حين تبني توقيعًا قانونيًّا فوق منصّتنا، فأنت تأتمننا على وثائق حسّاسة وهويّات حقيقية. وثائق جهة توثيق وإثبات للمعاملات والعقود، مبنيّة على مبدأ الدفاع في العمق. تشفير لكل اتصال، ومصادقة بأقل امتياز، وتقليل صارم للبيانات، وحجّية قانونية مصرية موثّقة، وجاهزية نستهدف فيها 99.9%.
لا نعتمد على ضابط أمني واحد. تتقاطع طبقاتنا — التشفير، والمصادقة، وتقليل البيانات، والحجّية القانونية — بحيث لا يكفي اختراق طبقة واحدة لتعريض وثائقك أو بيانات موقِّعيك للخطر.
تمرّ كل بياناتك عبر قناة مشفَّرة بـTLS 1.2+. ونحصر الوصول إليها بعد ذلك في صاحب مفتاح صالح أو دور مصرَّح به، لا أكثر.
لكل مستند بصمة SHA-256 وسجل تدقيق زمنيّ غير قابل للتلاعب. أي تعديل ولو ببِت واحد يكسر البصمة ويُكشف فورًا عند التحقق.
نسخ احتياطي منتظم خارج الخادم وخطة استجابة للحوادث، نستهدف بها جاهزية 99.9%. وصفحة حالة عامة تعرض الوضع لحظيًّا.
نحمي البيانات أثناء عبورها الشبكة وأثناء تسليم الأحداث إلى خوادمك. ونختم كل مستند مكتمل ببصمة وتوقيع رقمي يكشفان أي تعديل لاحق.
كل اتصال بواجهاتنا البرمجية وصفحات التوقيع يمرّ عبر TLS 1.2 فأحدث حصريًّا، فلا تُنقل بيانات حسّاسة على قناة غير مشفّرة.
عند اكتمال التوقيع نبني محضرًا ونوقّعه توقيعًا لا-متماثلاً بخوارزمية Ed25519. ويتحقّق منه أي طرف بمفتاحنا العام المنشور، دون الرجوع إلينا.
لكل مستند بصمة تشفير SHA-256 تُثبَّت في سجل التدقيق وشهادة الإتمام، فتكشف أي تعديل لاحق مهما كان طفيفًا.
كل حدث نرسله إلى خوادمك موقّع بترويسة Wthaiq-Signature عبر HMAC-SHA256 بمفتاحك السرّي، مع طابع زمني للتحقق من الحداثة.
نفصل مفاتيح التوقيع ومفاتيح الـAPI عن بيانات الاستخدام. وندير كلًّا منها بدورة حياة واضحة تشمل الإنشاء والتدوير والإبطال، دون كشفها في السجلّات.
يُثبَّت وقت التوقيع بختم زمني RFC 3161 من خادم TSA، ويُدمج داخل التوقيع الرقمي ليصمد على المدى الطويل ضمن مستوى PAdES-LTA.
HMAC-SHA256 على «الطابع الزمني + جسم الطلب الخام». ثم قارِن الناتج بمقارنة ثابتة الزمن عبر hash_equals. وارفض أي طلب يتجاوز فارقه الزمني 300 ثانية.لا يصل أحد إلى بياناتك إلا بمفتاح صالح ودور محدَّد. مفاتيح للأنظمة، ودخول بشري بلا كلمة مرور، وأدوار فريق دقيقة.
نوعان منفصلان: sk_… سرّي كامل الصلاحية للخادم فقط — لا يوجد وضع اختبار، فهو حيّ منذ الإنشاء ويُفوتَر فعليًا. وpk_… عام آمن للكشف في المتصفّح، مقفول على نطاقاتك (allowed_origins)، ومحدود بمجموعة مسارات ثابتة. يُحدَّد النوع ببادئة المفتاح وحدها.
يُمنح كل مفتاح ودور أضيق نطاق ممكن لأداء مهمّته. لا امتيازات فائضة، فتنحصر آثار أي مفتاح مسرَّب في أضيق حدود.
أنشئ مفاتيح جديدة وأبطِل القديمة في أي وقت دون توقّف للخدمة. يمكن تشغيل مفتاحين بالتوازي أثناء الانتقال ثمّ إبطال السابق بأمان.
يحمل كل مفتاح اسمًا ومقدّمة معرِّفة وتاريخ آخر استخدام last_used_at، فتراقب المفاتيح النشطة والخاملة وتُبطل المشبوه منها فورًا.
يدخل أعضاء فريقك إلى لوحة التحكم عبر رمز لمرّة واحدة OTP يُرسل إلى بريدهم، فلا كلمات مرور دائمة تُسرَّب أو يُعاد استخدامها.
