سياسة الخصوصية

آخر تحديث: 19 يوليو 2026

بعبارة بسيطة. المستندات والصور ومقاطع الفيديو والملفات التي تنشئها في Lolly تبقى

على جهازك. لا توجد حسابات للاستخدام العادي، ولا ملفات تعريف ارتباط من التطبيق

نفسه، ولا تحليلات ولا أدوات تتبع في أي مكان في الشيفرة المصدرية - ليس بمعنى "نحن لا نستخدم

البيانات"، بل غير موجودة فعليا في المصدر. توجد قائمة قصيرة كاملة من

الاستثناءات حيث يتخاطب البرنامج مع الشبكة على الإطلاق، وكل واحد

منها موصوف أدناه بالتفصيل: ما الذي يغادر، وإلى من، ومتى. الاستثناء الوحيد الذي يتضمن

أي شيء شخصي هو تسجيل دخول يجب أن تبدأه صراحة بنفسك. إن لم يكن مذكورا في هذه

الوثيقة، فهو لا يحدث.

ما الذي تغطيه هذه السياسة

Lolly هو برنامج مفتوح المصدر - محرك، وعدة أغلفة تطبيقات (ويب، وسطح مكتب، وجوال، وسطر أوامر)، وامتداد متصفح - يمكن لأي شخص تشغيله. لهذه السياسة جزآن:

عمل. هذه خاصية في الشيفرة، لذا فهي صحيحة في كل عملية نشر لـ Lolly، سواء كانت لنا أو لأي شخص آخر.

المتخذة عند تشغيل أجزائها الاختيارية من جانب الخادم (ما الذي يسجل، ولمدة كم، ومن قبل من).

أدناه ما زال ينطبق، لكن مشغّل تلك النسخة - وليس SUSE - هو المسؤول عن أي شيء من جانب الخادم: نقطة العرض الخاصة به، وخادم MCP الخاص به، وسلطة إصدار شهادات Content Credentials الخاصة به، إن كان يشغل واحدة. اسألهم عن سياستهم الخاصة؛ راجع التبني والحوكمة لمعرفة ما ينطوي عليه تشغيل Lolly.

التطبيق: ما الذي يبقى على جهازك

تشغّل أغلفة Lolly للويب وسطح المكتب والجوال محرك العرض بالكامل من جانب العميل. فتح أداة، وملء المدخلات، والمعاينة، والتصدير كلها تحدث على جهازك - لا يشترك أي خادم في ذلك، ويعمل التطبيق دون اتصال بمجرد تحميله.

لا يعيّن التطبيق أي ملفات تعريف ارتباط. ولكي يعمل، يحتفظ بقدر صغير من البيانات على جهازك أنت فقط، لا ينقل أبدا:

وخيارات الفرز والعرض، ونصائح البدء التي شاهدتها - في localStorage، لكي تكون متاحة قبل أن ينتهي التطبيق من الإقلاع.

دون اتصال.

الأدوات) - كتلة بيانات صغيرة محدودة في localStorage، لا نقرؤها أبدا، ولا ترسل إلى أي مكان.

IndexedDB على جهازك، لا ترفع أبدا، ولا يقرؤها أحد سواك.

لا يشارك أي من هذا، ولا يباع، ولا يستخدم لتحديد هويتك أو تتبعك. ليس هناك ما يتطلب موافقة، لأنه لا يوجد أي جمع يحدث - فقط هذا الإشعار، لكي تعرف ما الذي يحتفظ به وأين. امسح كل ذلك في أي وقت عبر الملف الشخصي ← مسح كل بياناتي، أو بمسح تخزين الموقع في متصفحك. (بموجب المادة 5(3) من توجيه الخصوصية الإلكترونية ePrivacy Directive، فإن التخزين الضروري بشكل صارم للخدمة التي طلبتها لا يتطلب موافقة - فقط الشفافية، وهي ما تمثله هذه الوثيقة والإشعار داخل التطبيق كلاهما.)

نسختك الاحتياطية الخاصة من هذه البيانات - حزمة lolly-backup التي تنتجها تصدير وعرض كل شيء - هي ملف تحتفظ به وتتحكم فيه. لا يمس خوادمنا أبدا ما لم تختر إرساله إلى مكان ما بنفسك. راجع نقل البيانات.

الأدوات المساعدة على الجهاز

بعض الأدوات - Strip Hidden Data، وCompress PDF، وغيرها التي تحمل شارة "Runs on your device" - تعمل على ملف توفره أنت. يقرأ الملف إلى الذاكرة في متصفحك، ويحول محليا، ويقدم إليك مرة أخرى كتنزيل. لا يرفع أبدا، لأنه لا يوجد خادم في المسار يرفع إليه. تعمل هذه الأدوات المساعدة دون اتصال، ولا يحمل ناتجها أي علامة مائية أو بيانات وصفية لنا - فالمقصود من معظمها هو إزالة البيانات وحمايتها، لا إضافة مخاطر.

