ما الذي يرسله البرنامج إلى خوادم UrBit؟
| البيانات | متى تُرسل | ملاحظات |
|---|---|---|
| مفتاح الترخيص | عند التفعيل والتحقق الدوري | المفتاح نفسه ليس سراً حساساً |
| بصمة الجهاز (Machine ID) | عند التفعيل والتحقق | تُرسل مُجزَّأة (SHA-256) وليست القيمة الأصلية |
| معلومات الجهاز (نوع المعالج، الذاكرة، نظام التشغيل، اسم الجهاز) | عند التفعيل فقط | تُعرض في لوحة التراخيص ليتعرّف المدير على الجهاز |
| إصدار التطبيق | مع كل طلب تحقق | — |
| الطابع الزمني والتوقيع (HMAC-SHA256) | مع كل طلب | لمنع إعادة الإرسال (Replay) والتزوير |
| تقارير انتهاكات الحماية | عند اكتشاف أدوات تحليل/تنقيح | اسم الانتهاك فقط |
ما الذي لا يُرسل أبداً؟
- كلمات المرور.
- بيانات الفواتير أو العملاء أو أي بيانات تجارية.
- محتوى قواعد البيانات.
التشفير
| الطبقة | التقنية |
|---|---|
| النقل (Transport) | HTTPS/TLS مع خادم الترخيص (myurbit.com) |
| توقيع الطلبات | HMAC-SHA256 + طابع زمني (± 5 دقائق) |
| قاعدة البيانات المحلية | AES-256-CBC عبر SQLite3MultipleCiphers، ومفتاح مشتق من بصمة العتاد + سر التطبيق (HKDF-SHA256) |
| النسخ الاحتياطية | نسخ محلية مشفرة بصيغة .ubak |
UrBit