14.1 البيانات التي يجمعها المنتج

البيانات الغرض متى
مفتاح الترخيص التحقق من الصلاحية عند التفعيل والتحقق الدوري
بصمة الجهاز (SHA-256) ربط الترخيص بالجهاز عند التفعيل والتحقق
معلومات الجهاز (اسم الجهاز، النظام، المعالج، الذاكرة) عرضها للمدير في لوحة التراخيص للتعرف على الأجهزة عند التفعيل فقط
إصدار التطبيق التوافق مع قناة التحديث مع كل طلب
تقارير انتهاكات الحماية الحماية من العبث عند اكتشاف محاولة

14.2 البيانات التي لا يجمعها

  • لا كلمات مرور.
  • لا بيانات فواتير أو عملاء أو مخزون.
  • لا محتوى قواعد بيانات.

14.3 الاتصالات الخارجية

الجهة متى التشفير
خوادم UrBit (myurbit.com) الترخيص + التحديثات HTTPS/TLS
Google Drive فقط إذا فعّل المستخدم النسخ السحابي OAuth2 + TLS
Telegram / WhatsApp فقط إذا فعّلت الإضافات حسب المنصة

14.4 التشفير

  • قواعد البيانات: AES-256-CBC (عبر SQLite3MultipleCiphers)، مفتاح مشتق من بصمة العتاد + سر التطبيق (HKDF-SHA256)، ومثبَّت في مخزن آمن عند أول نجاح.
  • طلبات الترخيص: HMAC-SHA256 + طابع زمني ± 5 دقائق.
  • حزم التحديث: توقيع Ed25519 + SHA-256، مع تعمية اختيارية للحزمة.
  • النسخ الاحتياطية: مشفرة بصيغة .ubak.
  • الإعدادات: نسخة استرداد مشفرة settings_mirror.dat مرتبطة بالجهاز.

14.6 استجابة الحوادث

  • عند اكتشاف انتهاك حماية يُبلَّغ الخادم ويُحذف كاش الترخيص المحلي مع الإبقاء على المفتاح.