التحقق من التوقيع على سطح المكتب + التحقق من التفويض على الخادم، حماية متدرجة تضمن الاستدعاءات المشروعة
آليتا تحقق تغطيان أشكال النشر المختلفة
يعتمد SmartSlim آليتين مختلفتين للتحقق الأمني وفقاً لشكل النشر: يستخدم سطح المكتب والجوال التحقق من التوقيع الخفيف + الرمز الأمني + مكافحة التصحيح لضمان سلاسة الاستدعاءات المحلية؛ ويستخدم خادم Linux رمز التفويض + ربط الأجهزة، مع دعم التفويض دون اتصال وربط الأجهزة. توفّر الآليتان حماية متدرجة، مما يضمن أن الأطراف المصرح لها فقط يمكنها استدعاء إمكانات الضغط.
حل خفيف الوزن يضمن سلاسة الاستدعاءات المحلية
يخزّن SDK التوقيع المشفّر داخلياً، يفك تشفيره وقت التشغيل ويقارنه بالتوقيع المقدم من التطبيق المضيف للتحقق من هوية المستدعي. لا يمكن للأطراف الثالثة غير المدمجة بشكل صحيح اجتياز التحقق.
ينشئ رمزاً أحادي الاستخدام لكل تحقق، يحتوي على طابع زمني وعوامل عشوائية، يمنع هجمات إعادة التشغيل ويضمن تفرد كل استدعاء.
يكتشف إرفاق المصحح وقت التشغيل، ويُجهض فوراً عند اكتشاف سلوك التصحيح، مما يمنع التحليل العكسي. دعم كامل للمنصات (macOS / Linux / Windows).
حل رمز التفويض مع التفويض دون اتصال وربط الأجهزة
يستخدم رمز التفويض توقيع تشفير غير متماثل، يحتوي على اسم العميل ونوع التفويض وفترة الصلاحية وصلاحيات الميزات وحقول أخرى. يحتوي SDK الخادم على مفتاح عمومي مدمج، يتحقق من التوقيع دون اتصال وقت التشغيل دون الحاجة للشبكة.
يجمع معلومات أجهزة متعددة لإنشاء معرّف آلة فريد. يرتبط رمز التفويض بمعرّف الآلة عند الإنشاء، ويتطلب تغيير الآلة إعادة التفويض. يدعم البيئات المادية والافتراضية والحاويات.
منطق جمع معرّف الآلة متوافق مع بيئات الحاويات والآلات الافتراضية، مما يضمن إمكانية ربط التفويض والتحقق منه بشكل صحيح في عمليات النشر المعبأة في حاويات.
أمان الإنتاج لوقت تشغيل خدمة الضغط
تحقق عبر القائمة البيضاء لمعاملات الأوامر التي تستدعي أدوات خارجية، اكتشاف ومنع هجمات اجتياز المسار، التحقق من امتدادات الملفات مقابل القائمة المسموح بها.
يحسب قيم الهاش لملفات الإدخال والإخراج، مما يضمن عدم العبث بالملفات قبل وبعد الضغط. تضيف مستويات الأمان الأعلى خوارزميات هاش أقوى.
يدمج محرك مكافحة فيروسات احترافي، يدعم الفحص ثنائي الاتجاه قبل/بعد الضغط. يعزل الملفات الخبيثة تلقائياً، ويمكن تخزين نتائج الفحص مؤقتاً لزيادة الكفاءة.
تسجيل منظم لبيانات كل عملية الوصفية، ترتبط إدخالات السجل عبر سلسلة الهاش، أي عبث يؤدي إلى فشل التحقق من السلسلة، مما يضمن عدم إمكانية تعديل سجلات التدقيق.
تحديد الطلبات عبر نافذة منزلقة حسب بُعد IP أو المستخدم، يرفض تلقائياً عند تجاوز الحد، يمنع الاستدعاءات العنيفة وهجمات حجب الخدمة.
تُخزَّن الملفات المؤقتة في دليل معزول، وتُمحى بأمان بعد إكمال المهمة. تدعم مستويات الأمان الأعلى المحي المتعدد للكتابة بما يتوافق مع معايير الأمان.
يتحقق من حجم الملفات المرفوعة/المدخلة، يرفض الطلبات كبيرة الحجم مباشرة، يمنع استنزاف الموارد. حدود مختلفة لإصدار الجهاز الواحد وإصدار الشبكة.
من المعطل إلى الأمان الأقصى، مستويات متدرجة
جميع ميزات الأمان مفعّلة · سلامة الملفات بخوارزميات متعددة · فحص ثنائي الاتجاه قبل+بعد الضغط · تعطيل ذاكرة الفحص المؤقتة · محي آمن متعدد الكتابة · أي تحذير فحص يجهض المهمة
جميع ميزات الأمان مفعّلة · التحقق من سلامة الملفات · فحص ثنائي الاتجاه · تفعيل ذاكرة الفحص المؤقتة · محي متعدد الكتابة · تدقيق سلسلة الهاش · الفشل في الفحص يجهض
التحقق من معاملات الأوامر + هاش ملف الإدخال + الفحص قبل الضغط + سجل التدقيق + تحديد المعدل + إدارة الملفات المؤقتة + التحقق من حجم الملف · تفعيل ذاكرة الفحص المؤقتة
التحقق من معاملات الأوامر + سجل التدقيق + التحقق من حجم الملف (بدون فحص البرمجيات الخبيثة، بدون التحقق من السلامة، بدون تحديد المعدل)
جميع ميزات الأمان متوقفة، لبيئات الاختبار الخاضعة فقط، ممنوع في الإنتاج
من التحقق من التوقيع إلى الحماية وقت التشغيل، أمان عبر السلسلة الكاملة