وزّع الصلاحيات على أدوار واضحة، فيرى كل عضو ما يخصّ دوره فقط ولا يتجاوزه.
sk_… أسرار خادمية فقط. للتوقيع المدمج في الواجهة استخدم مفتاحًا عامًا pk_… مقفولًا على نطاقك، أو اطلب رمز جلسة قصير العمر من خادمك عبر signing_session بدل كشف المفتاح.نلتزم بمبادئ حماية البيانات. نجمع ما تحتاجه الخدمة فقط، ونحدّد لكل بيان مدّة احتفاظ، ونوقّع اتفاقية معالجة بيانات عند الطلب.
ترتبط مستنداتك بحسابك وحده، فلا يستعرضها حساب آخر ولا يبحث فيها. ولا يصل الموقّع إلا إلى المستند المطلوب توقيعه.
نخزّن نتيجة التحقق من الهوية وقرارها (مقبول/مرفوض) لا صور الهوية الخام. نحتفظ بأقل ما يثبت الحجّية القانونية، لا أكثر.
لكل نوع بيانات مدّة احتفاظ محدّدة تتناسب مع الغرض القانوني منه. تُحذف البيانات أو تُجهَّل بانتهاء الغرض وفق سياسة معلنة.
نوفّر اتفاقية معالجة بيانات (DPA) للعملاء المؤسسيين عند الطلب، تحدّد أدوار المتحكّم والمعالِج والتزامات كلٍّ منهما.
مبنيٌّ على مبادئ حماية البيانات الشخصية: الغرض المحدَّد، والتقليل، والأمان، وحقوق أصحاب البيانات. ونلتزم بالتوافق مع المتطلّبات السارية.
نستعين بعددٍ محدود من المعالجين الفرعيين الموثوقين، ونكشف عنهم بشفافية مع الغرض الدقيق لكلٍّ منهم.
تأكيد الهوية بمستند رسمي ومطابقة وجه حيّة. نستقبل قرار التحقق لا صور الهوية الخام.
معالجة مدفوعات الاشتراكات بأمان دون أن تمرّ بيانات البطاقات عبر خوادمنا.
ختم زمني معتمد وفق RFC 3161 يُثبت لحظة التوقيع ويُدمج داخل التوقيع الرقمي.
لا يكفي أن نوقّع تقنيًّا؛ يجب أن يصمد التوقيع أمام القضاء والجهات الرقابية. وثائق جهة توثيق وإثبات للمعاملات والعقود، وإطارها القانوني مصريٌّ صريح.
يستند العمل إلى قانون التوقيع الإلكتروني المصري رقم 15 لسنة 2004 ولائحته التنفيذية، تحت إشراف هيئة تنمية صناعة تكنولوجيا المعلومات (ITIDA).
لسنا جهة إصدار شهادات تصديق ولا نُصدر شهادات. ومَن يوقّع بتوكنه الخاص، ندمج توقيعه داخل الملف ونحفظه بسلسلته وختمه الزمني. والشهادة صادرة عن جهته المرخّصة لا عنّا.
نطبّق سلّم PAdES كاملًا على النسخة المدمَجة. يبدأ من B إلى T بالختم الزمني، ثم LT بمواد التحقّق، وصولًا إلى LTA بختم أرشيفي تبقى معه الحجّية سنواتٍ طويلة.
يُسجَّل كل حدث زمنيًّا — الفتح والعرض والتحقق والتوقيع — مع عنوان IP ووكيل المستخدم، في سجلٍّ لا يقبل التعديل بأثر رجعي.
بصمة SHA-256 مثبّتة في كل مستند موقّع، فأي تغيير لاحق يكسر البصمة ويظهر فورًا بحالة modified عند التحقق العلني.
لكل مستند مكتمل رمز مرجعي عام WTQ-XXXXXX يتيح لأي طرف التأكّد من سلامته وأطرافه عبر صفحة التحقق دون حساب.
نستهدف جاهزية 99.9% عبر نسخ احتياطي خارج الخادم وخطة استجابة للحوادث. ويحافظ التدهور الرشيق على استمرار التوقيع وقت تعطّل أي خدمة مساعدة.
نأخذ نسخة كاملة من قاعدة البيانات ونرفعها إلى تخزين سحابي منفصل عن الخادم، فلا يُسقط عطبُ الخادم النسخةَ معه.
نفحص سلامة كل ملف فور إنشائه ونرفض الناقص قبل رفعه. وأداة تحقّق تحت الطلب تستورد النسخة في قاعدة منفصلة وتقارن جداولها وصفوفها بالأصل.
خطة استجابة موثّقة بأدوار وتصعيد واضحة، مع إخطار العملاء المتأثّرين وتحليل لاحق لكل حادث جوهري.
عند تعذّر خدمة الختم الزمني أو LTV مؤقتًا، يستمر التوقيع بأدنى مستوى صالح ثم يُرقّى تلقائيًّا عند عودة الخدمة.
