اريد انشاء موقع محفظة الكترونية لشركة شحن وتوصيل الطرود باللغة العربية فقط
يحتوي الموقع على الأدمين المكاتب الفرع التابع للمكتب موظفي الفروع التجار المحفظة الطرود المناطق ’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’ الأدمين : 1. لوحة الأدمين صلاحيات كاملة: • إنشاء المكاتب (اسم المكتب العنوان رقم الهاتف معلومات الدخول : اسم المستخدم وكلمة السر) • إنشاء الفروع(اسم الفرع المكتب التابع لهالعنوان رقم الهاتف معلومات الدخول : اسم المستخدم وكلمة السر) • إنشاء الموظفين (اسم الموظف العنوان رقم الهاتف معلومات الدخول : اسم المستخدم وكلمة السر) • إنشاء التجار (اسم التاجر العنوان رقم الهاتف معلومات الدخول : اسم المستخدم وكلمة السر) • • تحديد عمولة كل مكتب • تحديد أسعار التوصيل • إدارة المناطق • مشاهدة جميع الطرود • مراقبة عمليات المحفظة • سجل التعديلات Audit Log • منع الحذف النهائي
المكاتب صلاحيات: • إضافة الموظفين (اسم الموظف العنوان رقم الهاتف معلومات الدخول : اسم المستخدم وكلمة السر) • إنشاء الفروع(اسم الفرع العنوان رقم الهاتف معلومات الدخول : اسم المستخدم وكلمة السر) • إضافة التجار (اسم التاجر العنوان رقم الهاتف معلومات الدخول : اسم المستخدم وكلمة السر) • تسجيل الطرود • مشاهدة طرود المكتب فقط • متابعة الأرباح • طلب سحب الرصيد
3. موظفي المكاتب صلاحيات محدودة: • اظافة تاجر (اسم التاجر العنوان رقم الهاتف معلومات الدخول : اسم المستخدم وكلمة السر) • تسجيل الطرود • تعديل الطرود • مشاهدة طرود المكتب فقط • تغيير الحالات المسموح بها
4. التجار صلاحيات: • إنشاء طرد طباعة ملصق الشحن • مشاهدة طروده فقط • تتبع الحالة • مشاهدة الرصيد • طلب السحب ________________________________________ نظام الطرود
المحفظة : يحت على رصيد الأدمين رصيد المكتب رصيد التاجر ,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,, نظام الطرود : تسجيل طرد جديد : رقم تتبع تلقائ يبدأ من AM000001 او اظافة رقم يدوي يبدأ من 8 ارقام و احرف اسم التاجرالمسجل + رقم الهاتف المسجل +العنوان اسمك مكتب الارسال + مكتب الاستقبال المكاتب مسجلة تلقائيا في قائمة منسدلة اسم الزبون + رقم الهاتف + العنوان سعر الطرد + سعر التوصيل حسب المكتب +المجموع الكلي طباعة وصل الطرد فيه جميع المعلومات المسجلة الطرود المسجلة : الطرود تكون في جدول مثل جوجل شيت ومرتية ومصنفة حسب كل طرد الادمين يشاهد جميع الطرود و يستطبع الفلترة حسب الحالة حسب المكتب حسب التاجر يستطيع المكتب المرسل المكتب المستقيب مشاهدة الطرود الخاصة بهما فقط و الفلترة بجانب كل طرد في الجدول الحالة يستطيع التحكم بها المكتب المستقبل فقط ويستطيع مكتب المرسل المشاهدة فقط مع لون كل حالة بجانب كل طرد في الجدول يستطيع المكتب او الموظف كتابة ملاحظة لكل طرد حالة الطرد : طرد جديد . طرد مرسل .طرد في المكتب .طرد ملغى. طرد مسترجع .طرد تم التسليم .