مركز الثقة

القانونية والأمان

كل ما يمكننا نشره، منشور. تُصدر CertTrigger شهادات رقمية قابلة للتحقق — بيانات مستلميك ملك لك، لا نبيعها أبدًا، ولا نسوّق لمستلميك، ولا نبني شبكة مواهب من قوائمك، وحين لا نملك شيئًا بعد، نقول ذلك بوضوح.

مسحة واحدة

تتحقق من أي شهادة، دون حساب

VC 2.0

اعتماد موقّع إلى جانب Open Badges 3.0

الاتحاد الأوروبي

استضافة، وتشفير أثناء النقل وفي التخزين

TOTP

تحقق بخطوتين عبر تطبيق على كل حساب

في لمحة

الأمان والخصوصية في لمحة

ما هو صحيح اليوم، على كل حساب. لا نعرض شارات لم نحصل عليها: وحين تعود شهادة أدناه إلى مورّد لا إلينا، تقول البطاقة ذلك صراحةً، وما زلنا نخطّط له يبقى في خارطة الطريق.

قابلة للتحقق من الجميع
قابلة للتحقق من دوننا
إلغاء يتحكم به المُصدِر
موقَّعة تشفيريًا
Open Badges 3.0 وW3C VC 2.0
أنت تملك بيانات مستلميك
لا تدريب للذكاء الاصطناعي على بياناتك
مستضافة في الاتحاد الأوروبي
بنية تحتية معتمدة ISO 27001
مشفّرة أثناء النقل وفي التخزين
مصادقة ثنائية عبر تطبيق (TOTP)
سجل تدقيق أمني
ما تثبته الشهادة

سلامة الشهادات

ما تُثبته شهادة CertTrigger، ومن يبقى مسيطرًا عليها.

قابلة للتحقق من الجميع

تحمل كل شهادة رابط تحقق عام يؤكد الجهة المُصدِرة وتاريخ الإصدار وأن الشهادة أصلية — دون الحاجة إلى تسجيل دخول أو حساب. وخلف تلك الصفحة اعتماد موقّع يستطيع أي شخص التحقق منه بشكل مستقل.

إلغاء تتحكم به

يمكن للمُصدِرين إلغاء أي اعتماد في أي وقت. تُعلن صفحة التحقق ذلك علنًا، ويُنشر الإلغاء في قائمة حالة موقّعة وفق معيار W3C — فيستطيع حتى من يحمل الملف دون اتصال أن يكتشف أنه أُلغي، بدل الاعتماد على كلمتنا.

موقّعة تشفيريًا

تُصدَر كل شهادة كاعتماد موقّع بمفتاح Ed25519 الخاص بمؤسستك. غيّر حرفًا واحدًا — الاسم أو التاريخ أو الإنجاز — ويتوقف التوقيع عن المطابقة. هذا ليس سجلًا نبحث عنه نيابةً عنك؛ الإثبات ينتقل داخل الاعتماد نفسه.

الشهادات تدوم بعد الاشتراك

الإلغاء لا يُبطل ما أصدرته: تحتفظ الشهادات المُسلَّمة بصفحات التحقق، ويحتفظ المستلمون بملفات PDF، ويمكنك تصدير سجل كامل لكل ما صدر في أي وقت.

معايير مفتوحة، لا صيغة خاصة بنا

كل شهادة هي اعتماد W3C Verifiable Credential 2.0 وOpen Badges 3.0، جرى التحقق منها مقابل المخطط الرسمي المنشور من 1EdTech. ويبقى تأكيد Open Badges 2.0 في مكانه تمامًا، فلا ينكسر أي تكامل مبني عليه.

قابلة للتحقق من دوننا

يُنشر المفتاح العام لمؤسستك في وثيقة did:web، فيستطيع أي شخص التحقق من الاعتماد مقابله — حتى مع إيقاف CertTrigger بالكامل. ونوفّر أداة تحقق من ملف واحد تفعل ذلك دون استدعاء أي واجهة برمجية لدينا.

الحسابات

أمان الحساب والمنصة

الحمايات العاملة على كل حساب اليوم، لا خطة مستقبلية.

تسجيل دخول تتحكم به

مصادقة ثنائية عبر التطبيق (TOTP)، أو رموز لمرة واحدة عبر البريد بلا كلمة مرور، أو الدخول الموحّد. كلمات المرور مُجزَّأة بـ bcrypt ولا تُخزَّن بصيغة قابلة للقراءة — لا نستطيع إخبارك بكلمة مرورك لو سألت.

