RemCam

البنية الأمنية

تصف هذه الصفحة تصميم التحكم في الوصول وإدارة المفاتيح في RemCam لفرق الأمن التي تقيّم النشر. وهي تعكس التنفيذ الفعلي المطروح، لا الطموحات؛ وحيثما يحيد خيار تصميمي عن الممارسة الشائعة (مثل تثبيت الشهادات بدلًا من تسلسل هرمي لسلطة إصدار الشهادات) يُذكر مسوِّغه.

نموذج النشر والتعرّض

الوصول بالمصادقة الثنائية

كل مستمع (واجهة الاسترجاع المحلي وكل واجهة مربوطة) قابل للتهيئة على حدة لفرض المصادقة الثنائية. مع تمكين المصادقة الثنائية على مستمع:

مع تعطيل المصادقة الثنائية، يكفي أي من العاملين وحده لتسجيل الدخول (الشهادة أو كلمة المرور) - وهو ما يناسب مستمع الاسترجاع المحلي وشبكات الإدارة الموثوقة. تمنع وحدة التحكم تمكين المصادقة الثنائية قبل أن يحوز المسؤول شهادة عميل صالحة للعمل، فلا يمكن لتغيير الفرض أن يُغلق النظام على المشغّل الذي يفعّله.

تثبيت شهادات العملاء

لا يشغّل RemCam عمدًا تسلسلًا هرميًا لسلطة إصدار شهادات (CA). شهادات العملاء مثبَّتة فرديًا، لا مُتحقَّق منها عبر سلسلة:

TLS على الخادم

تخزين بيانات الاعتماد والمفاتيح

سياسة الجلسات والإغلاق

سجل التدقيق

سلسلة توريد البرمجيات

الإبلاغ عن ثغرة أمنية

راسل support@remcam.software مع التفاصيل. نُقرّ باستلام البلاغات فورًا، وتُعلَّم الإصلاحات الحرجة أمنيًا لوحدات التحكم المنشورة عبر قناة التحديثات الموقَّعة مع نافذة تطبيق محددة زمنيًا.