نظرة عامة على الأمان

تم تصميم Letro كمنصة لإثبات الخدمة/التسليم الرقمي المسجل.

Insights That Drive Secure Communication Forward

تم بناء Letro كمنصة إثبات الخدمة / التسليم الرقمي المسجل.

يعطي تصميم الأمان لدينا الأولوية لما يلي:

(1) حماية محتوى الرسائل بالتشفير من طرف إلى طرف،

(2) تقليل وحماية البيانات الوصفية اللازمة للتسليم والإثبات،

(3) إنتاج سجلات قابلة للتدقيق والتصدير تناسب سير العمل الخاضع للتنظيم.

مبادئ الأمان الأساسية

  • تشفير من طرف إلى طرف بحكم التصميم. يتم تشفير محتوى الرسائل والمرفقات على جهاز المرسل ولا يُفك تشفيرها إلا على أجهزة المستلم، باستخدام بروتوكول Matrix مع تشفير Olm/Megolm.
  • توجه المعرفة الصفرية. صُمم Letro بحيث لا يتمكن الموظفون الداخليون والأنظمة الخلفية من الوصول إلى النص الصريح للرسائل أو المفاتيح الخاصة للمستخدمين.
  • إثبات لا يعتمد على الثقة. حيثما أمكن، تكون عناصر الإثبات (مثل أحداث التسليم) قابلة للتحقق تشفيريًا (مثل السجلات الموقعة) لتقليل الاعتماد على الثقة في مشغل واحد.
  • أقل الامتيازات وعمليات قابلة للتدقيق. الوصول الإداري محدود ومقيد زمنيًا ومسجل؛ وتتوقع المراجعة الأمنية إجابة واضحة عن «من يمكنه الوصول إلى ماذا» ولماذا.
  • إقامة البيانات في سويسرا. تُستضاف بيانات العملاء في سويسرا. وتمنح عمليات النشر Dedicated وSovereign العملاء تحكمًا إضافيًا في مكان وجود بياناتهم.

تعريف مهم. في هذا المستند، يعني «المحتوى» نصوص الرسائل والمرفقات. وتعني «البيانات الوصفية» معلومات توجيه التسليم وأحداث النظام اللازمة لتشغيل الخدمة وإنتاج سجلات إثبات الخدمة.

هذه الصفحة قيد التحديث. الوثائق الحالية متاحة عند الطلب.

إقامة البيانات والبنية التحتية

كيف يكتشف Letro الحوادث الأمنية ويحتويها ويعالجها، وكيف يتم إخطار العملاء.

مخطط الاستجابة للحوادث

نحن نقلل من الاعتماد على الأطراف الثالثة. فيما يلي الكيانات التي تتعامل مع البتات المشفرة أو البيانات الوصفية.

قائمة المعالجات الفرعية