قابلة للتحقق من الجميع
تحمل كل شهادة رابط تحقق عام يؤكد الجهة المُصدِرة وتاريخ الإصدار وأن الشهادة أصلية — دون الحاجة إلى تسجيل دخول أو حساب. وخلف تلك الصفحة اعتماد موقّع يستطيع أي شخص التحقق منه بشكل مستقل.
كل ما يمكننا نشره، منشور. تُصدر CertTrigger شهادات رقمية قابلة للتحقق — بيانات مستلميك ملك لك، لا نبيعها أبدًا، ولا نسوّق لمستلميك، ولا نبني شبكة مواهب من قوائمك، وحين لا نملك شيئًا بعد، نقول ذلك بوضوح.
مسحة واحدة
تتحقق من أي شهادة، دون حساب
VC 2.0
اعتماد موقّع إلى جانب Open Badges 3.0
الاتحاد الأوروبي
استضافة، وتشفير أثناء النقل وفي التخزين
TOTP
تحقق بخطوتين عبر تطبيق على كل حساب
آخر مراجعة: 30 August 2026
اتفاقياتنا ومستندات الخصوصية — مفتوحة، دون بوابة نموذج طلب.
الشروط التي تحكم استخدام CertTrigger.
اعرف المزيدما نجمعه، وكيف نستخدمه، وحقوقك.
اعرف المزيدمتاحة عند الطلب ريثما نُنهي التنزيل الذاتي — راسلنا على privacy@certtrigger.com.
اعرف المزيدما الذي يغادر أنظمتنا وإلى أين ولماذا — مع القائمة بالأسماء عند الطلب.
اعرف المزيدتُجري مراجعة مورّد؟ راسلنا على admin@certtrigger.com وسنرسل استبياننا المُكتمل.
اعرف المزيدأين وكيف تُبلّغ عن ثغرة.
اعرف المزيدما هو صحيح اليوم، على كل حساب. لا نعرض شارات لم نحصل عليها: وحين تعود شهادة أدناه إلى مورّد لا إلينا، تقول البطاقة ذلك صراحةً، وما زلنا نخطّط له يبقى في خارطة الطريق.
ما تُثبته شهادة CertTrigger، ومن يبقى مسيطرًا عليها.
تحمل كل شهادة رابط تحقق عام يؤكد الجهة المُصدِرة وتاريخ الإصدار وأن الشهادة أصلية — دون الحاجة إلى تسجيل دخول أو حساب. وخلف تلك الصفحة اعتماد موقّع يستطيع أي شخص التحقق منه بشكل مستقل.
يمكن للمُصدِرين إلغاء أي اعتماد في أي وقت. تُعلن صفحة التحقق ذلك علنًا، ويُنشر الإلغاء في قائمة حالة موقّعة وفق معيار W3C — فيستطيع حتى من يحمل الملف دون اتصال أن يكتشف أنه أُلغي، بدل الاعتماد على كلمتنا.
تُصدَر كل شهادة كاعتماد موقّع بمفتاح Ed25519 الخاص بمؤسستك. غيّر حرفًا واحدًا — الاسم أو التاريخ أو الإنجاز — ويتوقف التوقيع عن المطابقة. هذا ليس سجلًا نبحث عنه نيابةً عنك؛ الإثبات ينتقل داخل الاعتماد نفسه.
الإلغاء لا يُبطل ما أصدرته: تحتفظ الشهادات المُسلَّمة بصفحات التحقق، ويحتفظ المستلمون بملفات PDF، ويمكنك تصدير سجل كامل لكل ما صدر في أي وقت.
كل شهادة هي اعتماد W3C Verifiable Credential 2.0 وOpen Badges 3.0، جرى التحقق منها مقابل المخطط الرسمي المنشور من 1EdTech. ويبقى تأكيد Open Badges 2.0 في مكانه تمامًا، فلا ينكسر أي تكامل مبني عليه.
يُنشر المفتاح العام لمؤسستك في وثيقة did:web، فيستطيع أي شخص التحقق من الاعتماد مقابله — حتى مع إيقاف CertTrigger بالكامل. ونوفّر أداة تحقق من ملف واحد تفعل ذلك دون استدعاء أي واجهة برمجية لدينا.
الحمايات العاملة على كل حساب اليوم، لا خطة مستقبلية.
