Secure Drop
Anonymous · Encrypted · No login required
Your message is sealed and anonymous. We cannot identify you. No account or login is needed.
Your message
Max 3 files, 10 MB each
Secure Channel
Anonymous · Bidirectional · Encrypted
Start an anonymous conversation. You'll receive a thread code to check for replies later.
Your message
Max 3 files, 10 MB each
Thread Code
Enter your thread code above to check for replies.
ثقة مدعومة بالأدلة

مركز أدلة الأمان

سجل متجدد لما تدّعيه City of Hats، وما يدعم كل ادعاء، وأين تنطبق الحماية وأين تنتهي.

تمت المراجعة في 10 أغسطس 2026نميز بوضوح الأدلة الصادرة عنا. لم يُنشر بعد تقرير تدقيق تشفيري مستقل.
6ادعاءات أساسية موثقة
علنيالأدلة والقيود
قيد الانتظارالتدقيق التشفيري المستقل
سجل الادعاءات الأمنية

كل ادعاء يحتاج إلى حدود واضحة

تصف هذه السجلات البنية المنشورة والسلوك الحالي القابل للملاحظة. وهي ادعاءات صادرة عن City of Hats ما لم يُذكر مصدر مستقل صراحةً.

01موثق

محتوى Hat مشفر من طرف إلى طرف

توثق City of Hats التشفير على جهاز العميل للرسائل والملفات والمكالمات بين Hats، بحيث تتعامل بنية التسليم مع المحتوى المشفر لا النص الواضح للمحادثة.

النطاقاتصالات Hat إلى Hat على عملاء City of Hats المدعومين.
الدليلتسمي المواصفة التقنية إنشاء مفاتيح هجينًا من X25519 وML-KEM-768، وDouble Ratchet، وتشفير AES-256-GCM الموثق.
قيد مهملا يحمي التشفير النص الواضح على جهاز مخترق أو غير مقفل، ولا يمنع مستلمًا مصرحًا له من تسجيل ما يراه.
قراءة المواصفة التقنية
02قابل للملاحظة

لا يحتاج Hat إلى رقم هاتف أو بريد إلكتروني

يمكن إنشاء Hat باسم مستعار وتلقي الاتصال عبر رمز Hat أو Phrase ID من دون تسجيل رقم شركة اتصالات أو هوية بريدية.

النطاقإنشاء Hat الأساسي للمستهلك؛ قد تجمع خدمات الدفع أو الإدارة أو الدعم أو الفوترة معلومات حساب منفصلة.
الدليليمكن اختبار مسار إنشاء Hat العام من دون تقديم رقم هاتف أو بريد إلكتروني.
قيد مهمالاسم المستعار ليس إخفاءً مطلقًا للهوية. تظل الأجهزة والشبكات والمعلومات التي يشاركها المستخدم وبيانات الاتصال التشغيلية ضمن نموذج التهديد.
عرض الهويات المستعارة
03قابل للملاحظة

لا يحتفظ المزود بخزنة لاستعادة المحادثات

صُمم تطبيق المستهلك من دون خزنة لدى City of Hats تستطيع استعادة سجل محادثة Hat المفقود.

النطاقرسائل Hat وحالة المحادثة الموجودة على الجهاز؛ تخضع السجلات التجارية المنفصلة لسياسة الخصوصية.
الدليليوضح سلوك الاستعادة ووثائق الخصوصية أن City of Hats لا تستطيع استعادة محتوى دُمّر أو فُقد مع الجهاز.
قيد مهمهذا أيضًا ثمن في الإتاحة: قد يؤدي فقدان الجهاز المصرح الوحيد إلى فقدان الرسائل نهائيًا.
قراءة سياسة معالجة البيانات
04موثق

إنشاء المفاتيح يستخدم نهجًا هجينًا مقاومًا للكم

يجمع التصميم المنشور بين X25519 التقليدي وML-KEM-768 قبل اشتقاق مفاتيح بروتوكول المحادثة.

النطاقجلسات Hat المدعومة على العملاء الذين يشغلون الإصدار الحالي من البروتوكول.
الدليلالخوارزميات والبناء الهجين موثقان في صفحتي الشفافية والمحادثات الآمنة.
قيد مهمذكر خوارزميات قوية ليس تدقيقًا مستقلاً للتنفيذ. يعتمد الأمان أيضًا على التكامل وإدارة المفاتيح والعملاء والتحليل المستقبلي.
مراجعة تصميم المحادثة الآمنة
05موثق

لا تكشف المكالمات عنوان IP مباشرًا للطرف الآخر

صُمم الصوت والفيديو لاستخدام وسائط مشفرة عبر مرحّل بدلاً من مسار نظير إلى نظير يكشف عنوان IP لكل مشارك للآخر.

