حفظ المفاتيح
المفتاح الخاص وأسرار الشهادات تُحفظ في قاعدة البيانات فقط، مشفّرة بـ AES-256-GCM، ولا تُحفظ كملفات ولا تُرسل إلى المتصفح.
مفتاح التشفير
افتراضياً يُشتق مفتاح التشفير من قيم Salts في ملف wp-config.php. إذا تغيّرت هذه القيم لن يمكن فك تشفير المفتاح الخاص، وستحتاج إلى الربط من جديد.
لتجنب ذلك، أضف مفتاحاً مخصصاً إلى wp-config.php:
define( 'ZATCA_WC_ENCRYPTION_KEY', 'ضع-هنا-قيمة-عشوائية-طويلة' );
تعيد الإضافة تشفير البيانات الحالية به تلقائياً. احتفظ بنسخة من هذه القيمة، فستحتاجها لاستعادة الموقع من نسخة احتياطية.
أرشيف الفواتير
ملفات XML الموقّعة تُحفظ مع الطلبات، وفي uploads/zatca/invoices داخل مجلدات بأسماء مشتقة من سرّ خاص بموقعك، فلا يمكن تخمين عناوينها على أي خادم. التنزيل والإرفاق بالبريد يعملان عبر روابط تتحقق من الصلاحية.
إلغاء التثبيت
خيار حذف بيانات الإضافة عند إلغاء التثبيت في تبويب متقدم معطّل افتراضياً. عند تفعيله، يحذف حذفُ الإضافة إعداداتها والشهادات والمفاتيح لكل البيئات وسلسلة الفواتير وسجلات API، وتحتاج بعد إعادة التثبيت إلى ربط جديد.