14.1 البيانات التي يجمعها المنتج

  • مفتاح الترخيص، وبصمة الجهاز (SHA-256)، ومعلومات الجهاز الأساسية عند التفعيل فقط — كما في عائلة UrBit.
  • تقارير انتهاكات الحماية عند اكتشاف أدوات تحليل/عبث.

14.2 ما لا يُرسل

  • لا بيانات طلبات أو مبيعات أو عملاء أو وصفات.
  • لا محتوى قواعد بيانات.

14.3 التشفير

الطبقة التقنية
قاعدة البيانات AES-256-CBC عبر SQLite3MultipleCiphers، بمفتاح مشتق من بصمة العتاد
النقل HTTPS/TLS مع خادم الترخيص + HMAC-SHA256
التحديثات توقيع Ed25519 + SHA-256
النسخ الاحتياطية نسخ محلية مشفرة

14.4 ملاحظات أمنية

  • الخادم الداخلي يستخدم TLS ذاتي التوقيع افتراضياً؛ وإن لم يتوفر OpenSSL فقد يعمل على HTTP داخل الشبكة المحلية (التوصية الداخلية: تضمين OpenSSL).
  • واجهات الويتر (صفحة الطلبات) تعمل على الشبكة المحلية — يُنصح بعدم فتح منفذها (8590) للإنترنت.
  • تقييد الوصول لمنفذ خادم API (8080) على الشبكة الموثوقة فقط.