الأمان
الأمان في DiggAi ليس شعارًا دعائيًا بل هو بنية النظام نفسها. تعرض هذه الصفحة بشكل قابل للتحقق كيف تُحمى بياناتكم.
ثلاث محطات. بياناتكم قابلة للقراءة على جهازكم وفي عيادتكم فقط.
هنا تُشفَّر بياناتكم — قبل إرسال أي شيء.
يستلم الظرف المغلق فقط ويمرّره. نحن لا نملك مفتاحًا له.
تفتح الظرف بمفتاحها الخاص — وهي الوحيدة القادرة على ذلك.
كل شيء في الطريق بينهما غير قابل للقراءة. وبعد استلام العيادة للرسالة — وبعد 30 يومًا على الأكثر — تُحذف الرسالة من الخادم.
تُشفَّر البيانات قبل أن تغادر جهازكم
تُشفَّر بياناتكم مباشرة على جهازكم تشفيرًا تامًا بين الطرفين (تبادل مفاتيح X25519 مع AES-256-GCM). ولا يمكن فك التشفير إلا لدى العيادة التي اخترتموها.
DiggAi وسيط فقط: لا يرى الخادم ولا يخزّن سوى رسائل مشفّرة، ولا يملك أي مفتاح لقراءتها. ما لا يستطيع أحد فك تشفيره لا يستطيع أحد سرقته.
بعد استلام العيادة للرسالة — وبعد 30 يومًا على الأكثر — تُحذف الرسالة المشفّرة من الخادم.
ملفكم يبقى معكم
يُحفظ ملفكم الصحي على جهازكم الخاص — لا في قاعدة بيانات مركزية. لا يوجد حساب ولا كلمة مرور ولا ملف صحي مركزي لدى المشغّل.
أنتم من يقرر أي عيادة تستلم ماذا، ويمكنكم في أي وقت الاطلاع على ملفكم على جهازكم أو تصديره أو حذفه.
لا إعلانات ولا خدمات من جهات خارجية
لا يحمّل diggai.de أي خدمات إعلانية أو تحليلية ولا محتوى من خوادم خارجية. الخطوط وجميع المكوّنات نقدمها بأنفسنا؛ ولا توجد ملفات تعريف ارتباط للتتبع.
كما يعمل دعم الذكاء الاصطناعي الاختياري مباشرة على جهازكم — ولا تغادر بياناتكم الجهاز من أجله.
لمحة تقنية
- تشفير النقل TLS مع HSTS (Preload)
- تشفير تام بين الطرفين: X25519 وAES-256-GCM وHKDF
- سياسة صارمة Content-Security-Policy، وخوادم في الاتحاد الأوروبي (Hetzner, Helsinki)
- إبلاغ منسّق عن الثغرات الأمنية وفق RFC 9116 (security.txt)
أسئلة شائعة حول الأمان
من يستطيع قراءة بياناتي؟
أنتم فقط والعيادة التي ترسلون إليها. يتم التشفير على جهازكم؛ والمفتاح المطابق موجود لدى العيادة وحدها.
ماذا يخزّن DiggAi عني؟
لا يخزّن الخادم سوى الرسالة المشفّرة حتى تستلمها عيادتكم — وتُحذف بعد 30 يومًا على الأكثر. ولا يوجد ملف صحي مركزي.
لماذا لا أحتاج إلى حساب؟
لأنه لا يوجد شيء مركزي يحتاج حسابًا لحمايته: ملفكم على جهازكم، وتُثبت عيادتكم هويتها بمفتاحها.
ماذا يحدث إذا فقدت جهازي؟
ملفكم موجود على جهازكم فقط. استخدموا قفل شاشة هاتفكم ووظيفة تصدير الملف للاحتفاظ بنسخة احتياطية خاصة بكم.
وجدت ثغرة أمنية — إلى أين أبلّغ عنها؟
يُرجى الإبلاغ عنها بسرية عبر البريد الإلكتروني. جهة الاتصال القابلة للقراءة آليًا منشورة على /.well-known/security.txt (RFC 9116).
ما لا ندّعيه
DiggAi ليس جهازًا طبيًا ولا يحمل حاليًا أي شهادة (مثل ISO 27001). تصف هذه الصفحة البنية كما بُنيت فعلًا — ويمكن التحقق منها على النظام المباشر.
الأدلة · سياسة الخصوصية · آخر تحديث: أغسطس 2026