14.1 البيانات التي يجمعها المنتج
- مفتاح الترخيص، وبصمة الجهاز (SHA-256)، ومعلومات الجهاز الأساسية عند التفعيل فقط — كما في عائلة UrBit.
- تقارير انتهاكات الحماية عند اكتشاف أدوات تحليل/عبث.
14.2 ما لا يُرسل
- لا بيانات طلبات أو مبيعات أو عملاء أو وصفات.
- لا محتوى قواعد بيانات.
14.3 التشفير
| الطبقة | التقنية |
|---|---|
| قاعدة البيانات | AES-256-CBC عبر SQLite3MultipleCiphers، بمفتاح مشتق من بصمة العتاد |
| النقل | HTTPS/TLS مع خادم الترخيص + HMAC-SHA256 |
| التحديثات | توقيع Ed25519 + SHA-256 |
| النسخ الاحتياطية | نسخ محلية مشفرة |
14.4 ملاحظات أمنية
- الخادم الداخلي يستخدم TLS ذاتي التوقيع افتراضياً؛ وإن لم يتوفر OpenSSL فقد يعمل على HTTP داخل الشبكة المحلية (التوصية الداخلية: تضمين OpenSSL).
- واجهات الويتر (صفحة الطلبات) تعمل على الشبكة المحلية — يُنصح بعدم فتح منفذها (8590) للإنترنت.
- تقييد الوصول لمنفذ خادم API (8080) على الشبكة الموثوقة فقط.
UrBit