ما الذي يرسله البرنامج إلى خوادم UrBit؟

البيانات متى تُرسل ملاحظات
مفتاح الترخيص عند التفعيل والتحقق الدوري المفتاح نفسه ليس سراً حساساً
بصمة الجهاز (Machine ID) عند التفعيل والتحقق تُرسل مُجزَّأة (SHA-256) وليست القيمة الأصلية
معلومات الجهاز (نوع المعالج، الذاكرة، نظام التشغيل، اسم الجهاز) عند التفعيل فقط تُعرض في لوحة التراخيص ليتعرّف المدير على الجهاز
إصدار التطبيق مع كل طلب تحقق
الطابع الزمني والتوقيع (HMAC-SHA256) مع كل طلب لمنع إعادة الإرسال (Replay) والتزوير
تقارير انتهاكات الحماية عند اكتشاف أدوات تحليل/تنقيح اسم الانتهاك فقط

ما الذي لا يُرسل أبداً؟

  • كلمات المرور.
  • بيانات الفواتير أو العملاء أو أي بيانات تجارية.
  • محتوى قواعد البيانات.

التشفير

الطبقة التقنية
النقل (Transport) HTTPS/TLS مع خادم الترخيص (myurbit.com)
توقيع الطلبات HMAC-SHA256 + طابع زمني (± 5 دقائق)
قاعدة البيانات المحلية AES-256-CBC عبر SQLite3MultipleCiphers، ومفتاح مشتق من بصمة العتاد + سر التطبيق (HKDF-SHA256)
النسخ الاحتياطية نسخ محلية مشفرة بصيغة .ubak