الثقة

الأمن

يعمل Causality Tools على أجهزتكم أنتم. نحن لا نحتفظ ببيانات قضايا العملاء، والمنصّة لا ترسل أي بيانات قياس عن بُعد إلى أي جهة.

معظم صفحات الأمن تصف ما يَعِد المورّد بفعله ببياناتكم بعد أن تصير في حوزته. هذه الصفحة أقصر من ذلك، لأن البنية نفسها تُلغي معظم هذا السؤال: Causality Tools تطبيق مكتبي، وبيانات قضاياكم تبقى على الجهاز الذي أنتجها.

أين تقيم بياناتكم

يُثبَّت Causality Tools كتطبيق مكتفٍ ذاتيًا. تعمل قاعدة البيانات داخل التطبيق نفسه، ويعمل مكوّن البحث محليًا إلى جانبه، ولا يحتاج أيٌّ منهما إلى بيئة حاويات أو خادم أو حساب لدينا.

  • لا تُشغّل Adappt أي خدمة متعددة المستأجرين، ولا تحتفظ ببيانات قضايا العملاء. لا توجد لدينا بيئة يمكن أن تقيم فيها موادكم أصلًا.
  • لا يوجد أي قياس عن بُعد للمنتج. لا شيء يتعلق بقضية أو سؤال أو مصدر أو تسمية في الرسم البياني أو مسار تنقّل أو خطأ يغادر جهازكم — لا باشتراك اختياري، ولا في صورة مُجهَّلة.
  • عندما يحتاج عدة محللين إلى العمل معًا، يعمل المكوّن المشترك داخل نطاقكم أنتم، وفق نموذج الوصول لديكم وضوابطكم التشغيلية. وهو ليس خدمة نستضيفها نيابةً عنكم.

نماذج الذكاء الاصطناعي

تستدل المنصّة باستخدام النماذج اللغوية، وموضع تشغيل هذه النماذج قرارٌ تتخذونه أنتم، لا قرارٌ نتخذه نحن نيابةً عنكم.

  • عندما تستدعي المنصّة نموذجًا مستضافًا، فإنها تفعل ذلك باعتماداتكم أنتم، وتحت حسابكم لدى المزوّد واتفاقيتكم معه. تُحفَظ مفاتيح المزوّد في مخزن الإعدادات الخاص بتثبيتكم؛ وتظهر مُقنَّعة في الواجهة، ولا تُستنسخ أبدًا في أي مستند مُصدَّر.
  • يمكن تهيئة التثبيت لاستخدام نماذج محلية، بحيث لا يُرسَل أي محتوى من القضية إلى أي مزوّد نماذج خارجي على الإطلاق.
  • محتوى الصفحات التي تُجلَب أثناء البحث لا يُعرض أبدًا على النموذج الذي يقرّر الخطوة التالية. مرحلة البحث تقرأ الصفحات؛ أما مرحلة الاستدلال فلا ترى سوى مادة مستخلصة ومنظّمة. وهذا ضابط أمني بقدر ما هو ضابط دقّة: فالنص العدائي في صفحة ويب لا يستطيع أن يُملي على النظام ما يفعله.
  • بيانات الصور لا تدخل أبدًا في موجّه النموذج.

كيف يحمي التطبيق نفسه

التطبيق المكتبي ليس مجرد متصفح مُوجَّه إلى شيء ما؛ بل يأتي بضوابطه الخاصة:

  • تطبيق macOS موقَّع بشهادة Apple Developer ID ومُوثَّق (notarized) من Apple.
  • ترتبط الواجهة البرمجية المحلية بحلقة الاسترجاع المحلية (loopback) بدلًا من كل واجهات الشبكة.
  • يتقدّم مكوّنَ البحث المحلي رمز حامل (bearer token) يُصدَر جديدًا عند كل تشغيل.
  • لا يستخدم التطبيق إلا دليل بيانات يملكه هو، ويُتحقَّق من ذلك بدل افتراضه.
  • يُتحقَّق من محتويات الأرشيف قبل فكّ الضغط عند الاستعادة، وتُرفض مُدخلات الروابط.
  • تُكتب النسخ الاحتياطية بصلاحية للمالك وحده.

العزل، عند وجود أكثر من قضية أو فريق

الفصل بين القضايا بنيويّ، لا مجرد تحقّق من صلاحية يمكن نسيانه.