مصادقة ثنائية عبر التطبيق (TOTP)، أو رموز لمرة واحدة عبر البريد بلا كلمة مرور، أو الدخول الموحّد. كلمات المرور مُجزَّأة بـ bcrypt ولا تُخزَّن بصيغة قابلة للقراءة — لا نستطيع إخبارك بكلمة مرورك لو سألت.
محاولات الدخول الفاشلة المتكررة تُقفل الحساب بدل أن تترك المهاجم يواصل، وكل محاولة محكومة بحدّ معدّل حسب العنوان. والفحص الآلي يُكتشف ويُحجب دون أن يضطر أحد للسهر عليه.
تُفحص كلمات المرور الجديدة والمعدّلة مقابل قواعد التسريبات العامة وتُرفض إن وردت فيها. ويستخدم الفحص إخفاء الهوية عبر k-anonymity — فكلمة مرورك لا تغادر خوادمنا بأي صورة.
شاهد كل جهاز مسجَّل الدخول وأنهِ جميعها بنقرة واحدة، من حسابك، في أي وقت. وتغيير كلمة المرور ينهي كل الجلسات الأخرى تلقائيًا.
لكل عضو في الفريق دور — مصمّم، مشغّل، مدير، مسؤول، مالك — وكل طلب يُفحص مقابله. ولا يمكن لمؤسسة أن تقرأ قوالب مؤسسة أخرى أو مستلميها أو شهاداتها.
تسجيلات الدخول والمحاولات الفاشلة وتغييرات كلمة المرور والأدوار والدخول من عنوان جديد — مسجَّلة وقابلة للقراءة، حتى يكون لسؤال «هل كان ذلك نحن؟» جواب بعد أشهر لا مجرد تخمين.
ما يحدث لبيانات المستلمين والمحتوى الذي تُدخله إلى CertTrigger.
الأشخاص الذين تُصدر إليهم ملكك لا ملكنا. لا نسوّق لمستلميك، ولا نبيع بيانات، ولا نبني شبكة مواهب أو دليلًا من القوائم التي ترفعها.
لا ندرّب أي نماذج ذكاء اصطناعي على بياناتك. يرسل مساعد التصميم الاختياري طلبك فقط إلى مزوّد نموذج طرف ثالث لصياغة تصميم في اللحظة — ولا يُستخدم لتدريب نماذجنا، ولا نُغذّيه بقوائم مستلميك أبدًا.
نزّل أي شهادة صادرة بصيغة PDF، أو دفعة كاملة بصيغة ZIP، أو ردود نماذج المطالبة بصيغة CSV من لوحة التحكم في أي وقت، واطلب منا تصديرًا كاملًا لبياناتك. الحذف يتم بطلب من عنوان حسابك: البيانات الحيّة خلال 30 يومًا، وكل النسخ الاحتياطية خلال 90.
نحتفظ ببياناتك طالما كان حسابك نشطًا ونحذفها عند الطلب. تُحفظ النسخ الاحتياطية يوميًا لمدة 7 أيام وأسبوعيًا لمدة 4 أسابيع وشهريًا لمدة 3 أشهر.
كل طرف ثالث يلمس بياناتك موجود في هذه الصفحة — ماذا يفعل، وماذا يرى، وأين يقع. والقائمة بأسماء المزوّدين تأتي مع اتفاقية معالجة البيانات.
أين تعيش بياناتك وكيف تُحمى.
تعيش بياناتك على خوادم مخصّصة في منطقة واحدة داخل ألمانيا، ضمن الاتحاد الأوروبي. تحتاج منطقة إقامة بيانات محددة؟ تحدّث إلينا.
تعمل CertTrigger على بنية تحتية يحمل مزوّدها شهادة ISO/IEC 27001:2022 لإدارة أمن المعلومات. هذه الشهادة تخصّه هو وتغطّي عملياته — وليست شهادة لـ CertTrigger، ولا نقدّمها على هذا الأساس.
تُقدَّم كل حركة المرور عبر HTTPS (TLS 1.2+). الأسرار الحساسة — رموز OAuth وبيانات اعتماد SMTP — مشفّرة في التخزين بـ AES-256-GCM.
نأخذ نسخًا احتياطية آلية لقاعدة البيانات ويمكننا الاستعادة منها. أهداف زمن الاستعادة ونقطة الاستعادة (RTO/RPO) الرسمية قيد التوثيق — انظر خارطة الطريق.
