عصيف

الأمان

ما الذي يحمي أفكارك فعلًا.

تصف هذه الصفحة الحماية الموجودة في المنتج اليوم، بلغة مباشرة. وحيثما لا يوجد شيء بعد، ذكرناه بوصفه ناقصًا بدل أن نتركك تفترض وجوده.

آخر مراجعة٢٩‏/٠٨‏/٢٠٢٦

  • تسجيل الدخول يمر عبر Clerk، ولا يستلم عصيف كلمة مرور ولا يخزّنها.
  • البيانات مشفّرة أثناء النقل، ومشفّرة في التخزين لدى مزوّدي البنية التحتية.
  • كل قراءة وكتابة تمر بفحص صلاحيات على الخادم، لا في المتصفح وحده.
  • التحليلات اختيارية، والنصوص محجوبة، وروابط الدعوة تُنقّى قبل أن يغادر أي حدث جهازك.
  • عصيف ليس مشفّرًا طرفًا إلى طرف، ولن نوحي يومًا بغير ذلك.

غير مشفّر طرفًا إلى طرف

لا يوفّر عصيف تشفيرًا من طرف إلى طرف، وهذا قرار مقصود لا إغفال. فالقوالب تُحسب وتُفحص صلاحياتها على الخادم، وهذا بالضبط ما يجعل قواعد الصلاحيات في هذه الصفحة قابلة للإنفاذ؛ والتشفير من طرف إلى طرف ينقل تلك الثقة إلى جهاز المستخدم ويُضعفها. عمليًا يعني ذلك أن بنية عصيف التحتية تستطيع تقنيًا الوصول إلى محتوى المساحات، وأن وصول العاملين مقيّد بالسياسات وضوابط الوصول لا بالرياضيات. ونفضّل قول ذلك صراحةً على أن يوحي رمز قفل بغيره.

دخول بلا كلمة مرور

الهوية يديرها Clerk. تسجّل الدخول عبر جوجل أو أبل، فلا توجد كلمة مرور خاصة بعصيف تُسرَّب أو تُعاد أو تُستعاد. ويُتحقق من الجلسة كرمز موقّع في كل نداء للخادم، وتُحفظ على الجوال في التخزين الآمن لنظام التشغيل لا في تخزين التطبيق العادي.

  • لا يوجد حقل كلمة مرور في أي مكان من المنتج.
  • تغييرات الحساب تصل عبر إشعارات موقّعة يُتحقق من توقيعها، لا عبر نقاط مفتوحة.
  • الحساب الذي بدأ حذفه يُعامَل كخارج من الجلسة في كل الأجهزة فورًا.

أين تعيش مساحاتك

تُخزَّن المساحات والأفكار والقوالب والملفات المرفوعة في Convex، وهي أيضًا التي تحمل الاتصال اللحظي الذي يقوم عليه التحرير التعاوني. الاتصالات مشفّرة أثناء النقل، والبيانات مشفّرة في التخزين لدى مزوّد البنية التحتية.

  • طلبات الخادم مقصورة على قائمة ثابتة من المصادر المسموح بها.
  • الطلبات الصادرة ترفض العناوين الداخلية والمحلية وعناوين بيانات الاستضافة.
  • الرفع محدود بالنوع والحجم قبل قبول أي ملف.

الصلاحيات تُحسم على الخادم

من يفعل ماذا يُحسم في الخادم وتعكسه الواجهة فقط، فإخفاء زر ليس أداة حماية أبدًا. قراءة المساحة تتطلب عضوية مقبولة، والتحرير يتطلب دورًا أعلى من مشاهد، ولكل نوع قالب قاعدة صلاحية خاصة به.

  • القرارات ومؤقتات التركيز للمضيف وحده، عن قصد.
  • التعليقات والاستطلاعات والمراجع لصاحبها أو للمضيف.
  • حذف القالب ليس أسهل أبدًا من تعديله.
  • لا يستطيع المضيف إعادة كتابة كلام غيره — يستطيع إزالته فقط.
  • رموز الدعوة تُولَّد من مصدر عشوائي معتمَد تعمّيًا وتُخفى عن المشاهدين.

