الأمان ومسار التدقيق
كيف يبقي Docshark المستندات والتوقيعات قابلة للإثبات. مسار تدقيق مربوط بالبصمة، PDF مختومة، تشفير، وبوابات وصول.
نموذج أمان Docshark مبني على فكرة واحدة: كل ادعاء يجب أن يكون قابلاً للفحص. المستندات تحمل بوابات وصول، التوقيعات تحمل سجل أحداث كاملاً، والاتفاقيات المنتهية تُختم بحيث تصبح التغييرات اللاحقة قابلة للكشف.
مسار التدقيق
كل إجراء ذي معنى يهبط في سلسلة أحداث مربوطة بالبصمة:
- كل حدث، رفع، إرسال، فتح، موافقة، إتمام حقل، توقيع، رفض، تذكير، قبول بوابة، محاولة مرفوضة، يُسجَّل بوقته وفاعله وسياقه.
- كل سجل يرتبط بالسابق ببصمة. تغيير التاريخ يكسر السلسلة وقابل للكشف.
- المسار قابل للتصدير كـأدلة تدقيق JSON من أي مغلف. راجع التصدير.
هذا ما يجعل توقيع Docshark قابلاً للدفاع: لا صورة توقيع، بل المسار المسجَّل الذي أنتجه. من أُرسل له ماذا، متى رآه، أنه وافق، وما وقّعه.
المستندات المختومة
عند الاكتمال يُختم المستند: PDF نهائي يجمع المستند الموقَّع بـشهادته. الختم محمي السلامة. يمكن لأي شخص فحص نسخة في صفحة التحقق للتأكد من مطابقتها للمغلف المسجَّل.
حماية الوصول
حزمة الدفاع المتعمق حول المحتوى:
- البوابات، كلمات مرور، تحقق بريد، قوائم سماح، اتفاقيات عدم إفصاح، راجع ضوابط الوصول.
- العلامة المائية. هوية الزائر مختومة على كل صفحة؛ طبقة فوقية أو محروقة.
- درع الالتقاط، تعتيم عند الخروج، حجب مفاتيح الالتقاط، بقعة ضوء، تعتيم خمول، راجع ضوابط التنزيل.
- إلغاء فوري. الروابط تموت فوراً عند الإلغاء؛ كل محاولة مرفوضة تُسجَّل.
حماية البيانات
- تشفير أثناء النقل (TLS) وفي الراحة.
- IP الزوار ووكلاء مستخدميهم مخزَّنة كبصمات SHA-256؛ الموقع مشتق على مستوى الدولة فقط.
- أسرار الخطافات مشفَّرة في الراحة وتُعرض مرة واحدة.
- راجع حماية البيانات لنموذج الاحتفاظ والخصوصية الكامل.
الحجية القانونية
التوقيع الإلكتروني البسيط، النوع الذي ينتجه Docshark، صالح قانوناً للأغلبية الساحقة من الاتفاقيات تحت ESIGN وUETA في الولايات المتحدة وeIDAS في الاتحاد الأوروبي: النية + الموافقة + مسار تدقيق هو الاختبار القانوني، وDocshark يسجّل الثلاثة. راجع الحجية القانونية للتفصيل. ولاحظ أن الصفحة معلومات عامة لا استشارة قانونية.