نموذج الأمان لدينا
تنفّذ J Tools عمليات عملتك دون أن تتسلم محفظتك في أي لحظة. المعاملات الصادرة من محافظك تُوقَّع من جهتك، والمنصة تبنيها وترسلها، وخلف كل ذلك حمايات تعمل على الخادم.
باختصار
#باختصارغير احتجازية من الأساس
#غير-احتجازية-من-الأساسلا تطلب J Tools عبارة الاسترداد أبدًا، ولا تحتفظ بأموالك أبدًا. حين تستخدم محفظة متصلة، يحدث كل توقيع داخل تلك المحفظة عبر محوّل المحفظة، ولا يذهب إلى الشبكة إلا المعاملة الموقّعة. والمفتاح الخاص للمحفظة لا يغادرها أبدًا.
صفحة J Tools
1تُعدّ إجراءً في J Tools
تصل المعاملة إلى محفظتك
محفظتك
2تعرض محفظتك المعاملة
3توافق وتوقّع في محفظتك أنت
مفاتيح المحفظة المتصلة لا تغادرها أبدًا
يخرج التوقيع فقط، ولا يخرج المفتاح أبدًا
سولانا
4تُبث المعاملة الموقّعة إلى سولانا
بعض الأدوات تستطيع أيضًا التوقيع بمفاتيح خاصة تلصقها، لأنها تعمل عبر محافظ كثيرة لا يربطها أي محوّل، ومنها تداول بالحزمة، ومبادلة متعددة، وإرسال متعدد، وتجميع الأرصدة، وأدوات التمرير، وإنشاء Pump.fun وشراء بالحزمة، وأدوات السحب. تبقى هذه المفاتيح في تبويب متصفحك وتوقّع هناك، ولا تُرسل إلينا. والمفتاح الذي تلصقه مصدرًا للمفتاح الخاص في أداة ما يُمسح بعد 15 دقيقة. تعامل مع هذه المحافظ على أنها محافظ ساخنة مؤقتة. أداة زيادة الحاملين هي الوحيدة التي تعطي خوادمنا مفتاحًا: تنشئ محفظة توزيع جديدة لكل تشغيلة، وتحفظ مفاتيح محافظ الحاملين في ملف النسخة الاحتياطية الذي تنزّله، ولا ترسل إلا مفتاح محفظة التوزيع، مشفّرًا، ليكمل خادمنا التشغيلة بعد أن تغلق التبويب. وإن طلبت منك صفحة عبارة الاسترداد، فهي ليست منا.
سجل تدقيق يكشف العبث
#سجل-تدقيق-يكشف-العبثإجراءات الإدارة تُكتب في سجل تدقيق يقبل الإضافة فقط. كل صف يحمل prev_hash، وهو بصمة SHA-256 للصف الذي قبله، فتترابط الإدخالات كالسلسلة. عدّل صفًا أو احذفه، فتتوقف كل البصمات التي بعده عن التطابق، ويصبح التعديل واضحًا. وإدخالات السجل لا تتضمن كلمات المرور ولا رموز الجلسات.
قائمة RPC المسموحة وحدود الطلبات
#قائمة-rpc-المسموحة-وحدود-الطلباتالمتصفح لا يتحدث مع عقدة سولانا مباشرة، بل يمر عبر بوابة لا تسمح إلا بقائمة ثابتة من طرق القراءة، إضافة إلى إرسال المعاملات ومحاكاتها، وتحدد عدد الطلبات لكل عنوان IP. روابط RPC ومفاتيحها تبقى على الخادم، فلا يملك المتصفح شيئًا يمكن أن يتسرب. حدود الطلبات تُطبَّق لكل نقطة، وعنوان IP الحقيقي للعميل يُقرأ من القيمة الأخيرة جهة اليمين في x-forwarded-for، فلا يمكن التحايل على الحد بترويسة مزورة.
الحماية من سرقة الرسوم
#الحماية-من-سرقة-الرسومحين تتقاضى أداة رسوم منصة، فالمبلغ المسجل لحساب العمولة يأتي من إعدادات الرسوم لدينا أو من SOL الذي وصل فعلًا إلى محفظة المنصة على الشبكة، ولا يأتي أبدًا من رقم يرسله المتصفح. لا يوجد أي مسار يثق برسوم يقدّمها العميل. وترى التفصيل الكامل (المجموع، ورسوم المنصة، ورسوم الشبكة التقديرية) في بطاقة رسوم الأداة قبل أن تؤكد أي شيء. وللقيم المرجعية، راجع ملخص الرسوم في التطبيق أو جدول الرسوم.
الدخول إلى الإدارة محكم الإغلاق
#الدخول-إلى-الإدارة-محكم-الإغلاقالوصول إلى لوحة الإدارة يتطلب كلمة مرور ورمز TOTP، ويُفرض ذلك على الخادم. والمسار مبني بحيث لا يكشف شيئًا.
TOTP إلزامي. الرموز تُفحص على الخادم، وسلسلة من المحاولات الفاشلة تقفل تسجيل الدخول لفترة تهدئة. وسبب القفل لا يُرسل إلى العميل أبدًا.
كلمات مرور الإدارة تُخزن بصمات أحادية الاتجاه فقط، وتُضبط عبر متغيرات البيئة. لا توجد شاشة لإعادة تعيين كلمة المرور في اللوحة ولا في API، فتغييرها يعني قيمة جديدة في متغيرات البيئة ونشرًا جديدًا.
محاولة الدخول الفاشلة تعيد الرسالة العامة نفسها سواء كان الخطأ في اسم المستخدم أو كلمة المرور أو الرمز، والتحقق من اسم مستخدم غير موجود يستغرق الوقت نفسه الذي يستغرقه اسم حقيقي. وتسجيل الدخول المقفل لا يقول إلا إن المحاولات كانت كثيرة، ولا يذكر أبدًا أي حد تم تجاوزه. ومحاولات الدخول محدودة حسب عنوان IP واسم المستخدم معًا.
الجلسات محفوظة في مخزن على الخادم، مع ملفات تعريف ارتباط httpOnly وSecure وSameSite=Strict ومعرّفات عشوائية. تتجدد عند تسجيل الدخول للحماية من تثبيت الجلسة، وتنتهي عند الخمول، ولها حد أقصى لكل مسؤول.
الأمن التشغيلي في كل مكان
#الأمن-التشغيلي-في-كل-مكانالأمن التشغيلي قاعدة دائمة في كل نقطة وصفحة. الأسرار والمفاتيح الخاصة والرموز الكاملة تُبعد عن السجلات. واستجابة الخطأ للعميل تحمل رسالة قصيرة، وغالبًا رمزًا، دون أي تتبّع للأخطاء أو مسار داخلي أو تفاصيل من قاعدة البيانات، والصورة الكاملة تبقى في سجلات الخادم. ومقالات المدونة التي تكتبها الأتمتة تبقى مسودات إلى أن ينشرها مسؤول، فلا يصل شيء إلى القراء دون موافقة إنسان.
© 2026 J Tools