تخطَّ إلى المحتوى
افتح J Tools

نموذج الأمان لدينا

تنفّذ J Tools عمليات عملتك دون أن تتسلم محفظتك في أي لحظة. المعاملات الصادرة من محافظك تُوقَّع من جهتك، والمنصة تبنيها وترسلها، وخلف كل ذلك حمايات تعمل على الخادم.

باختصار

#باختصار

غير احتجازية من الأساس

#غير-احتجازية-من-الأساس

لا تطلب J Tools عبارة الاسترداد أبدًا، ولا تحتفظ بأموالك أبدًا. حين تستخدم محفظة متصلة، يحدث كل توقيع داخل تلك المحفظة عبر محوّل المحفظة، ولا يذهب إلى الشبكة إلا المعاملة الموقّعة. والمفتاح الخاص للمحفظة لا يغادرها أبدًا.

صفحة J Tools

1تُعدّ إجراءً في J Tools

تصل المعاملة إلى محفظتك

محفظتك

2تعرض محفظتك المعاملة

3توافق وتوقّع في محفظتك أنت

مفاتيح المحفظة المتصلة لا تغادرها أبدًا

يخرج التوقيع فقط، ولا يخرج المفتاح أبدًا

سولانا

4تُبث المعاملة الموقّعة إلى سولانا

بعض الأدوات تستطيع أيضًا التوقيع بمفاتيح خاصة تلصقها، لأنها تعمل عبر محافظ كثيرة لا يربطها أي محوّل، ومنها تداول بالحزمة، ومبادلة متعددة، وإرسال متعدد، وتجميع الأرصدة، وأدوات التمرير، وإنشاء Pump.fun وشراء بالحزمة، وأدوات السحب. تبقى هذه المفاتيح في تبويب متصفحك وتوقّع هناك، ولا تُرسل إلينا. والمفتاح الذي تلصقه مصدرًا للمفتاح الخاص في أداة ما يُمسح بعد 15 دقيقة. تعامل مع هذه المحافظ على أنها محافظ ساخنة مؤقتة. أداة زيادة الحاملين هي الوحيدة التي تعطي خوادمنا مفتاحًا: تنشئ محفظة توزيع جديدة لكل تشغيلة، وتحفظ مفاتيح محافظ الحاملين في ملف النسخة الاحتياطية الذي تنزّله، ولا ترسل إلا مفتاح محفظة التوزيع، مشفّرًا، ليكمل خادمنا التشغيلة بعد أن تغلق التبويب. وإن طلبت منك صفحة عبارة الاسترداد، فهي ليست منا.

سجل تدقيق يكشف العبث

#سجل-تدقيق-يكشف-العبث

إجراءات الإدارة تُكتب في سجل تدقيق يقبل الإضافة فقط. كل صف يحمل prev_hash، وهو بصمة SHA-256 للصف الذي قبله، فتترابط الإدخالات كالسلسلة. عدّل صفًا أو احذفه، فتتوقف كل البصمات التي بعده عن التطابق، ويصبح التعديل واضحًا. وإدخالات السجل لا تتضمن كلمات المرور ولا رموز الجلسات.

قائمة RPC المسموحة وحدود الطلبات

#قائمة-rpc-المسموحة-وحدود-الطلبات

المتصفح لا يتحدث مع عقدة سولانا مباشرة، بل يمر عبر بوابة لا تسمح إلا بقائمة ثابتة من طرق القراءة، إضافة إلى إرسال المعاملات ومحاكاتها، وتحدد عدد الطلبات لكل عنوان IP. روابط RPC ومفاتيحها تبقى على الخادم، فلا يملك المتصفح شيئًا يمكن أن يتسرب. حدود الطلبات تُطبَّق لكل نقطة، وعنوان IP الحقيقي للعميل يُقرأ من القيمة الأخيرة جهة اليمين في x-forwarded-for، فلا يمكن التحايل على الحد بترويسة مزورة.

الحماية من سرقة الرسوم

#الحماية-من-سرقة-الرسوم

حين تتقاضى أداة رسوم منصة، فالمبلغ المسجل لحساب العمولة يأتي من إعدادات الرسوم لدينا أو من SOL الذي وصل فعلًا إلى محفظة المنصة على الشبكة، ولا يأتي أبدًا من رقم يرسله المتصفح. لا يوجد أي مسار يثق برسوم يقدّمها العميل. وترى التفصيل الكامل (المجموع، ورسوم المنصة، ورسوم الشبكة التقديرية) في بطاقة رسوم الأداة قبل أن تؤكد أي شيء. وللقيم المرجعية، راجع ملخص الرسوم في التطبيق أو جدول الرسوم.

الدخول إلى الإدارة محكم الإغلاق

#الدخول-إلى-الإدارة-محكم-الإغلاق

الوصول إلى لوحة الإدارة يتطلب كلمة مرور ورمز TOTP، ويُفرض ذلك على الخادم. والمسار مبني بحيث لا يكشف شيئًا.

TOTP إلزامي. الرموز تُفحص على الخادم، وسلسلة من المحاولات الفاشلة تقفل تسجيل الدخول لفترة تهدئة. وسبب القفل لا يُرسل إلى العميل أبدًا.

الأمن التشغيلي في كل مكان

#الأمن-التشغيلي-في-كل-مكان

الأمن التشغيلي قاعدة دائمة في كل نقطة وصفحة. الأسرار والمفاتيح الخاصة والرموز الكاملة تُبعد عن السجلات. واستجابة الخطأ للعميل تحمل رسالة قصيرة، وغالبًا رمزًا، دون أي تتبّع للأخطاء أو مسار داخلي أو تفاصيل من قاعدة البيانات، والصورة الكاملة تبقى في سجلات الخادم. ومقالات المدونة التي تكتبها الأتمتة تبقى مسودات إلى أن ينشرها مسؤول، فلا يصل شيء إلى القراء دون موافقة إنسان.