوائي دون فقدان القدرة على البحث.
--
-- آمنة للتشغيل على قاعدة تعمل: كل الأعمدة NULL افتراضياً ولا يقرأها أي كود
-- قبل تشغيل سكربت التعبئة.
-- ============================================================
ALTER TABLE `driver`
ADD COLUMN `phone_bidx` CHAR(64) NULL DEFAULT NULL COMMENT 'HMAC للبحث بالهاتف',
ADD COLUMN `email_bidx` CHAR(64) NULL DEFAULT NULL COMMENT 'HMAC للبحث بالبريد',
ADD COLUMN `name_bidx` CHAR(64) NULL DEFAULT NULL COMMENT 'HMAC للاسم الكامل بعد التطبيع',
ADD INDEX `idx_driver_phone_bidx` (`phone_bidx`),
ADD INDEX `idx_driver_email_bidx` (`email_bidx`),
ADD INDEX `idx_driver_name_bidx` (`name_bidx`);
ALTER TABLE `passengers`
ADD COLUMN `phone_bidx` CHAR(64) NULL DEFAULT NULL COMMENT 'HMAC للبحث بالهاتف',
ADD COLUMN `email_bidx` CHAR(64) NULL DEFAULT NULL COMMENT 'HMAC للبحث بالبريد',
ADD COLUMN `name_bidx` CHAR(64) NULL DEFAULT NULL COMMENT 'HMAC للاسم الكامل بعد التطبيع',
ADD INDEX `idx_passengers_phone_bidx` (`phone_bidx`),
ADD INDEX `idx_passengers_email_bidx` (`email_bidx`),
ADD INDEX `idx_passengers_name_bidx` (`name_bidx`);
ALTER TABLE `adminUser`
ADD COLUMN `phone_bidx` CHAR(64) NULL DEFAULT NULL COMMENT 'HMAC للبحث بالهاتف',
ADD COLUMN `email_bidx` CHAR(64) NULL DEFAULT NULL COMMENT 'HMAC للبحث بالبريد',
ADD INDEX `idx_adminuser_phone_bidx` (`phone_bidx`),
ADD INDEX `idx_adminuser_email_bidx` (`email_bidx`);
-- عمود status مفقود في هذا النشر، وبدونه لا يمكن تتبّع موافقات المشرفين
-- (Admin/Staff/pending.php و auth/approve_admin.php يعتمدان عليه).
-- القيمة الافتراضية 'active' مقصودة حتى لا تُقفل الحسابات القائمة خارج النظام.
ALTER TABLE `adminUser`
ADD COLUMN `status` VARCHAR(20) NOT NULL DEFAULT 'active' COMMENT 'active | pending | suspended | rejected',
ADD COLUMN `approved_by` VARCHAR(32) NULL DEFAULT NULL,
ADD COLUMN `approved_at` TIMESTAMP NULL DEFAULT NULL;