الأمان
غير حافظ للأموال بحكم التصميم، لا بالوعد
أقوى خاصية أمنية هنا ليست شيئًا نَعِد بإتقانه، بل شيئًا لا يستطيع النظام فعله أصلًا: Unheld لا تحتفظ أبدًا بالمفاتيح التي تحرّك أموالك، فاختراق Unheld لا يستطيع إنفاقها. وكل ما يلي يشرح لماذا هذا بنيوي، وأين تبقى المخاطر الحقيقية.
أين مفاتيحك، وأين ليست
تُنشأ محفظتك في متصفحك. وتُولَّد عبارة الاسترداد السرية هناك، وتُعرض عليك مرة واحدة، ولا تُنقل أبدًا — فلا يوجد طلب يحملها، وبالتالي لا توجد نسخة على الخادم لتتسرب. وما تتلقاه Unheld هو الجزء العام المخصص للقراءة فقط من محفظتك: يكفي للتعرف على عناوينك وقراءة ما يصل إليها، ولا يكفي للإذن بأي معاملة واحدة.
النتيجة العملية تستحق قولها صراحة: لو أخذ أحدهم نسخة كاملة من كل ما تخزّنه Unheld، لما استطاع مع ذلك تحريك أموالك. سيعرف أي العناوين لك وما وصل إليها، وهذه مشكلة خصوصية لا مشكلة ملاءة.
ما الذي يبلغه اختراق Unheld وما لا يبلغه
قد يُكشف
- أي العناوين تخصك، والمدفوعات التي وصلت إليها.
- بيانات الفواتير التي اخترت تخزينها، وسجلات العملاء التي أنشأتها.
- عناوين webhook وأسرار توقيعها، إلى أن تغيّرها.
ما لا يمكن أن يحدث
- إنفاق أموالك أو تحريكها أو تجميدها — فالمفاتيح ليست هنا لتُسرق.
- قراءة عبارة الاسترداد من أنظمتنا؛ فهي لم تُرسل إليها قط.
- تحويل دفعة أثناء الطريق؛ فالمدفوعات تذهب إلى عنوانك لا عبرنا.
يمكنك المغادرة بكل شيء
عبارة الاسترداد تفتح المحفظة نفسها في أي برنامج محافظ قياسي. ولو اختفى هذا الحساب الليلة، لكانت الأموال على عناوينك قابلة للإنفاق غدًا دون أي تدخل منا. وهذا هو الاختبار الذي يستحق تطبيقه على أي مزوّد مدفوعات: لا هل يَعِد بحسن التصرف، بل هل يمكن لسوء تصرفه أن يكلفك شيئًا.
ماذا يعني حفظ مفاتيحك بنفسك
- عبارة استرداد ضائعة لا تُستعاد. لا أحد هنا يملكها، فلا يوجد مسار دعم يعيدها. وهذه كلفة الخاصية الموصوفة أعلاه، لا سهو.
- المدفوعات على الشبكة نهائية. والإرسال إلى عنوان خاطئ أو على شبكة خاطئة لا يمكن التراجع عنه، لا من قِبلنا ولا من قِبل أحد.
- متصفحك وجهازك جزء من حدود الأمان. وجهاز مخترق لحظة إنشاء المحفظة خطر لا يزيله أي حرص من جهة الخادم.
لن يطلب منك أحد في Unheld عبارة الاسترداد أبدًا. وأي رسالة تفعل ذلك ليست منا مهما بدت مقنعة.
الإبلاغ عن ثغرة
أبلغ سرًا أولًا على العنوان أدناه. ولن نتخذ إجراءات قانونية بحق الباحثين حسني النية الذين يتجنبون الوصول إلى بيانات الآخرين ولا يضرّون بالخدمة. وثمة جهة اتصال قابلة للقراءة آليًا منشورة على /.well-known/security.txt.
جهة اتصال الأمانsupport@unheld.io
أسئلة الأمان التي يطرحها التجار
ماذا يحدث لأموالي إذا اختُرقت Unheld؟
لا شيء — المفاتيح التي تحرّك أموالك ليست مخزّنة هنا، فلا يوجد ما يُسرق ويتيح إنفاقها. الاختراق سيكشف أي العناوين لك وما وصل إليها، وهذه مشكلة خصوصية لا مشكلة ملاءة.
هل تستطيع Unheld تجميد أموالي أو حجب تحويل؟
لا، لأنه لا يوجد تحويل يمكن حجبه: المدفوعات تصل مباشرة إلى عنوانك أنت، لا عبر رصيد لدى Unheld. لا يوجد حساب يحتفظ بأموالك، فلا شيء نستطيع تجميده أو تأخيره أو عكسه.
ماذا يحدث لأموالي إذا أغلقت Unheld؟
تبقى أموالك حيث هي تمامًا، على عناوين لا يتحكم بها إلا عبارة الاسترداد الخاصة بك. تلك العبارة تفتح المحفظة نفسها في أي برنامج محافظ قياسي، فتواصل الإنفاق دون أي تدخل منا.
هل ترى Unheld عبارة الاسترداد أو مفاتيحي الخاصة؟
لا — تُنشأ محفظتك داخل متصفحك ولا تُرسَل عبارة الاسترداد أبدًا. تتلقى Unheld الجزء العام للقراءة فقط: ما يكفي للتعرف على عناوينك وقراءة ما يصل إليها، ولا يكفي للموافقة على معاملة واحدة.
ماذا يحدث إذا فقدت عبارة الاسترداد؟
الأموال غير قابلة للاسترجاع، ولا يستطيع أي دعم استعادتها. لا أحد في Unheld يملك تلك العبارة — وهي الخاصية نفسها التي تمنع أي اختراق من إنفاق أموالك — فهذه تكلفة الحفظ الذاتي، مذكورة بصراحة.
هل خضعت Unheld لتدقيق أمني خارجي؟
لا. لا يوجد تدقيق أمني خارجي ولا اختبار اختراق مكتمل، وهذه الصفحة تقول ذلك بدل الإيحاء بضمانات غير موجودة. ما يمكنك التحقق منه بنفسك هو البنية: أنشئ محفظة على شبكة الاختبار وراقب ما يغادر متصفحك وما لا يغادره.
تحقق بنفسك على شبكة الاختبار
أنشئ محفظة، وراقب ما يغادر متصفحك، وتأكد من وصول دفعة إلى عنوان تتحكم به — قبل أن يدخل أي مال حقيقي.
ابدأ مجانًا