الأمان · الخصوصية · الموثوقية

الأمان المؤسسي — حماية في كل طبقة.

حين تبني توقيعًا قانونيًّا فوق منصّتنا، فأنت تأتمننا على وثائق حسّاسة وهويّات حقيقية. وثائق جهة توثيق وإثبات للمعاملات والعقود، مبنيّة على مبدأ الدفاع في العمق. تشفير لكل اتصال، ومصادقة بأقل امتياز، وتقليل صارم للبيانات، وحجّية قانونية مصرية موثّقة، وجاهزية نستهدف فيها 99.9%.

تشفير TLS 1.2+ لكل اتصال جاهزية مستهدفة 99.9% نسخ احتياطي خارج الخادم
ختم زمني معتمد RFC 3161 سجل تدقيق غير قابل للتلاعب Webhooks موقّعة HMAC
فلسفة الأمان

الدفاع في العمق، لا طبقة واحدة.

لا نعتمد على ضابط أمني واحد. تتقاطع طبقاتنا — التشفير، والمصادقة، وتقليل البيانات، والحجّية القانونية — بحيث لا يكفي اختراق طبقة واحدة لتعريض وثائقك أو بيانات موقِّعيك للخطر.

سرّية

تمرّ كل بياناتك عبر قناة مشفَّرة بـTLS 1.2+. ونحصر الوصول إليها بعد ذلك في صاحب مفتاح صالح أو دور مصرَّح به، لا أكثر.

سلامة

لكل مستند بصمة SHA-256 وسجل تدقيق زمنيّ غير قابل للتلاعب. أي تعديل ولو ببِت واحد يكسر البصمة ويُكشف فورًا عند التحقق.

توافر

نسخ احتياطي منتظم خارج الخادم وخطة استجابة للحوادث، نستهدف بها جاهزية 99.9%. وصفحة حالة عامة تعرض الوضع لحظيًّا.

التشفير

مُشفَّر في النقل، موقَّع عند الإتمام.

نحمي البيانات أثناء عبورها الشبكة وأثناء تسليم الأحداث إلى خوادمك. ونختم كل مستند مكتمل ببصمة وتوقيع رقمي يكشفان أي تعديل لاحق.

التشفير أثناء النقل

كل اتصال بواجهاتنا البرمجية وصفحات التوقيع يمرّ عبر TLS 1.2 فأحدث حصريًّا، فلا تُنقل بيانات حسّاسة على قناة غير مشفّرة.

محضر موقّع لكل عقد

عند اكتمال التوقيع نبني محضرًا ونوقّعه توقيعًا لا-متماثلاً بخوارزمية Ed25519. ويتحقّق منه أي طرف بمفتاحنا العام المنشور، دون الرجوع إلينا.

بصمة سلامة المستند

لكل مستند بصمة تشفير SHA-256 تُثبَّت في سجل التدقيق وشهادة الإتمام، فتكشف أي تعديل لاحق مهما كان طفيفًا.

Webhooks موقّعة

كل حدث نرسله إلى خوادمك موقّع بترويسة Wthaiq-Signature عبر HMAC-SHA256 بمفتاحك السرّي، مع طابع زمني للتحقق من الحداثة.

إدارة المفاتيح

نفصل مفاتيح التوقيع ومفاتيح الـAPI عن بيانات الاستخدام. وندير كلًّا منها بدورة حياة واضحة تشمل الإنشاء والتدوير والإبطال، دون كشفها في السجلّات.

ختم زمني معتمد

يُثبَّت وقت التوقيع بختم زمني RFC 3161 من خادم TSA، ويُدمج داخل التوقيع الرقمي ليصمد على المدى الطويل ضمن مستوى PAdES-LTA.

تحقّق دائمًا من توقيع الـWebhook. احسب HMAC-SHA256 على «الطابع الزمني + جسم الطلب الخام». ثم قارِن الناتج بمقارنة ثابتة الزمن عبر hash_equals. وارفض أي طلب يتجاوز فارقه الزمني 300 ثانية.
المصادقة والتحكّم في الوصول

هويّة صارمة، وأقل امتياز.

لا يصل أحد إلى بياناتك إلا بمفتاح صالح ودور محدَّد. مفاتيح للأنظمة، ودخول بشري بلا كلمة مرور، وأدوار فريق دقيقة.

مفاتيح API: سرّي وعام

نوعان منفصلان: sk_… سرّي كامل الصلاحية للخادم فقط — لا يوجد وضع اختبار، فهو حيّ منذ الإنشاء ويُفوتَر فعليًا. وpk_… عام آمن للكشف في المتصفّح، مقفول على نطاقاتك (allowed_origins)، ومحدود بمجموعة مسارات ثابتة. يُحدَّد النوع ببادئة المفتاح وحدها.