طرد مروفض من الزبون اعدادت اخرى : يمنع حذف الطرد معرفة من عدل على الطرد من عدل حالة الطرد حفظ تاريخ كل تغيير ..................................... المحفظة : • حساب الأدمين حساب المكتب حساب التاجر عندما يتم الظغط على تسليم الطرد و لم تتغير الحالة خلال48 يتم اظافة الرصيد الى التاجر : سعر الطرد نظام Escrow (الحجز المالي)؛ حيث يتم حجز مبلغ الطرد في "محفظة معلقة" بمجرد التسليم، ولا ينتقل للرصيد القابل للسحب إلا بعد مرور الـ 48 ساعة التي حددتها، مع إرسال إشعارات لحظية للتاجر بكل خطوة. سعر التوصيل ينقسم بين عمولة المكتب الباقي للأدمين عمولة المكتب يحددها الادمين عمليات السحب يستطيع المكتب سحب ارباحه وسحب ارباح التجار المرسلين للطرود من مكتبه عدم تعديل الرصيد يدويا • كل عملية تسجل اظافة رصيد السلعة سحب رصيد السلعة كل عملية زائد او ناقص تسجل للجميع سواء الادمين المكتب التاجر • منع الحذف • منع تعديل العمليات القديمة • كل عملية تسجل كسطر محاسبي: النوع القيمة المستخدم أي تعديل يسجل: • من عدل • ماذا عدل • متى عدل • IP سجل العمليات المالية مثل البنك بالظبط زائد ناقص مع ذكر اسم العملية •التقارير : اريد تقرير اسبوعي مختصر لارباح الادارة المكتب التاجر كل تقرير في صفحة مسستقة يمكن طباعتها اظافة طريقة منع النصب من المكتب على التاجر في تحصيل المستحقات ,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,, تسليم الكود سورس من اجل التطوير اريد مبرمجين وليس وسطاء و لديهم خدمة برمجة مسجلة ارجوكم مع ذكر السعر
السلام عليكم أ/ يوسف معك عمر الصواف مهندس برمجيات أقدر أنفّذ لك نظام إدارة شركة شحن متكامل باحترافية عالية يشمل الطرود والمحفظة والصلاحيات والتقارير مع نظام أمان وسجل تدقيق كامل. وسأقوم بتسليمه جاهز وقابل للتطوير بأفضل جودة وعلى أكمل وجه إن شاء الله. تواصل معي
السلام عليكم اخي معك عبدالله محمود مهندس برمجيات وخريج منحة وزارة الاتصالات قرأت تفاصيل مشروعك بعنايه وفهمت ما تريد وبالفعل لدي الخبرة الكافية لتنفيذ المشروع بالكامل والتركيز على ال Audit لمتابعة السيستم بالكامل ومن فعل ماذا، أيضا سيتم التنفيذ باستخدام role base auth بحيث ان كل شخص يصل لاشياء محدده فقط في السيستم الادمن له كافة الصلاحيات
هل تبحث عن نظام احترافي لإدارة الشحن والمحافظ الإلكترونية بمستوى الشركات الكبرى؟
نحن فريق برمجي متخصص، وليس وسيط، يتوفر لدينا تيم كامل للتنفيذ يشمل: Backend Developer Frontend Developer UI/UX Designer Flutter Developer QA Tester
نقدم لك منصة متكاملة لإدارة: الطرود والشحن المحافظ الإلكترونية المكاتب والفروع الموظفين والتجار التقارير والأرباح الأنظمة المالية والحماية المتقدمة النظام ليس مجرد موقع، بل منصة متكاملة مصممة لتسهيل إدارة شركة الشحن بالكامل باحترافية وسرعة وأمان. أهم المميزات: نظام صلاحيات احترافي (أدمين - مكاتب - موظفين - تجار) نظام تتبع طرود مباشر مع حالات متعددة طباعة ملصقات ووصولات الشحن محافظ إلكترونية وسجل مالي مثل الأنظمة البنكية نظام Escrow لحماية مستحقات التجار ومنع التلاعب Audit Log كامل لمعرفة كل تعديل ومن قام به منع الحذف والتعديل العشوائي للبيانات تقارير أسبوعية للأرباح والإدارة والمكاتب والتجار تصميم عربي حديث ومتوافق مع الجوال والكمبيوتر النظام يوفر: حماية عالية للبيانات تنظيم مالي دقيق سهولة في الاستخدام إمكانية التوسع مستقبلاً يتم تسليم: الكود المصدري كامل قاعدة البيانات ملفات المشروع كاملة إمكانية التطوير مستقبلاً دعم فني بعد التسليم مدة التنفيذ: من 30 إلى 45 يوم السعر: يبدأ من 2500$ حسب التفاصيل النهائية وحجم النظام. إذا كنت تبحث عن مشروع قوي واحترافي قابل للتوسع وإدارة عمليات الشحن والطرود والمحافظ بطريقة منظمة وآمنة فنحن جاهزون للتنفيذ.
