$ privacy --explain
الخصوصية والأمان
كيف يتعامل tool-kit مع مدخلات الأدوات المحلية والمشاركات المشفرة ومعاينات HTML وبيانات Mock API العامة.
الأدوات المحلية
تتم معالجة Nginx وJSON وBase64 بالكامل داخل المتصفح ولا تُرفع مدخلاتك. قد تبقى المسودات في التخزين المحلي لهذا المتصفح؛ ولا يُرسل للإحصاءات المجمعة المجهولة سوى اسم الأداة دون محتوى الإدخال.
المشاركة المشفرة
لا يُستخدم النص الأصلي وكلمات المرور والمفتاح السري ذي 256 بت إلا داخل المتصفح. يُشفّر المحتوى باستخدام AES-256-GCM قبل الرفع ويُفك بعد التنزيل. يبقى المفتاح في جزء URL الذي لا ترسله المتصفحات ضمن طلبات HTTP. من دون كلمة مرور إضافية، يستطيع أي شخص يملك الرابط الكامل فك المشاركة.
ما الذي يخزنه الخادم
تخزن الخدمة النص المشفر ونوع المحتوى ومعاملات التشفير وأوقات الإنشاء والانتهاء وقيم تحقق مشتقة للتحرير أو التجديد. تُحذف السجلات المنتهية تلقائياً. لا يُرسل النص الأصلي أو كلمة المرور أو المفتاح السري إلى الخادم ولا تُخزن فيه.
معاينات HTML
يُعرض Markdown وHTML في المتصفح بعد فك التشفير. يعمل HTML داخل إطار معزول ذي أصل مبهم مع حظر الشبكة والنماذج والإطارات والكائنات المضمنة. تُسمح السكربتات المضمنة للمستندات التفاعلية، لذا افتح روابط المشاركة من مصادر موثوقة فقط.
Mock API
يُخزن محتوى Mock API كنص عام غير مشفر ليتمكن الطرف من إرجاعه مباشرة. يستطيع أي شخص يملك عنوان الطرف قراءته. لا تضع كلمات مرور أو رموز وصول أو بيانات شخصية أو أسراراً أخرى.
بيانات التشغيل الوصفية
قد تعالج Cloudflare والخدمة بيانات الطلب المعتادة مثل عنوان IP للتوصيل ومنع إساءة الاستخدام وتحديد المعدل. لا يمكن استخدام هذه البيانات لفك مشاركة مشفرة.