14.1 البيانات التي يتعامل معها التطبيق
| البيانات |
المكان |
ملاحظات |
| اسم المستخدم وكلمة المرور |
لا تُخزَّن كلمة المرور |
"تذكرني" يحفظ الاسم فقط |
| رمز الجلسة |
تخزين محلي (GetStorage) |
يُرسل كـ X-Session-Token |
| عنوان الخادم والمنفذ |
تخزين محلي |
— |
| موقع GPS |
يُرسل للخادم في وضع المناديب فقط |
عند تسجيل الزيارة/النبضة |
14.2 الاتصالات الخارجية
| الجهة |
الغرض |
| خادم UrBit (شبكة محلية أو WAN) |
كل عمليات العمل |
| خوادم STUN عامة (Google) |
إشارات الاتصال الصوتي PTT |
14.3 ملاحظات أمنية معلنة
هذه نقاط موثقة من فحص الكود ويجب معرفتها:
- يقبل التطبيق جميع شهادات TLS (بما فيها غير الموثوقة) ويتيح اتصالات HTTP غير المشفرة (Cleartext) — هذا مقصود لدعم الخوادم المحلية ذاتية التوقيع، لكنه يعني أن الاتصال عبر شبكة غير موثوقة قد يكون عرضة للاعتراض (MITM).
- رمز الجلسة مخزَّن في تخزين محلي عادي (وليس مخزناً آمناً مشفراً) — على أجهزة غير مشفّرة قد يكون قابلاً للقراءة.
- معرّف الحزمة
com.example.appedition هو معرّف Flutter الافتراضي، ونسخة Release الحالية موقّعة بمفتاح Debug — يجب اعتماد معرّف نهائي وتوقيع إنتاجي قبل التوزيع العام.
14.4 توصيات الاستخدام الآمن
- استخدم التطبيق داخل شبكة Wi-Fi موثوقة (شبكة المنشأة).
- لا تستخدم شبكات عامة مفتوحة للاتصال بالخادم.
- فعّل قفل الشاشة على الجهاز، وأبلغ الدعم فوراً عند فقدان الجهاز لتغيير كلمات المرور.