Sovereign Security & Data Governance Standard

أمان سيادي مشدد وحماية مطلقة
لبنك أسئلتك، درجاتك، وبيانات طلابك

بنيت منصة كبسولة من الصفر على مبادئ الثقة الصفرية (Zero-Trust Architecture)؛ عزل بيانات المستأجرين بنسبة 100%، علامة مائية ذكية تحمي الملكية الفكرية من التسريب، وتشفير بنكي صارم لكافة المعاملات والسجلات الأكاديمية.

البنية البنكية01
AES-256 GCM

تشفير التخزين السحابي

Data-at-Rest Encryption

تشفير كامل لقواعد البيانات والمستندات والنسخ الاحتياطية بمفاتيح دورية مستقلة.

بروتوكول سيادي02
TLS 1.3 / HSTS

تشفير قنوات النقل اللحظي

Zero Plaintext In-Transit

حماية مطلقة لكافة اتصالات الأجهزة والـ Kiosk وبوابات الطلاب ضد التنصت أو التلاعب.

تحقق هرمي03
100% Zero-Leak

عزل متعدد المستأجرين

Strict Multi-Tenant Boundary

تحقق إلزامي من هوية المستأجر (tenantId) على مستوى كل استعلام برمجي وحارس وسيط.

اتفاقية SLA04
99.99% Uptime

استمرارية وتعافٍ فوري

Geo-Redundant Recovery <15m

نسخ احتياطي مؤتمت موزع جغرافياً يضمن عدم فقدان سجل حضور أو درجات طالب.

Defense in Depth Framework

محاور الدفاع التشفيري الستة للمنظومة

SEC 01عزل البيانات وسيادة المستأجرين

العزل الصارم لبيانات المؤسسات (Zero-Trust Multi-Tenancy)

كل مدرسة، سنتر، أو جامعة تعمل داخل نطاق منطقي معزول كلياً تحكمه قيود صارمة على مستوى محرك الـ ORM و Row-Level Security. يستحيل برمجياً وهندسياً وصول أي مؤسسة لسجلات أو درجات أو أرقام طلاب مؤسسة أخرى.

عزل كامل على مستوى المستأجر (Tenant Context Scoping) في كافة الاستعلامات
حظر تام للهجمات العرضية لتخطي النطاق (Cross-Tenant IDOR Guardrails)
إمكانية تخصيص قاعدة بيانات مادية مستقلة للجامعات والأسطول السيادي
SEC 02حماية المحتوى والملكية الفكرية

العلامة المائية الرقمية الجنائية ومكافحة القرصنة (Forensic Watermarking)

حماية بنك الأسئلة ومذكرات المدرسين ومحتوى المحاضرات من التصوير والتسريب عبر حقن علامات مائية ديناميكية مجهرية تحمل اسم الطالب، رقم هاتفه، والـ IP المشفر في شاشات العرض وملفات الـ PDF ومقاطع الفيديو.

علامة مائية متحركة وغير قابلة للإزالة تمنع تصوير الشاشات أو بيع المحتوى
تشفير روابط المستندات السحابية بروابط موقعة مؤقتة (Signed URLs) تنتهي بعد دقائق
حظر تحميل أو مشاركة نماذج الامتحانات قبل موعد انعقادها الرسمي بدقيقة واحدة
SEC 03سجل التدقيق والحوكمة الرقابية

سجل تدقيق غير قابل للتلاعب (Tamper-Resistant Audit Ledger)

تدوين غير قابل للتعديل أو الحذف لكل حركة إدارية أو أكاديمية داخل النظام. رصد تعديل الدرجات، إدخال الغياب، تصدير التقارير، وتغيير الصلاحيات، مقرونة بـ IP الموظف وهوية جهازه والوقت بالمللي ثانية.

سجل تدقيق موثق لكل رصد درجات أو تعديل حضور لمنع التواطؤ الداخلي
تنبيهات فورية لمدير النظام عند محاولة تنفيذ عمليات حساسة أو تغييرات جماعية
أرشفة تشفيرية آمنة للسجلات متوافقة مع متطلبات الرقابة والامتثال الحكومي
SEC 04صلاحيات الوصول وحظر التصعيد

حوكمة الصلاحيات الهرمية الصارمة (Strict RBAC & Center Scoping)

مصفوفة صلاحيات هرمية دقيقة تفصل بين المالك والمشرفين والمعلمين وموظفي الاستقبال. يحظر النظام أي تصعيد عرضي للصلاحيات (Privilege Escalation)، ويقيد موظفي كل مركز بفروعهم المحددة فقط دون سواها.

