سياسة الخصوصية

توضح هذه السياسة كيفية تعامل أداة المصادقة AuthTool عبر الإنترنت مع أسماء الحسابات ومفاتيح TOTP ورموز التحقق وتخزين المتصفح والمعلومات اللازمة لتشغيل الموقع.

كيفية التعامل مع حسابات وأكواد المصادقة

تستخدم الصفحة اسم الحساب والجهة المُصدرة ومفتاح Base32 أو رابط otpauth وإعدادات TOTP مثل الخوارزمية وعدد الأرقام والفترة لإنشاء الرموز. تُحفظ بيانات الحساب في خزنة مشفرة بهذا المتصفح وتُعالج محليًا دون إرسالها إلى خوادم AuthTool. لا يسجل AuthTool الدخول إلى Google أو غيرها نيابة عنك ولا يتلقى الرموز التي تدخلها في تلك الخدمات.

التشفير المحلي وتخزين المتصفح

تُشفّر سجلات الحساب باستخدام AES-256-GCM قبل كتابتها في تخزين المتصفح. يختار LocalForage محرك التخزين المتاح مع إعطاء الأولوية لـ IndexedDB. عند تفعيل الحماية بكلمة مرور، يشتق PBKDF2-HMAC-SHA-256 مفتاح تشفير بطول 256 بت من كلمة المرور عبر 100,000 تكرار. وتحمي البياناتَ قيمةُ salt عشوائية وIV جديد بطول 12 بايت لكل عملية تشفير والنص المشفر وعلامة المصادقة. لا تُحفظ كلمة المرور ولا تُرسل. بعد إلغاء القفل، تبقى بيانات الحساب المفكوكة في ذاكرة الصفحة لعرض القائمة وإنشاء الرموز.

الحماية بكلمة مرور والاستعادة والحذف

عند إيقاف الحماية بكلمة مرور، تظل الخزنة مشفرة باستخدام AES-256-GCM، لكن مفتاح الفتح التلقائي العشوائي يُحفظ في المتصفح نفسه مع النص المشفر. يتيح ذلك الوصول تلقائيًا في الزيارة التالية، ولا يناسب الأجهزة المشتركة. عند تفعيل الحماية، يجب إدخال كلمة المرور كلما أُعيد فتح الصفحة. لا يحفظ AuthTool كلمة المرور ولا يحتفظ بنسخة على الخادم لاستعادتها. إذا نسيتها، فلا يمكن فك تشفير الحسابات؛ أعد ضبط الخزنة وامسحها ثم أعد استيراد المفاتيح أو رموز QR من الخدمة. يؤدي مسح الحسابات أو إعادة ضبط الخزنة أو حذف بيانات الموقع في المتصفح إلى إزالة المحتوى المحلي. لا توجد نسخة احتياطية سحابية أو مزامنة بين الأجهزة.

صور QR والحافظة

يحاول المتصفح تحليل صور QR الخاصة بالمصادقة محليًا، ولا تُرسل الصور إلى خوادم AuthTool. عند النقر على نسخ الرمز، تطلب الصفحة من المتصفح وضع الرمز الحالي في الحافظة. يدير نظام التشغيل والمتصفح الحافظة؛ تجنب لصق الرموز في تطبيقات أو مواقع غير موثوقة. يتطلب تحليل QR دعم المتصفح للواجهة البرمجية المناسبة.

معلومات تشغيل الموقع والموارد الخارجية

عند زيارة صفحة، قد يسجل مزود الاستضافة أوقات الطلبات وعناوين الصفحات ونوع المتصفح وعنوان الشبكة أو معلومات الأعطال وفق إعداداته لأغراض الأمان واستكشاف المشكلات. يعتمد نوع السجلات ومدة الاحتفاظ بها على المزود. كما تحمّل الصفحة أنماط Font Awesome من cdnjs، وقد يتلقى مزود الموارد بيانات الطلب المعتادة مثل عنوان IP ومعلومات المتصفح والصفحة المُحيلة وفق سياساته. لا يرفق AuthTool مفتاح TOTP أو اسم الحساب أو الرموز بهذه الطلبات.

احمِ جهازك وحساباتك

لا يحل التشفير المحلي محل أمان الجهاز. فقد تكشف البرامج الضارة أو إضافات المتصفح الخبيثة أو حساب المستخدم الذي يتحكم فيه شخص آخر أو الصفحة المفتوحة بيانات الحساب المعروضة. استخدم متصفحًا موثوقًا ومحدّثًا، وفعّل الحماية بكلمة مرور على الأجهزة الخاصة، واحفظ رموز الاسترداد التي توفرها الخدمة في مكان آمن. أغلق الصفحة بعد الانتهاء. على الأجهزة المشتركة، فعّل الحماية وأغلق الصفحة قبل الابتعاد.

تحديث السياسة

سنحدّث هذه الصفحة عند تغيير ميزات الأداة أو موارد الموقع أو ممارسات معالجة البيانات. راجع أحدث المعلومات قبل مواصلة الاستخدام. تنطبق هذه السياسة على موقع AuthTool وأداة المصادقة فقط، ولا تشمل السياسات المستقلة للخدمات التي تسجل الدخول إليها أو لمزودي الموارد الخارجيين.