الوضع الأمني

أمان مبني من أجل الأسواق الخاضعة للتنظيم

‏EthicVault مُصمَّمة لتلبية أكثر المتطلبات التنظيمية وأمن المعلومات صرامةً في الخدمات المالية — لا كفكرة لاحقة، بل كأساس.

بلا عهدة

تعمل بوابة الاحتكاك بالكامل داخل حدود نشرك. سجلات التدقيق وقواعد السياسات وسجلات التنفيذ تُخزَّن في بنيتك التحتية — ولا تملك EthicVault عهدة بياناتك أبداً.

حوكمة كاشفة للعبث

كل قرار حوكمة يُوقَّع تشفيرياً لحظة التنفيذ ويُسلسَل بالذي قبله، فيصير أي تعديل لاحق قابلاً للكشف — ما يمنح الجهات المنظِّمة دليلاً قابلاً للتحقق على الحكم الصادر والضوابط المطبَّقة.

حتمية بحكم التصميم

تستخدم بوابة الاحتكاك منطقاً قائماً على القواعد — لا نماذج تعلّم آلي احتمالية — لاتخاذ قرارات الحوكمة. المدخل نفسه يُنتج المخرج نفسه دائماً، ما يجعلها قابلة للتدقيق والتفسير.

حالة الضمان

ما هو معتمَد، وما هو مصمَّم، وما ليس أياً منهما بعد

ورقتنا البيضاء نفسها تقول إن «مُدَّعى» و«مُطبَّق» و«مُقاس» و«مُبلَّغ» و«محقَّق مستقلاً» و«جاهز للإنتاج» عبارات مختلفة لا يجوز دمجها. وهذه القاعدة يجب أن تُلزمنا نحن أولاً.

تزداد الثقة حين تكون تسمية الدليل بدقة الادعاء التقني نفسه.
من ورقتنا البيضاء: الحوكمة قبل العاقبة /whitepaper
الإطارالحالةما يعنيه وما لا يعنيه

SOC 2 Type II

AICPA

مُهندَس للتدقيق

تقرير Type II يتطلب نافذة مراقبة على نظام إنتاج حيّ. البنية ومجموعة الضوابط مبنيّة لدخولها، والنافذة تُفتح مع الإطلاق التجاري.

لا نملك تقرير SOC 2 اليوم، ولا يوجد تقرير متاح تحت اتفاقية سرية أو غيرها.

ISO 27001

ISO/IEC 27001

البنية متوائمة · نظام إدارة الأمن قيد الصياغة

البنية مبنيّة على مجموعة ضوابط ISO 27001. أما نظام إدارة أمن المعلومات كإطار إداري — سياسات مكتوبة وسجل مخاطر وسجلات — فما زال قيد الصياغة ولم يبلغ حالة قابلة للتدقيق.

لا توجد شهادة، ولم تدقّق أي جهة معتمَدة أي نطاق، ولا ندّعي امتلاك حزمة سياسات جاهزة اليوم.

المادة 32 من GDPR

EU 2016/679

مصمَّم وفقها

البنية مصمَّمة على أساس التدابير التقنية والتنظيمية في المادة 32، ونموذج انعدام الحيازة هو السبب الرئيسي.

نيّة التصميم ليست حكم امتثال، ولم تقيّمها أي سلطة رقابية أو مدقّق.

DORA

EU 2022/2554

مصمَّم من أجلها

مبنيّ لالتزامات إدارة مخاطر تقنية المعلومات التي تحملها الكيانات المالية، بما في ذلك الأدلة التي يجب أن ينتجها ردّ المادة 11.

DORA تُلزم الكيانات المالية لا تُلزمنا. نستطيع تزويدك بأدلة تخدم التزامك، لكننا لا نُسقطه عنك.

إن تغيّر أي سطر أعلاه، فسيتغيّر هنا أولاً وبالألفاظ نفسها. ولن تُرفَّع حالة على هذه الصفحة قبل وجود الأثر الذي يسندها.