أقل امتياز

يُمنح كل مفتاح ودور أضيق نطاق ممكن لأداء مهمّته. لا امتيازات فائضة، فتنحصر آثار أي مفتاح مسرَّب في أضيق حدود.

تدوير المفاتيح

أنشئ مفاتيح جديدة وأبطِل القديمة في أي وقت دون توقّف للخدمة. يمكن تشغيل مفتاحين بالتوازي أثناء الانتقال ثمّ إبطال السابق بأمان.

تتبّع استخدام المفاتيح

يحمل كل مفتاح اسمًا ومقدّمة معرِّفة وتاريخ آخر استخدام last_used_at، فتراقب المفاتيح النشطة والخاملة وتُبطل المشبوه منها فورًا.

دخول بشري بدون كلمة مرور

يدخل أعضاء فريقك إلى لوحة التحكم عبر رمز لمرّة واحدة OTP يُرسل إلى بريدهم، فلا كلمات مرور دائمة تُسرَّب أو يُعاد استخدامها.

أدوار الفريق

وزّع الصلاحيات على أدوار واضحة، فيرى كل عضو ما يخصّ دوره فقط ولا يتجاوزه.

creatorإنشاء طلبات التوقيع والقوالب
senderإرسال الطلبات وإدارة التذكيرات
downloaderتنزيل الملفات الموقّعة والشهادات
viewerعرض الحالة والسجل دون تعديل
لا تُودِع مفتاحك السرّي في كود العميل. مفاتيح sk_… أسرار خادمية فقط. للتوقيع المدمج في الواجهة استخدم مفتاحًا عامًا pk_… مقفولًا على نطاقك، أو اطلب رمز جلسة قصير العمر من خادمك عبر signing_session بدل كشف المفتاح.
حماية البيانات والخصوصية

نخزّن أقل ما يلزم، ولا شيء أكثر.

نلتزم بمبادئ حماية البيانات. نجمع ما تحتاجه الخدمة فقط، ونحدّد لكل بيان مدّة احتفاظ، ونوقّع اتفاقية معالجة بيانات عند الطلب.

عزل بيانات كل حساب

ترتبط مستنداتك بحسابك وحده، فلا يستعرضها حساب آخر ولا يبحث فيها. ولا يصل الموقّع إلا إلى المستند المطلوب توقيعه.

تقليل البيانات

نخزّن نتيجة التحقق من الهوية وقرارها (مقبول/مرفوض) لا صور الهوية الخام. نحتفظ بأقل ما يثبت الحجّية القانونية، لا أكثر.

سياسة الاحتفاظ

لكل نوع بيانات مدّة احتفاظ محدّدة تتناسب مع الغرض القانوني منه. تُحذف البيانات أو تُجهَّل بانتهاء الغرض وفق سياسة معلنة.

اتفاقية معالجة البيانات (DPA)

نوفّر اتفاقية معالجة بيانات (DPA) للعملاء المؤسسيين عند الطلب، تحدّد أدوار المتحكّم والمعالِج والتزامات كلٍّ منهما.

توافق مع مبادئ حماية البيانات

مبنيٌّ على مبادئ حماية البيانات الشخصية: الغرض المحدَّد، والتقليل، والأمان، وحقوق أصحاب البيانات. ونلتزم بالتوافق مع المتطلّبات السارية.

المعالجون الفرعيون

نستعين بعددٍ محدود من المعالجين الفرعيين الموثوقين، ونكشف عنهم بشفافية مع الغرض الدقيق لكلٍّ منهم.

Didit
التحقق من الهوية

تأكيد الهوية بمستند رسمي ومطابقة وجه حيّة. نستقبل قرار التحقق لا صور الهوية الخام.

PayPal
المدفوعات

معالجة مدفوعات الاشتراكات بأمان دون أن تمرّ بيانات البطاقات عبر خوادمنا.

خوادم TSA
الختم الزمني

ختم زمني معتمد وفق RFC 3161 يُثبت لحظة التوقيع ويُدمج داخل التوقيع الرقمي.

لماذا لا نحتفظ بصور الهوية الخام؟ لأن ما تحتاجه الحجّية القانونية هو إثبات أنّ التحقق تمّ ونتيجته، لا الاحتفاظ بنسخة من مستند الموقِّع. تقليل ما نخزّنه يقلّل ما يمكن أن يُفقد.
الحجّية القانونية والامتثال

حجّية مبنيّة على القانون المصري.

لا يكفي أن نوقّع تقنيًّا؛ يجب أن يصمد التوقيع أمام القضاء والجهات الرقابية. وثائق جهة توثيق وإثبات للمعاملات والعقود، وإطارها القانوني مصريٌّ صريح.

قانون التوقيع الإلكتروني

يستند العمل إلى قانون التوقيع الإلكتروني المصري رقم 15 لسنة 2004 ولائحته التنفيذية، تحت إشراف هيئة تنمية صناعة تكنولوجيا المعلومات (ITIDA).

