الثقة والشفافية

مركز الثقة

ندعم ادعاءاتنا الأمنية بموارد قابلة للتحقق، لا بشارات. تجمع هذه الصفحة سياساتنا وحالة النظام المباشرة والبنية التقنية ومزودي الخدمة الذين نعمل معهم في مكان واحد — وتذكر بوضوح ما لا نملكه بعد.

ممارساتنا الأمنية

  • المراسلة مشفرة من طرف إلى طرف على كلا المسارين المدعومين: تنتقل رسائل الإنترنت كأغلفة مشفرة لا يستطيع الخادم قراءتها، وتنتقل رسائل Bluetooth مباشرة من جهاز إلى جهاز.
  • في المراسلة المدنية العادية القريبة، لا تُنسخ محفوظات الرسائل إلى خادم مركزي؛ تبقى البيانات على جهازك أساساً.
  • الشفرة المصدرية لعميل الهاتف عامة بموجب ترخيص AGPL-3.0؛ ويمكن مراجعة ادعاءات التشفير بصورة مستقلة.
  • يمنح سجل security.txt وفق RFC 9116 وسياسة الإفصاح عن الثغرات المنشورة الباحثين مسار إبلاغ محدداً.
  • تُنشر صحة النظام في صفحة حالة مباشرة تتغذى من نقاط نهاية عامة.
  • لا توجد إعلانات ولا نموذج إيرادات قائم على التتبع ولا بيع للبيانات.

التشفير والبروتوكولات

البروتوكولات المستخدمة، لا مجرد تسمية. يوثق نموذج التهديد الكامل والقيود المعروفة وقرارات التصميم في صفحة البنية التقنية.

المراسلة عبر الإنترنت (الرسائل والملاحظات الصوتية والمرفقات)

بروتوكول Signal ‏(libsignal): Double Ratchet مع اتفاق مفاتيح PQXDH ما بعد الكم، يوفر السرية الأمامية. للتوافق مع العملاء الأقدم، يُستخدم غلاف ECIES موثّق (ECDH P-256 + HKDF-SHA-256 + AES-256-GCM)؛ لا يوفر هذا المسار سرية أمامية، وتُرفض محاولات التخفيض بعد إنشاء جلسة Signal.

المكالمات الصوتية والمرئية (واحد إلى واحد)

WebRTC DTLS-SRTP. في المكالمات الفردية، لا تمر الإشارات عبر الخادم بنص صريح أبداً — بل تنتقل داخل أغلفة رسائل مشفرة من طرف إلى طرف — ولا يستطيع مرحّل TURN فك تشفير الوسائط. تستخدم المكالمات على قنوات الجهات المصرح بها مساراً منفصلاً تمر إشاراته عبر بنية اللوحة المقيدة بالعضوية.

المراسلة القريبة (Bluetooth)

AES-256-GCM ‏(IV 96 بت، علامة مصادقة 128 بت) لجهات الاتصال المقترنة برمز QR. تستخدم مسارات المستجيبين المصرح بها مفاتيح جلسة مؤقتة ECDH P-256 + HKDF-SHA-256 وشهادات دور ECDSA P-256 يجري التحقق منها دون إنترنت.

الهوية والتحقق

يُحتفظ بمفتاح الهوية القديم P-256 في AndroidKeyStore المدعوم بالعتاد على الأجهزة المدعومة. يعمل مفتاح هوية Signal في البرمجيات لعمليات ratchet ويُخزن مشفراً في وضع السكون تحت مفتاح Keystore — وهي مقايضة تصميم مقصودة للسرية الأمامية. يمكن التحقق من جهات الاتصال بمقارنة أرقام السلامة المؤلفة من 60 رقماً.

ما ليس مشفراً من طرف إلى طرف

تقرير SOS إلى لوحات الاستجابة المصرح بها — وهو قابل للقراءة عمداً كي تتمكن الفرق من التصرف — وبيانات التسليم/الإشارة الوصفية (المعرّفات والطوابع الزمنية وعناوين IP). لا نخفي ذلك؛ توجد التفاصيل في البنية التقنية وسياسة الخصوصية.

راجع نموذج التهديد الكامل في البنية التقنية

مزودو الخدمة والاستضافة

نعمل مع مزودي الخدمة الخارجيين (المعالجين الفرعيين) التاليين لتقديم الخدمة. لا يستطيع هؤلاء المزودون قراءة المحتوى المشفر من طرف إلى طرف؛ وتُحدّث هذه الصفحة عند تغير القائمة.

المزودالغرضالموقع
Google Firebase (Google LLC)المصادقة وقاعدة البيانات والتخزين والدوال السحابية والإشعارات واستضافة الموقع والتحليلات وتقارير الأعطالالولايات المتحدة (us-central1)
Cloudflare, Inc.ترحيل وسائط TURN للمكالمات عبر الإنترنتشبكة anycast عالمية (مقرها الولايات المتحدة)
MapTiler AGتقديم بلاطات الخرائطسويسرا (CDN عالمي)
CARTOبلاطات الخريطة الأساسية لخرائط لوحة الويبCDN عالمي
Google Play · Apple App Storeتوزيع التطبيق وتحديثاتهعالمي

ما لا نملكه بعد

لن ندعي ما لا نملكه. حتى اليوم:

  • لم ننشر بعد تدقيقاً أمنياً مستقلاً أو تقرير اختبار اختراق؛ وهو أعلى استثمار للثقة في خارطة طريقنا.
  • لا نملك شهادة ISO 27001 أو SOC 2.
  • لا ندير برنامج مكافآت مدفوعاً للثغرات؛ تُعرّف عملية الإفصاح المسؤول في صفحة الأمان.

لا تقدم هذه الصفحة ادعاءات جديدة؛ بل تجمع الموارد الموجودة والقابلة للتحقق في مكان واحد.

مركز الثقة | Crisis Connect