نحن لا نمارس مسرحية الامتثال

تقرير SOC 2 Type II أو اختبار اختراق لنظام ليس في إنتاج حيّ بعد هو وثيقة لا دليل. وحجّتنا كلها أن «مُدَّعى» و«مُطبَّق» و«محقَّق مستقلاً» كلمات مختلفة. ولن نكسر هذه القاعدة لتزيين هذه الصفحة. البنية مُهندَسة لهذه التدقيقات، وهي تبدأ حين يحمل النظام حركة حقيقية.

مركز الثقة

المستندات التي ستطلبها أي مراجعة أمنية

مدرَجة سواء وُجدت بعد أم لا، لأن غياب أحدها معلومة يحتاجها المراجع مبكراً لا متأخراً.

المستندالحالة
سياسة الإفصاح المسؤول

منشورة على ‎/.well-known/security.txt‎ مع عنوان تواصل ولغة مفضَّلة.

متاحة

اتفاقية معالجة البيانات (DPA)

تُصدَر لكل تعاقد بعد تحديد نطاق المعالجة. وليست وثيقة جاهزة دائمة.

عند الطلب

اتفاقية مستوى الخدمة (SLA)

يحدّدها نموذج النشر والتزامات الضمان. راجع صفحة «كيف نُسعّر».

حسب التعاقد

قائمة المعالِجين الفرعيين

المحرك يقرأ ويقيّم ويوقّع ثم يسمح أو يمنع. حمولة العميل وبياناته الشخصية لا تُحفَظ أبداً؛ وما تحتفظ به سلسلة WORM هو براهين تشفيرية وقرارات. فالقائمة ضئيلة بحكم البنية، وتُنشر كاملة مع إشعار بالتغيير قبل معالجة أي بيانات عملاء.

انعدام حيازة الحمولة بالتصميم

منهجية نظام إدارة أمن المعلومات

الطبقة الإدارية — الموارد البشرية وإدارة الأجهزة ومراجعات الوصول القياسية — تُدار عبر منصّة أتمتة امتثال لضمان التغطية. أما ضوابط المحرك — بوابة الاحتكاك، وانعدام حيازة الحمولة، ومسار القرار الحتمي — فتُصاغ يدوياً، لأن قوالب الامتثال السحابية الجاهزة تفترض نظاماً يخزّن بيانات العملاء ولا تلائم بنيةً بُنيت على ألّا تفعل.

هجينة — أتمتة + صياغة يدوية

ملخّص اختبار الاختراق

اختبار على بيئة تجريبية لا يثبت شيئاً. يُجرى على بيئة الإنتاج عند التوفر العام، ويُنشر ملخّصه ونطاقه هنا.

مجدول عند التوفر العام

صفحة حالة عامة

صفحة الحالة تُبلّغ عن خدمة إنتاجية خاضعة لاتفاقية مستوى خدمة. وتُطلَق مع أولها.

عند التوفر العام
الضوابط التقنية

ما يثبت اليوم، وما هو مُهندَس للتوفر العام

مُثبَت اليوم

هذه خصائص المحرك كما هو الآن، قابلة للإثبات حالياً — ثلاث منها داخل العرض التوضيحي نفسه.

حدّ قرار حتمي

  • لا يوجد نموذج احتمالي في مسار قرار الإطلاق
  • نفس الطلب المحدود وحالة السياسة ومجموعة الأدلة تُنتج القرار نفسه
  • كل قرار يحمل رموز الأسباب التي يمكن التحقّق منه بها

انعدام حيازة الحمولة

  • حمولة العميل وبياناته الشخصية لا تُحفَظ أبداً
  • ما تحتفظ به سلسلة WORM هو براهين تشفيرية وقرارات، لا محتوى
  • بيانات العميل لا تُستخدَم أبداً لتدريب نموذج أو ضبطه

سلسلة تدقيق مقاوِمة للعبث

  • سجل قرارات مسلسَل بالبصمات، للإلحاق فقط
  • كل سجل يربط بصمة شهادة SHA-256 ببصمة السياسة التي اتُّخذ القرار تحتها
  • إعادة تشغيل القرار تُنتج شهادة مطابقة بِتّياً
مُهندَس للتوفر العام

ضوابط المنصّة أدناه مصمَّمة وستكون فاعلة حين يحمل النظام حركة إنتاج. وهي مدرَجة كبنية مستهدَفة لا كضوابط عاملة اليوم. أما SOC 2 واختبار الاختراق واتفاقية مستوى الخدمة فتُتابَع في حالة الضمان أعلاه، ولا تُكرَّر هنا.