لا ننشر صفحة حالة عامة بعد — إنها على خارطة الطريق. بالنسبة للحوادث التي تؤثر على حسابك، نتواصل معك مباشرةً.
تُخزَّن كلمات المرور مجزّأة بخوارزمية bcrypt. ويشمل تسجيل الدخول خيارات بلا كلمة مرور عبر رمز لمرة واحدة، وتسجيل الدخول بحساب Google أو Microsoft، والتحقق بخطوتين — مع قفل للحساب بعد محاولات فاشلة متكررة وسجل تدقيق لكل عملية حساسة.
يُدار CertTrigger بفريق صغير. الوصول إلى بيانات العملاء مقتصر على المشغّلين الذين يصونون الخدمة، وفقط عند الحاجة للدعم أو الصيانة — لا للتسويق أبدًا، ولا يُباع أو يُشارك.
العقود، وموقف الامتثال، وكيفية التواصل معنا بشأن الأمان.
بالنسبة لبيانات المستلمين التي ترفعها، أنت المتحكم في البيانات وCertTrigger هو المعالج — نعالجها فقط لتسليم شهاداتك. ندعم طلبات أصحاب البيانات (الوصول والتصحيح والمحو) عبر privacy@certtrigger.com.
اتفاقية معالجة البيانات متاحة عند الطلب ريثما نُنهي التنزيل الذاتي — راسلنا على privacy@certtrigger.com.
تُجري مراجعة مورّد؟ راسلنا على admin@certtrigger.com وسنرسل استبياننا المُكتمل.
راسلنا على admin@certtrigger.com. نهدف إلى الإقرار بالبلاغات خلال 3 أيام عمل. البحث بحسن نية مُرحَّب به — انظر الإبلاغ عن مشكلة.
ما تستطيع CertTrigger فعله — وما لا تستطيع — بحساب Google أو Microsoft تربطه.
| الإذن | ما يُتيحه لـ CertTrigger | لماذا تحتاجه الميزة |
|---|---|---|
| تسجيل الدخول عبر Google أو Microsoft | اسمك وبريدك الإلكتروني وصورة ملفك الشخصي — لا شيء غير ذلك. | لتسجّل الدخول دون كلمة مرور أخرى نحتفظ نحن بها. |
| الإرسال من صندوق بريدك (اختياري) | إرسال رسائل الشهادات باسمك. إرسال فقط: لا يمكننا قراءة بريدك ولا ملفاتك ولا تقويمك ولا جهات اتصالك. | لتصل الشهادات من عنوانك لا من عنواننا. لا يُطلب إلا إذا ربطت صندوق بريد، ويمكن سحبه من حسابك في أي وقت. |
نطلب أضيق إذن يحتاجه كل ميزة، ولا نطلب شيئًا قبل الحاجة إليه. الإرسال لا يُطلب إلا حين تختار ربط صندوق بريدك، ويمكنك فصله في أي وقت — من حسابك هنا، أو من إعدادات الأمان في Google أو Microsoft. رموز الوصول مشفّرة في التخزين ولا تُستخدم إلا لإرسال الشهادات التي ترسلها أنت.
الأطراف الثالثة التي تعالج البيانات نيابةً عنا.
| الخدمة | الغرض | البيانات المُعالَجة | الموقع | أُضيف في |
|---|---|---|---|---|
| الاستضافة السحابية وقاعدة البيانات | تشغيل المنصة وتخزين بياناتك | جميع بيانات التطبيق | ألمانيا (الاتحاد الأوروبي)، منطقة واحدة | منذ الإطلاق |
| تسليم البريد | إيصال الشهادات ورسائل الحساب | عناوين المستلمين ومحتوى الرسائل | EU / US | منذ الإطلاق |
| المدفوعات | فوترة الاشتراكات، بصفة تاجر مُسجَّل | اسم الفوترة والبريد وبيانات الدفع — لا نرى رقم البطاقة ولا نخزّنه | الولايات المتحدة / عالمي | منذ الإطلاق |
| مساعدة التصميم بالذكاء الاصطناعي (اختياري) | صياغة تصميم من طلبك، فقط حين تطلب ذلك | طلبك النصّي فقط — ولا تشمل قوائم المستلمين أبدًا | US | منذ الإطلاق |
| مزوّدو الهوية (اختياري) | تسجيل الدخول، والإرسال من صندوق بريدك | الملف الشخصي الأساسي؛ ومحتوى الرسائل فقط عند الإرسال عبر صندوق بريدك | عالمي | منذ الإطلاق |
نصف كل معالِج فرعي بالمهمة التي يؤديها بدل تسمية المزوّد هنا. القائمة بالأسماء جزء من اتفاقية معالجة البيانات لدينا وتُرسَل لكل من يجري مراجعة مورّدين — اطلبها من privacy@certtrigger.com وتصلك في اليوم نفسه. تريد أن نُعلمك عند تغيّر هذه القائمة؟ اطلب ذلك من العنوان نفسه ونضيفك.