توقيع بتوكن العميل

لسنا جهة إصدار شهادات تصديق ولا نُصدر شهادات. ومَن يوقّع بتوكنه الخاص، ندمج توقيعه داخل الملف ونحفظه بسلسلته وختمه الزمني. والشهادة صادرة عن جهته المرخّصة لا عنّا.

توقيع PAdES حتى LTA

نطبّق سلّم PAdES كاملًا على النسخة المدمَجة. يبدأ من B إلى T بالختم الزمني، ثم LT بمواد التحقّق، وصولًا إلى LTA بختم أرشيفي تبقى معه الحجّية سنواتٍ طويلة.

سجل تدقيق غير قابل للتلاعب

يُسجَّل كل حدث زمنيًّا — الفتح والعرض والتحقق والتوقيع — مع عنوان IP ووكيل المستخدم، في سجلٍّ لا يقبل التعديل بأثر رجعي.

بصمة تشفير تكشف التعديل

بصمة SHA-256 مثبّتة في كل مستند موقّع، فأي تغيير لاحق يكسر البصمة ويظهر فورًا بحالة modified عند التحقق العلني.

تحقّق علني بالمرجع

لكل مستند مكتمل رمز مرجعي عام WTQ-XXXXXX يتيح لأي طرف التأكّد من سلامته وأطرافه عبر صفحة التحقق دون حساب.

مطابقة دولية. إلى جانب الإطار المصري، نبني توقيعنا على معايير PAdES وممارسات متوافقة مع مفاهيم eIDAS الأوروبية كمرجع عالمي. للتفصيل الكامل لمستويات الحجّية راجِع صفحة المصداقية.
الموثوقية والـSLA

مصمّمة لتبقى قائمة.

نستهدف جاهزية 99.9% عبر نسخ احتياطي خارج الخادم وخطة استجابة للحوادث. ويحافظ التدهور الرشيق على استمرار التوقيع وقت تعطّل أي خدمة مساعدة.

99.9%هدف الجاهزية
نسخ احتياطي خارج الخادم

نأخذ نسخة كاملة من قاعدة البيانات ونرفعها إلى تخزين سحابي منفصل عن الخادم، فلا يُسقط عطبُ الخادم النسخةَ معه.

فحص سلامة لكل نسخة

نفحص سلامة كل ملف فور إنشائه ونرفض الناقص قبل رفعه. وأداة تحقّق تحت الطلب تستورد النسخة في قاعدة منفصلة وتقارن جداولها وصفوفها بالأصل.

استجابة للحوادث

خطة استجابة موثّقة بأدوار وتصعيد واضحة، مع إخطار العملاء المتأثّرين وتحليل لاحق لكل حادث جوهري.

تدهور رشيق

عند تعذّر خدمة الختم الزمني أو LTV مؤقتًا، يستمر التوقيع بأدنى مستوى صالح ثم يُرقّى تلقائيًّا عند عودة الخدمة.

الشفافية جزء من الموثوقية. تعرض صفحة الحالة العامة نتيجة الفحص الآلي الذي يجريه النظام على نفسه وسجلّ ما رُصد من أعطال، فتراقب الوضع بنفسك في أي وقت.
مصفوفة الضوابط

ضوابط الأمان في نظرة واحدة.

ملخّص للضوابط الجوهرية وحالتها. «مفعّل» = قائم اليوم، و«نلتزم به» = مبدأ نطبّقه ونعمل على توثيقه، و«هدف» = نسبة نسعى إليها ولا نضمنها، و«عند الطلب» = متاح للعملاء المؤسسيين.

الفئةالضابطالحالة
التشفيرTLS 1.2+ أثناء النقل لكل الاتصالات مفعّل
التشفيرمحضر موقّع بـEd25519 لكل عقد مكتمل مفعّل
التشفيرWebhooks موقّعة بـHMAC-SHA256 مفعّل
السلامةبصمة SHA-256 لكل مستند + سجل تدقيق مفعّل
الوصولمفاتيح API منفصلة (سرّي/عام) + تدوير مفعّل
الوصولدخول بشري بدون كلمة مرور عبر OTP مفعّل
الوصولأدوار فريق بأقل امتياز مفعّل
الخصوصيةعزل بيانات كل حساب عن غيره مفعّل
الخصوصيةتقليل البيانات (قرار الهوية لا صورها الخام) مفعّل
الخصوصيةتوافق مع مبادئ حماية البيانات الشخصية نلتزم به
الخصوصيةاتفاقية معالجة بيانات (DPA) عند الطلب
القانونقانون التوقيع الإلكتروني رقم 15 لسنة 2004 (ITIDA) مفعّل
القانوندمج توقيع توكن العميل داخل الملف وحفظه مفعّل
القانونتوقيع PAdES حتى مستوى LTA مفعّل
الموثوقيةجاهزية 99.9% هدف
الموثوقيةنسخ احتياطي خارج الخادم بفحص سلامة لكل نسخة مفعّل
الموثوقيةصفحة حالة عامة بفحص آلي ذاتي مفعّل
الحوكمةإفصاح مسؤول عبر security@wthaiq.com مفعّل
نصارحك بما لا نملكه بعد. لا ندّعي شهادة تدقيق مستقلة لم نحصل عليها. الضوابط أعلاه إمّا قائمة اليوم، أو مبادئ نلتزم بها ونعمل على توثيقها رسميًّا.
الإفصاح المسؤول

