ما هي المنظومة¶
بجملة واحدة¶
منظومة Gerege هي منظومة خدمات رقمية ترتكز على نواة eID/PKI وطنية، وتترابط عبر
طبقة دخول موحّد، وتتفرّع من قالب واحد، ويجري بناؤها بالتوازي على خطّين
متطابقين: الحكومي (*.dgov.mn) والقطاع الخاص (*.gerege.mn).
لماذا بُنيت على هذا النحو؟¶
في الأسلوب التقليدي تُبنى كل خدمة رقمية على حدة، ولكلٍّ منها آلية دخولها الخاصة، ونموذج صلاحياتها الخاص، ومستوى أمانها الخاص. والنتيجة:
- يدخل المواطن إلى كل خدمة بطريقة مختلفة،
- تُعيد كل جهة اختراع البنية التحتية للمفاتيح العامة (PKI)،
- يختلف مستوى الأمان من خدمة إلى أخرى،
- ويتكرّر الإصلاح الواحد في أنظمة متعدّدة.
تبدأ منظومة Gerege من الطرف المقابل: تُحلّ الهوية والأمان والذكاء الاصطناعي وأساس الخدمة مرّةً واحدة، ولا يُضاف فوقها سوى القيمة الخاصة بكل قطاع. المطوّر يكتب المنتج، لا البنية التحتية.
هذا هو التعبير البرمجي عن رسالة شركة Gerege Systems ХХК: «إيصال الخدمات الحكومية والخاصة إلى المواطنين بطريقة ميسّرة». فعلى أساس واحد تقوم خدمات الجهات الحكومية، كما تقوم منتجات القطاع الخاص — المصارف والتأمين والتقنية المالية والصحة والتعليم — بالمستوى نفسه من التحقّق من الهوية والأمان.
ثلاث أفكار مِحورية¶
1. الهوية بنية تحتية، لا شأن كل تطبيق على حدة¶
الدخول والتوقيع والشهادات — كل ذلك حُسم مرّةً واحدة في eID Mongolia. التطبيقات لا تخزّن كلمات مرور ولا تكتب شيفرة PKI؛ إنّما تتّصل بوصفها جهة معتمِدة (RP) فحسب.
- المفتاح الخاص للتوقيع لا يوجد كاملًا في أي مكان — ECDSA عتَبيّة بنمط 2-of-2 (جزء على الهاتف وجزء على الخادم).
- لكل مواطن شهادتان: Authentication (PIN1، للدخول) وSigning (PIN2، للتوقيع ذي الحجّية القانونية).
2. الدخول الموحّد هو الطريق الوحيد للهوية نحو التطبيق¶
لا تصل التطبيقات إلى eID مباشرةً. بينهما تقف طبقة SSO — وهي مزوّد OAuth2/OIDC قياسي. وهي:
- تُركّز عملية الدخول وتمنح كل جهة معتمِدة المسار نفسه،
- تعمل وكيلًا لـ eID: لا تُمرّر خدمات eID المصرّح بها إلّا إلى التطبيقات المسجّلة،
- تُبقي بيانات الاعتماد في موضع واحد، فينتفي خطر تباعد نظامَين.
3. المنصّة نفسها منتج¶
Template Platform ليست شيفرة توضيحية، بل أساس جاهز للإنتاج: خلفية Go بمعمارية Clean Architecture + واجهة Next.js BFF + مسار معالجة Gemini AI، مع تشديد أمني واختبارات. ومنها تفرّعت Ring وKhurdan وWallet وDeveloper Portal.
خطّان متطابقان¶
| الطبقة | الحكومي (dgov.mn) |
القطاع الخاص (gerege.mn) |
|---|---|---|
| الهوية | eID Mongolia (مشترك) | eID Mongolia (مشترك) |
| الدخول الموحّد | sso.dgov.mn |
sso.gerege.mn |
| القالب | template.dgov.mn |
open.gerege.mn |
| بوابة المطوّرين | developer.dgov.mn |
developer.gerege.mn |
| المنتجات القطاعية | Ring · Khurdan | Gerege Platform · Wallet |
للخطّين نَسَب برمجي واحد: البنية ذاتها، والاصطلاحات ذاتها، والأساس الأمني ذاته. ولا يقع الاختلاف إلّا في العلامة التجارية والإطار القانوني ونطاق التكامل.
لماذا خطّان؟
تختلف الخدمات الحكومية عن الخاصة في المتطلّبات القانونية وحوكمة البيانات ونظام التدقيق. وخدمتُهما من نشرٍ واحد تُضبّب الحدود بينهما. ولذلك: شيفرة واحدة، ونشرتان.
أربع نقلات كبرى في المسار¶
1. من التشتّت إلى التوحيد. جُمعت مستودعات eID المتفرّقة في مستودع أحادي واحد
هو eid-platform-mn، بفرع واحد وعلامة واحدة؛ وتُخدَم العلامات المتعدّدة عبر
نُسَخ التطبيق (app variant).
2. الخروج من التبعية لطرف ثالث. أُزيل Ory Hydra من جميع مشاريع الدخول الموحّد، وأُعيدت كتابة الآليات اللازمة بـشيفرة Go خاصة؛ ودُمجت قاعدة بيانات Hydra المنفصلة مع القاعدة الرئيسة. والاتّجاه العام هو تقليص الاعتمادات الخارجية.
3. من منصّة إلى منظومة. صار القالب منتجًا بذاته؛ ونشأت فوقه منصّات حكومية فعلية، وأُضيفت تحته طبقة تبادل البيانات X-Road.
4. من التفريع إلى المصدر الأعلى (2026-08). ظهر في الطبقة 3 Gerege Nexus — أساس جديد مبنيّ كوحدة متراصّة معيارية مزوّدة بمتجر تطبيقات. وبعد أن كان المنتج الجديد يعني تفريع القالب، صار يعني كتابة وحدة، أو — إن كان علامةً تجارية — تفريع المصدر الأعلى والتحديث بالدمج منه. والفرعان الأوّلان هما Gerege SSO وEduge.mn. والانتقال جارٍ، ولذلك تبقى منصّات الجيل الأول في الإنتاج.