
خزنة آمنة لملفاتك
📄 الورقة التقنية: SecureVault_Technical_Paper_v3.5.0.pdf · الاستشهاد على Zenodo
تشفير الملفات المحلي أولاً لنظام Windows، مؤمَّن بمفتاح USB فعلي بدلاً من كلمة مرور.
⚠️ يتضمن الإصدار v3.5.0 إصلاحاً أمنياً كاسراً للتوافق — راجع CHANGELOG.md قبل التحديث من إصدار أقدم.
تقوم الخزنة الآمنة بتشفير الملفات الفردية (أو المجلدات) على جهاز Windows الخاص بك باستخدام AES-256-GCM. وبدلاً من حماية مفتاح التشفير بكلمة مرور فقط، يُولَّد المفتاح عشوائياً ويُخزَّن على محرك أقراص USB تختاره أنت. لفك تشفير أي شيء لاحقاً، يجب توصيل محرك USB نفسه فعلياً.
يمكن تخمين كلمات المرور أو اصطيادها بالتصيّد أو تسجيلها ببرامج تسجيل المفاتيح أو كسرها بالقوة الغاشمة. أما المفتاح الفعلي فلا يمكن سرقته عن بُعد كما يمكن سرقة كلمة المرور. إليك المقايضات التي يجب فهمها قبل الاعتماد على هذا:
SecureVaultSetup-x.x.x.exe.Program Files\SecureVault (أو الموقع الذي تختاره)nodemailer، تُستخدم فقط لميزة البريد الإلكتروني الاختيارية)لا خطوات يدوية، ولا حاجة لسطر الأوامر في التثبيت العادي.
أول شيء يجب فعله بعد التثبيت هو تسجيل محرك USB كمفتاح رئيسي لك. لا يمكن تشفير أو فك تشفير أي شيء حتى يتم ذلك.
masterE: (راجع استكشاف الأخطاء وإصلاحها إذا فشل ذلك)..vault_master.key في جذر ذلك المحرك. لا تحذف هذا الملف، ولا تفقد هذا المحرك.اختياري لكن موصى به: انسخ ملف .vault_master.key إلى محرك USB ثانٍ مخزَّن بأمان كنسخة احتياطية، في حال فُقد المحرك الأساسي أو تلف في أي وقت.
شغّل التطبيق عبر قائمة ابدأ / اختصار سطح المكتب للحصول على القائمة التفاعلية:
========================================
SECURE VAULT
========================================
1. Encrypt a file
2. Decrypt a file
3. Register USB
4. View devices
5. View backups
6. Restore file
7. Configure email
8. Install right-click menu
9. Exit
اختر الخيار 1، ثم أدخل المسار الكامل للملف أو المجلد. يجب أن يكون محرك USB المسجَّل موصولاً. الناتج هو ملف .vault؛ ويُحذف الأصل بشكل آمن (يُستبدل 3 مرات) بعد نجاح التشفير والنسخ الاحتياطي.
اختر الخيار 2، وأدخل مسار ملف .vault. يجب أن يكون محرك USB المسجَّل موصولاً — فك التشفير مستحيل بدونه.
مغطى في الإعداد لأول مرة أعلاه. يمكنك أيضاً تسجيل مفاتيح إضافية لكل جهاز (اختر device بدلاً من master) إذا أردت مفتاحاً منفصلاً لجهاز ثانٍ مع الاحتفاظ بمفتاح رئيسي واحد إجمالاً.
يسرد كل مفتاح USB (رئيسي وجهاز) مسجَّل حالياً، مستخرجاً من config/registered-devices.json.
في كل مرة تشفّر فيها ملفاً، تحفظ الخزنة الآمنة تلقائياً نسخة احتياطية مشفرة محلياً (مُدوَّرة — تحتفظ بأحدث 5 نسخ، وتنتهي صلاحيتها تلقائياً بعد 30 يوماً). يتيح لك الخيار 5 سرد هذه النسخ وعرضها.
يستعيد ملفاً من إحدى تلك النسخ الاحتياطية المحلية، في حال احتجت إلى استعادة النسخة السابقة للتشفير دون المرور بفك التشفير.
اختياري. يرسل لك بريداً إلكترونياً كلما حدث إجراء على الخزنة (تشفير/فك تشفير)، بما في ذلك الملف والجهاز والوقت.
يتطلب الإعداد كلمة مرور تطبيق Gmail — وليس كلمة مرور Gmail العادية. الخطوات:
Enable email alerts? (y/n) → yYour Gmail address → الحساب الذي أنشأت له كلمة مرور التطبيقGmail App Password → الصق الرمز المكوَّن من 16 حرفاً (وليس كلمة مرور Gmail الحقيقية)Alert recipient email → المكان الذي تريد إرسال التنبيهات إليه (يمكن أن يكون العنوان نفسه)ملاحظات:
smtp.gmail.com).config/settings.json على جهازك — لا تشارك ذلك الملف، ولا ترفعه ببيانات اعتماد حقيقية إلى مستودع عام.n تتخطاه، وكل شيء آخر يعمل بشكل مماثل.