النطاقمكالمات الصوت والفيديو في City of Hats التي تستخدم بنية المرحّل الموثقة.
الدليلتصف صفحتا المكالمات المشفرة والشفافية وسائط تمر حصريًا عبر المرحّل ومفاتيح جديدة لكل مكالمة.
قيد مهمما زال المرحّل ومزودو الشبكة يعالجون الاتصالات للتسليم. لا يخفي الترحيل الجهاز عن شبكته ولا يعالج اختراق الجهاز.
عرض بنية المكالمات
06قابل للملاحظة

يمكن للمرسل تقليل الانكشاف بعد الإرسال

تقيّد أوضاع مثل العرض مرة واحدة والاستدعاء وGeoLock والإرسال المعتمد والعلامة المائية غير المرئية وChannel Seal الوصول أو الاحتفاظ أو الإفصاح المعتاد.

النطاقالرسائل والملفات المرسلة بالتحكم المختار على العملاء المدعومين.
الدليليمكن ملاحظة الضوابط ومسارات المستلم داخل المنتج، وهي موثقة في صفحات الميزات.
قيد مهملا يمكن لأي تطبيق أن يجعل مستلمًا مصرحًا له ينسى، أو يمنع كل كاميرا خارجية، أو يحمي نصًا التُقط خارج العارض المحمي.
فحص أوضاع الأمان
مسار البنية

أين تقع حدود الثقة

يبدأ مسار الحماية المقصود وينتهي على الأجهزة المصرح لها. تقوم الخدمة بتوجيه المواد المشفرة والمعلومات العامة اللازمة لإنشاء جلسات آمنة.

1

Hat على الجهاز

ينشئ المستخدم هوية اتصال مستعارة على عميل مصرح.

2

اتفاق هجين

يساهم X25519 وML-KEM-768 في إنشاء مفاتيح الجلسة.

3

تشفير محلي

يحدّث Double Ratchet المفاتيح ويحمي AES-256-GCM المحتوى.

4

ترحيل غير شفاف

توجه البنية النص المشفر والمفاتيح العامة والبيانات التشغيلية المحدودة اللازمة.

5

فك محلي

يتحقق جهاز المستلم المصرح له ويفتح المحتوى المحمي.

يلخص هذا الرسم مواصفة City of Hats الحالية الصادرة عنها. ولا يحل محل مراجعة المصدر أو اختبار التنفيذ أو التدقيق التشفيري المستقل.
حدود البيانات

ما الذي يوجد وأين

يصف «انعدام المعرفة» الوصول إلى محتوى المحادثة المحمي، لا غياب كل سجل تشغيلي. هذه الفروق مهمة.

فئة البياناتمكان المنشأ أو البقاءدور الخادموصول City of Hats
النص الواضح للرسائل والملفات والمكالماتالأجهزة المصرح لها قبل التشفير أو بعد فكّهيحمل الحمولات أو الوسائط المشفرةغير متاح وفق البنية الموثقة
مفاتيح المحادثة الخاصةالأجهزة المصرح لهالا تُرسل كمفاتيح استعادة يحتفظ بها المزودلا وصول وفق التصميم الموثق
المفاتيح العامة وسجلات الشفافيةينشئها العملاء وتُنشر لإعداد الجلسةالتوزيع عبر دليل وسجل موقّعنعم للمواد العامة، لا لمفاتيح المحادثة الخاصة
معرّفات Hat والقناة والتوقيت والتسليمتنشأ أثناء عمليات الهوية والقناة والتسليمتوجيه الحركة وإدارة دورة الحياةوصول تشغيلي محدود، وليس نص الرسالة
بيانات اتصال الشبكةالأجهزة والبنية الشبكيةيجب معالجة الاتصالات لتسليم الحركةمعالجة تشغيلية محدودة؛ راجع سياسة الخصوصية
بيانات الفوترة والدعم وحساب الأعمالفقط عند استخدام تلك الخدمات المنفصلةإدارة الحساب أو الدعم أو الدفعكما في سياسة الخصوصية؛ ليست مطلوبة لإنشاء Hat أساسي
نموذج التهديد

ما الذي يساعد التصميم على مواجهته وما الذي لا يحله

يسمي الادعاء الأمني المفيد الخصم والأصل المحمي والافتراضات التي يجب أن تبقى صحيحة.

