نستخدم
مُستضاف ذاتيًا · محلي افتراضيًا · السياسة في مسار الطلب · الموافقة البشرية · سجل التدقيق · إيصال · أدلة · اتفاقية معالجة البيانات · معالج فرعي · مُصمَّم لـ · يُبنى نحو
الثقة · موقف الأمن والحوكمة والامتثال
بُنيت منتجات Onega لتعمل في بيئتكم. يبقى الاستدلال محليًا ما لم يُهيّأ مسار إلى الخارج. وتعمل السياسة في مسار الطلب. ويوافق البشر على الإجراءات ذات العواقب. ويترك كل قرار أثرًا تملكونه. لا ندّعي شهادات لا نحملها؛ ونوثّق الضوابط وتدفقات البيانات لكل عملية نشر.
٠١ — الموقف
بُنيت منتجات Onega لتعمل داخل بيئة العميل. يبقى الاستدلال محليًا ما لم يُهيّأ مسار مزوّد عن قصد. وتعمل السياسة في مسار الطلب، لا بجانبه. ويوافق البشر على الإجراءات ذات العواقب. ويترك كل قرار أثرًا من الأدلة يملكه العميل. لا تدّعي Onega شهادات لا تحملها؛ بل توثّق الضوابط وتدفقات البيانات والمسؤوليات لكل عملية نشر.
02 — OneVeer
| الضابط | التفاصيل |
|---|---|
| محلي افتراضيًا | تعمل النماذج على CPU أو GPU لدى العميل؛ ولا يغادر الطلب إلا عبر مسار مزوّد مُهيّأ؛ ويُعطِّل مفتاح رئيسي جميع المزوّدين الخارجيين؛ وتُثبّت ترويسة في الطلب الاستدعاءَ محليًا. |
| السياسة في المسار | تُقيَّم قواعد الطلبات وملفات تعريف السلامة والوجهات قبل التوجيه وقبل إعادة الاستجابة من ذاكرة التخزين المؤقت؛ وتُصاغ السياسات مسودةً، وتُحاكى على قرارات فعلية، وتُفعَّل بوصفها مراجعات غير قابلة للتغيير، ويمكن التراجع عنها. |
| مفتاح الإيقاف الطارئ | موقّع بـ HMAC-SHA256، ومحمي من إعادة الإرسال، ويشمل نطاقه كل شيء أو وكيلًا واحدًا أو نموذجًا واحدًا؛ ويُطبَّق قبل الوصول إلى أي نموذج؛ ويبقى ساريًا بعد إعادة التشغيل؛ ويخضع للتدقيق. |
| نماذج الحماية | تفحص Prompt Guard 2 وProtectAI DeBERTa v3 وLlama Guard 3 وGranite Guardian HAP المطالباتِ والسياق المسترجع والردود؛ وإخفاق الكاشف يؤدي افتراضيًا إلى الإغلاق (fail closed). |
| حجب البيانات الشخصية (PII) | تُكتشف عناوين البريد الإلكتروني وأرقام الهواتف وبطاقات الدفع وأرقام IBAN وأرقام الضمان الاجتماعي الأمريكية وعناوين IP محليًا بلغة Rust؛ مع خيارات المراقبة أو الاستبدال أو الإخفاء الجزئي أو الترميز المستعار أو المنع. الاكتشاف قابل للخطأ. وعدم وجود أي نتيجة يعني أن أيًّا من أدوات التعرّف المُهيّأة لم يطابق، لا أن النص مجهول الهوية. لا يدّعي OneVeer تحقيق إخفاء الهوية وفق اللائحة العامة لحماية البيانات (GDPR)، ولا إزالة التعريف وفق HIPAA، ولا الامتثال التنظيمي. |
| الأسرار | بيانات اعتماد المزوّدين مشفّرة بـ AES-256-GCM، وقابلة للكتابة فقط في وحدة التحكم، ومحمية بـ DPAPI على Windows؛ ومفاتيح التطبيقات مخزّنة بوصفها بصمات تجزئة (digests) مع المنح والنطاقات وتواريخ الانتهاء والإلغاء. |
| قابلية المراقبة دون تسرّب | لا تحمل صادرات OpenTelemetry وPrometheus أبدًا المطالبات أو الإكمالات أو حمولات الأدوات أو الصوت أو الصور أو المفاتيح. |
| الجرد | قائمة مكوّنات الذكاء الاصطناعي تُصدَّر بصيغة CycloneDX 1.6 أو CSV أو تقرير قابل للطباعة. |
| النقل | لا يتضمن TLS مدمجًا: يستمع OneVeer عبر HTTP عادي داخل المضيف، ويُنشر خلف الخادم الوكيل العكسي لدى العميل، حيث يُنهى اتصال TLS. |
03 — OneMail
| الضابط | التفاصيل |
|---|---|
| الاستضافة | مؤسسة واحدة لكل تثبيت، تستضيفه تلك المؤسسة؛ قائم على Kubernetes؛ وخلايا بيانات قُطرية بوصفها حدودًا لإقامة البيانات؛ وملف تعريف معزول عن الشبكة (air-gapped) مُصمَّم. |
| الهوية | مزوّد الهوية المؤسسي والتزويد عبر SCIM؛ والأمان على مستوى الصفوف والتفويض الدقيق؛ والرفض افتراضيًا. |