أهم مشكلة ممكن تحصل لو النظام ما اتعملش بشكل احترافي هي حدوث أخطاء في الطرود أو المحفظة تؤدي لخسائر مالية أو تضارب في الحسابات، بالإضافة لمشاكل الأمان أو التلاعب في البيانات وصلاحيات المستخدمين، وصعوبة إدارة النظام مع كثرة العمليات. سيتم تنفيذ منصة ويب متكاملة لإدارة الشحن والطرود باللغة العربية تشمل الأدمين والمكاتب والتجار، مع نظام طرود احترافي، ومحفظة مالية بنظام Escrow، وسجل كامل لكل العمليات والتعديلات وتقارير أسبوعية. وبناءً على خبرتي في تطوير الأنظمة باستخدام Flutter وBackend، أستطيع تنفيذ نظام قوي وآمن وقابل للتوسع. التكلفة كبداية بدون تقييمات: من 1000$ إلى 1500$ مدة التنفيذ: من 30إلى 40 يوم
السلام عليكم استاذ يوسف، المشروع واضح وقرأته بالتفصيل. النظام سيُبنى بـ React.js للواجهة، و Node.js مع Express.js للـ Backend، وقاعدة بيانات PostgreSQL مع تصميم علائقي يدعم الصلاحيات متعددة المستويات (Admin / Office / Branch / Employee / Merchant). نظام المحفظة سيُنفَّذ بمنطق Escrow حقيقي: رصيد معلق ينتقل تلقائيًا بعد 48 ساعة من التسليم عبر Cron Job، مع تسجيل كل عملية كسطر محاسبي لا يُحذف ولا يُعدَّل. سجل التعديلات (Audit Log) سيشمل المستخدم، التوقيت، والـ IP لكل تغيير. نظام الطرود سيدعم الفلترة متعددة الأبعاد، وطباعة وصل الشحن، وتتبع تاريخ كل تغيير في الحالة مع تحديد من أجراه. التقارير الأسبوعية ستكون صفحات مستقلة قابلة للطباعة لكل جهة (Admin / Office / Merchant). بخصوص السعر: هذا النظام المتكامل يقع في نطاق 250 - 500 دولار حسب التفاصيل النهائية للمتطلبات، مع تسليم الكود المصدري كاملًا. للاطلاع على أعمال مشابهة في الـ Full-Stack: https://abdelrahmangaber45.github.io/Full-Stack-portfolio
اطلعت على تفاصيل المشروع بالكامل، والمطلوب واضح جداً من ناحية النظام الإداري، المحفظة، ونظام تتبع الطرود والمحاسبة. أنا أعمل كمبرمجة Full-Stack وليس وسيط، ويمكنني تنفيذ المنصة بشكل احترافي وآمن مع تسليم الكود سورس كامل وقابل للتطوير مستقبلاً.
سيتم تنفيذ النظام مع:
- لوحة تحكم متكاملة للأدمن والمكاتب والموظفين والتجار - نظام صلاحيات دقيق لكل مستخدم - نظام محافظ ومحاسبة شبيه بالأنظمة البنكية مع Audit Log كامل - نظام Escrow وحجز المبالغ لمدة 48 ساعة بشكل آلي - تتبع كامل لكل تعديل أو حركة مالية مع IP ووقت التنفيذ - منع الحذف والتلاعب بالأرصدة أو العمليات القديمة - واجهة عربية احترافية وسريعة ومتوافقة مع الجوال - تقارير أسبوعية قابلة للطباعة - طباعة ملصقات ووصولات الشحن - أداء قوي مع قاعدة بيانات منظمة وقابلة للتوسع
كما سأضيف طبقات حماية وآليات تمنع أي تلاعب بين المكتب والتاجر في المستحقات والتحصيل.
التقنيات المقترحة: Next.js + Node.js + MySQL مع بنية احترافية تسهّل التطوير مستقبلاً.
