النواة الأمنية

الأمان من خلال الفصل.

صُمّم Q‑Tel حول مفاتيح لكل غرض وتفويض محلي وقابلية للاستعادة، بدلًا من اعتبار بيانات دخول واحدة حلًا لكل خطر.

مفتاح الاستعادة

مسار مستقل لاستعادة الوصول المصرّح به.

مفتاح هوية الجهاز

يربط هوية Q‑Tel المصرّح بها بجهاز محدد.

مفتاح الموافقة

مخصص فقط لتفويض الإجراءات الحساسة بشكل صريح.

مفاتيح التواصل

حماية مخصصة للمحادثات والمكالمات.

المفتاح الرئيسي للخزنة

جذر يُدار بشكل منفصل للوصول المحمي إلى الخزنة.

بنية المفاتيح

خمس مهام. خمس حدود ثقة منفصلة.

مفتاح الاستعادة

مسار مستقل لاستعادة الوصول المصرّح به.

مفتاح هوية الجهاز

يربط هوية Q‑Tel المصرّح بها بجهاز محدد.

مفتاح الموافقة

مخصص فقط لتفويض الإجراءات الحساسة بشكل صريح.

مفاتيح التواصل

حماية مخصصة للمحادثات والمكالمات.

المفتاح الرئيسي للخزنة

جذر يُدار بشكل منفصل للوصول المحمي إلى الخزنة.

أساس الجهاز

استخدم أقوى إمكانات الجهاز المتاحة.

يستخدم Q‑Tel على iOS منطقة Secure Enclave، وعلى Android مخزن Keystore مع StrongBox حيثما يدعمه الجهاز.

يختلف السلوك المدعوم بالعتاد حسب الجهاز ونظام التشغيل والتنفيذ. يتحقق Q‑Tel من الإمكانات أثناء التشغيل بدلًا من افتراض دعم شامل.

بصمة اختيارية

يمكن أن تكون البيانات الحيوية اختيارية في الاستخدام اليومي، وأن تُشترط بالسياسة لإجراءات حساسة محددة.

رمز اختياري للتطبيق

يمكن لرمز Q‑Tel الخاص بك أن يقفل التطبيق إضافةً إلى رمز الجهاز.

لا رفع لبيانات حيوية خام

لا تُرسل البيانات الحيوية الخام إلى Q‑Tel؛ بل يقدّم نظام التشغيل نتيجة التحقق فقط.

سياسة لكل إجراء

قد تتطلب الإجراءات المختلفة مستويات مختلفة من المراجعة والتفويض المحلي.

الاستعادة

يجب أن تعيد الاستعادة الوصول، لا أن تُسقط كل حدود المفاتيح.

عملية الاستعادة في Q‑Tel منفصلة عن مهام هوية الجهاز والتواصل والموافقة ومفاتيح الخزنة.

01

إثبات صلاحية الاستعادة

02

مراجعة تغيير الجهاز

03

استعادة الوصول المؤهل

04

إعادة إنشاء المفاتيح المنفصلة

منصة Q‑Tel

الأمان خيار في تصميم النظام.

ناقش معنا نموذج الثقة في Q‑Tel وسياسات الأجهزة واتجاه التكامل.

اطلب محادثة حول الأمان