  • تُشتق معرِّفات السجلات من القضية التي تنتمي إليها، ولذلك فإن الكيان الواقعي نفسه إذا ظهر في قضيتين يكون فعليًا سجلَّين مختلفين. ولا توجد صفوف مشتركة قد يكشفها مُرشِّح ناقص.
  • لا يمكن فتح أي بيانات قضية قبل أن تُحَل تلك القضية ضمن مؤسسة الجهة الطالبة.
  • تفرض قاعدة البيانات الأمن على مستوى الصف، ويتصل بها التطبيق بدور غير مُتميّز الصلاحيات.
  • الطلب المتعلق بقضية تخصّ مؤسسة أخرى يُرجع الاستجابة نفسها التي تُرجَع لقضية غير موجودة — فهو لا يؤكّد أن القضية موجودة أصلًا.

وحيثما تنطبق الأدوار، تُقرأ من جديد مع كل طلب بدل تخزينها في الجلسة، ويتم تسجيل الدخول دون كلمة مرور عبر مزوّد الهوية الخاص بكم.

ما يستطيع النظام إثباته

سبب الثقة في تحليلٍ ما ليس أننا نصفه بأنه جدير بالثقة، بل أن المنصّة قادرة على إظهار خطواتها عند الطلب، في صورة مستند يمكنكم تقديمه إلى جهة رقابية أو محكمة أو هيئة إشراف.

  • تسلسل القرار. لأي استنتاج، سجل قابل للتصدير يبيّن كيف وصل النظام إليه: سبب كل خطوة بلغة واضحة، ودرجة الثقة فيها، والدليل الحرفي الذي تستند إليه مع مصدره، وأي عمليات تشغيل وأي نموذج أنتجها.
  • سجل شفافية لكل قضية. الغرض المُعلَن للقضية، والبيانات المستخدمة فعليًا، وما جرى تنفيذه فعليًا، والضمانات السارية — على أن تُسمّي كل ضمانة الآلية التي تفرضها. والضمانة التي لا تستطيع تسمية آليتها لا تُدرَج.
  • تُولَّد هذه السجلات آليًا، ولا يكتبها نموذج. فالمستند الذي غايته إثبات الصدق يجب ألّا يكون هو نفسه قادرًا على الاختلاق. وحين يكون السجل ناقصًا، يظهر النقص بوصفه فجوة معلنة بدل ملئه.

الإشراف البشري

لا يُنفَّذ أي مُخرَج تلقائيًا حين تكون العواقب جوهرية. تتسارع أعمال التحليل وكشف الأنماط والتقييم؛ أما الحكم والاعتماد والمسؤولية فتبقى لدى إنسان، ويُظهر السجل من الذي اعتمدها.

الاعتماد والضمانات

بيئة التسليم لدى Adappt حاصلة على شهادتَي ISO 27001 وCyber Essentials. ويُؤكَّد نطاق الشهادة عند الطلب. أما Cyber Essentials Plus فهي قيد الإنجاز — وسنقول ذلك ما دام الأمر كذلك.

ما نطلبه منكم، وما لم نبنِه بعد

نُفضّل قول هذا صراحةً على التلميح إلى حماية لا نملكها:

  • تعتمد البيانات الساكنة على الجهاز المكتبي على تشفير القرص الكامل في نظام التشغيل. ونشترطه — FileVault على macOS — لأن التطبيق لا يشفّر مخزنه الخاص بعد. وتشفير كل سجل على حدة مُخطَّط له.
  • يُوزَّع Causality Tools اليوم كتطبيق macOS. أما حزمة Windows فهي قيد التطوير ولم تُوقَّع برمجيًا بعد؛ ولن نطرح مُثبِّتًا غير موقَّع في صمت.
  • في التثبيت أحادي المستخدم، يكون الوصول إلى الجهاز هو حدّ الأمان. فمن يملك جهازكم وهو غير مقفل، يملك قضاياكم.

الإفصاح المسؤول

إذا كنتم تعتقدون أنكم عثرتم على مشكلة أمنية، فراسلونا على security@causality.tools. نحن ممتنون للإفصاح المسؤول وسنردّ سريعًا. ولا نُدير حاليًا برنامج مكافآت مدفوعة لاكتشاف الثغرات، ولن نتخذ أي إجراء ضد من يبلّغ بحسن نية عن مشكلة حقيقية.

للاطلاع على كيفية تشكيل النشر حول نموذج التشغيل لديكم، انظروا الثقة والنشر. ولمعرفة كيفية تعاملنا مع البيانات الشخصية، انظروا إشعار الخصوصية.