جزء على هاتفك
يُحفظ في قاعدة البيانات المشفّرة للتطبيق. ويُحفظ مفتاح التشفير في مخزن المفاتيح Android Keystore، مدعومًا بالعتاد حيثما يدعم هاتفك ذلك.
لا تكون البطاقة مفيدة إلا إذا لم يستطع أحد تزويرها أو تغييرها أو استخدامها باسمك. إليك كيف تضمن بيستون ذلك، وما الذي يحدث إذا وقع خطأ ما، وأين تقع الحدود.
كل بطاقة موقّعة رقميًا من جهة إصدارها: ختم رياضي يُصنع بمفتاح سري لا يملكه إلا نظام جهة الإصدار. يستطيع أي شخص التحقق من الختم باستخدام المفتاح العام لجهة الإصدار، ولا يستطيع أحد إعادة إنشائه دون المفتاح السري.
المفتاح السري لمحفظتك، الذي يربط كل بطاقة بك، مقسوم إلى جزأين:
يُحفظ في قاعدة البيانات المشفّرة للتطبيق. ويُحفظ مفتاح التشفير في مخزن المفاتيح Android Keystore، مدعومًا بالعتاد حيثما يدعم هاتفك ذلك.
يحتفظ خادم المفتاح المشترك لدى بيستون بالجزء الآخر، ولا يشارك في إنشاء أي دليل إلا بعد التحقق من رمز PIN الخاص بك.
لا يكفي أيٌّ من الجزأين وحده. ولهذا لا فائدة من ملف بطاقة منسوخ، ولا يمنح الهاتف المسروق اللصَّ بطاقاتك.
لا يغادر رمز PIN هاتفك أبدًا بصيغة مقروءة. يرسل الهاتف بصمة مُملَّحة (hash) له، ويخزّن الخادم قيمة التحقق هذه داخل سجلّ مشفّر، ولا يعرف الرمز نفسه أبدًا.
بعد ٣ محاولات خاطئة لرمز PIN تُقفل محفظتك لمدة دقيقة واحدة، ثم دقيقتين، ثم ٤ دقائق، وهكذا تتضاعف المدة في كل مرة. ولأن الخادم هو من يفرض ذلك، فإن مسح التطبيق أو نسخه إلى هاتف آخر أو استعادة نسخة قديمة لا يمنح المهاجم محاولات إضافية.
وعلى هاتفك أيضًا:
| إذا قام شخص ما… | ماذا يحدث |
|---|---|
| بسرقة هاتفك دون معرفة رمز PIN | لا يستطيع مشاركة البطاقات أو تلقّيها. ويحدّ خادمنا من محاولات تخمين الرمز. |
| بنسخ ملفات محفظتك | لا فائدة منها دون جزء الخادم من المفتاح، الذي يتطلب رمز PIN الخاص بك. |
| بتعديل بطاقة لتغيير قيمة فيها | لا يعود توقيع جهة الإصدار مطابقًا، فترفضها كل خدمة. |
| بإنشاء بطاقة مزيّفة | لا تحمل توقيعًا صالحًا من جهة إصدار، فتُرفض. |
| باستبدال قائمة جهات الإصدار | يجب أن تحمل القائمة توقيع بيستون، فتُرفض أي قائمة عُبث بها. |
| بإعادة استخدام طلب قديم | تُرفض الطلبات التي مضى عليها أكثر من ٥ دقائق. |
| بإنشاء موقع مشابه يطلب بياناتك | تعرض محفظتك عنوانه على الويب وتشير إلى أنه غير معروف لدى بيستون. والقرار لك؛ تحقّق من العنوان دائمًا. |
بطاقاتك محمية برمز PIN وبالحدود التي يفرضها الخادم والمذكورة أعلاه. ولا توجد نسخة من بطاقاتك في أي مكان آخر: على الهاتف الجديد، تُعِدّ المحفظة من جديد وتحصل على بطاقاتك مجددًا من جهات إصدارها.
نفضّل أن نخبرك بها على أن تكتشفها بنفسك:
وجدت مشكلة أمنية؟ يُرجى إبلاغنا على security@bisotun.app. ولأي أمر آخر، راسلنا على support@bisotun.app.
شاهِد وسائل الحماية وهي تعمل.