ملخّص للضوابط الجوهرية وحالتها. «مفعّل» = قائم اليوم، و«نلتزم به» = مبدأ نطبّقه ونعمل على توثيقه، و«هدف» = نسبة نسعى إليها ولا نضمنها، و«عند الطلب» = متاح للعملاء المؤسسيين.
| الفئة | الضابط | الحالة |
|---|---|---|
| التشفير | TLS 1.2+ أثناء النقل لكل الاتصالات | مفعّل |
| التشفير | محضر موقّع بـEd25519 لكل عقد مكتمل | مفعّل |
| التشفير | Webhooks موقّعة بـHMAC-SHA256 | مفعّل |
| السلامة | بصمة SHA-256 لكل مستند + سجل تدقيق | مفعّل |
| الوصول | مفاتيح API منفصلة (سرّي/عام) + تدوير | مفعّل |
| الوصول | دخول بشري بدون كلمة مرور عبر OTP | مفعّل |
| الوصول | أدوار فريق بأقل امتياز | مفعّل |
| الخصوصية | عزل بيانات كل حساب عن غيره | مفعّل |
| الخصوصية | تقليل البيانات (قرار الهوية لا صورها الخام) | مفعّل |
| الخصوصية | توافق مع مبادئ حماية البيانات الشخصية | نلتزم به |
| الخصوصية | اتفاقية معالجة بيانات (DPA) | عند الطلب |
| القانون | قانون التوقيع الإلكتروني رقم 15 لسنة 2004 (ITIDA) | مفعّل |
| القانون | دمج توقيع توكن العميل داخل الملف وحفظه | مفعّل |
| القانون | توقيع PAdES حتى مستوى LTA | مفعّل |
| الموثوقية | جاهزية 99.9% | هدف |
| الموثوقية | نسخ احتياطي خارج الخادم بفحص سلامة لكل نسخة | مفعّل |
| الموثوقية | صفحة حالة عامة بفحص آلي ذاتي | مفعّل |
| الحوكمة | إفصاح مسؤول عبر security@wthaiq.com | مفعّل |
نرحّب بالباحثين الأمنيين ونقدّر جهدهم. إن اكتشفت ثغرة، تواصل معنا مباشرةً قبل نشر أي تفاصيل، ونلتزم بالتعامل معها بجدّية وضمن نافذة استجابة معلنة.
راسِلنا على البريد المخصّص مع خطوات إعادة إنتاج الثغرة والأثر المتوقّع.
لا تنشر تفاصيل الثغرة علنًا قبل إصلاحها، ولا تستغلّ بيانات مستخدمين حقيقيين أثناء البحث.
نؤكّد الاستلام ضمن نافذة استجابة، ونعمل على الإصلاح ثم نُبلغك، ونقدّر لك التبليغ المسؤول.
لا يصل إلى بياناتك إلا من يملك مفتاحًا صالحًا أو دورًا مصرَّحًا به. تمرّ كل البيانات عبر قناة مشفَّرة بـTLS 1.2+، ونحكم الوصول إليها بمبدأ أقل امتياز عبر مفاتيح API ودخول بشري بلا كلمة مرور. وترتبط مستنداتك بحسابك وحده، فلا يستعرضها حساب آخر.
لا. نطبّق تقليل البيانات: نخزّن نتيجة التحقق من الهوية وقرارها (مقبول أو مرفوض والمستوى) عبر مزوّد الهوية Didit، لا صور الهوية الخام. ما يلزم للحجّية القانونية هو إثبات أنّ التحقق تمّ ونتيجته، وتقليل ما نحتفظ به يقلّل ما يمكن أن يُفقد أو يُساء استخدامه.
كل حدث يحمل ترويسة Wthaiq-Signature بصيغة t=<طابع زمني>,v1=<توقيع>. احسب HMAC-SHA256 على النص «الطابع الزمني + نقطة + جسم الطلب الخام» بسرّ نقطة النهاية whsec_. ثم قارِن النتيجة بمقارنة ثابتة الزمن. وارفض أي طلب يتجاوز فارقه الزمني 300 ثانية. راجِع تفاصيل التنفيذ في صفحة الـWebhooks.
نستهدف جاهزية 99.9%، وهي نسبة نسعى إليها لا نضمنها. ونسندها بنسخ احتياطي خارج الخادم وخطة استجابة للحوادث. وعند تعذّر خدمة الختم الزمني مؤقتًا يستمر التوقيع بدرجة أدنى ثم يُرقّى لاحقًا. تابِع نتيجة الفحص الآلي وسجلّ الأعطال عبر صفحة الحالة العامة.
نعم. يستند العمل إلى قانون التوقيع الإلكتروني المصري رقم 15 لسنة 2004 ولائحته التنفيذية تحت إشراف ITIDA. ونحن جهة توثيق وإثبات، لا جهة إصدار شهادات تصديق. أقوى ما نقدّمه بأنفسنا هو التوقيع بتأكيد الهوية مع سجل تدقيق وبصمة تكشف أي تعديل. ومَن يوقّع بتوكنه، ندمج توقيعه داخل الملف حتى مستوى PAdES-LTA. لتفصيل مستويات الحجّية راجِع صفحة المصداقية.
راقب جاهزيتنا لحظيًّا على صفحة الحالة، أو تواصل مع فريقنا لاتفاقية معالجة بيانات أو استفسار أمني مؤسسي.