كيف يحمي Keyaria بياناتك
الأمان في صميم Keyaria. هذه شرح دقيق وصادق لما نفعله لحماية بياناتك، وأين يتم التشفير، وماذا يحمي هذا النموذج.
التشفير عند التخزين
كل حقل حسّاس (كلمات المرور، الأسرار، الأرقام التسلسلية) يُشفّر بخوارزمية AES-256-GCM قبل حفظه في قاعدة البيانات. GCM يوفّر السرّية والسلامة معاً، فأي تلاعب بالبيانات المشفّرة يُكتشف عند فك التشفير.
فصل المفاتيح
مفتاح التشفير لا يُخزَّن داخل قاعدة البيانات. يُشتق مفتاح فريد لكل مستخدم عبر HKDF من مفتاح رئيسي (master key) موجود في إعدادات الخادم فقط. والنتيجة العملية: تسريب قاعدة البيانات وحده لا يكفي لفكّ تشفير بياناتك.
من باب الشفافية: Keyaria ليست خدمة «معرفة صفرية» — الخادم يحتفظ بالمفتاح الرئيسي لتشغيل المزايا مثل الإضافة والتطبيق. نموذجنا يحميك من تسريبات قاعدة البيانات ومن وصول طرف لا يملك المفتاح الرئيسي، لا أكثر ولا أقل، ونحرص على توضيح ذلك بصدق.
حماية الحساب
كلمة مرور الدخول تُحفظ كتجزئة bcrypt (بمعامل كلفة عالٍ)، والمصادقة الثنائية (TOTP) إجبارية على كل حساب مع أكواد استرداد. تُقيَّد محاولات الدخول لمنع التخمين، ويُسجَّل نشاط الدخول مع تنبيه عند دخول جهاز جديد.
المشاركة الآمنة
روابط المشاركة تُفتح مرة واحدة (أو تنتهي بالوقت). يُخزَّن الخادم النص مشفّراً بمفتاح عشوائي مستقل، ويوضع المفتاح في «مقطع» الرابط بعد # — وهو جزء لا يُرسَل إلى الخادم ولا يُسجَّل، ويُفكّ التشفير داخل متصفح المستلِم.
النسخ الاحتياطي المشفّر
تُصدَّر النسخة الاحتياطية مشفّرة بكلمة سرّ تختارها، باستخدام PBKDF2-SHA256 (200,000 دورة) لاشتقاق المفتاح ثم AES-256-GCM. لا يمكن فتح الملف بدون كلمة السرّ، ونفس الصيغة متوافقة بين الموقع والتطبيق.
أنت المتحكّم
يمكنك تسجيل الخروج من كل الأجهزة، توثيق بريدك، وحذف حسابك وكل بياناته نهائياً في أي وقت — يُمسح كل شيء يخصّك من الخوادم.
النقل والبنية
كل الاتصالات عبر HTTPS مع ترويسة HSTS، وسياسة محتوى صارمة (CSP) تحدّ من تنفيذ السكربتات غير الموثوقة، وترويسات حماية إضافية ضد التضمين وتخمين نوع المحتوى.