تغليف .sos
مسار تخزين هرمي مع رفع وتدقيق؛ الواجهة تعرض مسارات API الحقيقية كما في المحرك.
Monopeak يفهرس المحتوى داخل حدود مساحة العمل، مع جلسات غير شفافة مربوطة بالجهاز — لا مفاتيح في المتصفح، والخادم وحده يقرر من يدخل.
مسار تخزين هرمي مع رفع وتدقيق؛ الواجهة تعرض مسارات API الحقيقية كما في المحرك.
عند التفعيل، يُدمج البحث بين بصمة العلامات والوسوم العمياء دون كشف مصطلحاتك الخام للخادم.
كل نتيجة بحث ملزمة بمساحة عملك — سياسة غير قابلة للمساومة في الكود.
شرح تقني ومختصر لكل طبقة يمرّ بها الملف من لحظة الرفع إلى لحظة البحث. هذه ليست صياغة تسويقية — كل بند أدناه مبنيّ مباشرة على الكود المفتوح في المحرك.
.sosكل ملف يُوضَع في مغلّف ثنائي موحّد: رأس 64 بايت، بيانات وصفية مشفّرة، حمولة مشفّرة، وبصمة تحقّق 32 بايت في الذيل.
AES-256-GCM للبيانات الوصفية والمحتوى.SHA-256 على كامل المغلّف، يُرفض أي ملف معدَّل.nonce خاص؛ لا إعادة استخدام.لكل ملف مفتاحه الخاص (DEK) يُنشأ عشوائياً ثم يُغلَّف بمفتاح أب (KEK) يعيش في المخدّم. هذا يفصل تدوير المفاتيح عن إعادة تشفير التخزين.
MONOPEAK_OLD_KEYS.الملفات تُوزَّع وفق أول ستة أحرف من بصمتها: base/aa/bb/cc/<sha256>.sos. يمنع مجلدات ضخمة بمليون ملف في مكان واحد.
كل استعلام، كل تنزيل، كل تدقيق — جميعها تُقيَّد تلقائياً بـ workspace_id الخاصّ بالجلسة. القيد فُرِض في الكود، لا في واجهة مستخدم يمكن تجاوزها.
عند التفعيل، تُحوَّل كلمات استعلامك إلى وسوم عمياء عبر HMAC-SHA-256 مع مفتاح سرّي ومعرّف قسم وعصر أسبوعي، ثم تُطابَق داخل نافذة تاريخية. الخادم لا يرى كلماتك الخام.
tag_hash) متوازية للتوافق.الجلسة رمز عشوائي في Redis، ليست JWT. تخزين SHA-256 من الرمز فقط، وإبطال فوري لكل جلسات جهاز معيّن عبر مفتاح عكسي.
x-device-id مطلوب مع كل نداء.admin_configs.عيّنة دورية تعيد التحقّق من بصمات SHA-256 على التخزين، وتكشف أي ملف مفقود أو معدَّل. التقارير محفوظة في integrity_reports ويمكن متابعتها في لوحة الذاكرة.
كل قرار وصول (نجاح أو رفض)، كل تنزيل، كل تعديل مشاركة — يُكتب في acl_audit_logs مع الهوية ومساحة العمل والرمز المكافئ للمسبّب.
/audit/files/:id و /audit/workspaces/:id.حماية من الضربات المتكرّرة: تسجيلات الدخول، البحث، الرفع، وسحب الإعلانات — جميعها محميّة بنافذة Redis ذرّية مكتوبة بـ Lua.
user_id › device_id › ip.MONOPEAK_RL_*.ثلاث بوّابات مراقبة منفصلة: /healthz للتشغيل الحيوي، /readyz يفحص MongoDB وRedis بمهلة قصيرة، /metrics بصيغة Prometheus (محميّة عند Nginx بالـ loopback فقط).
/metrics للإنترنت — القرار في واجهة Nginx.وعد واحد لا يتغيّر: لا يُكتب أي ملف قبل تشفيره، ولا يُقرأ أي سطر بحث خارج مساحة عملك، ولا تُصدَر أي جلسة قبل أن يُثبت الخادم أن جهازك مصرَّح له. الكود — لا الواجهة — هو ضامن هذا.
«الإنترنت الميت» ليس قدرنا: منصة واحدة للبشر الحقيقيين، بصوت واحد لكل إنسان داخل حدوده السيادية.