مقيّد — للاطلاع الفني الداخلي فقط
الرقم المرجعي: س ف / أ م ن / 2026 / 04
شركة سفر لتكنولوجيا المعلومات
Sefer Tech — حلول السيادة المكانية والأنظمة التكتيكية المتقدمة
Sefer Technology Ltd.
Regional Tech Center — Cairo / Amman
عطوفة مدير عام المركز الجغرافي الملكي الأردني والمديريات الفنية المختصة
وثيقة الإيجاز الأمني والمعمارية التقنية الشاملة لمنظومة السيادة المكانية الوطنية
إيجاز فني وأمني رسمي يستعرض معمارية الفصل التام بين المسارين العسكري والتجاري، طبقات تحصين التطبيقات، كشف محاولات الاختراق والسرقة، وتأمين البنية التحتية للخوادم والـ APIs وفق أعلى المعايير الدفاعية.
1
المعمارية التقنية ثنائية المسار (Military & Commercial Split)

تقوم المنظومة على مبدأ الفصل الفيزيائي والمنطقي الكامل بين البيئة العملياتية العسكرية والبيئة التجارية العامة، لضمان عدم وجود أي نقطة تقاطع أو تسريب للبيانات الحساسة:

🛡️ المسار الأول: البيئة العسكرية والتكتيكية (Air-Gapped)
  • شبكة داخلية معزولة بالكامل (Intranet): لا تتصل بالإنترنت العام إطلاقاً، وتعمل بنسبة 100% Offline.
  • خوادم داخلية سيادية: مستضافة فيزيائياً داخل مقرات المركز الجغرافي أو القيادة العامة.
  • بيانات طبوغرافية مشفرة: قواعد بيانات التضاريس والارتفاعات مخزنة محلياً بالكامل ولا تخرج من الشبكة.
  • تطبيقات ميدانية مسبقة التثبيت: تعمل على أجهزة لوحية مخصصة بدون أي شريحة إنترنت أو اتصال خارجي.
🌐 المسار الثاني: البيئة التجارية والخدمات العامة
  • بوابة خوادم مؤمّنة: مخصصة لتغذية قطاع النقل الذكي وتطبيقات التوصيل والخدمات اللوجستية في الأردن.
  • بيانات خرائط مدنية فقط: لا تحتوي على أي معلومات أو منشآت أو مسارات عسكرية أو أمنية.
  • واجهات برمجة مؤمّنة (APIs/SDKs): محمية بمفاتيح رقمية مشفرة ونطاقات وصول محددة للشركات المرخصة.
  • عوائد استثمارية مستدامة: تدر إيرادات مباشرة للمركز الجغرافي الملكي من الاستخدام التجاري.
2
طبقات تحصين وتأمين التطبيق الميداني (Defense-in-Depth)

تم بناء التطبيق الميداني وفق 5 طبقات حماية متسلسلة تضمن استحالة استغلاله أو قراءته حتى في حال وقوع الجهاز في أيدي معادية:

طبقة الحماية الآلية التقنية المطبقة الهدف الأمني المباشر
تظليل الكود البرمجي (Obfuscation) تشفير وإخفاء أسماء الدوال والمتغيرات وهيكلية الكود في طبقات Swift و Kotlin و C++. منع الهندسة العكسية وفك تشفير التطبيق كلياً.
كشف كسر الحماية (Jailbreak / Root) فحص نواتي عميق (Native C++ / Swift) يكشف وجود SuperSU, Magisk, Cydia, ومحاولات الحقن الديناميكي. إيقاف التطبيق فوراً ومسح الذاكرة المؤقتة في حال التلاعب بنظام التشغيل.
التخزين المؤمّن عتادياً (Hardware Keystore) استخدام Flutter Secure Storage المدعوم بـ iOS Keychain و Android Keystore المشفر عتادياً. حماية المفاتيح الرقمية والبصمات حتى لو تم نسخ ملفات الجهاز فيزيائياً.
التوزيع والتثبيت المغلق (Restricted Provisioning) التطبيق غير منشور نهائياً على المتاجر العامة (App Store / Google Play)، ويثبت مسبقاً داخل المركز فقط. حصر استخدام المنظومة بالأجهزة المعتمدة والمصرح لها رسمياً.
بروتوكول مكافحة السرقة والتدمير الذاتي كشف تغيير شريحة الاتصال، ومسح ذاتي للبيانات المشفرة عند تكرار إدخال كلمات مرور خاطئة أو كشف اختراق. ضمان عدم تسريب أي أثر للبيانات في حال فقدان الجهاز في الميدان.
3
أمن الخوادم وواجهات الربط البرمجي (Server & API Hardening)
🔒 إدارة وتأمين واجهات البرمجة (APIs)
  • مفاتيح رقمية فريدة ومشفرة: تخصيص مفتاح وصول لكل جهة مع تحديد النطاق الجغرافي وعدد الطلبات بالثانية (Rate Limiting).
  • تثبيت الشهادات الرقمية (Certificate Pinning): لمنع هجمات اعتراض حركة المرور (Man-in-the-Middle).
  • تشفير قنوات الاتصال: الاعتماد الحصري على بروتوكول TLS 1.3 مع حظر البروتوكولات القديمة.
🏢 تحصين البنية التحتية وجدران الحماية
  • جدار حماية تطبيقات الويب (WAF): كشف وصد محاولات الحقن (SQLi) وهجمات الحرمان من الخدمة (DDoS).
  • سجلات تدقيق أمنية غير قابلة للتعديل (Immutable Audit Logs): رصد وتسجيل كل عملية دخول وطلب على المنظومة للمراجعة الأمنية.
  • جاهزية تامة لاختبارات الاختراق: استعداد كامل لإخضاع المنظومة للفحص الأمني الشامل من قبل قسم الأمن السيبراني لديكم.
4
القدرات التشغيلية الحالية والتطلعات التطويرية المشتركة
⚡ القدرات الجاهزة للاختبار الفوري في جلسة العرض الحي:
محرك الملاحة والتوجيه المحلي السريع، قاعدة المعالم الأردنية الضخمة (120 ألف معلم بالعربية)، خوارزميات التموضع بدون GPS في بيئات التشويش (100% Offline)، والتحليل التضاريسي ثلاثي الأبعاد وخطوط الكنتور.
🎯 التطلعات المستقبلية المخطط لتطويرها بالشراكة مع المركز:
  1. منظومة التصوير البانورامي التكتيكي 360° (Street-Level Tactical Reconnaissance): مسح بصري رقمي للشوارع والمسارات الحيوية لخدمة غرف العمليات وإدارة الأزمات.
  2. منظومة محاكاة المناورات والعمليات المشتركة (Tactical Wargaming Platform): بيئة محاكاة تفاعلية ثلاثية الأبعاد لاختبار تحركات وتوزيع القوات وتكتيكات الدفاع والهجوم على طبوغرافية حقيقية.
  3. الذكاء الاصطناعي التكتيكي المحلي (Edge Offline AI): نماذج ذكاء اصطناعي تعمل على الأجهزة الميدانية بدون اتصال لتحليل التضاريس وتقدير المخاطر العملياتية.
المقدم المتقاعد حمزة عايد الغويري
المؤسس والمهندس المعماري الرئيسي للمنظومة
شركة سفر لتكنولوجيا المعلومات (Sefer Tech)
المملكة الأردنية الهاشمية — عمان
تاريخ التحرير: آب / أغسطس 2026