التخمين لا يوصل إلى شيء

محاولات الدخول الفاشلة المتكررة تُقفل الحساب بدل أن تترك المهاجم يواصل، وكل محاولة محكومة بحدّ معدّل حسب العنوان. والفحص الآلي يُكتشف ويُحجب دون أن يضطر أحد للسهر عليه.

كلمات المرور المسرَّبة مرفوضة

تُفحص كلمات المرور الجديدة والمعدّلة مقابل قواعد التسريبات العامة وتُرفض إن وردت فيها. ويستخدم الفحص إخفاء الهوية عبر k-anonymity — فكلمة مرورك لا تغادر خوادمنا بأي صورة.

جلسات يمكنك إنهاؤها

شاهد كل جهاز مسجَّل الدخول وأنهِ جميعها بنقرة واحدة، من حسابك، في أي وقت. وتغيير كلمة المرور ينهي كل الجلسات الأخرى تلقائيًا.

الأدوار وعزل مساحات العمل

لكل عضو في الفريق دور — مصمّم، مشغّل، مدير، مسؤول، مالك — وكل طلب يُفحص مقابله. ولا يمكن لمؤسسة أن تقرأ قوالب مؤسسة أخرى أو مستلميها أو شهاداتها.

سجل تدقيق يجيب على الأسئلة

تسجيلات الدخول والمحاولات الفاشلة وتغييرات كلمة المرور والأدوار والدخول من عنوان جديد — مسجَّلة وقابلة للقراءة، حتى يكون لسؤال «هل كان ذلك نحن؟» جواب بعد أشهر لا مجرد تخمين.

الملكية

بياناتك

ما يحدث لبيانات المستلمين والمحتوى الذي تُدخله إلى CertTrigger.

بيانات المستلمين ملك للمُصدِر

الأشخاص الذين تُصدر إليهم ملكك لا ملكنا. لا نسوّق لمستلميك، ولا نبيع بيانات، ولا نبني شبكة مواهب أو دليلًا من القوائم التي ترفعها.

لا تدريب للذكاء الاصطناعي على بيانات العملاء

لا ندرّب أي نماذج ذكاء اصطناعي على بياناتك. يرسل مساعد التصميم الاختياري طلبك فقط إلى مزوّد نموذج طرف ثالث لصياغة تصميم في اللحظة — ولا يُستخدم لتدريب نماذجنا، ولا نُغذّيه بقوائم مستلميك أبدًا.

التصدير والحذف

نزّل أي شهادة صادرة بصيغة PDF، أو دفعة كاملة بصيغة ZIP، أو ردود نماذج المطالبة بصيغة CSV من لوحة التحكم في أي وقت، واطلب منا تصديرًا كاملًا لبياناتك. الحذف يتم بطلب من عنوان حسابك: البيانات الحيّة خلال 30 يومًا، وكل النسخ الاحتياطية خلال 90.

الاحتفاظ

نحتفظ ببياناتك طالما كان حسابك نشطًا ونحذفها عند الطلب. تُحفظ النسخ الاحتياطية يوميًا لمدة 7 أيام وأسبوعيًا لمدة 4 أسابيع وشهريًا لمدة 3 أشهر.

المعالجون الفرعيون

كل طرف ثالث يلمس بياناتك موجود في هذه الصفحة — ماذا يفعل، وماذا يرى، وأين يقع. والقائمة بأسماء المزوّدين تأتي مع اتفاقية معالجة البيانات.

أين تعمل

البنية التحتية

أين تعيش بياناتك وكيف تُحمى.

أين تعيش بياناتك

تعيش بياناتك على خوادم مخصّصة في منطقة واحدة داخل ألمانيا، ضمن الاتحاد الأوروبي. تحتاج منطقة إقامة بيانات محددة؟ تحدّث إلينا.

بنية تحتية معتمدة

تعمل CertTrigger على بنية تحتية يحمل مزوّدها شهادة ISO/IEC 27001:2022 لإدارة أمن المعلومات. هذه الشهادة تخصّه هو وتغطّي عملياته — وليست شهادة لـ CertTrigger، ولا نقدّمها على هذا الأساس.

التشفير

تُقدَّم كل حركة المرور عبر HTTPS (TLS 1.2+). الأسرار الحساسة — رموز OAuth وبيانات اعتماد SMTP — مشفّرة في التخزين بـ AES-256-GCM.

النسخ الاحتياطي والاستعادة

نأخذ نسخًا احتياطية آلية لقاعدة البيانات ويمكننا الاستعادة منها. أهداف زمن الاستعادة ونقطة الاستعادة (RTO/RPO) الرسمية قيد التوثيق — انظر خارطة الطريق.

التوفّر

لا ننشر صفحة حالة عامة بعد — إنها على خارطة الطريق. بالنسبة للحوادث التي تؤثر على حسابك، نتواصل معك مباشرةً.

