الأمان بالتصميم
خادمنا لا يستطيع رؤية جلستك — مُصمَّم هكذا.
خادم بلا معرفة (zero-knowledge)
تتدفق البيانات مباشرةً بين الأقران. الخادم يقع فقط على مسار التعريف وعند الحاجة الترحيل؛ ولا يرى أبدًا المحتوى أو المفاتيح أو كلمات المرور.
تشفير من طرف إلى طرف
كل حركة مرور الجلسة (الشاشة، الإدخال، الملفات) مشفّرة من طرف إلى طرف. حتى أثناء الترحيل، يمرّر الخادم بايتات معتمة فقط ولا يستطيع فك تشفيرها.
مفاتيح محلية
المفاتيح الخاصة لا تغادر الجهاز بأي حال؛ التوليد والتخزين محليان تمامًا.
تثبيت الشهادة (Pinning)
يُتحقَّق من هوية الطرف بشهادات موقّعة عند بدء الجلسة؛ ويُطبَّق التثبيت ضد هجمات الوسيط (MITM).
كشف العبث
يُكتشَف أي عبث فورًا عبر علامات AEAD.
كل اتصال تحت سيطرتك
إشعار الاتصال الوارد
في كل اتصال مُراقَب، إشعار مرئي وموافقة صريحة اختيارية على جانب المضيف.
الحماية من القوة الغاشمة
تأخير/قفل تصاعدي عند محاولات كلمة المرور — عند الطرف والخادم معًا.
قائمة السماح/الحظر
Pro: اسمح لمعرّفات محدّدة فقط أو احظر معرّفات محدّدة.
تخزين آمن لكلمة المرور
تُخزَّن كلمات مرور الوصول الدائم بـ Argon2id/scrypt؛ ولا تُحفَظ كنص صريح أبدًا.
2FA لكل اتصال
Pro: عامل ثانٍ اختياري للوصول الدائم.
سجل تدقيق محلي
يُسجَّل كل اتصال محليًا بالمعرّف والاتجاه والوقت والمدة.
إقامة البيانات والاستضافة الداخلية
GDPR/KVKK من الدرجة الأولى. بتشغيل خادم التعريف/الترحيل الخاص بك يمكنك النشر بحيث لا تغادر أي بيانات مؤسستك.
- تشغيل داخلي بالكامل ومعزول عن الشبكة (air-gapped)
- يمكن قصر التوجيه/الترحيل على المناطق المسموح بها
- تحديثات موقّعة (Ed25519) وحماية من التراجع
- مبدأ الحد الأدنى من الصلاحيات — لا صلاحيات نظام غير ضرورية
جاهز لما بعد الكم
تشفير هجين اختياري لما بعد الكم: ML-KEM لتغليف المفاتيح، ML-DSA للتواقيع. أمان اليوم في مواجهة تهديدات الغد.
- تبادل مفاتيح PQC هجين (ML-KEM)
- خيار توقيع ML-DSA
- الأمان كامل في كل إصدار — لا يُقسَّم أبدًا