Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SecureCivic — SecureCivic هي منصة مفتوحة المصدر للتحقق من الهوية بناها المواطنون، ومصممة بحيث تتبناها SSA. تحل محل وسطاء البيانات الخاصين بنظام آمن يضع الخصوصية أولاً، ويتيح التحقق الفوري من الهوية، وتنبيهات الاحتيال، وحماية الهوية التي يتحكم بها المواطن. وهي مرخّصة بموجب AGPL-3.0+، وتستخدم تقنيات حديثة مثل الهوية الرمزية (SIT)، وإثباتات المعرفة الصفرية، وOAuth 2.1، والتشفير القوي لضمان تحقق آمن وشفاف وقابل للتوسع للمؤسسات المالية والأنظمة الحكومية. https://roxanneardary.com/securecivic/ | Kitploit
أدوات/GitLabGitLab/roxanne_ardary/securecivic
المصادقة والترخيصأدوات التشفير/فك التشفيرالتشفيرأمن السحابةDevSecOpsالخصوصيةاستخبارات التهديداتإدارة الهوية والوصول (IAM)الاستجابة للحوادث

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

SecureCivic هي منصة مفتوحة المصدر للتحقق من الهوية بناها المواطنون، ومصممة بحيث تتبناها SSA. تحل محل وسطاء البيانات الخاصين بنظام آمن يضع الخصوصية أولاً، ويتيح التحقق الفوري من الهوية، وتنبيهات الاحتيال، وحماية الهوية التي يتحكم بها المواطن. وهي مرخّصة بموجب AGPL-3.0+، وتستخدم تقنيات حديثة مثل الهوية الرمزية (SIT)، وإثباتات المعرفة الصفرية، وOAuth 2.1، والتشفير القوي لضمان تحقق آمن وشفاف وقابل للتوسع للمؤسسات المالية والأنظمة الحكومية. https://roxanneardary.com/securecivic/

أمن واجهات برمجة التطبيقات
GitLabroxanne_ardary/securecivic

SecureCivic

عرض المستودعالموقع الإلكتروني
منذ شهر واحدلم تتم المراجعة بعد
مشاركة

SecureCivic

SecureCivic هي منصة تحقق من الهوية مفتوحة المصدر، بناها المواطنون، ومصمّمة لتمكين إدارة الضمان الاجتماعي (SSA) من اعتماد نظام تحقق حديث يضع الخصوصية أولاً. تزيل الاعتماد على وسطاء البيانات الخاصة والوسطاء من خلال تمكين التحقق الآني والآمن من الهوية مع حمايات تشفيرية قوية، واكتشاف الاحتيال، وأدوات أمان هوية يتحكم بها المواطن.

صُمّمت SecureCivic لتكون شفافة بالكامل، وقابلة للتدقيق، وتتحسن باستمرار عبر التعاون مفتوح المصدر بموجب رخصة AGPL-3.0+.


الرؤية

إنشاء طبقة ثقة رقمية عامة يكون فيها التحقق من الهوية:

  • مملوكًا للعامة
  • يتحكم به المواطنون
  • مؤمَّنًا بتشفير حديث
  • خاليًا من الاعتماد على وسطاء البيانات الخاصة
  • شفافًا وقابلًا للتدقيق عبر التطوير مفتوح المصدر

المفهوم الأساسي

تتيح SecureCivic:

  • التحقق الآني من الهوية مباشرة عبر أنظمة SSA
  • حماية الهوية عبر التوكنات (بدون كشف أرقام الضمان الاجتماعي الخام)
  • أقفال هوية وتنبيهات احتيال يتحكم بها المواطن
  • وصولًا مؤسسيًا آمنًا للبنوك والاتحادات الائتمانية وشركات التقنية المالية وشركات التأمين
  • مسارات تحقق تحافظ على الخصوصية وبتقنية المعرفة الصفرية

قائمة الميزات الكاملة

1. نظام التحقق الأساسي من الهوية

  • واجهة برمجة تطبيقات للتحقق الآني من الهوية
  • المدخلات: رقم الضمان الاجتماعي (محوَّل إلى توكن)، الاسم، تاريخ الميلاد، أو معرّفات مكافئة
  • المخرجات:
    • تطابق / عدم تطابق
    • تسجيل ثقة اختياري
  • تصميم تحقق عديم الحالة (بدون تخزين دائم لاستعلامات الهوية)
  • بوابة تحقق عالية الإنتاجية على النطاق الوطني

2. طبقة توكن الهوية الآمن (SIT)