النقل والتخزين

  • TLS 1.3 أثناء النقل، مفروض بلا تخفيض
  • AES-256 عند التخزين عبر طبقات التخزين
  • إدارة مفاتيح معزولة لكل مستأجر، مع BYOK

الوصول والهوية

  • دخول موحّد عبر SAML 2.0 وOIDC للحسابات المؤسسية
  • مصادقة ثنائية عتادية للوصول المُميَّز
  • تحكّم في الوصول قائم على الأدوار بمبدأ أقل امتياز

المرونة والتشغيل

  • نشر متعدّد المناطق مع تجاوز فشل آلي
  • تصدير تنظيمي جاهز للمدقّق
  • تكامل SIEM عبر webhook أو syslog

لا تغادر أي بيانات بيئتك دون تفويضك الصريح.

تعمل بوابة الاحتكاك بالكامل داخل حدود نشرك. سجلات التدقيق وقواعد السياسات وسجلات التنفيذ تُخزَّن في بنيتك التحتية — ولا تملك EthicVault عهدة بياناتك أبداً.

بلا عهدة
سجلّ أمني ومعماري · 01اكتُشف داخلياً · عولج

بوابتنا نفسها فشلت أربعاً من أربع، وهذا ما غيّرناه.

نُشر لأن سياسة إفصاح بلا سجلّ خلفها تطلب منك تصديق الموقف على عِلّاته. هذه أهمّ نتيجة سلبية في أدلّة نموذجنا الأولي، بكلمات التقرير نفسه.

  1. ما افترضناه

    أن السلوك الضارّ سيصل دائماً عبر اسم أداة سجّلناه مسبقاً كمقيَّد. كانت البوابة تصنّف بالاسم وتمنع ما في القائمة.

  2. ما حدث4 / 4

    أربعة إجراءات ضارّة لم تكن آثارها ممثَّلة في سجلّ الأدوات المقيَّدة اجتازت البوابة في كل حالة مختبَرة. يسجّل التقرير هذا بوصفه إخفاقاً حقيقياً في النموذج الأولي، ويذكر صراحةً أن التصنيف باسم الأداة وحده ليس حدّاً كافياً للتحكّم في التنفيذ.

  3. ما تغيّر

    قائمة سماح بمنعٍ افتراضي، وتحكّم في الخروج قائم على الأثر، وإطلاق مقيَّد بالسلطة — وهو الموقف الذي يسمّيه التقرير Phi-Invariant. يرتبط القرار بالوسائط المقنَّنة والهدف والسلطة والبرهان وإصدار السياسة، لا بلافتة.

  4. عند إعادة الاختبار0 / 4

    أُعيد تشغيل الحالات الأربع نفسها على الموقف الجديد. لم تجتَزْ أيٌّ منها.

السؤال الذي تطرحه البوابة الآن

ليس «هل اسم هذه الأداة في قائمة المنع؟» بل «هل هذا الأثر بعينه، وهدفه وسلطته وحالة برهانه ومسار إطلاقه، مسموح صراحةً؟» والوكيل المقترِح لا يملك أن يصنّف فعله بنفسه على أنه آمن.

النطاق كما يذكره التقرير: هذا دليل انحدار لأربع حالات مكرّرة، لا مقاومة شاملة للاستغلال. ومنع الآثار الضارّة المجهولة أو صفريّة اليوم مُدرَج بوصفه غير مدعوم. وتبقى متغيّرات الهجوم المؤلَّفة مستقلاً والقنوات المستترة وتشكيل الأثر الخصومي غير مختبَرة.

الإفصاح المسؤول

إن كنت تعتقد أنك اكتشفت ثغرة أمنية في أنظمة EthicVault، فيرجى الإفصاح عنها بمسؤولية. نلتزم بالإقرار باستلام البلاغات الصحيحة خلال 48 ساعة، وحلّ المشكلات الحرجة خلال 14 يوماً.

أبلِغ عن ثغرة