تخطَّ إلى المحتوى الرئيسي

التقنية · Trust layer

مبنيّ على معايير قابلة للتحقّق.

تحت كل منتج من منتجات IRON ID تعمل طبقة ثقة واحدة. وهذه الصفحة لمن يريد أن ينظر تحتها: مدراء التقنية، ومسؤولو أمن المعلومات، والمعماريون، والمراجعون، والمطوّرون.

طبقة الثقة نشطة · في الخلفية

المدخلالهوية
SHA-256
الحالةمُتحقَّق
  1. 01الهوية
  2. 02الوصول
  3. 03المؤسسة
  4. 04الأصول
  5. 05التشفير
  6. 06إثبات المصدر
  7. 07الإثبات

تسع طبقات

سلسلة واحدة، من الشخص إلى الدليل.

كل طبقة تجيب عن سؤال سيطرحه مراجع في النهاية، وكل واحدة تقوم على التي قبلها.

01الهوية

الهدف
تحديد من يتصرّف: شخص أم آلة.
المشكلة المحلولة
الحساب ليس هوية. وبلا إثبات للانتماء تنهار السلسلة كلها.
القدرة
هويات بشرية وآلية، بدورة حياة كاملة، وتحقّق، وإبطال.
النتيجة
كل إجراء يعود إلى فاعل له اسم.
التقنية
شهادات X.509 · Argon2

نظامان

الأمن يحمي. والدليل يُبرهن.

أحدهما يمنع الوصول. والآخر يتيح إظهار ما حدث. وبنية الثقة تحتاج الاثنين؛ ومعظم الأدوات لا تملك سوى واحد.

الأمن · ما يبقى مخفيًا

الحماية

محتوى مشفَّر

مفاتيح وأسرار

التحكّم في الوصول

المصادقة

العزل بين المؤسسات

الدليل · ما يصبح قابلًا للعرض

البرهنة

البصمةsha256:1ebb…c9e4

الختم الزمنيRFC 3161

الموقّعشهادة X.509

المصدربيان C2PA

التاريخسجلّ Merkle

الملف نفسه. محميّ من جهة، وقابل للبرهنة من جهة أخرى، دون أن يُكشف أبدًا.

الأسس

معايير مفتوحة ومنشورة وقابلة للتحقّق من طرف ثالث.

لا صيغة مملوكة على طريق الدليل. وكل سطر أدناه مُنفَّذ ومختبَر في المنتج.

الهويةهويات بشرية وآلية، ودورة حياة، وتحقّقX.509 · Argon2
التخويلأدوار وصلاحيات ونطاقات وعزلسياسات مركزية
Storageتخزين مشفَّر، وفصل المهامAES-256-GCM
التوقيعتوقيع رقمي وشهادات موقّعينPAdES B-LTA
الثقةبصمات وختم زمني وشهادات وتحقّقSHA-256 · ECDSA · RFC 3161
المصدربيان مصدر مرتبط بالمحتوىC2PA
التدقيقسجلّ يكشف أي تعديل ونقاط تحقّقشجرة Merkle
التثبيتبصمة مثبَّتة على سجلّ علنيOpenTimestamps · Bitcoin

التثبيت

اثنان وثلاثون بايتًا تكفي.

ما يذهب إلى السجلّ العلني هو البصمة. لا المستند، ولا اسمه، ولا حجمه، ولا نوعه.

  1. 1الملفيبقى في الخزنة
  2. 2SHA-25632 بايتًا
  3. 3OpenTimestampsيُقدَّم إلى التقويم
  4. 4Bitcoinيُسجَّل في كتلة
ما يُنشر32 بايتًا
ما يكشفه عن المحتوىلا شيء

يتأكّد التثبيت خلال ساعة إلى ست ساعات. وهو لا يشترط القيمة القانونية، المكتسَبة عند الختم الزمني.

حزمة الأدلة

أدلّتك تبقى بعد زوال مورّدك.

كل مستند مُصدَّق يُصدَّر كحزمة مكتفية بذاتها، بصيغة علنية وموثّقة. تحقّق منها بالأداة مفتوحة المصدر؛ ولا شيء فيها يحتاج IRON ID كي يوجد.

ironid-evidence-{bundleId}.zip├── manifest.json · signed index├── document/ · content-hash.txt · original├── attestations/ · timestamp.tsr · anchor.ots · c2pa.manifest├── certificates/ · chain-attest.pem├── audit/ · entries.jsonl · inclusion-proof.json · checkpoint.json└── verification/ · how to verify, offline
تضمنلا تضمن
أن المحتوى لم يتغيّر منذ الختمأن المستند يقول الحقيقة
أن بصمة وُجدت في تاريخ معيّنمن كان المودِع فعلًا
أي جهة أصدرت كل شهادةأن الجهة المُصدِرة جديرة بالثقة
أن سجلّ التدقيق لم يُعَد كتابتهأن شيئًا لم يُحذف قبل الختم

دورك الآن

شاهد ما يحدث لملف.

لقد رأيت للتوّ الأفكار الثلاث: البصمة، والوقت، والسلسلة. جرّبها على ملفك أنت — لن يغادر هذه اللسان.

لا رفع للملفات. الملف لا يغادر هذه الصفحة.

تسلسل محرّك الإثبات

شهادات إثبات محاكاة
  1. t0إنشاء إصدار المستندdocument_versionتسجيل البصمة وختم الإصدار
  2. t0+1sختم زمني إلكترونيrfc3161_timestampRFC 3161 — المحتوى كان موجودًا في هذا التاريخ
  3. t0+1sبيان المصدرc2pa_manifestC2PA — ارتباط بالمحتوى يكشف أي تلاعب
  4. t0+2sإرسال التثبيتots_anchorOpenTimestamps — بانتظار التأكيد
  5. t0+1–6hتأكيد التثبيتots_anchorالبصمة مسجّلة على بيتكوين

تُكتسب القيمة القانونية عند الختم الزمني، في أقل من ثانية. أمّا التثبيت على بيتكوين فيعزّز الديمومة، ولا يقع أبدًا على المسار الحرج.

تُعيد الخطوات التالية تمثيل التسلسل الحقيقي لمحرّك الإثبات وزمنه الفعلي. في حساب IRON ID ينتجها الخادم. أمّا هنا فهي محاكاة — والبصمة وحدها هي بصمتك فعلًا.

ما ندّعيه

كلمات دقيقة، عن قصد.

في منتج ثقة، الوعد المبالَغ فيه هو أول ما سيستعمله الخصم. وكل جملة في هذا الموقع تتبع القاعدة نفسها.

نقول

دليل سلامة قابل للتحقّق، وقابل للفحص باستقلال

أي تعديل قابل للكشف

ختم زمني إلكتروني (RFC 3161)

بصمة مثبَّتة على سجلّ علني قابل للتحقّق

صيغة توقيع قابلة للتحقّق على المدى الطويل (PAdES B-LTA)

تبقى الأدلة قابلة للتحقّق دون IRON ID

لا نقول

مستحيل التزوير أو غير قابل للعبث

مكافئ قانونًا للتوقيع بخطّ اليد

ختم زمني مؤهَّل، ما دام المزوّد غير مُسمّى

إثبات التأليف، بدل إثبات الوجود المسبق

تشفير من طرف إلى طرف، خارج وضع E2E الحقيقي

متوافق 100 % مع أي تنظيم

تعمّق أكثر

تحدّث إلى من بنوه.

جولة في البنية، ونموذج التهديد، وعرض تحقّق على ملفاتك أنت. أحضِر معك مسؤول أمن المعلومات.