  • يحوّل أرقام الضمان الاجتماعي إلى توكنات تشفيرية آمنة
  • نموذج قائم على HMAC أو SHA-256 مع قيمة ملح (salt) تتحكم بها SSA
  • يمنع كشف أرقام الضمان الاجتماعي الخام في أي مكان بالنظام
  • يدعم تدوير التوكنات وإبطالها
  • منع هجمات إعادة التشغيل

3. لوحة تحكم هوية المواطن

  • عرض جميع محاولات التحقق من الهوية
  • مراقبة النشاط في الوقت الفعلي
  • إدارة الأجهزة الموثوقة
  • عناصر تحكم لتجميد الهوية وإلغاء تجميدها
  • نظام موافقة تحقق قائم على المخاطر

4. نظام تجميد الهوية

  • قدرة قفل كامل للهوية
  • نوافذ فتح مؤقتة
  • قائمة بيضاء بالمؤسسات الموثوقة
  • وضع قفل طارئ لسيناريوهات اختراق الهوية

5. نظام تنبيه الاحتيال

  • تنبيهات اكتشاف احتيال في الوقت الفعلي
  • إشعارات متعددة القنوات:
    • رسائل نصية قصيرة (SMS)
    • البريد الإلكتروني
    • إشعارات الدفع
  • تصنيف الخطورة:
    • منخفضة (إعلامية)
    • متوسطة (نشاط مشبوه)
    • عالية (خطر اختراق الهوية)

6. بوابة التحقق للمؤسسات

  • وصول آمن لواجهات برمجة التطبيقات لـ:
    • البنوك
    • الاتحادات الائتمانية
    • شركات التقنية المالية
    • مقدمو خدمات التأمين
  • مصادقة OAuth 2.1 / OpenID Connect
  • فرض TLS المتبادل (mTLS)
  • تحديد المعدل ومنع إساءة الاستخدام
  • سجلات تدقيق على مستوى المؤسسة

7. بنية الخصوصية والأمان

  • نموذج تحقق بدون الاحتفاظ بالبيانات
  • تشفير من طرف إلى طرف (TLS 1.3)
  • حمولات مشفرة بـ AES-256-GCM
  • توقيعات رقمية Ed25519
  • تصميم يقلل كشف البيانات الوصفية

8. نظام سجلات التدقيق المشفرة

  • سجلات تدقيق غير قابلة للتعديل وتُكتب فقط (append-only)
  • مشفرة بمفاتيح تتحكم بها SSA
  • سجل تحقق متاح للمواطن
  • اكتشاف العبث عبر التجزئة أو أشجار Merkle

9. محرك اكتشاف الاحتيال

محرك قائم على القواعد (MVP)

  • اكتشاف احتيال قائم على السرعة/التكرار
  • اكتشاف الشذوذ في الموقع الجغرافي
  • تسجيل سمعة المؤسسات
  • اكتشاف الوصول الأول
  • وسم الأنماط المشبوهة

اكتشاف قائم على الذكاء الاصطناعي (متقدم)

  • اكتشاف الشذوذ بتعلم الآلة (PyTorch / TensorFlow)
  • البصمات السلوكية
  • نماذج اكتشاف احتيال قائمة على الرسوم البيانية
  • تسجيل مخاطر الهوية عبر المؤسسات

10. نظام SDK مفتوح

  • JavaScript SDK
  • Python SDK
  • Java SDK
  • Go SDK

ميزات SDK:

  • طلبات التحقق من الهوية
  • معالجة الويب هوك
  • إدارة المصادقة
  • معالجة الاستجابات في الوقت الفعلي

11. نظام الويب هوك والأحداث

  • استدعاءات تحقق في الوقت الفعلي
  • بث أحداث تنبيه الاحتيال
  • إشعارات أحداث للمؤسسات
  • تسليم حمولات موقعة وآمنة

12. نظام الإضافات المؤسسية

  • قواعد امتثال مخصصة
  • امتدادات تسجيل المخاطر الداخلية
  • خطافات تكوين سياسات التحقق
  • دعم تكامل معياري

13. طبقة محول SSA / الحكومة

  • طبقة تجريد لتكامل SSA
  • جسر توافق مع الأنظمة القديمة
  • ترجمة آمنة بين واجهات برمجة التطبيقات الحديثة والأنظمة الحكومية
  • معالجة طلبات آمنة للتدقيق

14. نظام إثبات المعرفة الصفرية (متقدم)

