وصيتك مشفّرة من طرف إلى طرف#
مشفّر من طرف إلى طرف
تُشفَّر على هاتفك قبل إرسال أي شيء. وما يصل إلى خوادمنا كتلة بيانات لا تُقرأ — لا نقرؤها نحن، ولا من نسلّمها إليه، ولا من يُلزمنا بذلك.
ما الذي يُختَم
وصيتك
الورثة والتركة والوصايا ورغبات الجنازة ومن عيّنتهم.
نصيب كل وارث
يحسبه محرّك الفرائض على هاتفك. فالخادم الذي لا يقرأ ورثتك لا يستطيع قسمة تركتك — لذا يقوم هاتفك بذلك.
كيف يعمل
AES-256-GCM
تشفير موثَّق، فتُرفض البيانات المعدَّلة بدل أن تُفكّ بصمت إلى شيء خاطئ.
مفتاح 256 بت يُنشأ على جهازك
يُولَّد أول مرة تحتاجه. ولا يُرسَل إلينا أبدًا.
يُختَم قبل الإرسال
يشفّر هاتفك ثم يرفع. والشبكة لا تحمل إلا نصًا مشفّرًا، وكذلك كل نسخة احتياطية وكل سجلّ.
يُقرأ على الحاسوب دون تسليم المفتاح
رابط لمرة واحدة يحمل المفتاح بعد علامة #، وهو جزء العنوان الذي لا يرسله المتصفح إلى أي خادم. وتُفكّ الوصية في متصفحك.
أين يوجد المفتاح
على هاتفك، وفي سلسلة مفاتيح iCloud ليصل إلى أجهزتك الأخرى — وتشفّرها Apple بمفتاح لا تملكه Apple أيضًا.
ليست لدينا نسخة منه. وهذا هو المقصود، وهو أيضًا الخطر: إن فقدت كل أجهزتك وسلسلة مفاتيح iCloud معطّلة، فلا أحد يستطيع استعادة وصيتك. ولا نحن.
ما نستطيع رؤيته وما لا نستطيع#
التشفير أثناء التخزين يحمي بياناتك من سرقة قرص، لكنه لا يمنعنا نحن من قراءتها. لذلك نبيّن هنا أين يقع الحدّ بالضبط.
محفوظ لدينا، ونستطيع قراءته
- بريدك الإلكتروني، أو المعرّف الذي يأتي مع تسجيل الدخول عبر Apple أو Google.
- الدخل والنفقات والمدّخرات والأصول والإعدادات التي تُدخلها، لتتزامن بين أجهزتك.
- صورة الإيصال — ولكن فقط إذا اخترت «احتفظ بالصورة» عند حفظه.
لا يُرسَل إلينا أبدًا، أو لا نستطيع قراءته
- وصيّتك. نحتفظ بنصّ مُشفَّر، ويبقى المفتاح في سلسلة مفاتيح iCloud الخاصة بك.
- بيانات دخولك إلى البنك. لا يطلبها التطبيق أبدًا.
- صور الإيصالات التي لم تحتفظ بها. تُقرأ على الهاتف وتبقى فيه.
- رمز التطبيق. محفوظ في Keychain على جهازك.
- رقم هاتفك أو عنوانك أو جهات اتصالك أو موقعك أو معرّفك الإعلاني. لا يطلبها التطبيق.
كيف بُني التطبيق#
وصيتك مُشفَّرة قبل أن تغادر هاتفك
الوصية — ورثتك، وما تملك، ومن ينفّذها — تُشفَّر على جهازك بمفتاح محفوظ في سلسلة مفاتيح iCloud الخاصة بك. لا يحتفظ Rizq Trackr إلا بنصّ مُشفَّر لا يستطيع قراءته، ولا يغيّر ذلك موظفٌ ولا أمر قضائي ولا تسريب لقاعدة البيانات. وقراءتها على الحاسوب تتم عبر رابط يُستخدم مرة واحدة، ومفتاحه يأتي بعد علامة # — وهو الجزء الذي لا ترسله المتصفحات إلى أي خادم. والثمن حقيقي ويستحق الذكر: إن فقدت المفتاح ضاعت الوصية، إذ لا توجد نسخة تُستعاد منها.
- لا يتصل ببنكك أبدًا
- لا Plaid ولا ربط مصرفي ولا شاشة تطلب بيانات دخول بنكك. تُدخل أرقامك بنفسك، وثغرة هنا لا تصل إلى حساباتك.
