14.1 البيانات التي يتعامل معها التطبيق
| البيانات | المكان | ملاحظات |
|---|---|---|
| اسم المستخدم وكلمة المرور | لا تُخزَّن كلمة المرور إطلاقاً | "تذكرني" يحفظ اسم المستخدم فقط |
| رمز الجلسة | مخزن آمن على الجهاز | عمره 8 ساعات |
| مفتاح الترخيص وكاشه | مخزن آمن (مشفر وموقّع، مرتبط بالجهاز) | عند العبث يُحذف الكاش ويُعاد التحقق |
| بصمة الجهاز | %APPDATA%\UrBitEmployee\machine_id |
مشتقة من معرّف عتاد Windows |
| نسخة الإعدادات | settings_mirror.dat مشفرة |
مرتبطة ببصمة الجهاز |
14.2 الاتصالات الخارجية
| الجهة | الغرض | ملاحظات |
|---|---|---|
| خادم UrBit الرئيسي (شبكة محلية) | كل عمليات العمل | شهادات ذاتية التوقيع مقبولة للشبكات المحلية فقط |
myurbit.com |
الترخيص والتحديثات | HTTPS + HMAC + تحقق صارم (عميل HTTP مخصص يرفض أي شهادة غير صالحة) |
| خوادم STUN من Google | إشارات الاتصال الصوتي PTT | stun:stun.l.google.com:19302 |
| Telegram / Google Drive | فقط عند استخدام الإضافات | حسب المنصة |
14.3 ملاحظات
- لا توجد قاعدة بيانات أعمال محلية — تقليل مخاطر تسرب البيانات من أجهزة الموظفين.
- الاتصال بالخادم يعتمد على شهادة ذاتية التوقيع داخل الشبكة المحلية، مع تقييد قبولها بعناوين الشبكات الخاصة.
- تقارير انتهاكات الحماية (مثل اكتشاف أدوات تحليل) تُبلَّغ للخادم — اسم الانتهاك فقط.
UrBit