| القرارات | يقترح الذكاء الاصطناعي تفسيرات محددة النوع؛ وتتحقق السياسة الحتمية من الهوية والتوجيه والتفويض ومن كل أثر جانبي؛ ومستويات الأتمتة L0–L4 لكل فئة وإجراء ومنطقة؛ ويؤدي خرق ضابط الحماية إلى خفض المستوى تلقائيًا. |
| الأدلة | تحمل كل توصية درجة الثقة، ومقاطع المصدر المُبرَزة، ومصدر المرفقات، والمرشحين المحتملين للهوية، والبيانات الناقصة، وإصدارات القواعد والنماذج المستخدمة. |
| الإجراءات | تمنع مفاتيح الإجراءات الحتمية، وسجل الإجراءات، وعدم تكرار التأثير في الموصلات (idempotency)، والإيصالات، والمطابقة، تكرارَ الآثار الجانبية؛ ولا يصل أي شيء إلى العميل أو إلى Dynamics 365 دون قرار مُصرَّح به وإيصال. |
| التدقيق | تدقيق للإلحاق فقط؛ وتُحفظ القرارات السابقة بوصفها أحداثًا غير قابلة للتغيير عند إعادة التقييم. |
| سلامة المحتوى | فحص الروابط والمرفقات؛ وحجر المحتوى غير الآمن؛ ومصنِّف مُستضاف ذاتيًا لكشف حقن المطالبات. |
| التعلّم | تغذّي التصحيحاتُ تقييمًا بإصدارات موثّقة، واختبارًا ظليًا، وإصدارات كناري، والموافقة، والمراقبة، والتراجع؛ ولا تعديل ذاتي غير مضبوط. |
04 — OneDesk
| الضابط | التفاصيل |
|---|---|
| البنية | تطبيق سطح مكتب أصلي (Tauri 2 وRust)؛ والحالة كلها في قواعد بيانات محلية مشفّرة؛ ومفتاح رئيسي واحد في مخزن بيانات الاعتماد في نظام التشغيل، وكل سر آخر في خزنة مشفّرة؛ ولا خدمة خلفية. |
| الشبكة | مقصورة على مزوّدي البريد والتقويم وجهات الاتصال الخاصين بالمستخدم ومزوّد النماذج الذي يهيّئه المستخدم، إضافةً إلى عمليات بحث عن الإعدادات العامة أثناء إعداد الحساب لا تُرسل سوى نطاق صندوق البريد؛ ويبقى الذكاء المحلي معزولًا عن الشبكة. |
| صلاحيات الذكاء الاصطناعي | مفتاح إيقاف طارئ للذكاء الاصطناعي على مستوى الجهاز في التذييل الثابت؛ ونواة أمنية تجيب بالرفض افتراضيًا؛ وتُعَدّ المسودات ولا تُرسَل تلقائيًا أبدًا؛ وإرسال مؤكَّد على خطوتين. |
| الإغلاق الافتراضي عند الإخفاق (fail-closed) | استدلال النموذج على المحتوى المتصل والردود المستقلة مُعطَّلان إلى أن تُوفَّر التحليلات الأمنية المطلوبة. |
٠٥ — التعاقدات
٠٦ — الأطر التنظيمية
نية تصميمية، لا شهادة.
٠٧ — البلاغات الأمنية
أبلغوا عن أي ثغرة مشتبه بها في OneVeer أو OneDesk أو OneMail أو في هذا الموقع إلى support@onega.dev مع كتابة «Security» في الموضوع. والعنوان نفسه منشور في /.well-known/security.txt.
٠٨ — اللغة
نستخدم
مُستضاف ذاتيًا · محلي افتراضيًا · السياسة في مسار الطلب · الموافقة البشرية · سجل التدقيق · إيصال · أدلة · اتفاقية معالجة البيانات · معالج فرعي · مُصمَّم لـ · يُبنى نحو
نتجنب
ممتثل · معتمد (عند وصف منتج أو ضابط) · مضمون · مجهول الهوية · انعدام الثقة (zero-trust) (ما لم يصف ضابطًا محددًا) · بمستوى عسكري · بمستوى البنوك
٠٩ — الأسئلة الشائعة
فقط حيث تهيّئون ذلك. يُبقي OneVeer الاستدلال محليًا افتراضيًا، ولا يغادر إلا عبر مسار مزوّد هيّأتموه، ويمكنه تثبيت أي طلب محليًا. ويتصل OneDesk بمزوّدي البريد والتقويم وجهات الاتصال الخاصين بكم وبمزوّد النماذج الذي تهيّئونه، ويبحث أثناء إعداد الحساب عن الإعدادات العامة لنطاق صندوق البريد؛ ويبقى ذكاؤه المحلي معزولًا عن الشبكة. ويُثبَّت OneMail في بيئتكم ويتلقى البريد من Exchange Online عبر Microsoft Graph.
نعم: لدى OneVeer مفتاح إيقاف طارئ موقّع ومحدد النطاق؛ ولدى OneDesk مفتاح إيقاف طارئ للذكاء الاصطناعي على مستوى الجهاز؛ وصُمِّم OneMail بحيث تتطلب الإجراءات قرارات مُصرَّحًا بها وتحمل إيصالات.
لا نصف الامتثال بوصفه خاصية في المنتج. في كل تعاقد، نوثّق تدفق البيانات، ونوقّع اتفاقية معالجة بيانات مع قائمة بالمعالجين الفرعيين، وندعم الحجب والحذف.
لا نحمل شهادة ISO/IEC 27001 أو ISO/IEC 42001 أو SOC 2. ونوثّق الضوابط وتدفقات البيانات والمسؤوليات لكل عملية نشر.