جانب المتصفح

تُرسَل مع كل صفحة سياسة أمان محتوى. يتلقى التطبيق بعد تسجيل الدخول سياسة خاصة بكل طلب مبنية على قيمة عشوائية جديدة، وتتلقى الصفحات العامة سياسة ثابتة. وكلتاهما تمنعان الإضافات والتأطير تمامًا، ولا تسمحان بتنفيذ شيفرة مولّدة في الإصدار الإنتاجي.

  • التأطير ممنوع، وتخمين نوع المحتوى معطّل، والمُحيل مختصر عبر المصادر.
  • الكاميرا والميكروفون والموقع مرفوضة على مستوى المتصفح.
  • لا تُحمَّل أي صور من أطراف خارجية — معاينات الروابط تُرسم محليًا، فلا تُكشف نطاقات مساحة خاصة لأحد.

حدود الاستخدام العادل

المنتج المجاني بالكامل يحتاج أيضًا أن ينجو من يوم سيّئ. توجد حدود على الخادم تضبط ما يستهلكه حساب واحد، وهي للاعتمادية لا لبيع ترقية. وبلوغ أي حد يظهر رسالة واضحة، لا فقدان بيانات صامتًا.

  • ٢٥٠ مساحة نشطة لكل حساب، و١٠٠ متعاون في كل مساحة.
  • ٣٠٠ فكرة في المساحة، و٤٠ قالبًا في الفكرة.
  • ٢ غيغابايت من الملفات لكل حساب، و٥٠ ميغابايت لكل ملف مرفوع.
  • ١٥٠٠ عملية كتابة تعاونية في الدقيقة، و٥٠ ألفًا في اليوم.

ما نقيسه وما نتخلص منه

تحليلات المنتج اختيارية وتتعطل بالكامل عند عدم ضبط مفتاح لها. وحين تكون مفعّلة، تُحجب النصوص وخصائص العناصر افتراضيًا، ويُعاد كتابة كل رابط في الحدث إلى نمط مسار قبل أن يغادر الجهاز.

  • رابط الدعوة صلاحية عاملة، لذا يُنقّى بدل أن يُرسل.
  • التنقية تجري بحسب القيمة، فلا يتسرب رابط عبر حقل تحليلات جديد.
  • لا تتبّع عبر المواقع ولا معرّفات إعلانية.

كيف نُبقي الشيفرة صادقة

يُتحقق من عمل الأمان باختبارات تعمل مع كل تغيير، لا بالذاكرة. فسياسة الترويسات وقواعد الصلاحيات وقواعد التنقية وحدود الاستخدام العادل لكل منها اختبارات تُفشل البناء عند أي انحراف.

  • تنبيهات الاعتماديات تُوقف البناء، وأي استثناء مراجَع مرتبط ببصمة ملف القفل الذي روجع معه فلا يعمّر بعده بصمت.
  • حذف الحساب يجري كمهمة متينة قابلة للاستئناف تمر على كل الجداول قبل إزالة الهوية الخارجية.
  • تطبيق سطح المكتب يشحن سياسته المشددة الخاصة، وتُختبر مع كل بناء.

ما لم نفعله بعد

هذه ثغرات حقيقية، ذكرناها هنا حتى لا يكتشفها أحد أثناء مراجعة أمنية.

  • لم يُجرَ اختبار اختراق من طرف خارجي.
  • لا نحمل أي شهادة رسمية مثل معايير ضبط الخدمات أو أمن المعلومات الدولية.
  • لا يوجد برنامج مكافآت مدفوع لاكتشاف الثغرات بعد.
  • لا يوجد تشفير من طرف إلى طرف، كما ورد أعلاه.

الإبلاغ عن ثغرة

إلى أن يصبح بريد الأمان جاهزًا، أرسل لنا رسالة مباشرة على x.com/AseefApp وسنفتح معك قناة خاصة. ونرجو منحنا مهلة معقولة لإصلاح المشكلة قبل الإفصاح العلني، وألا تصل إلى بيانات أحد أو تعدّلها أو تحتفظ بها أثناء الاختبار.

تُنشر بيانات التواصل بصيغة يقرأها الحاسوب في /.well-known/security.txt وفق المعيار RFC 9116.