تقييد صلاحيات موظفي الاستقبال والمعلمين بالفروع المخصصة لهم فقط (Center Isolation)
منع المشرفين من تعديل صلاحيات رتبة أعلى منهم أو إنشاء مستخدمين خارج نطاقهم
إبطال فوري لجميع الجلسات والتوكنات بمجرد تجميد أو حذف حساب الموظف
SEC 05التوثيق وأمان الجلسات وحماية الـ QR

جلسات مشفرة وأكواد QR تشفيرية مضادة للاستنساخ (Cryptographic QR & Anti-Replay)

تعتمد كبسولة رموز QR مشفرة وموقعة رقمياً لكروت الطلاب وبوابات الحضور، تمنع استنساخ البطاقات أو مشاركتها عبر الهواتف، مع حماية جلسات الويب عبر ملفات تعريف ارتباط HttpOnly مشفرة بـ AES-256.

أكواد QR مشفرة غير قابلة للتخمين أو الطباعة المزيفة عبر التوقيع التشفيري
جلسات تواصل مؤمنة بـ HttpOnly و SameSite=Lax محصنة ضد هجمات CSRF و XSS
تشفير كلمات المرور عبر خوارزمية Bcrypt مع معيار تكلفة آمن (Cost Factor 12)
SEC 06استمرارية الأعمال ومراكز البيانات

النسخ الاحتياطي الجغرافي والتعافي من الطوارئ (Multi-Region Disaster Recovery)

بنية تحتية مرنة تعتمد لقطات احتياطية مؤتمتة وموزعة جغرافياً تُحفظ في بيئات تخزين معزولة. في حال حدوث أي طارئ على الخادم الأساسي، يمكن استئناف العمليات في أقل من 15 دقيقة دون فقدان سجل حضور واحد.

نسخ احتياطي سحابي تراكمي كل 6 ساعات ونسخة يومية شاملة ومشفرة
اختبارات استعادة دورية مؤتمتة لضمان سلامة النسخ وصفرية الفقد (RPO = 0)
مراقبة صحة الخوادم والأداء والذاكرة على مدار الساعة (24/7/365 Health Check)
Forensic Anti-Piracy Architecture

كيف تحمي كبسولة مذكراتك وبنك أسئلتك من التصوير والبيع غير المشروع؟

عندما يفتح أي طالب مذكرة رقمية أو بنك أسئلة أو اختباراً، يقوم محرك الأمان التلقائي بحقن مصفوفة علامات مائية ديناميكية مجهرية عبر زوايا الشاشة والوثيقة، تتضمن رقم هاتف الطالب واسمه ومعرف الجلسة؛ مما يجعل تصوير الشاشة بكاميرا هاتف أخرى إثباتاً جنائياً فورياً يحدد هوية المسرب بدقة.

STUDENT: 01098765432
ID #8491 · CAPS-SEC-G4C
2026-09-17 19:14:02 UTC
STUDENT: 01098765432
ID #8491 · CAPS-SEC-G4C
2026-09-17 19:14:02 UTC
STUDENT: 01098765432
ID #8491 · CAPS-SEC-G4C
2026-09-17 19:14:02 UTC
STUDENT: 01098765432
ID #8491 · CAPS-SEC-G4C
2026-09-17 19:14:02 UTC
STUDENT: 01098765432
ID #8491 · CAPS-SEC-G4C
2026-09-17 19:14:02 UTC
STUDENT: 01098765432
ID #8491 · CAPS-SEC-G4C
2026-09-17 19:14:02 UTC
STUDENT: 01098765432
ID #8491 · CAPS-SEC-G4C
2026-09-17 19:14:02 UTC
STUDENT: 01098765432
ID #8491 · CAPS-SEC-G4C
2026-09-17 19:14:02 UTC
STUDENT: 01098765432
ID #8491 · CAPS-SEC-G4C
2026-09-17 19:14:02 UTC
STUDENT: 01098765432
ID #8491 · CAPS-SEC-G4C
2026-09-17 19:14:02 UTC
STUDENT: 01098765432
ID #8491 · CAPS-SEC-G4C
2026-09-17 19:14:02 UTC
STUDENT: 01098765432
ID #8491 · CAPS-SEC-G4C
2026-09-17 19:14:02 UTC

بنك الأسئلة المعتمد - مادة الفيزياء المتقدمة

SESSION TOKEN: b9614936a3ab40c2

محمي برمجياً

السؤال الأول: احسب فرق الجهد الكهربي في دائرة مغلقة ذات مقاومة كلية 12 أوم وتيار 3 أمبير:

أ) 36 فولت (النموذج A)
ب) 4 فولت
ج) 15 فولت
د) 9 فولت
تنبيه أمني: محاولات تصوير الشاشة تؤدي لحظر الحساب تلقائياً وإخطار الإدارة.Page 1 / 4
Systematic Security Ledger

مصفوفة المقارنة الأمنية: الأنظمة التقليدية مقابل كبسولة

مقارنة معيارية بين مخاطر الأنظمة التعليمية غير المؤمنة والبنية السحابية السيادية لمنظومة كبسولة.

