الثقة · موقف الأمن والحوكمة والامتثال

داخل جدرانكم، بحكم التصميم.

بُنيت منتجات Onega لتعمل في بيئتكم. يبقى الاستدلال محليًا ما لم يُهيّأ مسار إلى الخارج. وتعمل السياسة في مسار الطلب. ويوافق البشر على الإجراءات ذات العواقب. ويترك كل قرار أثرًا تملكونه. لا ندّعي شهادات لا نحملها؛ ونوثّق الضوابط وتدفقات البيانات لكل عملية نشر.

٠١ — الموقف

الموقف في فقرة واحدة.

بُنيت منتجات Onega لتعمل داخل بيئة العميل. يبقى الاستدلال محليًا ما لم يُهيّأ مسار مزوّد عن قصد. وتعمل السياسة في مسار الطلب، لا بجانبه. ويوافق البشر على الإجراءات ذات العواقب. ويترك كل قرار أثرًا من الأدلة يملكه العميل. لا تدّعي Onega شهادات لا تحملها؛ بل توثّق الضوابط وتدفقات البيانات والمسؤوليات لكل عملية نشر.

02 — OneVeer

الضوابط في OneVeer.

OneVeer
الضابطالتفاصيل
محلي افتراضيًاتعمل النماذج على CPU أو GPU لدى العميل؛ ولا يغادر الطلب إلا عبر مسار مزوّد مُهيّأ؛ ويُعطِّل مفتاح رئيسي جميع المزوّدين الخارجيين؛ وتُثبّت ترويسة في الطلب الاستدعاءَ محليًا.
السياسة في المسارتُقيَّم قواعد الطلبات وملفات تعريف السلامة والوجهات قبل التوجيه وقبل إعادة الاستجابة من ذاكرة التخزين المؤقت؛ وتُصاغ السياسات مسودةً، وتُحاكى على قرارات فعلية، وتُفعَّل بوصفها مراجعات غير قابلة للتغيير، ويمكن التراجع عنها.
مفتاح الإيقاف الطارئموقّع بـ HMAC-SHA256، ومحمي من إعادة الإرسال، ويشمل نطاقه كل شيء أو وكيلًا واحدًا أو نموذجًا واحدًا؛ ويُطبَّق قبل الوصول إلى أي نموذج؛ ويبقى ساريًا بعد إعادة التشغيل؛ ويخضع للتدقيق.
نماذج الحمايةتفحص Prompt Guard 2 وProtectAI DeBERTa v3 وLlama Guard 3 وGranite Guardian HAP المطالباتِ والسياق المسترجع والردود؛ وإخفاق الكاشف يؤدي افتراضيًا إلى الإغلاق (fail closed).
حجب البيانات الشخصية (PII)تُكتشف عناوين البريد الإلكتروني وأرقام الهواتف وبطاقات الدفع وأرقام IBAN وأرقام الضمان الاجتماعي الأمريكية وعناوين IP محليًا بلغة Rust؛ مع خيارات المراقبة أو الاستبدال أو الإخفاء الجزئي أو الترميز المستعار أو المنع. الاكتشاف قابل للخطأ. وعدم وجود أي نتيجة يعني أن أيًّا من أدوات التعرّف المُهيّأة لم يطابق، لا أن النص مجهول الهوية. لا يدّعي OneVeer تحقيق إخفاء الهوية وفق اللائحة العامة لحماية البيانات (GDPR)، ولا إزالة التعريف وفق HIPAA، ولا الامتثال التنظيمي.
الأسراربيانات اعتماد المزوّدين مشفّرة بـ AES-256-GCM، وقابلة للكتابة فقط في وحدة التحكم، ومحمية بـ DPAPI على Windows؛ ومفاتيح التطبيقات مخزّنة بوصفها بصمات تجزئة (digests) مع المنح والنطاقات وتواريخ الانتهاء والإلغاء.
قابلية المراقبة دون تسرّبلا تحمل صادرات OpenTelemetry وPrometheus أبدًا المطالبات أو الإكمالات أو حمولات الأدوات أو الصوت أو الصور أو المفاتيح.
الجردقائمة مكوّنات الذكاء الاصطناعي تُصدَّر بصيغة CycloneDX 1.6 أو CSV أو تقرير قابل للطباعة.
النقللا يتضمن TLS مدمجًا: يستمع OneVeer عبر HTTP عادي داخل المضيف، ويُنشر خلف الخادم الوكيل العكسي لدى العميل، حيث يُنهى اتصال TLS.

