الأمان بالتصميم

خادمنا لا يستطيع رؤية جلستك — مُصمَّم هكذا.

AES-256
تشفير جلسة GCM (AEAD)
RSA-4096
تبادل المفاتيح / مكافئ EC
TLS 1.3
مصادقة متبادلة
PFS
سرية أمامية — كل جلسة معزولة
البنية

خادم بلا معرفة (zero-knowledge)

تتدفق البيانات مباشرةً بين الأقران. الخادم يقع فقط على مسار التعريف وعند الحاجة الترحيل؛ ولا يرى أبدًا المحتوى أو المفاتيح أو كلمات المرور.

تشفير من طرف إلى طرف

كل حركة مرور الجلسة (الشاشة، الإدخال، الملفات) مشفّرة من طرف إلى طرف. حتى أثناء الترحيل، يمرّر الخادم بايتات معتمة فقط ولا يستطيع فك تشفيرها.

مفاتيح محلية

المفاتيح الخاصة لا تغادر الجهاز بأي حال؛ التوليد والتخزين محليان تمامًا.

تثبيت الشهادة (Pinning)

يُتحقَّق من هوية الطرف بشهادات موقّعة عند بدء الجلسة؛ ويُطبَّق التثبيت ضد هجمات الوسيط (MITM).

كشف العبث

يُكتشَف أي عبث فورًا عبر علامات AEAD.

التحكّم في الوصول

كل اتصال تحت سيطرتك

إشعار الاتصال الوارد

في كل اتصال مُراقَب، إشعار مرئي وموافقة صريحة اختيارية على جانب المضيف.

الحماية من القوة الغاشمة

تأخير/قفل تصاعدي عند محاولات كلمة المرور — عند الطرف والخادم معًا.

قائمة السماح/الحظر

‏Pro: اسمح لمعرّفات محدّدة فقط أو احظر معرّفات محدّدة.

تخزين آمن لكلمة المرور

تُخزَّن كلمات مرور الوصول الدائم بـ Argon2id/scrypt؛ ولا تُحفَظ كنص صريح أبدًا.

‏2FA لكل اتصال

‏Pro: عامل ثانٍ اختياري للوصول الدائم.

سجل تدقيق محلي

يُسجَّل كل اتصال محليًا بالمعرّف والاتجاه والوقت والمدة.

الامتثال

إقامة البيانات والاستضافة الداخلية

‏GDPR/KVKK من الدرجة الأولى. بتشغيل خادم التعريف/الترحيل الخاص بك يمكنك النشر بحيث لا تغادر أي بيانات مؤسستك.

  • تشغيل داخلي بالكامل ومعزول عن الشبكة (air-gapped)
  • يمكن قصر التوجيه/الترحيل على المناطق المسموح بها
  • تحديثات موقّعة (Ed25519) وحماية من التراجع
  • مبدأ الحد الأدنى من الصلاحيات — لا صلاحيات نظام غير ضرورية
جاهز للمستقبل

جاهز لما بعد الكم

تشفير هجين اختياري لما بعد الكم: ML-KEM لتغليف المفاتيح، ML-DSA للتواقيع. أمان اليوم في مواجهة تهديدات الغد.

  • تبادل مفاتيح PQC هجين (ML-KEM)
  • خيار توقيع ML-DSA
  • الأمان كامل في كل إصدار — لا يُقسَّم أبدًا

شاهد الأمان بنفسك

نزّل ArmoConnect وأنشئ أول جلسة مشفّرة من طرف إلى طرف في ثوانٍ.