Files
saqel/docs/PLATFORM_MASTER_PLAN.md

121 lines
10 KiB
Markdown

<div dir="rtl" align="right">
# 📘 وثيقة المخطط المعماري والاستراتيجي الشامل — منصة "صَقِل" (Saqel Platform)
> مرجع تاريخي. اعتباراً من 2026-09-09 راجع [مواصفات المرحلة القادمة](NEXT_PHASE_MASTER_SPEC.md) و[التدقيق الحالي](CURRENT_STATE_AUDIT_2026-09-09.md) قبل التنفيذ. مخطط التطبيقات الثلاثة وتفاصيل البث القديمة والإرجاع الثابت ليست المرجع الحاكم للمرحلة الجديدة.
> **الرؤية:** بناء الجيل الثاني من المنصات التعليمية (EdTech 2.0) لطلبة الثانوية العامة (التوجيهي) في الأردن والمنطقة، بالاعتماد على الفهم التفاعلي، مكافحة القرصنة الشاملة، والذكاء الاصطناعي التكيفي.
---
## 1. الهيكل المعماري والتقني (Architecture & Multi-App Ecosystem)
</div>
```
┌───────────────────────────────────────────────────┐
│ تطبيقات منصة صَقِل │
│ (Apps Ecosystem - Flutter) │
└─────────────────────────┬─────────────────────────┘
│
┌────────────────────────────┼────────────────────────────┐
│ │ │
┌────────▼────────┐ ┌────────▼────────┐ ┌────────▼────────┐
│ student_app │ │ teacher_app │ │ admin_app │
│ (الطالب + ولي الأمر)│ │ (استوديو المعلم)│ │(الإدارة والمدارس)│
└────────┬────────┘ └────────┬────────┘ └────────┬────────┘
│ │ │
└────────────────────────────┼────────────────────────────┘
│ HTTPS / REST API / JWT + Device Fingerprint
│
┌────────────────────▼────────────────────┐
│ Native PHP API Gateway (PHP 8.3+) │
│ (Zero-Trust Auth / Queues / Logic) │
└────────┬───────────────┬────────────────┘
│ │
┌──────────────────┴──┐ ┌──┴──────────────────┐
│ │ │ │
┌───────────▼───────────┐ ┌───────▼───────┐ │ ┌───────────────────▼───────────────────┐
│ MySQL 8 (Master Data) │ │ Redis Cluster │ │ │ Bunny Stream CDN + MediaCage DRM │
│ (Users, PII Encrypted)│ │ (Cache/Locking│ │ │ (Encrypted HLS + Watermark Engine) │
└───────────────────────┘ └───────────────┘ │ └───────────────────────────────────────┘
│
┌─────────▼─────────┐
│ AI & Speech Layer │
│ Gemini / Whisper │
└───────────────────┘
```
<div dir="rtl" align="right">
---
## 2. المعايير الهندسية لتطبيقات Flutter (`/apps`)
تعتمد كافة التطبيقات مبدأ **(Thin Client)** مع هوية أبل وخطوط San Francisco الرسمية (`SF Pro Display` & `SF Arabic`)؛ الواجهات للعرض والتفاعل، وكافة المعالجات الحسابية والصلاحيات والتحقق تُنفذ في الـ Backend:
| المتطلب التقني | المكتبة / التقنية | الاستخدام والهدف |
|---|---|---|
| **إدارة الحالة (State Management)** | `flutter_bloc` / `Cubit` | بنية برمجية قياسية ونظيفة تفصل منطق العرض عن البيانات. |
| **التخزين الآمن (Secure Storage)** | `flutter_secure_storage` | تخزين الـ JWT Tokens وبصمة الجهاز داخل Keychain / Keystore المشفر. |
| **الاتصال بالشبكة (Networking)** | `http` | عميل شبكة خفيف ومحكم مع Interceptor لحقن الـ JWT وبصمة الجهاز في الـ Headers. |
| **بصمة الجهاز (Device Fingerprint)** | `device_info_plus` + Platform Hash | استخراج معرّف عتادي فريد وثابت للجهاز وإرساله مع كل طلب API لربطه بالـ JWT. |
| **الخطوط الرسمية (Apple Typography)** | `-apple-system` / `SF Pro` / `SF Arabic` | خطوط أبل الرسمية مع تباعد أحرف دقيق وهندسة Cupertino الداكنة. |
---
## 3. المصادقة وأمن البيانات الحساسة (Zero-Trust & PII Security)
1. **المصادقة عبر الواتساب و OTP فقط (No Social Login):**
- إلغاء التسجيل عبر جوجل/فيسبوك حالياً والاعتماد الحصري على رقم الهاتف.