03 — OneMail

الضوابط المُصمَّمة في OneMail.

OneMail
الضابطالتفاصيل
الاستضافةمؤسسة واحدة لكل تثبيت، تستضيفه تلك المؤسسة؛ قائم على Kubernetes؛ وخلايا بيانات قُطرية بوصفها حدودًا لإقامة البيانات؛ وملف تعريف معزول عن الشبكة (air-gapped) مُصمَّم.
الهويةمزوّد الهوية المؤسسي والتزويد عبر SCIM؛ والأمان على مستوى الصفوف والتفويض الدقيق؛ والرفض افتراضيًا.
القراراتيقترح الذكاء الاصطناعي تفسيرات محددة النوع؛ وتتحقق السياسة الحتمية من الهوية والتوجيه والتفويض ومن كل أثر جانبي؛ ومستويات الأتمتة L0–L4 لكل فئة وإجراء ومنطقة؛ ويؤدي خرق ضابط الحماية إلى خفض المستوى تلقائيًا.
الأدلةتحمل كل توصية درجة الثقة، ومقاطع المصدر المُبرَزة، ومصدر المرفقات، والمرشحين المحتملين للهوية، والبيانات الناقصة، وإصدارات القواعد والنماذج المستخدمة.
الإجراءاتتمنع مفاتيح الإجراءات الحتمية، وسجل الإجراءات، وعدم تكرار التأثير في الموصلات (idempotency)، والإيصالات، والمطابقة، تكرارَ الآثار الجانبية؛ ولا يصل أي شيء إلى العميل أو إلى Dynamics 365 دون قرار مُصرَّح به وإيصال.
التدقيقتدقيق للإلحاق فقط؛ وتُحفظ القرارات السابقة بوصفها أحداثًا غير قابلة للتغيير عند إعادة التقييم.
سلامة المحتوىفحص الروابط والمرفقات؛ وحجر المحتوى غير الآمن؛ ومصنِّف مُستضاف ذاتيًا لكشف حقن المطالبات.
التعلّمتغذّي التصحيحاتُ تقييمًا بإصدارات موثّقة، واختبارًا ظليًا، وإصدارات كناري، والموافقة، والمراقبة، والتراجع؛ ولا تعديل ذاتي غير مضبوط.

04 — OneDesk

الضوابط في OneDesk.

OneDesk
الضابطالتفاصيل
البنيةتطبيق سطح مكتب أصلي (Tauri 2 وRust)؛ والحالة كلها في قواعد بيانات محلية مشفّرة؛ ومفتاح رئيسي واحد في مخزن بيانات الاعتماد في نظام التشغيل، وكل سر آخر في خزنة مشفّرة؛ ولا خدمة خلفية.
الشبكةمقصورة على مزوّدي البريد والتقويم وجهات الاتصال الخاصين بالمستخدم ومزوّد النماذج الذي يهيّئه المستخدم، إضافةً إلى عمليات بحث عن الإعدادات العامة أثناء إعداد الحساب لا تُرسل سوى نطاق صندوق البريد؛ ويبقى الذكاء المحلي معزولًا عن الشبكة.
صلاحيات الذكاء الاصطناعيمفتاح إيقاف طارئ للذكاء الاصطناعي على مستوى الجهاز في التذييل الثابت؛ ونواة أمنية تجيب بالرفض افتراضيًا؛ وتُعَدّ المسودات ولا تُرسَل تلقائيًا أبدًا؛ وإرسال مؤكَّد على خطوتين.
الإغلاق الافتراضي عند الإخفاق (fail-closed)استدلال النموذج على المحتوى المتصل والردود المستقلة مُعطَّلان إلى أن تُوفَّر التحليلات الأمنية المطلوبة.

٠٥ — التعاقدات

التعامل مع البيانات في التعاقد.

  • خريطة لتدفق البيانات قبل معالجة أي بيانات: المصادر، والوجهات، ومدد الاحتفاظ، وأدوار الوصول، ووجهات النماذج، والمعالجون الفرعيون.
  • اتفاقية معالجة بيانات للتدفق الفعلي، تُوقَّع مع التعاقد؛ وتكون Onega معالِجًا للبيانات حيث تشغّل سير عمل، ومورّدًا حيث ترخّص برمجيات.
  • لا وصول إلى بيئة الإنتاج قبل تفويض كتابي؛ والبدء أولًا ببيئات معزولة وعيّنات معتمدة.
  • تُحدَّد التسجيلات ومدد الاحتفاظ والحذف لكل تعاقد، وتُدوَّن في دليل التشغيل.
  • مسار للتعامل مع الحوادث مع جهات اتصال مُسمّاة من الطرفين؛ وشروط إيقاف متفق عليها مسبقًا.