  • تحقق من الهوية دون كشف رقم الضمان الاجتماعي أو تاريخ الميلاد
  • مسار تكامل zk-SNARK / zk-STARK
  • براهين مصادقة تحافظ على الخصوصية
  • قدرات كشف انتقائي

15. دعم الهوية اللامركزية (DID)

  • توافق مع W3C DID
  • تكامل Hyperledger Indy / Aries (اختياري)
  • قابلية نقل الهوية عبر المنصات
  • امتدادات الهوية ذاتية السيادة

16. نظام مصادقة متعدد الطبقات

  • OAuth 2.1 / OpenID Connect
  • دعم FIDO2 / WebAuthn
  • دعم مفاتيح الأمان المادية
  • مصادقة بيومترية اختيارية (يتحكم بها المستخدم)

17. طبقة الشفافية وقابلية التدقيق

  • بنية ثقة عامة
  • مواصفات واجهات برمجة تطبيقات مفتوحة (OpenAPI / GraphQL)
  • سجلات تدقيق متاحة للمواطنين
  • إطار عام للإبلاغ عن الثغرات

18. DevOps والبنية التحتية

  • حاويات Docker
  • تنسيق Kubernetes
  • خطوط أنابيب GitLab CI/CD
  • فحص أمني آلي (SAST، فحص التبعيات، فحص الحاويات)
  • مراقبة Prometheus + Grafana
  • تتبع OpenTelemetry

هيكل المستودع

  • core-api
  • auth-service
  • fraud-engine
  • citizen-portal
  • institution-sdk
  • ssa-adapter
  • zkp-module
  • audit-log-system
  • docs
  • infra/kubernetes
  • infra/docker
  • security/threat-model

رخصة العلامة التجارية للمواصفات (SBL)

القياسية

  • نظام متوافق بالكامل مع AGPL-3.0+
  • حقوق متروكة (Copyleft) مفروضة لنشرات الشبكة
  • الإسناد المطلوب:
    • Roxanne Ardary
    • https://www.roxanneardary.com/

الاختيارية

  • رخصة العلامة التجارية للمواصفات (SBL)
    • نشر تجاري بدون إسناد
    • تسعير يعتمد على الحجم والاستخدام ونطاق النشر
    • https://roxanneardary.com/securecivic/

متطلبات الرخصة والإشعارات

تُصدر SecureCivic بموجب رخصة GNU Affero العامة العامة الإصدار 3.0 أو الأحدث (AGPL-3.0+).
بمساهمتك في هذا المشروع، فإنك توافق على أن مساهماتك ستُصدر أيضًا بموجب هذه الرخصة.

يرجى ملاحظة ما يلي:

  • يجب أن تتوافق جميع المساهمات مع شروط AGPL-3.0+.
  • بموجب القسم 7 من الرخصة، يجب أن تحافظ جميع عمليات إعادة التوزيع والاستنساخ (forks) والأعمال المشتقة على الإسناد إلى:
    Roxanne Ardary و roxanneardary.com.
  • مواصفات SecureCivic مجانية الاستخدام مع الإسناد. يمكن التفاوض على رخصة العلامة التجارية للمواصفات عند الطلب.
  • يتتبع ملف notice.md الخاص بالمشروع متطلبات الإسناد وشكر المساهمين. أي تحديثات تضيف أو تعدّل المساهمين يجب أن تُحدّث أيضًا notice.md.
  • عند تقديم طلب سحب (pull request)، تأكد من أن جميع الملفات الجديدة تحتفظ بالإسناد الصحيح حيثما ينطبق ذلك.
  • يجب أن تظل الإصدارات المنشورة عبر الشبكة من هذا البرنامج متوافقة بالكامل مع AGPL-3.0+، بما في ذلك كشف تعديلات الكود المصدري عندما ينطبق ذلك بموجب الرخصة.

للتفاصيل القانونية الكاملة، راجع رخصة AGPL-3.0+ وملف notice.md.


الرؤية الختامية

صُمّمت SecureCivic لتتطور إلى بنية تحتية للثقة في الهوية على النطاق الوطني، وتكون:

  • مبنية من قبل المواطنين
  • مفتوحة المصدر
  • تحافظ على الخصوصية
  • مقاومة للاحتيال
  • شفافة بالتصميم

تهدف إلى تحديث التحقق من الهوية مع القضاء على الاعتماد على وسطاء البيانات الخاصة وإعادة السيطرة على أنظمة الهوية إلى العامة.

Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs

تنزيل الأداة