عندما يتخاطب التطبيق مع الشبكة، بالكامل

الجدول أدناه هو القائمة الكاملة لكل ما يجلبه التطبيق أو يرسله عبر الشبكة. إن لم يكن هنا، فالتطبيق لا يفعله.

ماذاما الذي يغادر جهازك فعليامتى
مزامنة كتالوج الأدواتلا شيء شخصي - طلب لفهرس أدوات وأصول Lolly العام الخاصعند بدء التشغيل، ثم يخزن مؤقتا دون اتصال
قدرة شبكية أعلنتها أداةما تطلبه تلك الأداة تحديدا (مثل بلاطات الخرائط) إلى المضيف (المضيفين) المحدد الذي تسمح به في بيانهافقط أثناء استخدام تلك الأداة
Google Fontsاسم عائلة الخط المختار وعنوان IP الخاص بك، إلى خوادم خطوط Googleفقط إذا أضفت خط Google في محرر العلامة التجارية - جلب لمرة واحدة لكل عائلة، ثم يبقى على جهازك
فحص توقيع SEALبحث DNS واحد عن مفتاح عام، إلى النطاق المسمى داخل الملف الذي يجري فحصهفقط إذا وجد التحقق سجل SEAL في ملف تفحصه - لا الملف نفسه أبدا
نماذج كاشف الفحص العميقلا شيء شخصي - تنزيل نموذج لمرة واحدة من المصدر نفسه (وليس طرفا ثالثا)فقط إذا اخترت الفحص العميق للتحقق
نسخة بعيدةما تعيده النسخة التي تسميها، عبر مزامنة الكتالوج نفسها الموصوفة أعلاهفقط إذا وجّهت الغلاف صراحة إلى عملية نشر Lolly أخرى

لا يرسل أي من هذه مستنداتك أو مشاريعك أو جلساتك أو ملفاتك المرفوعة إلى أي مكان. وهي موجودة لجلب الأشياء إلى جهازك (أدوات، وخطوط، ونماذج، ومفتاح عام)، لا لإرسال الأشياء منه أبدا، مع الاستثناءات المسماة صراحة في الأقسام أدناه.

عناوين العرض المرتبطة مباشرة

يبقى التطبيق نفسه بالكامل على جهازك. وبشكل منفصل، وفقط إذا استخدمته، تجيب lolly.tools (وأي نسخة ذاتية الاستضافة تتركه مفعّلا) على عناوين العرض المرتبطة مباشرة - https://lolly.tools/tool/<tool-id>.<ext>?<inputs> - لكي يظهر رابط Lolly مشترك كصورة حية في README، أو ويكي، أو لوحة معلومات. جلب أحد هذه العناوين يطلب من الخادم عرض بيانات الأدوات والكتالوج العامة بالمدخلات المكتوبة في العنوان، وهذا هو التبادل بأكمله:

شيء لكل طلب، ولا يقرأ شيء على جهازك. مستنداتك، وجلساتك، وملفاتك المرفوعة لا تغادر متصفحك أبدا - لا يمكنها الظهور في هذه الروابط على الإطلاق.

في العنوان، قابلة للقراءة من قبل أي شخص يصل إليه الرابط. لا تضع أسرارا في رابط مشترك، ويوفر Lolly ميزة تشفير الروابط للمحتوى الحساس.

بـ noindex لكي لا تفهرس محركات البحث عمليات العرض الخاصة بك.

هل تستضيف Lolly ذاتيا ولا تريد سطح عرض عاما؟ عيّن LOLLY_DISABLE_RENDER_GET=1 وسيعيد كل واحد من هذه العناوين خطأ 404.

خادم MCP (اختياري، لعملاء الذكاء الاصطناعي)

يمكن أيضا الوصول إلى Lolly بواسطة عميل ذكاء اصطناعي عبر بروتوكول Model Context Protocol - وهي نقطة نهاية يشغلها المشغّل (تشغل lolly.tools واحدة؛ يمكن لأي شخص استضافة نسخته الخاصة، بما في ذلك المعزولة تماما عن الشبكة). يشارك موقف مسار العرض في عدم وجود حسابات، بالإضافة إلى أداتين تتعاملان بالضرورة مع بايتات الملفات:

المتصل) وlolly_verify (فحص Content Credentials) كلاهما يقبل بايتات ملف من المتصل. تعالج داخل العملية، في الذاكرة، ويعاد الناتج في الاستدعاء نفسه - لا يكتب الملف أبدا إلى القرص ولا يخزن بمجرد اكتمال الطلب.

