WaChat

الخصوصية والأمان

المفتاح على جهازك، البيانات في Drive بتاعك، والويب يقرأ مباشرة. لا سيرفر عندنا يشوف رسالة واحدة.

المسار الكامل للبيانات

١) نسخة واتساب المحلية على جهازك بتتفك بمفتاحك داخل التطبيق. ٢) الرسائل بتتحفظ في قاعدة محلية، والوسائط في ملفات باسم بصمتها. ٣) النسخ بتترفع لمجلد التطبيق المخفي (appDataFolder) في Google Drive الخاص بك بصلاحية drive.appdata. ٤) الويب بيقرأ نفس الملفات من Drive مباشرة في المتصفح بتوكن بتاعك.

اللي سيرفرنا بيمسكه

معرّف حسابك (Firebase Auth)، حالة الاشتراك (Firestore)، وتوكن تحديث لـ Drive مشفّر بـ Cloud KMS لكل جهاز ويب مربوط — قابل للإبطال من التطبيق. لا ملف شات، لا وسيط، لا مفتاح واتساب.

الدخول بالكود

الويب بيولّد زوج مفاتيح في المتصفح وكود 8 خانات صالح 3 دقايق لمرة واحدة. التطبيق بيوافق بتوكن حسابك، والسيرفر بيشفّر توكن الدخول بالمفتاح العام للمتصفح — فحتى لو حد قرأ الوثيقة ما يقدرش يستخدمها.

التشفير الاختياري بعبارة سرية

AES-256-GCM بمفتاح مشتق بـ PBKDF2 (200 ألف تكرار) من عبارة تختارها. الملح بيتخزن مع النسخة، والعبارة لا. لو نسيتها مفيش طريقة لاستردادها — ولا حتى إحنا.

الصلاحيات

Drive (appdata فقط)، الوسائط ومجلد واتساب (SAF) لقراءة النسخة المحلية، جهات الاتصال اختيارية للأسماء، والإشعارات. بدون صلاحية "كل الملفات".

مفتوح للمراجعة

نشرح كل شيء هنا وفي سياسة الخصوصية، والإفصاحات في Google Play مطابقة. لو لقيت حاجة، راسلنا على security@wachatplus.com.

الخصوصية · الشروط