الأمان في Doppler VPN
آخر تحديث: 9 يونيو 2026
تشرح هذه الصفحة بمصطلحات تقنية دقيقة كيف يحمي Doppler VPN حركة بياناتك وهويتك: ما البروتوكول الذي نشغّله، وما الذي يتم تشفيره، وما الذي نخزّنه — وما الذي لا يمكننا تخزينه بحكم التصميم — وكيف يمكنك الإبلاغ عن ثغرة أمنية.
البروتوكول: VLESS-Reality على Xray-core
يشغّل Doppler VPN بروتوكول VLESS مع طبقة النقل Reality على Xray-core. على عكس OpenVPN وWireGuard وIKEv2 — التي يمكن التعرف على بصمة مصافحتها وتُحجب بشكل روتيني عبر الفحص العميق للحزم (DPI) — يجعل Reality اتصالك غير قابل للتمييز عن جلسة TLS 1.3 عادية مع موقع حقيقي موجود فعلاً.
أثناء المصافحة، يقدّم Reality شهادة TLS لموقع وجهة حقيقي، لذا فإن أنظمة الرقابة التي تفحص SNI أو تنفّذ سبراً نشطاً ترى اتصال TLS صالحاً بنطاق مشروع. لهذا السبب يستمر Doppler في العمل في الشبكات التي تُكتشف فيها بروتوكولات VPN الشائعة وتُحجب.
اقرأ الشرح الكامل لبروتوكول VLESS-Reality →التشفير أثناء النقل
تُحمى كل حركة بيانات النفق بواسطة TLS 1.3 مع تبادل مفاتيح X25519 — وهي التقنية التشفيرية نفسها التي تحمي الخدمات المصرفية عبر الإنترنت. تُحلّ استعلامات DNS داخل النفق المشفّر، لذا لا يستطيع مزود الإنترنت أو الشبكة المحلية رؤية النطاقات التي تزورها أو تسجيلها أو العبث بها.
يتجنّب التحكم في التدفق XTLS Vision التشفير المزدوج لحركة البيانات المحمية أصلاً بواسطة TLS. هذا يحسّن السرعة ويزيل بصمة التشفير متعدد الطبقات التي تبحث عنها أنظمة DPI.
بنية انعدام السجلات
سياسة انعدام السجلات لدينا مضمونة بالبنية نفسها، وليست مجرد وعد: حركة بيانات VPN لا تُفحص أو تُسجَّل أو تُعدَّل أو تُخزَّن أبداً.
ما لا نخزّنه أبداً
- نشاط التصفح أو سجله
- الطوابع الزمنية للاتصالات
- عناوين IP الأصلية أو المخصصة
- استعلامات DNS
- استهلاك النطاق الترددي
- مدة جلسات VPN
الأشياء الوحيدة التي نخزّنها
- معرّف جهاز يُولَّد عشوائياً (غير مرتبط بهويتك)
- مقاييس أداء خوادم مجهولة ومجمَّعة
- عنوان بريد إلكتروني — فقط إذا تواصلت طوعاً مع الدعم
الاحتفاظ بالبيانات
- بيانات استخدام VPN: لا يُحتفظ بها (انعدام السجلات)
- بيانات الحساب: طوال فترة نشاط الحساب، بالإضافة إلى 30 يوماً بعد الحذف
- سجلات الدفع: 6 سنوات (قوانين الضرائب والمحاسبة)
- مراسلات الدعم: 12 شهراً بعد حل المشكلة
نموذج الحساب بلا تسجيل
لا تنشئ حساباً ببريد إلكتروني أو رقم هاتف أبداً. يولّد جهازك معرّف حساب عشوائياً بصيغة VPN-XXXX-XXXX-XXXX، وهذا المعرّف هو اشتراكك. لا توجد هوية يمكن أن تتسرب، لأنه لا تُجمع أي هوية من الأساس.
اعرف المزيد عن نموذج عدم التسجيل →أمان البنية التحتية والموقع
تُخزَّن إعدادات الخوادم على جانب الخادم وتُسلَّم عبر واجهات API موثَّقة — ولا تُضمَّن أبداً داخل التطبيقات. يفرض الموقع HTTPS مع HSTS preload وسياسة Content-Security-Policy وسياسات صارمة للـ Referrer والأذونات، ومنع التضمين داخل الإطارات.
تُعالَج المدفوعات بواسطة Revolut (البطاقات وApple Pay) وOxaPay (العملات الرقمية). بيانات البطاقات لا تمر أبداً عبر خوادم Doppler.
الإفصاح المسؤول عن الثغرات
وجدت ثغرة أمنية؟ نريد أن نعرف عنها. تواصل معنا عبر العنوان أدناه، أو اطّلع على ملف جهة الاتصال الأمنية القابل للقراءة آلياً (RFC 9116). نسعى إلى تأكيد استلام البلاغات خلال 72 ساعة.
- supportsimnetiq.store
- عرض ملف security.txt الخاص بنا
الاختصاص القضائي والشركة
يُدار Doppler VPN بواسطة SIMNETIQ LTD (رقم الشركة 16861177)، المسجلة في إنجلترا وويلز والخاضعة للائحة حماية البيانات البريطانية UK GDPR. وبفضل بنية انعدام السجلات، لا يوجد أي نشاط تصفح يمكن تسليمه استجابة للطلبات القانونية.
مستندات ذات صلة: Privacy · DPA · Subprocessors