بيانات المهمة.
ممسوحة بإثبات قابل للتحقق.
تعقيم بيانات دون اتصال متوافق مع NIST SP 800-88r2 وIEEE 2883 — لتخزين الطائرات المسيّرة ووحدات التحكم ومنصات المهام المتنقلة. يتضمن تقرير محو قابلًا للتوقيع الرقمي لإثبات سلسلة الحيازة والتدقيق والمشتريات.
السيناريو
يتم اعتراض طائرة مسيّرة.
لكن الخطر يبدأ قبل ذلك بكثير.
وسائط المهمة، وحدات التحكم، الأجهزة المعادة، أنظمة الاختبار والوسائط المتقاعدة قد تحتوي جميعها على فيديوهات وتليمترية وبيانات مسارات وسجلات الصندوق الأسود يمكن استعادتها محتملًا باستخدام أدوات جنائية مناسبة. يقوم iShredder™ Defense بتعقيم هذه البيانات قبل إعادة الاستخدام أو الصيانة أو الإرجاع أو الإخراج من الخدمة وفق معايير معترف بها، مما يجعل الاستعادة غير عملية ضمن نموذج جهد جنائي محدد.
فيديوهات المهمة، تليمترية GPS، سجلات الصندوق الأسود — منظمة ومخزنة على الجهاز. باستخدام أدوات الاسترداد القياسية، يمكن إعادة بناء هذا النوع من البيانات محتملًا.
المنتج
أداة واحدة. لكل منصة.
يعمل iShredder™ Defense بالكامل دون اتصال ويختار أقوى طريقة تعقيم متاحة لكل وسيط — من NVMe Sanitize وATA Secure Erase إلى Crypto Erase والكتابة الفوقية المتحقق منها. تنتهي كل عملية بتقرير محو قابل للتوقيع الرقمي لتوثيق سلسلة الحيازة.
قيد التطوير · وحدات تقييم متاحةدون اتصال بالكامل
لا اتصال سحابي ولا خوادم خارجية. يعمل في المستودعات الآمنة وفي الميدان — بما في ذلك البيئات المعزولة air-gapped.
جاهز للتدقيق
تقارير محو قابلة للتوقيع تتضمن الطريقة والطوابع الزمنية ومعرّفات الأجهزة وتغطية LBA للحفاظ على سلسلة حيازة غير منقطعة.
متعدد المنصات
Windows وmacOS وiOS وAndroid. لمحطات عمل المستودعات وأجهزة التحكم اللوحية — سير عمل واحد وتقارير متسقة.
سير العمل
خمس خطوات. تقرير واحد.
- 01 تحديد
الوسيط - 02 اختيار
الملف - 03 تنفيذ
الطريقة - 04 إجراء
التحقق - 05 توقيع
التقرير
مصفوفة دعم الوسائط
ليست كل الوسائط تدعم كل طريقة.
يختار iShredder™ Defense أقوى طريقة تعقيم متاحة بناءً على الوسيط والواجهة وملف الأمان ومتطلبات التدقيق. تعرض المصفوفة الطرق الأساسية حسب نوع الوسيط.
ملاحظة حول وسائط الفلاش: في وحدات التخزين التي تستخدم overprovisioning وwear leveling (SSD وeMMC وSD)، لا يمكن للكتابة الفوقية وحدها أن تضمن تعقيمًا كاملًا. لهذه الوسائط، تُفضَّل أوامر sanitize الخاصة بالجهاز والمتحكم (NVMe Sanitize وATA Secure Erase وCrypto Erase) — بما يتماشى مع NIST SP 800-88r2 وIEEE 2883. يُستخدم TRIM/Discard كأمر مساعد فقط، ولا يكفي كدليل مستقل على التعقيم.
الدليل
قابل للاسترداد قبلًا. مُعقّم بإثبات بعدًا.
تمثيل نموذجي لسير عمل تعقيم على جهاز تخزين NVMe خاص بمهمة. تعتمد النتائج الفعلية على الوسيط والمتحكم والملف المختار وطريقة التحقق.
LBA 0x00001000: 00 00 00 00 · 00 00 00 00
LBA 0x00002000: 00 00 00 00 · 00 00 00 00
... نطاقات قابلة للعنونة · تم التحقق
سلسلة الحيازة
ليس ممسوحًا فقط.
بل مُثبت أنه مُعقّم.
تنتهي كل عملية تعقيم باستخدام iShredder™ Defense بتقرير محو قابل للتوقيع الرقمي. تُوثَّق جميع المعايير ذات الصلة بصيغة قابلة للقراءة آليًا وبشريًا — للتدقيق وتقارير المشتريات والإثبات في عمليات سلسلة الحيازة.

بالمقارنة
لماذا iShredder™ Defense — وليس البدائل؟
التقليدية
للطائرات المسيّرة
Defense
NVMe Sanitize · ATA Secure Erase · eMMC · SD-ERASE
الأسئلة الشائعة
ما الذي تسأل عنه فرق المشتريات أولًا.
