الأمان

تُشفَّر محفظتك على هاتفك. نحن نحتفظ بالنتيجة غير المقروءة، وأنت تملك المفتاح.

آخر تحديث: 25 يوليو 2026

في سطر واحد

يُشفِّر رقيب محفظتك على جهازك بمفتاح لا يتركه أبدًا، فتحتفظ خدماتنا ببيانات لا نقدر على قراءتها.

كيف يعمل التشفير

  • عند إعداد محفظتك، يُنشئ هاتفك مفتاح تشفير بطول 256 بت ويحفظه في سلسلة مفاتيح الجهاز. وهو موسوم بأنه خاص بهذا الجهاز وغير قابل للمزامنة، فلا يُنسخ إلى iCloud ولا يُستعاد على جهاز آخر من نسخة احتياطية.
  • تُجمَع حيازاتك وعمليات شرائك وأسعارها وتواريخها وقائمة متابعتك وإجاباتك في بنية واحدة، وتُشفَّر بمعيار AES-256-GCM قبل إرسال أي شيء.
  • ما يصل إلى خدماتنا كتلة واحدة من البيانات غير المقروءة لكل حساب، مع عدّاد يمنع جهازين من الكتابة فوق بعضهما.
  • كل عملية فكّ تشفير موثَّقة. فلو تغيّرت الكتلة المحفوظة ولو ببِت واحد، لرفضها تطبيقك بدلًا من عرض شيء خاطئ.
  • قيمة المحفظة والأرباح وتقديرات التوزيعات والتوقعات تُحسب على جهازك من سجلاتك أنت، باستخدام حساب عشري لا أرقام عائمة، ولا تُرسل أبدًا.

رمز الاسترداد الخاص بك

  • لأن المفتاح يقيم على جهازك، يحتاج أي جهاز جديد إلى وسيلة للدخول. وهذه الوسيلة رمز استرداد يُنشئه هاتفك — 25 حرفًا يولّدها الجهاز، لا تختارها أنت ولا نراها نحن.
  • يستخدم جهازك ذلك الرمز لتغليف نسخة من مفتاح التشفير. ونحن نحتفظ بالبايتات المغلَّفة والمعاملات العامة اللازمة لفكّها فقط؛ ودون الرمز لا يمكن فكّها، بما في ذلك من قِبلنا.
  • لا تُشغَّل المزامنة قبل أن يُعرض عليك الرمز وتُعيد إدخاله، حتى لا تكون محفظتك محميّة بشيء لم تحفظه.
  • وبعد تأكيده، لا يُعرض الرمز مرة أخرى إلا إذا أنشأت رمزًا جديدًا بنفسك، وهذا يتطلّب فتح جهازك بـ Face ID أو Touch ID أو رمز المرور.

النتيجة بصراحة

إن فقدت جميع أجهزتك التي تستخدم عليها رقيب وفقدت رمز الاسترداد، فلن يستطيع أحد استعادة محفظتك المشفَّرة — بما في ذلك نحن. سيبقى حسابك يعمل ويمكنك البدء من جديد، لكن البيانات القديمة تبقى غير مقروءة. لا يوجد مفتاح رئيسي نختار عدم استخدامه؛ لا يوجد مفتاح رئيسي على الإطلاق.

ما يستطيع مسؤولونا الوصول إليه وما لا يستطيعون

ما نستطيع رؤيته

  • اسمك وبريدك الإلكتروني، لأن تسجيل دخولك وإرسال رموز التحقق يحتاجان إليهما.
  • وجود حساب، وأن له محفظة مشفَّرة، وحجم تلك الكتلة تقريبًا، وموعد آخر تغيير.
  • أعداد استخدام إجمالية غير مالية — كم شخصًا فتح التطبيق، وهل تنجح عمليات الاستيراد، ونِسَب الأخطاء.
  • الحالة التشغيلية: زمن التشغيل وأزمنة الاستجابة وحالة قاعدة البيانات وبيانات السوق.

ما لا نستطيع رؤيته

  • حيازاتك أو أعداد أسهمك أو أسعار شرائك أو تواريخها أو كلفتك.
  • قيمة محفظتك أو أرباحك أو خسائرك أو تقديرات توزيعاتك.
  • قائمة متابعتك أو إجاباتك عن أسئلة الاستثمار.
  • أي كشف استوردته — لا الملف ولا اسمه ولا النص المقروء منه.

وهذا مفروض من قاعدة البيانات نفسها، لا من كودنا وحده. فاللوحة الداخلية التي نتابع بها أداء رقيب تتصل بدور قاعدة بيانات لا يملك أي صلاحية لقراءة الجداول التي تحتوي المحافظ المشفَّرة أو مواد الاسترداد — وقاعدة البيانات ترفض تلك الاستعلامات صراحةً. ولا تحتوي تلك اللوحة على بحث عن مستخدم ولا صفحة لكل مستخدم ولا أي وسيلة لعرض حساب فردي.

على جهازك، ودون اتصال

  • يحتفظ جهازك بنسخة مشفَّرة من محفظتك ليعمل التطبيق دون اتصال. وهذه النسخة المحلية بالصيغة غير المقروءة نفسها التي نخزّنها، ومحميّة إضافيًا بتشفير ملفات iOS.
  • تُحفظ التعديلات التي تجريها دون اتصال فورًا وتُزامَن عند عودة الاتصال. ولا يُفقد شيء إن انقطع الاتصال في منتصف التعديل.
  • وإن عدّلت على جهازين قبل المزامنة، يفكّ جهازك تشفير النسختين محليًا ويسألك ما تريد الاحتفاظ به، مع تفضيل الاحتفاظ بكل شيء من كلتيهما. ولا تدمج خدماتنا أي شيء لأنها لا تستطيع قراءة أي من النسختين.
  • ويؤدي تسجيل الخروج إلى إزالة مفتاح التشفير والنسخة المحلية من ذلك الجهاز.

كيف نتحقّق من صحة ذلك

هذه ليست مجرد نوايا تصميمية. فاختباراتنا الآلية تُشفِّر محفظة تحتوي قيمًا دلالية فريدة، وتخزّنها كما يفعل التطبيق الحقيقي، ثم تبحث عن تلك القيم في كل موضع قد تتسرّب إليه — كل جدول وعمود في قاعدة البيانات، ونسخة حقيقية من القاعدة، وسجلات الخدمات، ومحتوى كل طلب شبكي. وتفشل المجموعة إن وُجدت أي قيمة في أي مكان، كما تفشل إن عاد أي مسار قديم كان يتعامل مع محافظ غير مشفَّرة إلى الظهور في التطبيق.

نحن نصف عملنا الهندسي هنا. ولا يملك رقيب شهادة أمنية ولم يُجرَ له تدقيق مستقل، ولا نزعم غير ذلك.

كيف يظهر ذلك في التطبيق

شاشة رمز الاسترداد في رقيب توضح أن رقيب لا يستطيع قراءة محفظتك أو استعادتها وأن رمز الاسترداد هو النسخة الاحتياطية الوحيدة

شاشة رمز الاسترداد من نسخة تطويرية. تشرح المقايضة قبل تشغيل المزامنة.

الإبلاغ عن مشكلة أمنية

إن كنت تعتقد أنك وجدت ثغرة، فراسلنا بتفاصيل كافية لإعادة إنتاجها، وامنحنا فرصة معقولة لمعالجتها قبل النشر. وسنؤكّد لك استلام تقريرك.

الأمان والخصوصية

privacy@myraqib.com

تقارير الثغرات وأسئلة الخصوصية.

الدعم العام

support@myraqib.com

أي أمر آخر يتعلّق بالتطبيق.