أمان الحساب

تُخزَّن كلمات المرور مجزّأة بخوارزمية bcrypt. ويشمل تسجيل الدخول خيارات بلا كلمة مرور عبر رمز لمرة واحدة، وتسجيل الدخول بحساب Google أو Microsoft، والتحقق بخطوتين — مع قفل للحساب بعد محاولات فاشلة متكررة وسجل تدقيق لكل عملية حساسة.

وصول بأقل امتياز

يُدار CertTrigger بفريق صغير. الوصول إلى بيانات العملاء مقتصر على المشغّلين الذين يصونون الخدمة، وفقط عند الحاجة للدعم أو الصيانة — لا للتسويق أبدًا، ولا يُباع أو يُشارك.

الحوكمة

الحوكمة والخصوصية

العقود، وموقف الامتثال، وكيفية التواصل معنا بشأن الأمان.

GDPR

بالنسبة لبيانات المستلمين التي ترفعها، أنت المتحكم في البيانات وCertTrigger هو المعالج — نعالجها فقط لتسليم شهاداتك. ندعم طلبات أصحاب البيانات (الوصول والتصحيح والمحو) عبر privacy@certtrigger.com.

اتفاقية معالجة البيانات

اتفاقية معالجة البيانات متاحة عند الطلب ريثما نُنهي التنزيل الذاتي — راسلنا على privacy@certtrigger.com.

استبيان الأمان

تُجري مراجعة مورّد؟ راسلنا على admin@certtrigger.com وسنرسل استبياننا المُكتمل.

الحسابات المرتبطة

الحسابات المرتبطة

ما تستطيع CertTrigger فعله — وما لا تستطيع — بحساب Google أو Microsoft تربطه.

الإذنما يُتيحه لـ CertTriggerلماذا تحتاجه الميزة
تسجيل الدخول عبر Google أو Microsoftاسمك وبريدك الإلكتروني وصورة ملفك الشخصي — لا شيء غير ذلك.لتسجّل الدخول دون كلمة مرور أخرى نحتفظ نحن بها.
الإرسال من صندوق بريدك (اختياري)إرسال رسائل الشهادات باسمك. إرسال فقط: لا يمكننا قراءة بريدك ولا ملفاتك ولا تقويمك ولا جهات اتصالك.لتصل الشهادات من عنوانك لا من عنواننا. لا يُطلب إلا إذا ربطت صندوق بريد، ويمكن سحبه من حسابك في أي وقت.

نطلب أضيق إذن يحتاجه كل ميزة، ولا نطلب شيئًا قبل الحاجة إليه. الإرسال لا يُطلب إلا حين تختار ربط صندوق بريدك، ويمكنك فصله في أي وقت — من حسابك هنا، أو من إعدادات الأمان في Google أو Microsoft. رموز الوصول مشفّرة في التخزين ولا تُستخدم إلا لإرسال الشهادات التي ترسلها أنت.

أطراف ثالثة

المعالجون الفرعيون

الأطراف الثالثة التي تعالج البيانات نيابةً عنا.

الخدمةالغرضالبيانات المُعالَجةالموقعأُضيف في
الاستضافة السحابية وقاعدة البياناتتشغيل المنصة وتخزين بياناتكجميع بيانات التطبيقألمانيا (الاتحاد الأوروبي)، منطقة واحدةمنذ الإطلاق
تسليم البريدإيصال الشهادات ورسائل الحسابعناوين المستلمين ومحتوى الرسائلEU / USمنذ الإطلاق
المدفوعاتفوترة الاشتراكات، بصفة تاجر مُسجَّلاسم الفوترة والبريد وبيانات الدفع — لا نرى رقم البطاقة ولا نخزّنهالولايات المتحدة / عالميمنذ الإطلاق
مساعدة التصميم بالذكاء الاصطناعي (اختياري)صياغة تصميم من طلبك، فقط حين تطلب ذلكطلبك النصّي فقط — ولا تشمل قوائم المستلمين أبدًاUSمنذ الإطلاق
مزوّدو الهوية (اختياري)تسجيل الدخول، والإرسال من صندوق بريدكالملف الشخصي الأساسي؛ ومحتوى الرسائل فقط عند الإرسال عبر صندوق بريدكعالميمنذ الإطلاق

نصف كل معالِج فرعي بالمهمة التي يؤديها بدل تسمية المزوّد هنا. القائمة بالأسماء جزء من اتفاقية معالجة البيانات لدينا وتُرسَل لكل من يجري مراجعة مورّدين — اطلبها من privacy@certtrigger.com وتصلك في اليوم نفسه. تريد أن نُعلمك عند تغيّر هذه القائمة؟ اطلب ذلك من العنوان نفسه ونضيفك.

