في هذه الصفحة
بنية الأمان
مواصفات تقنية لبروتوكولات التشفير من جانب العميل (CSE) وبنية التخزين التي لا تعتمد على الثقة.
أساسيات الأمان
- تشفير من طرف إلى طرف في متصفحك—يُشفَّر محليًا قبل الرفع، لذا لا يغادر النص الواضح جهازك أبدًا.
- يُولَّد مفتاح التشفير/فك التشفير في متصفحك ويُضمَّن في الرابط المشترك. PrivateNote.ai لا يستلمه ولا يخزّنه أبدًا.
- تخزّن خوادمنا النص المشفّر فقط، ولا تمتلك المفاتيح اللازمة لفك تشفيره.
التشفير من جانب العميل
تُشفَّر الملاحظات محليًا في ذاكرة المتصفح قبل الإرسال باستخدام Web Crypto API. لا يرى الخادم سوى كتلة النص المشفّر الناتجة.
التعامل مع المفاتيح
ترمز الملاحظات الخاصة القياسية المفتاح الخام بطول 256 بت بصيغة Base64url في جزء URL (#...). وتغلّف الملاحظات المحمية بكلمة المرور مفتاح المحتوى بمفاتيح مشتقة من Argon2id.
يمنح الرابط المشترك الوصول إلى الملاحظة. شاركه فقط مع المستلمين المقصودين.
علم التشفير
التشفير المتماثل
AES-256-GCM
تشفير مُصادَق عليه بوسوم مصادقة بطول 128 بت وبيانات إضافية مُصادَق عليها (AAD) تربط معرّف الملاحظة وانتهاء الصلاحية وحدود القراءة. تبقى المفاتيح بطول 256 بت حاجزًا عمليًا حتى أمام البحث الكمّي عن المفاتيح بأسلوب Grover.
IV تشفيري بطول 12 بايت
تمنع متجهات التهيئة الفريدة التعرّف على الأنماط بين الملاحظات المتعددة.
اشتقاق المفاتيح (KDF)
Argon2id (ملف تعريف v2)
تستخدم الملاحظات المحمية بكلمة المرور Argon2id بمعاملات كثيفة الذاكرة (time=3, memory=64 MiB, parallelism=1) لرفع تكلفة القوة الغاشمة، خصوصًا على المهاجمين بـ GPU/ASIC.
ملح تشفيري بطول 16 بايت
يضمن الملح الفريد لكل ملاحظة الحماية من هجمات جداول قوس قزح.
البنية التحتية والأمان التشغيلي
تخزين خاضع لاختصاص الاتحاد الأوروبي
تُخزَّن بيانات المصادقة والملاحظات المشفّرة والسجلات التشغيلية في بنية تحتية خاضعة لاختصاص الاتحاد الأوروبي.
إدارة الحالة الذرية
توفّر Cloudflare Durable Objects اتساقًا ذريًا لمنطق القراءة لمرة واحدة، فتمنع حالات التسابق والاستهلاك المزدوج.
بلا ملفات تعريف ارتباط للتتبّع
API بلا حالة. لا تُحمَّل أي وحدات بكسل للإعلان أو التتبّع.
التحقق عبر Turnstile
يمنع التحقق من أن الطلب صادر عن إنسان تعداد الملاحظات بالقوة الغاشمة.
سلسلة التوريد والنزاهة
لأن التشفير يعمل في متصفحك، فإن حزمة التطبيق التي تحمّلها جزء من نموذج الثقة. نعتمد على استضافة ثابتة وبناءات CI مثبّتة وحواجز في المتصفح—وهذا ليس ضمانًا ضد عميل مخترَق، بل حدودًا متعمدة لما يمكن تنفيذه.
ضمانات النشر والمتصفح
- عمليات نشر ثابتة على Cloudflare Pages بأصول بناء ذات تجزئة محتوى من CI
- سياسة أمان المحتوى في HTTP مع ترويسات الأمان؛ قوائم السماح فقط حيث تتطلبها الميزات (Turnstile، وشبكات CDN للذكاء الاصطناعي على الجهاز، وWASM)
- عمليات تثبيت قابلة للتكرار من package-lock.json (npm ci في مسارات النشر)
- HTTPS مع HSTS (preload) على الحافة عبر Cloudflare
- لا برامج نصية للإعلانات أو التحليلات؛ ويقتصر JS الخارجي أساسًا على Turnstile وتحميلات CDN اختيارية للذكاء الاصطناعي عند استخدام تلك الميزات
التعامل مع بيانات الذكاء الاصطناعي
الذكاء الاصطناعي اختياري عند صياغة ملاحظة—ولست بحاجة إليه لإنشاء رابط آمن. عند استخدامه، اختر بين Private AI على الجهاز وCloud Assist بالموافقة؛ ولكل منهما حدود خصوصية مختلفة.
Private AI (على الجهاز)
الخصوصية
يعمل في متصفحك (WebLLM). نص المسودة لا يُرسل إلى PrivateNote.ai أو أي طرف ثالث للاستدلال.