وlolly_describe_tool - تعمل من المعاملات فقط (نص، وأرقام، وألوان، وعناوين URL، ومعرّفات أصول الكتالوج)، وهي المدخلات نفسها التي يأخذها عنوان العرض المرتبط مباشرة.

OAuth 2.1 عديم الحالة: رموز موقعة قصيرة الأجل يتحقق منها مقابل سر مشترك، لا يخزن شيء من جانب الخادم، والرمز نفسه لا يكتب أبدا إلى سجل أو عنوان عرض.

هوية Content Credentials (تسجيل دخول يجب أن تبدأه بنفسك)

يمكن لـ Lolly ختم Content Credential تشفيري في عمليات تصديرك لكي يتمكن أي شخص من التحقق، دون اتصال، من أن الملف لم يعدّل منذ أن غادر Lolly. هذا القدر مفعّل افتراضيا ومحلي بالكامل - يولّد مفتاح التوقيع على جهازك، وهو غير قابل للاستخراج (ولا حتى شيفرة Lolly نفسها يمكنها قراءته)، ويحدث التوقيع نفسه دون اتصال. يغطي هذا القسم الخطوة الاختيارية الوحيدة فوق ذلك: تسجيل هوية موثقة، لكي تقول عمليات تصديرك "موثق - موقع من قبل \<بريدك الإلكتروني\>" بدلا من مفتاح مجهول الهوية. إذا تخطيت التسجيل، فلا شيء في هذا القسم ينطبق عليك، ولا تغادر أي بيانات شخصية جهازك أبدا.

إذا سجلت فعلا، فإليك ما يحدث بالضبط:

  1. تختار طريقة تسجيل دخول - GitHub، أو Google، أو SUSE (Okta)، أو رابط

يرسل بالبريد الإلكتروني. بالنسبة لموفّري OIDC الثلاثة، تعاد توجيهك إلى صفحة تسجيل الدخول الخاصة بذلك الموفّر، محكومة بسياسة خصوصيته، لا سياستنا؛ تتلقى خدمة الشهادات في Lolly مرة أخرى فقط عنوان بريد إلكتروني موثقا واسم الموفّر. بالنسبة لرابط البريد الإلكتروني، يمرر العنوان الذي تكتبه إلى Resend، وهي واجهة برمجة تطبيقات بريد إلكتروني للمعاملات، فقط لتسليم ذلك الرابط الواحد.

  1. ملف تعريف ارتباط قصير الأجل يحمي إعادة التوجيه. هذا هو ملف تعريف الارتباط الوحيد الذي

يعيّنه نظام Lolly بأكمله: lolly_ca_state، بخاصية HttpOnly، مقصور على /api/ca، ينتهي خلال عشر دقائق. يحمل قيمة عشوائية، لا معرّف تتبع، ويوجد فقط لمنع تزوير إعادة توجيه OAuth. يمسح بمجرد اكتمال تسجيل الدخول.

  1. يستخدم عنوان IP الخاص بك، لفترة وجيزة، لمنع إساءة الاستخدام لنقاط نهاية تسجيل الدخول

(لكي لا يتمكن سكربت واحد من إغراق صندوق بريد أو استنفاد حصة البريد الإلكتروني) - يحتفظ به في ذاكرة الخادم فقط، لنافذة منزلقة مدتها نحو دقيقة، ولا يكتب أبدا إلى سجل ولا يبقى في أي مكان.

  1. تصدر خدمة الشهادات شهادة قصيرة الأجل (7، أو 30، أو 90، أو 365

يوما، حسب اختيارك، محدودة بسياسة المشغّل) تربط بريدك الإلكتروني الموثق بالنصف العام من زوج المفاتيح المولّد على جهازك. لا يغادر النصف الخاص متصفحك أبدا.

  1. يسجل الإصدار: عنوان بريدك الإلكتروني، والموفّر الذي استخدمته، وقيمة تجزئة قصيرة

للرقم التسلسلي للشهادة، وتاريخ انتهائها، تكتب إلى السجلات التشغيلية للخدمة - وفقط إذا كان المشغّل قد هيّأ واحدا، إلى خطاف ويب يتحكم فيه. هذا هو المكان الوحيد الذي تحتفظ فيه قطعة من بياناتك الشخصية على خادم، وهو موجود لكي يمكن تتبع شهادة مخترقة أو صادرة بالخطأ ولكي يمكن تدقيق إصدار سلطة الشهادات نفسها.

  1. بعد ذلك، يعود التوقيع دون اتصال طوال عمر الشهادة كله.

تصدير ملف لا يتصل أبدا بخدمة الشهادات - فقط التسجيل فعل ذلك.

بالنسبة لـ lolly.tools تحديدا: تشغّل SUSE خدمة الشهادات وتحتفظ بسجلات الإصدار هذه. راجع حقوقك أدناه لمعرفة كيفية الاستفسار عن إدخال أو إزالته.