ليس بعد

خارطة الطريق — لم تتحقق بعد

عمل مخطّط له. لا شيء في هذه القائمة موجود اليوم — سننقل كل عنصر إلى الأقسام أعلاه عند إطلاقه.

  • صفحة حالة عامة
  • تنزيل ذاتي لاتفاقية معالجة البيانات واستبيان الأمان
  • أهداف موثّقة لنسخ احتياطي (RPO/RTO)
  • SOC 2 — قيد الدراسة مع توسّعنا
أسئلة

الأسئلة الشائعة

الأسئلة التي تبدأ بها مراجعات الأمان عادةً. وإن لم يكن سؤالك هنا فاسألنا — وستجد الجواب على هذه الصفحة لاحقًا.

أين تُخزَّن بياناتي؟

على خوادم مخصّصة في منطقة واحدة داخل ألمانيا، ضمن الاتحاد الأوروبي، تعمل على بنية تحتية مزوّدها حاصل على شهادة ISO/IEC 27001:2022. إذا كنت بحاجة إلى منطقة إقامة بيانات محددة، تواصل معنا.

من يملك بيانات المستلمين التي أرفعها؟

أنت تملكها. المستلمون الذين ترفعهم ملكك — نحن نعمل فقط كمعالج لتسليم شهاداتك. لا نبيع بياناتك أبدًا، ولا نسوّق لمستلميك، ولا نبني دليلًا من قوائمك.

هل تدرّبون نماذج الذكاء الاصطناعي على بياناتي؟

لا. لا ندرّب أي نماذج ذكاء اصطناعي على بياناتك. يرسل مساعد التصميم الاختياري طلبك فقط إلى نموذج طرف ثالث لصياغة تصميم في اللحظة؛ ولا تُستخدم بيانات المستلمين للتدريب أبدًا.

ماذا يحدث للشهادات الصادرة إذا ألغيت اشتراكي؟

تبقى الشهادات التي أصدرتها صالحة — تستمر صفحات التحقق منها بالعمل ويحتفظ المستلمون بملفات PDF الخاصة بهم. ويمكنك تصدير سجل كامل لكل ما صدر قبل الإلغاء أو بعده.

هل يمكنني حذف حسابي وكل البيانات المرتبطة به؟

نعم. اطلب ذلك من عنوان البريد المسجّل على حسابك عبر privacy@certtrigger.com، فنحذف بياناتك الحيّة خلال 30 يومًا ونؤكد لك ذلك. تُحفظ النسخ الاحتياطية يوميًا لمدة 7 أيام وأسبوعيًا لمدة 4 أسابيع وشهريًا لمدة 3 أشهر، فيختفي السجل المحذوف من كل نسخة خلال 90 يومًا. وتبقى الشهادات التي أصدرتها قابلة للتحقق كما تشرح سياسة الخصوصية.

هل لديكم شهادة SOC 2 أو ISO 27001؟

ليس نحن، ولن نعرض شارة لم نحصل عليها. وهناك تمييز يستحق التوضيح الصريح لأنّ الخلط فيه سهل: البنية التحتية التي نعمل عليها معتمدة وفق ISO/IEC 27001:2022، لكن هذه الشهادة تعود إلى مزوّد الاستضافة وتغطّي عملياته — ولا تقول شيئًا عن ممارسات CertTrigger نفسها. ما نقوم به نحن اليوم: HTTPS في كل مكان، وتشفير الأسرار المخزَّنة بـ AES-256-GCM، وتجزئة كلمات المرور بـ bcrypt، ووصول بأقل الصلاحيات، ومركز الثقة العلني هذا. أما حصولنا على شهادة خاصة بنا فهو قيد الدراسة مع نمونا (انظر خارطة الطريق).

هل يمكن للمستلمين التحقق من شهادة دون حساب؟

نعم. لكل شهادة رابط تحقق عام — يمكن لأي شخص تأكيد الجهة المُصدِرة وتاريخ الإصدار والصلاحية دون تسجيل الدخول أو إنشاء حساب.

هل تتواصلون مع مستلميّ؟

لا. نرسل إلى مستلميك فقط الشهادات التي ترسلها إليهم. لا نسوّق لهم ولا نتواصل معهم لأغراضنا الخاصة أبدًا.

الإبلاغ عن مشكلة

تحدّث إلينا حول الأمان

تُجري عملية شراء، أو وجدت ثغرة؟ تواصل مع إنسان — دون روبوت أو متاهة نماذج. أبلغ عن الثغرات إلى admin@certtrigger.com؛ نهدف إلى الإقرار خلال 3 أيام عمل.