عمل مخطّط له. لا شيء في هذه القائمة موجود اليوم — سننقل كل عنصر إلى الأقسام أعلاه عند إطلاقه.
الأسئلة التي تبدأ بها مراجعات الأمان عادةً. وإن لم يكن سؤالك هنا فاسألنا — وستجد الجواب على هذه الصفحة لاحقًا.
على خوادم مخصّصة في منطقة واحدة داخل ألمانيا، ضمن الاتحاد الأوروبي، تعمل على بنية تحتية مزوّدها حاصل على شهادة ISO/IEC 27001:2022. إذا كنت بحاجة إلى منطقة إقامة بيانات محددة، تواصل معنا.
أنت تملكها. المستلمون الذين ترفعهم ملكك — نحن نعمل فقط كمعالج لتسليم شهاداتك. لا نبيع بياناتك أبدًا، ولا نسوّق لمستلميك، ولا نبني دليلًا من قوائمك.
لا. لا ندرّب أي نماذج ذكاء اصطناعي على بياناتك. يرسل مساعد التصميم الاختياري طلبك فقط إلى نموذج طرف ثالث لصياغة تصميم في اللحظة؛ ولا تُستخدم بيانات المستلمين للتدريب أبدًا.
تبقى الشهادات التي أصدرتها صالحة — تستمر صفحات التحقق منها بالعمل ويحتفظ المستلمون بملفات PDF الخاصة بهم. ويمكنك تصدير سجل كامل لكل ما صدر قبل الإلغاء أو بعده.
نعم. اطلب ذلك من عنوان البريد المسجّل على حسابك عبر privacy@certtrigger.com، فنحذف بياناتك الحيّة خلال 30 يومًا ونؤكد لك ذلك. تُحفظ النسخ الاحتياطية يوميًا لمدة 7 أيام وأسبوعيًا لمدة 4 أسابيع وشهريًا لمدة 3 أشهر، فيختفي السجل المحذوف من كل نسخة خلال 90 يومًا. وتبقى الشهادات التي أصدرتها قابلة للتحقق كما تشرح سياسة الخصوصية.
ليس نحن، ولن نعرض شارة لم نحصل عليها. وهناك تمييز يستحق التوضيح الصريح لأنّ الخلط فيه سهل: البنية التحتية التي نعمل عليها معتمدة وفق ISO/IEC 27001:2022، لكن هذه الشهادة تعود إلى مزوّد الاستضافة وتغطّي عملياته — ولا تقول شيئًا عن ممارسات CertTrigger نفسها. ما نقوم به نحن اليوم: HTTPS في كل مكان، وتشفير الأسرار المخزَّنة بـ AES-256-GCM، وتجزئة كلمات المرور بـ bcrypt، ووصول بأقل الصلاحيات، ومركز الثقة العلني هذا. أما حصولنا على شهادة خاصة بنا فهو قيد الدراسة مع نمونا (انظر خارطة الطريق).
نعم. لكل شهادة رابط تحقق عام — يمكن لأي شخص تأكيد الجهة المُصدِرة وتاريخ الإصدار والصلاحية دون تسجيل الدخول أو إنشاء حساب.
لا. نرسل إلى مستلميك فقط الشهادات التي ترسلها إليهم. لا نسوّق لهم ولا نتواصل معهم لأغراضنا الخاصة أبدًا.
تُجري عملية شراء، أو وجدت ثغرة؟ تواصل مع إنسان — دون روبوت أو متاهة نماذج. أبلغ عن الثغرات إلى admin@certtrigger.com؛ نهدف إلى الإقرار خلال 3 أيام عمل.