مستخدمو iPhone: احفظوا مفاتيح محافظكم قبل التحديث القادم
انتقل تطبيق PQC Wallet لأجهزة iPhone إلى حساب مطوّري Apple الجديد لشركتنا. لن يتمكن تحديث iPhone القادم من قراءة المفاتيح التي حفظتها الإصدارات السابقة، لذا ستحتاج إلى نسخة من مفاتيح كل محفظة لمواصلة استخدامها. أجهزة Android غير متأثرة.
قبل التحديث: في PQC Wallet افتح تبويب "المحفظة"، ولكل محفظة اضغط عليها ← "Export private key" ← "Show key". انسخ المفتاح الخاص، وكذلك المفتاح العام لمحافظ ما بعد الكم، واحفظهما دون اتصال وبشكل سري. إذا كانت التحديثات التلقائية مفعّلة فافعل ذلك اليوم.
بعد التحديث: احذف الإدخال القديم أولًا: افتح المحفظة ← "Archive wallet"، ثم "الإعدادات" ← "Archived Wallets" ← "Delete". بعد ذلك اضغط "New wallet" ← "Import a wallet" والصق المفاتيح. قبل توقيعك التالي ستحتاج أيضًا إلى تسجيل الدخول مجددًا والتحقق من هويتك.
لن نطلب منك أبدًا مفاتيحك الخاصة أو عبارة الاسترداد.
ML-DSA-44 · FIPS 204
تعتمد التوقيعات الإلكترونية اليوم على RSA وECDSA. وحاسوب كمي كبير بما يكفي قادر على كسر كليهما — وقد يحتاج العقد الذي توقّعه إلى الصمود مدةً أطول من الوقت اللازم لذلك. نحن نوقّع باستخدام ML-DSA-44، معيار ما بعد الكم الصادر عن NIST.
بالمتابعة، فإنك توافق على شروط الخدمة. ونوضّح كيفية تعاملنا مع بياناتك في سياسة الخصوصية، وللمستخدمين في تركيا في إشعار KVKK الخاص بنا.
يمتد عقد الإيجار خمس سنوات، وسند الملكية مدى الحياة، وبراءة الاختراع عشرين عامًا. على التوقيع أن يُثبت نفسه لا في يوم وضعه، بل في يوم الطعن فيه. ويجب أن يصمد توقيع اليوم حتى ذلك الحين.
RSA-2048 وECDSA منتشران في كل مكان، وسريعان، وآمنان في الوقت الحالي.
حاسوب كمي يشغّل خوارزمية شور يكسر كليهما. متى يحدث ذلك غير معروف، أما أنه سيحدث فمعروف.
توقيعات قائمة على الشبكات. تستند خوارزمية ML-DSA-44 إلى مسألة صعبة لا تتغلب عليها أي خوارزمية كمية معروفة.
لا تحدد الموقِّعين مسبقًا. يحمل المستند رمزًا؛ ومن يقرؤه يوقّع، وأنت تقرر ما تقبله.
قرّب هاتفك من بطاقة هويتك أو جواز سفرك. يقرأ التطبيق الشريحة، ويتحقق من توقيع الدولة المُصدِرة، ويقارن الصورة الشخصية بوجهك. وفي تلك اللحظة يُنشأ مفتاح منفصل يُستخدم للتوقيع فقط.
يظهر رمز على المستند. يمكن لأي شخص في الغرفة مسحه، ويمكن دعوة من ليس حاضرًا برقم هويته الوطنية.
من يمسح الرمز يقرأ المستند على هاتفه قبل التوقيع. ويظهر الموقِّعون في القائمة عند توقيعهم، لا قبل ذلك.
يصلك كل توقيع لتتخذ قرارك بشأنه. يكتمل المستند بالتوقيعات التي تقبلها، ويُنتَج ملف PDF الموقَّع.
ما يبقى بعد انتهاء العملية هو ملف PDF. يجب أن يكون قابلًا للتحقق منه بمفرده حتى لو اختفت هذه المنصة، وقد صُمّم على هذا الأساس.
تُطبع أسماء الموقِّعين أسفل كل صفحة، لا الصفحة الأخيرة فقط. ومن يمسك الصفحة الرابعة لن يضطر إلى البحث ليعرف لمن يعود المستند.
العنوان المطبوع على المستند ثابت. وبعد سنوات، يمكن لمن يحمل النسخة المطبوعة أن يمسحه ويتحقق من التوقيعات.
تُسجَّل قيمة تجزئة المستند على SciChain. غيّر حرفًا واحدًا فلن تعود قيمة التجزئة متطابقة، وتفشل جميع التوقيعات.
المفتاح المستخدم للتوقيع منفصل عن محفظتك، ويُنشأ لحظة التحقق من هويتك. لا يمكن تصديره ولا استيراده — فالتطبيق لا يوفّر أي وسيلة لذلك. ولا يرى الخادم سوى نصفه العام. والشيء الوحيد القادر على إنتاج توقيعك هو ذلك المفتاح، على ذلك الهاتف.
لا يُستخدم المفتاح إلا بعد تحقق بيومتري.
هذه التوقيعات ليست «güvenli elektronik imza» بموجب القانون التركي رقم 5070؛ إذ يتطلب ذلك شهادة مؤهَّلة من مزوّد مرخَّص، ولا تتضمن قائمة الخوارزميات لدى الجهة التنظيمية ML-DSA بعد. والقوة التشفيرية ليست بديلًا عن ذلك.
ما نفعله هو أننا نضع توقيعًا مصمَّمًا لمقاومة الحواسيب الكمية إلى جانب التوقيع الذي يعترف به القانون اليوم. وإذا كانت لديك شهادة مؤهَّلة، فيمكن استخدام الاثنين معًا: أحدهما لقاعة المحكمة، والآخر للأرشيف.
يستغرق التحقق من الهوية بضع دقائق ويتم مرة واحدة.
بالمتابعة، فإنك توافق على شروط الخدمة. ونوضّح كيفية تعاملنا مع بياناتك في سياسة الخصوصية، وللمستخدمين في تركيا في إشعار KVKK الخاص بنا.
ملفات تعريف الارتباط
نستخدم ملفات تعريف الارتباط الضرورية تمامًا لتشغيل الموقع وإبقائك مسجّلًا للدخول. وبإذنك، سنستخدم أيضًا Google Analytics لمعرفة كيفية استخدام الموقع؛ وتُرسَل هذه البيانات إلى Google LLC (الولايات المتحدة). يبقى ذلك معطّلًا ما لم توافق، ويمكنك تغيير رأيك في أي وقت. ولا يُستخدم أبدًا في الصفحات التي تعرض مستنداتك أو توقيعاتك. كيف نستخدم ملفات تعريف الارتباط · إشعار KVKK (تركيا)