14.1 البيانات التي يجمعها المنتج
| البيانات | الغرض | متى |
|---|---|---|
| مفتاح الترخيص | التحقق من الصلاحية | عند التفعيل والتحقق الدوري |
| بصمة الجهاز (SHA-256) | ربط الترخيص بالجهاز | عند التفعيل والتحقق |
| معلومات الجهاز (اسم الجهاز، النظام، المعالج، الذاكرة) | عرضها للمدير في لوحة التراخيص للتعرف على الأجهزة | عند التفعيل فقط |
| إصدار التطبيق | التوافق مع قناة التحديث | مع كل طلب |
| تقارير انتهاكات الحماية | الحماية من العبث | عند اكتشاف محاولة |
14.2 البيانات التي لا يجمعها
- لا كلمات مرور.
- لا بيانات فواتير أو عملاء أو مخزون.
- لا محتوى قواعد بيانات.
14.3 الاتصالات الخارجية
| الجهة | متى | التشفير |
|---|---|---|
خوادم UrBit (myurbit.com) |
الترخيص + التحديثات | HTTPS/TLS |
| Google Drive | فقط إذا فعّل المستخدم النسخ السحابي | OAuth2 + TLS |
| Telegram / WhatsApp | فقط إذا فعّلت الإضافات | حسب المنصة |
14.4 التشفير
- قواعد البيانات: AES-256-CBC (عبر SQLite3MultipleCiphers)، مفتاح مشتق من بصمة العتاد + سر التطبيق (HKDF-SHA256)، ومثبَّت في مخزن آمن عند أول نجاح.
- طلبات الترخيص: HMAC-SHA256 + طابع زمني ± 5 دقائق.
- حزم التحديث: توقيع Ed25519 + SHA-256، مع تعمية اختيارية للحزمة.
- النسخ الاحتياطية: مشفرة بصيغة
.ubak. - الإعدادات: نسخة استرداد مشفرة
settings_mirror.datمرتبطة بالجهاز.
14.6 استجابة الحوادث
- عند اكتشاف انتهاك حماية يُبلَّغ الخادم ويُحذف كاش الترخيص المحلي مع الإبقاء على المفتاح.
UrBit