- تُقرأ الإيصالات على جهازك
- يستعمل المسح إطار Vision من آبل على الهاتف نفسه. ولا تُرفع الصورة إلا إذا اخترت «احتفظ بالصورة».
- تحقُّق قبل أن نرسل إليك رمز الدخول
- طلب رمز الدخول يعني أن نرسل بريداً، لذلك يطلب الموقع من Cloudflare Turnstile أن يؤكّد أن متصفحاً حقيقياً هو من أرسل الطلب. وهو غير مرئي في الغالب — يراقب سلوك الصفحة بدل أن يسألك عن إشارات المرور — ويمنع برنامجاً آلياً من دفعنا إلى إرسال رموز إلى غرباء. ويُتحقَّق منه على خادمنا لا في الصفحة وحدها، لأن أداة لا يتحقق منها أحد ليست إلا زينة.
- مفاتيح مرور لا كلمات سر
- مفاتيح المرور وآبل وجوجل: بيانات لا تُصطاد ولا تُعاد. ورموز البريد تُستعمل مرة واحدة وتنتهي خلال دقائق.
- قفل مستقل على التطبيق
- رمز للتطبيق مع Face ID أو Touch ID، محفوظ في Keychain.
- مُعمّى في النقل والتخزين
- كل طلب عبر HTTPS، والبيانات على Convex التي تُعمّي المخزَّن.
- لا يطلب إلا القليل
- بريدًا إلكترونيًا والأرقام التي تُدخلها. لا هاتف ولا عنوان ولا جهات اتصال ولا موقع ولا معرّف إعلاني ولا تحليلات طرف ثالث.
ما تتحكم فيه#
بياناتك لك، والخروج ينبغي أن يكون كالدخول يسرًا.
- تصدير كل شيء
- تصدير كامل لسجلاتك، من الملف الشخصي، بصيغة يمكنك فتحها في مكان آخر.
- حذف حسابك
- نهائيًّا، من داخل التطبيق. يُزيل سجلاتك لا أن يضع عليها علامة إخفاء.
- عرض أجهزتك
- سجّل الخروج من الأجهزة الأخرى من الملف الشخصي ← الأمان متى شئت.
- رسائل الأمان
- نُخبرك حين يسجّل جهاز جديد الدخول، أو حين يبدو شيء غير سليم. وهذه لا تتأثر أبدًا بتفضيلات الرسائل التسويقية.
ما لم يُنجز بعد#
صفحة أمان لا تذكر إلا المحاسن صفحةُ تسويق. هذه ثغرات حقيقية تبقى مذكورة ما بقيت.
- لا تدقيق أمني خارجي
- لم يراجع الشيفرة أحد من خارج المشروع. لا تقرير SOC 2 ولا شهادة ISO 27001، ولن تدّعي هذه الصفحة شيئًا منها قبل وجوده.
- لا اختبار اختراق
- لم يختبره مهاجم محترف بعد، وهو مزمع قبل النشر الأوسع.
- لا برنامج مكافآت ثغرات
- لا برنامج مأجور بعد، والبلاغات مرحَّب بها على كل حال.
أسئلة عن الأمان#
لا. تُشفَّر على هاتفك بمفتاح محفوظ في سلسلة مفاتيح iCloud الخاصة بك، ولا نخزّن إلا النصّ المُشفَّر. وهذا يعني أيضًا أننا لا نستطيع استعادتها لك: إن ضاع المفتاح ضاعت الوصية.
لا. التطبيق لا يتصل بأي بنك ولا يطلب بيانات دخول بنكية، فلا شيء هنا يوصل إلى حساباتك. والأرقام هي التي كتبتها بنفسك.
فقط إذا اخترت ذلك. يتم المسح على الهاتف بإطار Vision من آبل، ولا يُحفظ إلا المبلغ والتاريخ واسم التاجر. ولا تُرفع الصورة إلا إذا اخترت «احتفظ بالصورة».
ليس بعد. لم يُجرَ تدقيق أمني من طرف ثالث ولا اختبار اختراق، ولا يوجد برنامج مكافآت للثغرات. ويبقى كلٌّ من ذلك مذكورًا في هذه الصفحة إلى أن يتغيّر.
وجدت شيئًا؟#
إن وجدت ثغرة فأبلغنا قبل أن تخبر غيرنا.
يقرأ هذا البريد إنسان ويرد خلال أيام. ولن نتخذ إجراءً قانونيًا ضد مبلّغ حسن النية.