بعد الحفظ
يُعالَج نصك محليًا. تُرفع الملاحظة المشفّرة فقط—ومطالبة الذكاء الاصطناعي لا تنتقل إلى خوادمنا.
متطلبات الجهاز
عند توفّر الدعم، نحمّل Qwen3 0.6B أو Gemma 2 2B على أجهزة سطح مكتب تدعم WebGPU. توقّع حتى ~1 GB من تخزين المتصفح لأوزان النموذج وذاكرة GPU كافية لتشغيلها. غالبًا لا تعمل على الهواتف أو الحواسيب المحمولة الأضعف—استخدم Cloud Assist أو اكتب من دون ذكاء اصطناعي.
الإعداد لأول مرة
قد ينزّل الاستخدام الأول أوزانًا مُكمَّمة (حتى ~1 GB) من شبكات CDN عامة (مثل Hugging Face أو jsDelivr)—بشكل منفصل عن رفع ملاحظتك المشفّرة. قد تعيد الجلسات اللاحقة استخدام الأوزان المخزّنة مؤقتًا.
Cloud Assist (مستضاف)
الخصوصية
يعمل على Cloudflare Workers AI (Google Gemma 4 26B). يجب أن توافق—يغادر النص الواضح للمسودة جهازك. لا يُرسل شيء حتى تؤكد Cloud Assist.
بعد الحفظ
تُرفع الملاحظة المشفّرة فقط. أثناء الصياغة، تمر مطالبتك عبر PrivateNote.ai Worker كنص واضح—نحن لا نخزّنها، لكن حافتنا تتعامل معها لهذا الطلب قبل أن يعالجها Cloudflare.
متطلبات الجهاز
أي متصفح حديث باتصال بالشبكة—من دون GPU أو تخزين محلي كبير. يُستخدم عندما يتعذّر تشغيل Private AI على جهازك أو عندما تختار المسودة المستضافة.
الإعداد لأول مرة
لا يلزم شيء. لا تنزيل لنموذج ولا خطوة تثبيت ولا تخزين محلي مؤقت—وافِق وأرسل مسودة عند الطلب.
نموذج التهديد والقيود
يحدد نموذج التهديد المفيد ما نحميه، وممن نحمي، وما نفترضه، والضوابط التي تنطبق—وما لا نغطيه صراحة. ترتبط وسائل الحماية الواردة سابقًا في هذه الصفحة بالقسم 4؛ وتحدد الأقسام 1–3 و5 الحدود.
ما نحميه
النص الواضح للملاحظة
مفاتيح التشفير
ضمانات القراءة لمرة واحدة
انتهاء الصلاحية وحدود القراءة
بيانات حساب المستخدم
بيانات اعتماد المصادقة
الافتراضات
- جهاز المستخدم ومتصفحه موثوقان عند التشفير أو فك التشفير.
- ينفّذ المتصفح Web Crypto بشكل صحيح.
- يعمل TLS إلى الأصل الخاص بنا كما هو مقصود.
- لم يُعدَّل رمز التطبيق المُسلَّم بشكل ضار (انظر سلسلة التوريد والنزاهة).
- يُشارك رابط الملاحظة مع المستلمين المقصودين فقط.
ما نغطيه
- اختراق الخادم أو قاعدة البيانات (النص المشفّر في حالة السكون فقط)
- وصول مسؤولين خبيثين أو فضوليين إلى الملاحظات المخزّنة
- اختراق مزوّد التخزين أو البنية التحتية
- اعتراض شبكي لحركة الملاحظة (TLS مع النص المشفّر)
- تعداد آلي للملاحظات وإساءة استخدامها (Turnstile، وحدود المعدّل)
- محاولات القوة الغاشمة ضد الملاحظات المحمية بكلمة المرور (Argon2id)
- محاولات الاستيلاء على الحساب (جلسات HttpOnly، والتدوير عند تسجيل الدخول، وحدود المعدّل، وTOTP اختياري، وتصعيد للإجراءات الحساسة)
- جلب ثانٍ أو إعادة تشغيل للملاحظات ذات القراءة لمرة واحدة (استهلاك ذري عند أول مشاهدة)
ما لا نغطيه
- برمجيات خبيثة على أجهزة المرسل أو المستلم
- إضافات متصفح ضارة
- أنظمة تشغيل مخترقة
- برامج التقاط الشاشة أو التسجيل
- مراقبة الحافظة
- مشاركة URL الملاحظة الكامل (بما في ذلك مفتاح #fragment) عبر قنوات غير آمنة أو مع أطراف غير مصرح لها
- اختراق تطبيق JavaScript المُسلَّم
- هجمات تصيد ضد المستخدمين
- الهندسة الاجتماعية
- استدلال Cloud Assist عند الاشتراك (معالجة طرف ثالث للنص الواضح للمسودة)
النزاهة التقنية
نُعطي الأولوية للوضوح ولضمانات الأمان القابلة للقياس على الادعاءات التسويقية.