المعيار الأمنيالأنظمة والمواقع التقليديةمنظومة كبسولة السحابية 2026الامتثال
عزل قواعد البيانات وتعدد المستأجريننقاط ضعف متكررةجداول مشتركة دون فلاتر إلزامية، مما يسبب أخطاء تسريب بيانات الطلاب بين المراكز والمدرسين.CAPSOLU GUARANTEEعزل برمجي صارم على مستوى ORM و Middleware برمز tenantId ملزم لكافة العمليات.PASS 100%
حماية بنوك الأسئلة ومذكرات المدرسيننقاط ضعف متكررةملفات PDF مباشرة بدون حماية يسهل تنزيلها ومشاركتها على قنوات تيليجرام ومواقع التواصل.CAPSOLU GUARANTEEعلامة مائية جنائية ديناميكية برقم هاتف الطالب واسمه مع روابط مؤقتة مشفرة تنتهي صلاحيتها فورياً.PASS 100%
حوكمة تعديل الدرجات وسجلات التدقيقنقاط ضعف متكررةتعديل مباشر في الجداول بدون تسجيل هوية الموظف أو سبب التعديل مما يفتح باب التواطؤ والتلاعب.CAPSOLU GUARANTEEسجل تدقيق رقابي غير قابل للتعديل (Append-Only) يوثق التاريخ والوقت وهوية المعدل وعنوان الـ IP.PASS 100%
أمان أكواد الحضور والـ QR Kioskنقاط ضعف متكررةأكواد ثابتة يمكن تصويرها وإرسالها بين الطلاب لتسجيل الحضور الوهمي دون التواجد بالمركز.CAPSOLU GUARANTEEأكواد تشفيرية مؤمنة مع قيود سرعة المسح وحظر الاستخدام المتزامن لمنع التمرير الوهمي نهائياً.PASS 100%
التشفير وحماية جلسات المستخدميننقاط ضعف متكررةتخزين توكنات بالجلسة أو LocalStorage عرضة للاختراق وهجمات XSS و Session Hijacking.CAPSOLU GUARANTEEجلسات مشفرة بـ AES-256 داخل ملفات تعريف ارتباط HttpOnly / Strict لا يمكن قراءتها بالجافاسكريبت.PASS 100%
التعافي من الكوارث والنسخ الاحتياطينقاط ضعف متكررةنسخ يدوي متقطع قد يؤدي لضياع أسبوع كامل من السجلات عند انهيار الخادم أو هجمات الفدية.CAPSOLU GUARANTEEنسخ سحابي مؤتمت موزع جغرافياً يضمن استعادة فورية للخدمة في أقل من 15 دقيقة بدون فقدان بيانات.PASS 100%
Enterprise Compliance FAQ

الأسئلة الشائعة حول الأمان والخصوصية والامتثال

1أين يتم استضافة البيانات وهل توفرون استضافة سيادية داخلية (On-Premises)؟

تستضاف كبسولة سحابياً في مراكز بيانات متوافقة مع أرقى معايير الأمان العالمية (ISO 27001 و SOC 2). للمؤسسات الكبرى والجامعات الحكومية، نوفر خيار الاستضافة السيادية المخصصة (Dedicated Private Cloud أو On-Premises) بالكامل داخل خوادم المؤسسة.

2كيف تضمن كبسولة حماية بنك الأسئلة من التسريب قبل الاختبارات؟

يتم تشفير الأسئلة في قاعدة البيانات، وتوليد النماذج الامتحانية عشوائياً (A/B/C/D) قبل الاختبار بضغطة زر. لا يستطيع حتى طاقم الاستقبال الاطلاع على الأسئلة، وتقتصر صلاحية النشر والموافقة على المشرف الأكاديمي المعتمد.

3ماذا يحدث إذا حاول موظف استقبال تعديل درجة طالب أو سجل غيابه مجاملةً لولي الأمر؟

كل عملية تعديل تسجل فوراً في سجل التدقيق الرقابي غير القابل للحذف. يتضمن السجل القيمة القديمة، القيمة الجديدة، هوية الموظف، عنوان جهازه، والوقت بالثانية، ويظهر ذلك في تقرير الامتثال للإدارة فوراً.

4هل تدعم كبسولة تسجيل الدخول الموحد (SSO) والربط مع حسابات Google و Microsoft المؤسسية؟

نعم، تدعم المنظومة بروتوكولات OAuth 2.0 و OIDC للربط مع حسابات Google Workspace و Microsoft 365 المؤسسية، مع إمكانية تفعيل التحقق بخطوتين (2FA) لحماية الحسابات الإدارية.

Sovereign Security SLA · معتمد لمؤسسات الشرق الأوسط

هل تحتاج إلى وثيقة مواصفات أمنية مخصصة
أو استضافة سحابية خاصة لمؤسستك؟

فريق الهندسة الأمنية في كبسولة جاهز للرد على استفسارات مسؤولي تقنية المعلومات والامتثال، وتقديم الدعم الفني اللازم للاستضافات السيادية والربط المؤسسي الخاص.