نعم — وقد صُمم عمدًا لهذا الغرض. لا يحتاج iShredder™ Defense إلى اتصال بالإنترنت أو أي مكوّن سحابي. لا للتعقيم نفسه، ولا للتحقق أو إعداد التقارير.
يعني ذلك عمليًا: لا تليمترية، لا تحديثات تلقائية في الخلفية، لا وظيفة call-home ولا analytics. تعمل جميع العمليات محليًا فقط.
تفعيل الترخيص يتم دون اتصال عبر ملف تفعيل موقّع يمكن نقله إلى البيئة المعزولة بإجراءات نقل آمنة. تُقدَّم التحديثات كحزم offline موقعة وتُنشر يدويًا — اختياريًا مع staging في منطقة اختبار منفصلة قبل rollout الإنتاج. يتيح ذلك لـ iShredder™ Defense تلبية متطلبات بيئات النشر المصنفة بما يتماشى مع ممارسة BSI SÜG ومتطلبات NATO المطبقة.
يسجل iShredder™ Defense كل خطوة من عملية التعقيم في ملف حالة مشفر ودائم. عند حدوث انقطاع — بسبب فقدان الطاقة أو عطل عتادي أو إلغاء من المستخدم — يتم اكتشاف التقدم الدقيق عند التشغيل التالي.
حسب الطريقة، يمكن للعملية المتابعة من نطاق LBA الذي توقف عنده أو — في أوامر purge على مستوى العتاد — الاستعلام عن الحالة الداخلية لجهاز التخزين. أوامر NVMe Sanitize وATA Secure Erase مقاومة للانقطاع من جهة الجهاز وتتابع تلقائيًا حتى الاكتمال عند عودة الطاقة.
الأهم للتدقيق: يوثق تقرير المحو كل انقطاع صراحةً — مع الطابع الزمني والسبب وحالة الوسيط قبل الحدث وبعده. بذلك لا تضيع معلومات التدقيق وتبقى سلسلة الحيازة مكتملة حتى أثناء الحوادث.
يُحمى كل تقرير محو بواسطة توقيع X.509 مبني على الشهادة الفردية لتثبيت iShredder™ Defense المعني. يغطي التوقيع الطريقة والطوابع الزمنية ومعرّفات الأجهزة وتغطية LBA وجميع المعايير الأخرى — مما يجعل أي تلاعب لاحق قابلًا للكشف تشفيريًا.
بالإضافة إلى ذلك، يتم إنشاء هاش SHA-256 للتقرير بالكامل وتخزينه في سجل تدقيق منفصل، اختياريًا أيضًا عبر مكوّن audit-server مركزي. التواقيع متوافقة مع PAdES كتواقيع إلكترونية متقدمة وفق لائحة eIDAS.
للعمليات ذات أعلى متطلبات الإثبات، يمكن حماية التقارير أيضًا باستخدام توقيع إلكتروني مؤهل (QES) وطابع زمني مؤهل من مزود خدمات ثقة مؤهل. يتم الاتفاق على التكامل المحدد مع العميل ضمن البرنامج التجريبي.
iShredder™ Defense ليس منتجًا خاضعًا لـ ITAR — إنه برنامج تجاري لمحو البيانات، وليس مادة دفاعية ضمن U.S. Munitions List.
ومع ذلك، يخضع المنتج لـ U.S. Export Administration Regulations (EAR) لأنه يتضمن مكونات تشفير. يتم توفير تصنيف ECCN المحدد وlicense exceptions المطبقة ومراجعة end-use/end-user والتزامات reporting على أساس المنتج والإصدار ضمن تقييمات مؤهلة.
تدعم Protectstar عملية اعتماد المستخدم النهائي بالكامل، وتفحص قوائم العقوبات ذات الصلة، وتوفر الوثائق المطلوبة للتصدير.
نعم. للوكالات الحكومية والقوات المسلحة وعملاء enterprise، تقدم Protectstar source-code escrow موثقًا عبر أمناء مستقلين في ألمانيا و/أو الولايات المتحدة.
تشمل المواد المودعة كود المصدر الكامل للإصدار الجاهز للتسليم، وتعليمات البناء وbuild toolchain موثقة لقابلية إعادة الإنتاج، وقائمة الاعتماديات، وشهادات التحقق العامة، ووثائق الإصدار. تُستثنى مفاتيح توقيع الإنتاج الخاصة صراحةً من escrow.
شروط الإفراج تُتفق عليها فرديًا في اتفاقية الترخيص. تشمل المحفزات النموذجية الإفلاس أو التوقف طويل الأمد عن صيانة المنتج أو عدم توفير تحديثات أمنية مضمونة تعاقديًا. يتم تحديد النطاق ودورات التحديث وحقوق التدقيق لعملاء enterprise عبر SLA.
يتم التطوير في مواقع مملوكة لـ Protectstar في ألمانيا والولايات المتحدة. يتم توقيع commits وتمر عبر عملية مراجعة كود.
