# أمان المنصة نفسها.

الأداة التي تراقب شبكتكم يجب أن تكون جديرة بالثقة في حد ذاتها. تشرح هذه الصفحة كيف يُبنى AtlasEye ويُحدَّث ويُوصَل إليه، وأين تُحفظ بياناتكم.

## أين توجد بياناتكم

- **استضافة ذاتية**: يبقى كل شيء على خادمكم الخاص، متصلًا أو دون اتصال تمامًا. لا تملك cdnCore أي وصول ما لم تمنحوه لأغراض الدعم.
- **بإدارة cdnCore**: تبقى بياناتكم على نسختكم المخصّصة على البنية التحتية لـ cdnCore في البرتغال، المتصلة بشبكتكم عبر VPN من موقع إلى موقع. لا تُشارَك النسخة مع عملاء آخرين.
- **عميل واحد لكل تثبيت**: يحتوي كل تثبيت على بيانات مؤسسة واحدة فقط، بحكم التصميم.

## التحديثات وسلسلة التوريد

- **بيان تحديث موقّع**: يُتحقَّق من كل تحديث مقابل بيان موقّع بـ Ed25519 قبل تطبيقه.
- **صور مثبّتة وتبعيات مُتحقَّق منها**: تُثبَّت صور الحاويات بواسطة الملخّص (digest)، ويُتحقَّق من التبعيات بواسطة التجزئة.
- **SBOM لكل خدمة**: تُرفق مع كل خدمة قائمة مكوّنات برمجية (SBOM) بصيغة CycloneDX، تتضمن ترخيص كل مكوّن وقائمة بمكوّنات الأطراف الثالثة.
- **تحديث مع إمكانية التراجع**: يأخذ «Apply Update» نسخة احتياطية أولًا ويدعم التراجع. وتستخدم الشبكات المعزولة حزمة موقّعة للعمل دون اتصال مع تراجع دون اتصال.
- **قناتا Edge و Stable**: اختاروا مدى سرعة وصول الإصدارات الجديدة إلى تثبيتكم.

## الهوية والوصول

- **كلمات المرور والمصادقة الثنائية**: تُجزَّأ كلمات المرور باستخدام Argon2id. وتستخدم المصادقة الثنائية TOTP.
- **تسجيل الدخول الموحّد** (Enterprise): اربطوا مزوّد هوية OIDC الخاص بكم.
- **الأدوار والأذونات لكل جهاز** (Pro و Enterprise): أدوار الوصول الكامل والقراءة والكتابة والقراءة فقط، مع إمكانية تضييقها لكل جهاز عند الحاجة.
- **الجلسات والقفل**: قائمة الجلسات مع طريقة الدخول والبلد، والإلغاء عن بُعد، وقفل الحساب، والتنبيه عند محاولات تسجيل الدخول بالقوة الغاشمة.
- **حماية تسجيل الدخول**: Cloudflare Turnstile عند تسجيل الدخول، وتغيير إلزامي لكلمة المرور عند أول تسجيل دخول.

## التدقيق والأدلة

- **سجل تدقيق مسلسل بالتجزئة** (Pro و Enterprise): سجلات تكشف أي عبث مع زر «Verify chain»، وبحث في النص الكامل، وتصدير CSV.
- **سجل تسجيل الدخول**: تسجيل كل عملية دخول، مع عامل تصفية حسب التاريخ.
- **جلسات عن بُعد خاضعة للتدقيق**: تخضع جلسات SSH من المتصفح للتدقيق دون تسجيل محتواها، وتقتصر على المسؤولين ذوي الصلاحيات الكاملة.

## الأسرار وبيانات الذكاء الاصطناعي

- **أسرار مشفّرة**: تُخزَّن أسرار قنوات الإشعارات ورمز Cloudflare مشفّرةً ومحجوبة. وتُمحى بيانات اعتماد الاكتشاف بعد 24 ساعة.
- **ذكاء اصطناعي تحت سيطرتكم** (Pro و Enterprise): تختارون مزوّد النماذج، أو تستضيفون النموذج بأنفسكم. يحدد مرشّح للمدخلات ما يمكن للذكاء الاصطناعي رؤيته، ويخضع كل استدعاء للتدقيق دون تسجيل محتواه، ويمكن إيقاف الذكاء الاصطناعي.
- **مرآة حالة اختيارية**: معطّلة افتراضيًا. وعند تفعيلها لا ترسل أبدًا أسماء الأجهزة أو العناوين أو السجلات أو المقاييس أو المستخدمين أو بيانات الاعتماد.

## الحدود الحالية

- تستخدم المصادقة الثنائية TOTP فقط؛ FIDO2/WebAuthn غير مدعوم.
- عقدة واحدة، دون توافر عالٍ مع تكرار جغرافي.

## المستندات والإفصاح عن الثغرات

تتوفر اتفاقية معالجة البيانات وسجل المعالجين الفرعيين عند الطلب من مسؤول حماية البيانات على gdpr@cdncore.eu.

للإبلاغ عن ثغرة مشتبه بها، راسلونا على contact@cdncore.eu. يُرجى تضمين تفاصيل كافية لإعادة إنتاج المشكلة.

---
Canonical page: https://atlaseye.eu/ar/security
تم التحقق من معلومات المنتج مقابل AtlasEye 1.2.341 بتاريخ 2026-09-30.
اطلبوا تجربة مجانية: https://atlaseye.eu/ar/trial