مدة التنفيذ المتوقعة: من 20 إلى 30 يوم حسب التفاصيل النهائية.
السعر: يتم تحديده بدقة بعد الاتفاق النهائي على جميع التدفقات والواجهات المطلوبة، لكن المشروع يحتاج تنفيذ احترافي لأنه يحتوي نظام مالي ومحاسبي متكامل وليس مجرد موقع عادي.
جاهزه أبدأ مباشرة وأشاركك خطة التنفيذ وتقسيم المراحل لضمان تسليم مستقر واحترافي.
السلام عليكم استاذ Youcef انا احمد رجب مبرمج صاحب خبره 3 سنوات فى المجال وقد عملت بالفعل على نظامين مشابهين جدا لهذا النظام اعمل بتقنيات ال .Net , react لضمان اقوى معالجه لبياناتك واسرح واجمل شكل للواجهات الامامية وكنت بالفعل اقدم فى خدماتى خدمه لعمل موقع الكترونى متكامل يمكنك الاطلاع عليها لنبداء رحله النجاح سويا
بناء منصة برمجية جديدة أو نظام إداري هو خطوة ممتازة، ولكن هناك فخ تقني وأمني قاتل يقع فيه الكثيرون؛ فالهجمات السيبرانية والماسحات الآلية تستهدف الأنظمة بمجرد إطلاقها. أكبر خطر يهدد مشروعك هو ثغرات الـ IDOR وتجاوز الصلاحيات، وثغرات الـ Business Logic التي تتيح التلاعب بالبيانات الحساسة، بالإضافة إلى ثغرات الـ SQL Injection لاختراق قواعد البيانات، وثغرات الـ APIs المكشوفة.
بصفتي باحثاً أمنياً ومختبر اختراق (Pentester) مصنفاً ضمن أفضل 4% عالمياً في TryHackMe، وخبيراً في فحص وأمن البرمجيات والسيرفرات، أقدم لك عرضاً مخصصاً لحماية وتحصين منصتك بالكامل من الخارج والداخل قبل إطلاقها، ويتكون من خدمتين متكاملتين: الخدمة الأولى: اختبار الاختراق الشامل (Blackbox Pentesting)
Authorization & IDOR Audit: فحص وتدقيق نظام الصلاحيات والأدوار (RBAC) لضمان عزل بيانات المستخدمين تماماً، واستحالة الالتفاف برمجياً عبر التلاعب بالطلبات للوصول لبيانات لا تخص المستخدم.
Business Logic & Race Conditions: اختبار منطق عمل النظام يدوياً عبر Burp Suite للتأكد من سلامة تدفق البيانات والعمليات، والتحقق من العمليات المتزامنة لمنع استغلال النظام برمجياً.
OWASP Top 10 & API Security: فحص جميع نقاط الاتصال (Endpoints) والـ APIs الخاصة بالنظام لضمان خلوها من ثغرات الحقن الشهيرة مثل الـ SQLi والـ XSS وضمان سلامة معالجة المدخلات.
Audit Log & Data Leak Check: التحقق من كفاءة نظام السجلات والـ Logs، وضمان عدم تسريب أي بيانات حساسة، أو مفاتيح تشفير، أو ملفات إعدادات في الواجهات الأمامية.
الخدمة الثانية: تأمين السيرفر من الداخل (Server Hardening via SSH)
بما أن السيرفر سيستضيف بيانات مشروعك، سأدخل لقلبه عبر الـ SSH لحمايته وجعله حصناً منيعاً من خلال:
Close Non-Important Ports: فحص المنافذ النشطة وإغلاق كافة المنافذ غير الضرورية تماماً (مثل بورت قاعدة البيانات) وجعلها تقبل الاتصال محلياً فقط لتقليص مساحة الهجوم.
Firewall & Rate Limiting: تهيئة جدار الحماية UFW بصرامة لحظر الاتصال الخارجي غير المصرح له، وتفعيل خاصية الـ Rate Limiting لمنع هجمات إغراق السيرفر وبوتات التخمين.