مصمم للمساعدة ضد

  • اعتراض محتوى الرسائل أثناء النقل.
  • محاولة خادم التسليم أو مشغل الخدمة قراءة نص المحادثة.
  • الربط برقم الهاتف أو البريد أثناء إنشاء Hat الأساسي.
  • طلب لاحق من المزود استعادة خزنة محادثات لا يحتفظ بها.
  • كشف عنوان IP مباشرة للطرف الآخر أثناء المكالمات المرحّلة.
  • الهويات والانكشاف الدائمين بلا حاجة عند استخدام الضوابط المؤقتة.

لا يزيل

  • البرمجيات الخبيثة أو الجهاز غير المقفل أو تسرب الإشعارات أو أدوات الإدخال المخترقة.
  • نسخ المستلم الشرعي للمحتوى أو تصويره أو اقتباسه أو تذكره.
  • كل بيانات التوقيت والحركة والاتصال والجهاز في الشبكة الأوسع.
  • انقطاع الإتاحة أو الحجب أو حدود المعدل أو فقدان الجهاز المصرح الوحيد.
  • الأخطاء البشرية مثل مشاركة Phrase ID أو رمز الفتح مع الشخص الخطأ.
  • عيوب البرامج أو نقاط ضعف التنفيذ التي لم تُكتشف بعد.
نضج الأدلة

الادعاء لا يساوي التحقق المستقل

نوضح قوة الدليل ومصدره بدلاً من اختزال كل مصدر في علامة خضراء.

متاح

وثائق منشورة

الخوارزميات وحدود البيانات والسلوك المقصود والمقايضات والضوابط موصوفة في صفحات تقنية وسياسات صادرة عنا.

متاح

سلوك قابل للملاحظة

يمكن إنشاء Hat دون هاتف أو بريد واختبار مسارات الأمان والتسليم والتدمير والاستلام المدعومة.

غير منشور بعد

تدقيق تشفيري مستقل

لا يوجد حاليًا تقرير تدقيق مستقل منشور. عند توفره سيرتبط هذا الوضع بالتقرير وسجل المعالجة.

الإفصاح المسؤول

هل وجدت شيئًا يمكن أن يجعلنا أكثر أمانًا؟

أبلغ بحسن نية عن الثغرات المشتبه بها. قدم ما يكفي للفرز الأولي، ولا تضمّن أسرار مستخدمين حية أو بيانات شخصية غير ضرورية في الرسالة الأولى.

  1. صف المنتج أو الإصدار أو الرابط أو الميزة المتأثرة والأثر الأمني المحتمل.
  2. قدم خطوات إعادة آمنة أو إثباتًا مختصرًا، ولا تصل إلى بيانات لا تخصك.
  3. استخدم نموذج الاتصال للتقرير الأول. يمكننا إنشاء قناة محمية قبل تبادل المواد التقنية الحساسة.
  4. امنح وقتًا معقولًا للإصلاح قبل النشر وتجنب تعطيل الخدمة أو الابتزاز أو الهندسة الاجتماعية.
إجابات مباشرة

أسئلة مركز الأدلة

هل هذه الصفحة تدقيق أمني مستقل؟

لا. إنها تنظم ادعاءات City of Hats وسلوكها القابل للملاحظة وحدودها وصفحاتها الداعمة. لم يُنشر بعد تقرير تدقيق تشفيري مستقل.

هل يعني «انعدام المعرفة» أن City of Hats لا تعالج أي بيانات؟

لا. يصف العجز المقصود عن الوصول إلى نص المحادثة المحمي والمفاتيح الخاصة. ما زال التوجيه والمفاتيح العامة وحالة دورة الحياة والاتصالات والخدمات التجارية يحتاج إلى بيانات تشغيلية محدودة.

هل يحمي التشفير هاتفًا مخترقًا أو من مستلم عدائي؟

ليس بالكامل. يوجد النص الواضح على الأجهزة المصرح لها. قد تتجاوز البرمجيات الخبيثة أو الجهاز غير المقفل أو الإشعارات أو كاميرا خارجية حماية النقل والتطبيق.

كيف أبلغ عن ثغرة؟

استخدم مسار الاتصال في security.txt للتقرير الأول ولا تضمّن أسرارًا حية. يمكن لـ City of Hats إنشاء قناة محمية لمواد إعادة الإنتاج الحساسة.

اقرأ المواصفة لا الملخص فقط

يفهرس مركز الأدلة الادعاءات. تقدم الشفافية التقنية وصف النظام المفصل، ويشرح مركز المعرفة المفاهيم والمقايضات.