التشفير الإقليمي والسيادي

سلسلة أدلة واحدة. توقيع قابل للتبديل.

التوقيع قابل للتبديل بحسب الولاية. تظل سلسلة العهدة وصيغة الكبسولة والتحقق نفسها — ويتغير الملف التشفيري فقط.

يغير طريقة توقيع الأدلة لا ما تقوله.

الملفات الافتراضية

تُوقّع الأدلة افتراضيًا بـ Ed25519 أوECDSA P-256 وتُحزم في أغلفة توقيع. DSSEDead Simple Signing Envelope - معيار بسيط ومرن لتوقيع البيانات بتوقيعات تشفيرية

Ed25519

ملف التوقيع الافتراضي المدعوم بـ libsodium.

ECDSA P-256

البديل الافتراضي للمنظومات الموحدة على منحنيات NIST.

لا يغير تبديل الملفات محتوى الكبسولة. تُوقّع الأدلة نفسها بخوارزمية مختلفة ويُتحقق منها بالطريقة نفسها.

ملفات الولايات

يُنفذ كل ملف أدناه بمكتبات تشفير حقيقية — لا هياكل وهمية. اختر ما يتوقعه المنظم أو إطار المشتريات.

FIPSFederal Information Processing Standards - معايير التشفير الحكومية الأمريكية للأنظمة الآمنة · eIDASElectronic IDentification, Authentication and trust Services - لائحة الاتحاد الأوروبي للتوقيعات الإلكترونية وخدمات الثقة · SM2المعيار الوطني الصيني لتشفير المفتاح العام (جزء من مجموعة ShangMi) المطلوب للصناعات المنظمة

FIPS 140-2/3 (متوافق)

مجموعة خوارزميات مقيدة — RSA وECDSA وAES-GCM وSHA-2 — للبيئات الملزمة ببدائيات FIPS.

eIDAS

تحقق من الطابع الزمني المؤهل وخدمة قائمة ثقة EU وبناء توقيع CAdES.

Stella Ops is not a trust service provider or qualified trust service provider under eIDAS. Stella Ops does not itself provide qualified electronic signatures, qualified electronic seals or qualified electronic time stamps, and does not claim the legal presumptions reserved for qualified trust services. It consumes operator-supplied qualified trust material and records evidence.

SM (ShangMi)

توقيع SM2 وبصمة SM3 وتشفير SM4 — مجموعة المعايير الوطنية الصينية.

HSM (PKCS#11)

تكامل PKCS#11 للمفاتيح المدعومة بالأجهزة: RSA وECDSA وAES-GCM عبر HSM الحالي.

توقيع متعدد الملفات

عنصر واحد موقع بالتزامن ضمن ملفات عدة. تُختبر توقيعات المكدس المزدوج، فيحمل الإصدار ملفًا افتراضيًا وإقليميًا يمكن التحقق من كل منهما.

يصف توافر الملف ما تستطيع البرمجيات فعله. وتعتمد الشهادة والتحقق والأثر القانوني على وحداتك ومفاتيحك ومقيّميك.

توجد ملفات إقليمية إضافية وتغطيها الوثائق الفنية. اطلع على مصفوفة الملفات الكاملة في الوثائق

الإنتاج مقابل المحاكي — الانضباط

لا يُوثق التوقيع أكثر من مزوده. يبلغ كل مزود تشفير حالته بثلاث رايات تحدد ما يمكن لتوقيعاته دعمه. لا تستطيع المحاكيات دعم أدلة الإصدار.

production

المزود تنفيذ تشفيري حقيقي يعمل على مفاتيح حقيقية.

testOnly

المزود محاكي. مفيد لاختبار التكامل؛ ومستبعد من أدلة الإصدار حسب التصميم.

releaseEvidence

ما إذا كانت توقيعات المزود مؤهلة لدعم قرار إصدار أصلًا.

قائمة الانحراف

تبلغ نقطة صحة المزود أيضًا أي اختلاف بين التهيئة المتوقعة والمرصودة.

تؤدي قائمة انحراف غير فارغة إلى فشل مغلق لقرارات الإصدار. لا راية تجاوز ولا تحذير مع متابعة.

الجاهزية لما بعد الكمية

يقيّم محلل CBOM جرد التشفير ويبلغ أماكن استخدام خوارزميات معرضة للكمية.

تقييم فقط: يبلغ الجاهزية ولا يغير توقيع الأدلة.

اطلع على تقييم الجاهزية لما بعد الكمية →

موضع ذلك

النشر السيادي

مورّد أوروبي وبنية سويسرية واستضافة ذاتية وقابلية للعزل — سياق السيادة الأوسع لهذه الملفات.

السيادة والعزل →

حزم الامتثال

تغذي الأدلة الموقعة بالملفات حزم NIS2 وDORA وCRA. يبدأ التفعيل جمع الأدلة في وضع متحفظ يعتمد الأدلة فقط؛ ولا يدّعي تحقيق الامتثال التنظيمي.

أدلة الامتثال →