- إرسال رموز التحقق (OTP) عبر **منصة تنبيه (Tanbih API)** على الواتساب والـ SMS (نفس نمط منصة سيرو المعتمد).
2. **استخراج الهوية الحصري من الـ JWT:**
- التوكن يحتوي على: `{ user_id, role, school_id, device_fingerprint, token_version }`.
- لا يُقبل أي `user_id` في مسارات الـ API (Body أو Query) لمنع ثغرات IDOR.
3. **تشفير البيانات الحساسة (PII Encryption):**
- تشفير رقم الهاتف والاسم بـ **AES-256-GCM** مع Nonce عشوائي.
- إنشاء حقل **`phone_hash`** مفهرس أعمى (Blind Index) عبر `HMAC-SHA256` للبحث والتحقق اللحظي في قاعدة البيانات.
4. **عزل الجلسات النشطة في الذاكرة (Role-Isolated Session Lock):**
- مفتاح `active_session:{role}:{user_id}` في Redis يعزل جلسة المعلم عن الطالب وولي الأمر لنفس رقم الهاتف، ويبطل أي دخول غير مصرح به من أجهزة أخرى فوراً.
---
## 4. شجرة المشروع وهيكلية المجلدات
</div>
```
saqel/
├── apps/ # مجلد تطبيقات Flutter (النموذج الثلاثي المعتمد)
│ ├── student_app/ # تطبيق صَقِل الموحد (الطالب: كويزات وفيديوهات + ولي الأمر: تقارير الأبناء)
│ ├── teacher_app/ # تطبيق المعلم (رفع المواد، كويزات، تقارير المبيعات والأرباح)
│ └── admin_app/ # تطبيق الإدارة ومديري المدارس (B2B Management)
├── backend/ # Native PHP 8.3 API Gateway + PDO + Router
│ ├── app/Controllers/ # وحدات التحكم بالـ APIs
│ ├── app/Services/ # خدمات AI، و Nabeh WhatsApp Gateway، و Curriculum
│ └── database/ # مخطط قاعدة البيانات
├── docs/ # وثائق التخطيط والتحليل
│ └── PLATFORM_MASTER_PLAN.md # هذا المرجع المعماري الشامل
├── docs/ # وثائق الخطة وحالة التنفيذ
└── README.md # دليل التشغيل السريع
```
<div dir="rtl" align="right">
---
## 5. ميزات الجيل الثاني (EdTech 2.0 Feature Set)
1. **الملاحظات الصوتية والتفريغ الآلي (Voice Notes & Whisper/Gemini):**
- تسجيل الملاحظة الصوتية المربوطة بلحظة الفيديو وتفريغها لنص عربي فوري عبر Whisper / Groq API.
2. **الكويز الصدمي مع الإرجاع العلاجي (In-Video Socratic Gatekeeping):**
- إيقاف الفيديو عند الدقيقة المحددة، وإرجاع الطالب تلقائياً 45 ثانية في حال الخطأ.
3. **مؤشر الجاهزية للوزاري (Exam Readiness Score 0-100%):**
- خوارزمية ذكية تقيس مدى تمكن الطالب من نواتج التعلم الوزارية.
4. **بطاقات التكرار المتباعد (Spaced Repetition Flashcards):**
- جلسة يومية (3 دقائق) لمراجعة المفاهيم السابقة ونقاط الضعف.
5. **منع القرصنة الجنائي (4-Tier Anti-Piracy):**
- تشفير HLS + DRM، علامة مائية باسم ورقم هاتف والـ IP الخاص بالطالب، وحظر تسجيل الشاشة Native.
</div>