لإصدارات Defense، من المخطط توفير بناءات قابلة لإعادة الإنتاج (deterministic builds) على أجهزة build معزولة. يُسلَّم كل إصدار مع Software Bill of Materials (SBOM) بصيغة CycloneDX، يتضمن مكتبات الطرف الثالث مع الإصدارات والتراخيص.
تُوقَّع الملفات الثنائية باستخدام Authenticode (Windows) أو Developer ID (macOS)؛ كما تُوقَّع artifacts الإصدار أيضًا باستخدام PGP. تتم مراقبة مكتبات الطرف الثالث ذات الصلة بالأمان عبر CVE monitoring (NIST NVD, GitHub Security Advisories). يتم الاتفاق على patch SLAs المحددة على مستوى enterprise في عقد الدعم.
نعم. يوفر iShredder™ Defense طبقتين للتكامل: واجهة سطر أوامر (CLI) للأتمتة المعتمدة على scripts في عمليات المستودعات، و— المخطط لها لإصدارات Defense — REST API للتكامل مع أنظمة الإدارة المركزية.
يمكن تصدير تقارير المحو بصيغة JSON أو CEF وربطها بأنظمة SIEM الشائعة، بما في ذلك Splunk وElastic Stack وIBM QRadar وMicrosoft Sentinel. لمنصات MDM، بما في ذلك Microsoft Intune وJamf Pro وVMware Workspace ONE، يتم توفير connectors ضمن البرنامج التجريبي.
يتم أيضًا تسجيل كل حدث محليًا للحفاظ على سلسلة أدلة كاملة حتى عند فشل البنية المركزية. يتم تكوين وتوثيق التكامل المحدد — بما في ذلك field mapping وطريقة المصادقة وقواعد alerting — مع العميل.
Protectstar Inc. شركة أمريكية مقرها فلوريدا، الولايات المتحدة. يتم تطوير البرنامج بشكل رئيسي في الولايات المتحدة وألمانيا — وكلاهما “Designated Countries” بموجب Trade Agreements Act (TAA).
يتم تأكيد التوافق مع TAA، بما في ذلك وثائق “substantial transformation”، على أساس المنتج والإصدار ويمكن حفظه في سجلات المشتريات كدليل داعم.
تُقدَّم وثائق الشراء للقنوات الفدرالية الأمريكية وقنوات NATO ذات الصلة ضمن تقييمات مؤهلة. بالنسبة لمتطلبات محددة، مثل Buy American Act waiver، يمكننا دعم عملية الطلب كل حالة على حدة.
الأدلة والمعايير والمراجع
ثلاث طبقات. منفصلة بوضوح.
أمان المنتج، معايير تعقيم البيانات، وأدلة المشتريات — لكل طبقة أدلتها الخاصة دون خلط للنطاقات.
أمان المنتج والتطبيق
تم التحقق منه على مستوى المنتج والبناء
- DEKRA MASA L1 تم التحقق لـ iShredder Android (Mobile App Security Assessment, Baseline)
- AV-TEST شهادات متعددة ضمن الحافظة (خاصة بالمنتج)
- Builds موقعة Authenticode · Developer ID · PGP · builds قابلة لإعادة الإنتاج
- SBOM Software Bill of Materials بصيغة CycloneDX لكل إصدار
معايير التعقيم
متوافق مع الطرق ذات الصلة
- NIST SP 800-88r2 المرجع الحالي (سبتمبر 2025) — Clear / Purge / Destroy
- IEEE 2883 Standard for Sanitizing Storage
- BSI CON.6 وحدة IT-Grundschutz للحذف والتدمير
- NSA/CSS 9-12 سير عمل Destroy باستخدام أجهزة مدرجة في EPL
- Legacy DoD 5220.22-M ملفات متاحة عندما تتطلبها السياسات الحالية
المشتريات والتدقيق
قابل للتحقق، موثق، قابل للتدقيق
- تقارير موقعة X.509 · PAdES · QES/TSA اختياري عبر مزودي خدمات ثقة مؤهلين
- صيغ التصدير PDF/A-3 · JSON · XML لـ SIEM والأرشيف
- الطابع الزمني TSA اختياري وفق RFC 3161 (خدمة طابع زمني مؤهلة)
- دعم GDPR يفي بالتزامات التوثيق والإثبات في عمليات المحو
- Source-Code Escrow إيداع موثق · لعملاء enterprise والعملاء الحكوميين
تشير الشهادات الفردية إلى منتجات وإصدارات محددة ضمن حافظة Protectstar. يتم توثيق نطاقات الصلاحية الدقيقة على أساس خاص بكل منتج ضمن البرنامج التجريبي. لا يُفهم أي اعتماد ضمني من جهات حكومية.
Early Access · البرنامج التجريبي 2026/2027
وحدات التقييم أولًا.
ثم توسيع النشر.
نعطي الأولوية للوكالات الحكومية والقوات المسلحة ومتعهدي الدفاع في البرنامج التجريبي. نرد بعد التأهيل.