والمزيد من الأشياء... لمزيد من التوضيح أرسل لي رسالة نصية
السلام عليكم ورحمه الله وبركاته معك فاطمة زاهر مهندسة برمجة تخصص .net Developer يمكنني عمل السيستم لك كامل كمان تريد حيث انني اعمل به فهو مجال شغلي في الشركة والمشاريع الخاصة بي وهذا معرض اعمالي https://mostaql.com/u/Fatma__Zaher/portfolio
اطلعت على تفاصيل المشروع بالكامل وفهمت المطلوب، والمشروع فعليًا يحتاج بناء نظام متكامل لإدارة الشحن والمحافظ الإلكترونية والمحاسبة وليس مجرد موقع عادي، وهذا النوع من الأنظمة يحتاج شغل منظم وقوي من البداية.
عندي القدرة على تنفيذ المشروع بداية من نظام الأدمن والمكاتب والفروع والتجار والطرود، وصولًا إلى نظام المحفظة المالية، الـ Escrow، التقارير، وسجل العمليات الكامل مع منع التلاعب والحذف وضمان الشفافية الكاملة.
الأهم بالنسبة لي هو بناء النظام بشكل صحيح وقابل للتطوير مستقبلًا، مع تسليم الكود سورس كامل وتنظيم المشروع على مراحل واضحة لضمان الجودة والاستقرار.
يمكننا البدء أولًا بتقسيم المشروع إلى مراحل رئيسية وتحديد كل جزء بدقة، ثم الاتفاق على المدة والتكلفة المناسبة حسب التفاصيل النهائية المطلوبة.
بناء محفظة إلكترونية لشركة شحن ونظام حجز مالي (Escrow) يربط بين (الأدمن، المكاتب، الموظفين، والتجار) هو هدف رئيسي للمخترقين. الفخ الأمني القاتل هنا هو ثغرات الـ IDOR وتجاوز الصلاحيات لتعديل حالات الطرود أو رؤية أرباح وملاحظات المكاتب الأخرى، وثغرات الـ Race Conditions التي قد تتيح للتاجر سحب الرصيد المعلق مرتين في نفس الثانية، بالإضافة إلى ثغرات الـ SQL Injection لتخطي سجلات الـ Audit Log وتزوير الأسطر المحاسبية والعمليات المالية.
بصفتي باحثاً أمنياً ومختبر اختراق (Pentester) مصنفاً ضمن أفضل 4% عالمياً في TryHackMe، وخبيراً في حماية البرمجيات والمحافظ، أقدم لك عرضاً مخصصاً لحماية وتحصين منصتك بالكامل من الخارج والداخل قبل إطلاقها، ويتكون من خدمتين متكاملتين: الخدمة الأولى: اختبار الاختراق الشامل (Blackbox Pentesting)
Multi-Tenancy & Advanced RBAC Audit: فحص نظام الصلاحيات المعقد عبر Burp Suite لضمان عزل بيانات المكاتب والطرود تماماً، واستحالة قيام موظف أو تاجر بالالتفاف لرؤية أو تعديل أي طرد أو عملية مالية لا تخصه.
Escrow Logic & Race Conditions: اختبار منطق عمل نظام الحجز المالي (48 ساعة) والعمليات المتزامنة يدوياً، للتأكد من استحالة التلاعب بالأرصدة المعلقة أو سحب الأرباح قبل وقتها أو تكرار العملية برمجياً.
Audit Log & Anti-Tampering Inspection: التحقق الصارم من حماية السطور المحاسبية وسجل التعديلات لمنع حذف أو تعديل العمليات المالية القديمة، وضمان تسجيل الـ IP الحقيقي دون تزوير.
OWASP Top 10 & Fraud Prevention: فحص حقول إدخال الطرود والتتبع ضد ثغرات الحقن (SQLi & XSS)، واختبار موديول التقارير والسحب لمنع أي محاولات تلاعب أو نصب في تحصيل المستحقات.
الخدمة الثانية:
بما أن المنصة تدير أموالاً وسجلات محاسبية حساسة كالتي في البنوك، سأدخل لقلب السيرفر عبر الـ SSH لتحصينه:
Close Non-Important Ports: إغلاق كافة المنافذ غير الضرورية (مثل بورت قاعدة البيانات) وجعلها تقبل الاتصال محلياً فقط لتقليص مساحة الهجوم.