امتداد المتصفح

لا يجمع امتداد المتصفح Lolly URL Screenshot أي بيانات شخصية ولا يخزنها ولا ينقلها. لا تحليلات، ولا تتبع، ولا خادم بعيد.

ماذا يفعل. عندما تطلب من تطبيق Lolly على الويب التقاط لقطة شاشة لعنوان URL، يفتح الامتداد تلك الصفحة في تبويب خلفي مؤقت، ويلتقطها في متصفحك باستخدام بروتوكول DevTools، ويعيد الصورة إلى التطبيق، ويغلق التبويب. كل شيء يحدث محليا، على جهازك وشبكتك أنت.

البيانات.

من تلقاء نفسه.

الامتداد أبدا.

الواحدة. لا تسجل ولا تشارك.

الأذونات.

نفسها التي يستخدمها تطبيق Lolly لسطح المكتب).

على أي موقع. يعرض Chrome هذا عند التثبيت كتحذير أذونات واسع؛ ولا يزور الامتداد أبدا سوى العنوان الذي تعطيه إياه.

لا يستخدم أي من هذه لقراءة تصفحك أو مراقبته أو نقله بما يتجاوز تلك اللقطة الواحدة المطلوبة.

سجلات البنية التحتية

مثل أي موقع ويب، تولّد الخوادم التي خلف lolly.tools - وخلف أي عملية نشر لـ Lolly - سجلات وصول قياسية لخادم الويب كلما وصل إليها طلب على الإطلاق: عنوان IP، والمسار المطلوب، والطابع الزمني، ووكيل المستخدم، محتفظ بها لفترة محدودة للأمان ومنع إساءة الاستخدام. هذا سلوك استضافة أساسي، لا شيء يضيفه Lolly فوق ذلك، ولا يحتوي أبدا على محتويات مستنداتك، لأنها لا تصل إلى خادم من الأساس. الاستثناء المتعمد الوحيد هو ملف تسلّمه صراحة إلى استدعاء MCP لـ lolly_transform أو lolly_verify، والذي يعالج في الذاكرة ولا يكتب أبدا إلى القرص أو سجل، كما هو موصوف أعلاه.

خصوصية الأطفال

لا يجمع Lolly عن علم معلومات شخصية من أي شخص، من أي عمر، في سياق الاستخدام العادي للتطبيق - فليس هناك ما يجمع. المكان الوحيد الذي تجمع فيه معلومات شخصية (عنوان بريد إلكتروني) هو تسجيل Content Credentials، الموصوف أعلاه، وهو غير موجّه إلى الأطفال ولا مقصود بهم.

حقوقك

لأن كل ما يمسه Lolly تقريبا مخزن فقط على جهازك أنت، فإن معظم ما يسمّيه قانون حماية البيانات "حقوقك" - الوصول، والتصحيح، والحذف، وقابلية النقل - أشياء يمكنك القيام بها بنفسك بالفعل، فورا، دون أن تطلب من أحد: بياناتك تعيش في تخزين متصفحك، في صورة يمكنك فحصها، وتصديرها (تصدير وعرض كل شيء، أعلاه)، أو حذفها (الملف الشخصي ← مسح كل بياناتي).

بالنسبة للقطعة الوحيدة من البيانات الشخصية التي يمكن أن تنتهي على خادم - عنوان بريدك الإلكتروني، إذا سجلت في Content Credentials - تواصل معنا (أدناه) للاستفسار عمّا نحتفظ به أو لإزالته من السجلات النشطة. إزالة إدخال سجل لا يبطل شهادة صدرت بالفعل (فهي قصيرة الأجل بحكم التصميم وتنتهي ببساطة)؛ بل يوقف ظهور ذلك الإدخال في عمليات تصدير السجل المستقبلية.

نحن لا نبيع البيانات. ليس لدينا أي بيانات لنبيعها.

تغييرات هذه السياسة

يتغير التاريخ في الأعلى كلما تغيرت هذه الوثيقة. أي تغيير يبدّل ما الذي يغادر جهازك أو ما الذي يحتفظ به يحصل على سطره الخاص هنا، لا تعديل صامت - إذا أردت أن ترى ما الذي تغير، اسأل (أدناه) أو قارن مقابل المصدر العام.

التواصل

أسئلة، أو طلب بموجب "حقوقك" أعلاه: Andy Fitzsimon، fitzy@suse.com. بالنسبة لنسخة Lolly ذاتية الاستضافة أو مؤسسية، تواصل مع من يشغلها بدلا من ذلك - لا تحتفظ SUSE ومشروع Lolly مفتوح المصدر بأي بيانات لعمليات النشر التي لا يشغلانها.