تخطَّ إلى المحتوى الرئيسي

المعلومات القانونية

Trust center

الوثائق والإجابات التي تطلبها مراجعة الأمن لدى المشتري، مجموعة في مكان واحد.

آخر تحديث [DATE]

مسوّدةهذه الوثائق مكتوبة ومكتملة، لكن الكيان المتعاقد في طور التأسيس ولم يصادق عليها مستشار قانوني بعد. وتبقى ثلاث نقاط مفتوحة صراحةً ومُعلَّمة في النصّ: الكيان والقانون الواجب التطبيق، وسقف المسؤولية في الشروط والأحكام، وهوية المسؤول عن حماية البيانات.

1.نظرة عامة عن الأمن

تصف صفحة الأمن الضوابط واحدًا واحدًا: التشفير، والهوية، والمصادقة، والتخويل، وحماية البيانات، والتدقيق، وإدارة المفاتيح، والبنية التحتية، ومكان إقامة البيانات، والامتثال، والاستجابة للحوادث، والإفصاح المسؤول.

وكل سطر فيها يصف ضابطًا موجودًا اليوم في المنتج، أو يقول صراحةً إنه غير موجود بعد. وهي أول صفحة تُقرأ قبل أي استبيان.

2.البنية والمعايير

تعرض صفحة التقنية الطبقات التسع من الشخص إلى الدليل، وجدول المعايير المُنفَّذة، وصيغة حزمة الأدلة، وعرضًا لحساب بصمة يجري في متصفّحك أنت.

ولا صيغة مملوكة على طريق الدليل: X.509 وArgon2 وAES-256-GCM وSHA-256 وECDSA وRFC 3161 وPAdES B-LTA وC2PA وشجرة Merkle وOpenTimestamps.

3.الاعتمادات: ما هو قائم وما هو قيد التنفيذ

قائم: أختام زمنية إلكترونية وفق RFC 3161، وبيانات مصدر C2PA موقَّعة، وتثبيت عبر OpenTimestamps على Bitcoin، وسجلّ تدقيق مسلسل بنقاط تحقّق مختومة، ومحو متوافق مع RGPD يحفظ الدليل، وحزمة أدلة علنية قابلة للتحقّق دون اتصال.

قيد التنفيذ: عقد مع مزوّد ختم زمني مؤهَّل، ومطابقة C2PA لدى سلطة ضمن Trust List، ومراجعة قانونية لمستويات التوقيع المتقدّمة.

ولا شيء في هذا الموقع يدّعي اعتمادًا غير قائم. وحين يتحقّق أحدها، فهذه القائمة هي التي تتغيّر.

4.المعالِجون الفرعيون

ثلاثة معالِجين فرعيين، وما يستطيع كل منهم رؤيته:

  • Scaleway (فرنسا، fr-par) — الاستضافة، وقاعدة البيانات، والتخزين الكائني، وإدارة المفاتيح والأسرار. يحوز البيانات المشفَّرة؛ ولا يحوز مفاتيح المحتوى بصيغة مقروءة.
  • Cloudflare — الحافة: جدار حماية التطبيقات، والحماية من هجمات الحرمان، وتحديد معدّل الطلبات. يعالج طلبات، لا محتوى مقروءًا.
  • Resend — الرسائل المعاملاتية. يتلقّى عنوان المستلِم ومحتوى الرسالة المُرسَلة.

5.الاستجابة للحوادث

في حال وقوع خرق للبيانات، نُخطر السلطة المختصة دون تأخير غير مبرَّر وضمن المهلة التي يفرضها القانون الواجب التطبيق، بحسب نموذج النشر المعتمَد — ونُعلم العملاء المعنيين متى كان الخطر مرتفعًا.

[PROCESS] — إجراء الاستجابة للحوادث بتفصيله قيد الكتابة وسيُنشر في هذه الصفحة.

6.الإفصاح المسؤول

أبلِغ عن أي ثغرة على security@iron-id.io. ونؤكّد الاستلام خلال يومَي عمل، ولن نتّخذ أي إجراء ضد بحث أُجري بحسن نية، وفق شروط سياسة الاستخدام المقبول.

ونُبقيك على اطّلاع بالتصحيح، وننسبه إليك علنًا إن رغبت، بعد نشر الإصلاح.

7.استبيانات الأمن

لاستبيان أمني أو مراجعة بنية أو نموذج تهديد، اكتب إلى contact@iron-id.io. ويردّ عليها مهندس؛ وليست مهمّة مُفوَّضة إلى فريق مبيعات.

أما الوثائق التعاقدية — اتفاقية معالجة البيانات، واتفاقية مستوى الخدمة، وبنود التوطين — فتُقدَّم مع عرض السعر لعمليات الدمج المؤسسي والنشر السيادي.

ابدأ

اطّلع على IRON ID لمؤسستك.

اطلب عرضًا توضيحيًا للمنصّة، أو انضمّ إلى الوصول المبكر لتكون ضمن الدفعات الأولى، أو اطلب عرض سعر لدمج SDK الخاص بـ KYC أو Sign.