٠٦ — الأطر التنظيمية

المواءمة التنظيمية.

نية تصميمية، لا شهادة.

  • اللائحة العامة لحماية البيانات (GDPR): المعالجة المحلية، والحجب، ودعم الحذف، واتفاقية معالجة البيانات (DPA) وقائمة المعالجين الفرعيين لكل عملية نشر.
  • قانون الذكاء الاصطناعي الأوروبي (EU AI Act): تصنيف حالة الاستخدام في مرحلة الاستكشاف؛ والإشراف البشري مُدمج في التصميم؛ وتسجيل القرارات؛ وقائمة مكوّنات الذكاء الاصطناعي؛ والاعتذار عن الفئات عالية المخاطر.
  • NIS2 / DORA: معالجة موثّقة للحوادث، وعملية للتحديث، وتقليل الاعتماد على الأطراف الثالثة عبر الاستضافة الذاتية، ومفتاح إيقاف طارئ وسجل تدقيق للعملاء الخاضعين للتنظيم.
  • إمكانية الوصول: OneMail مبني وفق WCAG 2.2 AA مع دعم الكتابة من اليمين إلى اليسار؛ وادعاءات المطابقة تتطلب تدقيقًا.

٠٧ — البلاغات الأمنية

الإفصاح عن الثغرات.

أبلغوا عن أي ثغرة مشتبه بها في OneVeer أو OneDesk أو OneMail أو في هذا الموقع إلى support@onega.dev مع كتابة «Security» في الموضوع. والعنوان نفسه منشور في /.well-known/security.txt.

٠٨ — اللغة

كلمات نستخدمها وكلمات نتجنبها.

نستخدم

مُستضاف ذاتيًا · محلي افتراضيًا · السياسة في مسار الطلب · الموافقة البشرية · سجل التدقيق · إيصال · أدلة · اتفاقية معالجة البيانات · معالج فرعي · مُصمَّم لـ · يُبنى نحو

نتجنب

ممتثل · معتمد (عند وصف منتج أو ضابط) · مضمون · مجهول الهوية · انعدام الثقة (zero-trust) (ما لم يصف ضابطًا محددًا) · بمستوى عسكري · بمستوى البنوك

٠٩ — الأسئلة الشائعة

الأسئلة الشائعة.

هل تغادر بياناتي بيئتي؟

فقط حيث تهيّئون ذلك. يُبقي OneVeer الاستدلال محليًا افتراضيًا، ولا يغادر إلا عبر مسار مزوّد هيّأتموه، ويمكنه تثبيت أي طلب محليًا. ويتصل OneDesk بمزوّدي البريد والتقويم وجهات الاتصال الخاصين بكم وبمزوّد النماذج الذي تهيّئونه، ويبحث أثناء إعداد الحساب عن الإعدادات العامة لنطاق صندوق البريد؛ ويبقى ذكاؤه المحلي معزولًا عن الشبكة. ويُثبَّت OneMail في بيئتكم ويتلقى البريد من Exchange Online عبر Microsoft Graph.

هل يمكننا إيقافه؟

نعم: لدى OneVeer مفتاح إيقاف طارئ موقّع ومحدد النطاق؛ ولدى OneDesk مفتاح إيقاف طارئ للذكاء الاصطناعي على مستوى الجهاز؛ وصُمِّم OneMail بحيث تتطلب الإجراءات قرارات مُصرَّحًا بها وتحمل إيصالات.

هل أنتم ممتثلون للائحة العامة لحماية البيانات (GDPR)؟

لا نصف الامتثال بوصفه خاصية في المنتج. في كل تعاقد، نوثّق تدفق البيانات، ونوقّع اتفاقية معالجة بيانات مع قائمة بالمعالجين الفرعيين، وندعم الحجب والحذف.

هل أنتم حاصلون على شهادات؟

لا نحمل شهادة ISO/IEC 27001 أو ISO/IEC 42001 أو SOC 2. ونوثّق الضوابط وتدفقات البيانات والمسؤوليات لكل عملية نشر.