وجدت ثغرة؟ أخبِرنا أولًا.

نرحّب بالباحثين الأمنيين ونقدّر جهدهم. إن اكتشفت ثغرة، تواصل معنا مباشرةً قبل نشر أي تفاصيل، ونلتزم بالتعامل معها بجدّية وضمن نافذة استجابة معلنة.

1
أبلِغنا سرًّا

راسِلنا على البريد المخصّص مع خطوات إعادة إنتاج الثغرة والأثر المتوقّع.

2
امنحنا مهلة الإصلاح

لا تنشر تفاصيل الثغرة علنًا قبل إصلاحها، ولا تستغلّ بيانات مستخدمين حقيقيين أثناء البحث.

3
نستجيب ونصلح

نؤكّد الاستلام ضمن نافذة استجابة، ونعمل على الإصلاح ثم نُبلغك، ونقدّر لك التبليغ المسؤول.

security@wthaiq.com
قناة الإبلاغ الأمني المخصّصة — تُراجَع بانتظام ضمن نافذة استجابة معلنة.
أسئلة شائعة

أسئلة الأمان قبل الاعتماد علينا.

من يستطيع الوصول إلى بياناتنا؟

لا يصل إلى بياناتك إلا من يملك مفتاحًا صالحًا أو دورًا مصرَّحًا به. تمرّ كل البيانات عبر قناة مشفَّرة بـTLS 1.2+، ونحكم الوصول إليها بمبدأ أقل امتياز عبر مفاتيح API ودخول بشري بلا كلمة مرور. وترتبط مستنداتك بحسابك وحده، فلا يستعرضها حساب آخر.

هل تحتفظون بصور الهوية الخاصة بالموقّعين؟

لا. نطبّق تقليل البيانات: نخزّن نتيجة التحقق من الهوية وقرارها (مقبول أو مرفوض والمستوى) عبر مزوّد الهوية Didit، لا صور الهوية الخام. ما يلزم للحجّية القانونية هو إثبات أنّ التحقق تمّ ونتيجته، وتقليل ما نحتفظ به يقلّل ما يمكن أن يُفقد أو يُساء استخدامه.

كيف أتحقّق أنّ حدث الـWebhook قادم منكم فعلًا؟

كل حدث يحمل ترويسة Wthaiq-Signature بصيغة t=<طابع زمني>,v1=<توقيع>. احسب HMAC-SHA256 على النص «الطابع الزمني + نقطة + جسم الطلب الخام» بسرّ نقطة النهاية whsec_. ثم قارِن النتيجة بمقارنة ثابتة الزمن. وارفض أي طلب يتجاوز فارقه الزمني 300 ثانية. راجِع تفاصيل التنفيذ في صفحة الـWebhooks.

ما مستوى الجاهزية الذي تلتزمون به، وكيف أتابعه؟

نستهدف جاهزية 99.9%، وهي نسبة نسعى إليها لا نضمنها. ونسندها بنسخ احتياطي خارج الخادم وخطة استجابة للحوادث. وعند تعذّر خدمة الختم الزمني مؤقتًا يستمر التوقيع بدرجة أدنى ثم يُرقّى لاحقًا. تابِع نتيجة الفحص الآلي وسجلّ الأعطال عبر صفحة الحالة العامة.

هل توقيعاتكم مقبولة قانونًا في مصر؟

نعم. يستند العمل إلى قانون التوقيع الإلكتروني المصري رقم 15 لسنة 2004 ولائحته التنفيذية تحت إشراف ITIDA. ونحن جهة توثيق وإثبات، لا جهة إصدار شهادات تصديق. أقوى ما نقدّمه بأنفسنا هو التوقيع بتأكيد الهوية مع سجل تدقيق وبصمة تكشف أي تعديل. ومَن يوقّع بتوكنه، ندمج توقيعه داخل الملف حتى مستوى PAdES-LTA. لتفصيل مستويات الحجّية راجِع صفحة المصداقية.

ابنِ على بنية تثق بها.

راقب جاهزيتنا لحظيًّا على صفحة الحالة، أو تواصل مع فريقنا لاتفاقية معالجة بيانات أو استفسار أمني مؤسسي.