آخر تحديث: 11 أغسطس 2026
النسخة المختصرة. المستندات والصور ومقاطع الفيديو والملفات التي تنشئها في Lolly تبقى على جهازك. لا توجد حسابات للاستخدام العادي، ولا ملفات تعريف ارتباط (cookies) من التطبيق نفسه، ولا أي تحليلات أو أدوات تتبع في أي مكان من الشيفرة المصدرية - ليس "نحن لا نستخدم البيانات"، بل هي فعليًا غير موجودة في المصدر. توجد قائمة قصيرة وكاملة بالاستثناءات حيث يتواصل البرنامج مع الشبكة على الإطلاق، ويُوصف كل واحد منها أدناه بالتفصيل: ما الذي يغادر، وإلى من، ومتى. الاستثناء الوحيد الذي يتضمن أي شيء شخصي هو تسجيل الدخول الذي يجب أن تبدأه صراحةً. إن لم يكن مذكورًا في هذا المستند، فهو لا يحدث.
ما تغطيه هذه السياسة
Lolly برنامج مفتوح المصدر - محرك، وعدة أصداف تطبيق (ويب، سطح مكتب، جوال، سطر أوامر) وإضافة متصفح - يمكن لأي شخص تشغيله. تتكون هذه السياسة من جزأين:
- البرنامج نفسه: ما يفعله وما لا يفعله ببياناتك، أينما يعمل. هذه خاصية للكود، لذا فهي صحيحة على كل نشر لـ Lolly، سواء كان منا أو من أي جهة أخرى.
- lolly.tools، النشر المرجعي الذي تديره SUSE: الاختيارات المحددة المتبعة في تشغيل أجزائه الاختيارية من جهة الخادم (ما الذي يُسجل، ولأي مدة، ومن يقوم بذلك).
إذا كنت تستخدم مثيل Lolly مستضاف ذاتيا أو مؤسسي، فسلوك البرنامج أدناه لا يزال ينطبق، لكن مشغّل ذلك المثيل - وليس SUSE - هو المسؤول عن أي شيء من جهة الخادم: نقطة الاستدعاء الخاصة بالتصيير لديه، وخادم MCP الخاص به، وسلطة إصدار شهادات Content Credentials الخاصة به، إن كان يشغّل واحدة. اسأله عن سياسته الخاصة. راجع التبني والحوكمة لمعرفة ما يترتب على تشغيل Lolly.
التطبيق: ما يبقى على جهازك
أصداف Lolly للويب وسطح المكتب والجوال تشغّل محرك التصيير بأكمله من جهة العميل. فتح أداة، وملء المدخلات، والمعاينة والتصدير كلها تحدث على جهازك - لا يتدخل أي خادم، والتطبيق يعمل دون اتصال بمجرد تحميله.
التطبيق لا يضبط أي ملفات تعريف ارتباط. كي يعمل، يحتفظ بكمية صغيرة من البيانات على جهازك فقط، لا تُنقل أبدا:
- تفضيلات الواجهة - السمة، اللغة، إعدادات الصوت، حجم الشريط الجانبي/التكبير، خيارات الترتيب والعرض، إرشادات التعريف التي شاهدتها - في
localStorage، لتكون متاحة قبل انتهاء إقلاع التطبيق. - ذاكرة تخزين مؤقت غير متصلة لكتالوج الأدوات ومعاينات الأصول، لتعمل المعرض بدون اتصال.
- عدادات استخدام محلية لإحصاءات بطاقة ملفك الشخصي (عدد التصديرات، وأي أدوات) - كتلة صغيرة محدودة في
localStorage، لا نقرؤها أبدا ولا نرسلها إلى أي مكان. - مستنداتك وجلساتك المحفوظة والأصول والخطوط التي رفعتها - مخزّنة في IndexedDB على جهازك، لا تُرفع أبدا، ولا يقرؤها أحد سواك.
لا شيء من هذا يُشارك أو يُباع أو يُستخدم لتحديد هويتك أو تتبعك. ليس هناك ما يستوجب الموافقة عليه، لأنه لا يوجد أي جمع للبيانات - فقط هذا الإشعار، لتعرف ما يُحفظ وأين. امحُ كل ذلك في أي وقت عبر الملف الشخصي ← مسح كل بياناتي (Clear all my data)، أو بمسح تخزين الموقع من متصفحك. (بموجب توجيه الخصوصية الإلكترونية Art. 5(3)، التخزين الضروري بشكل صارم للخدمة التي طلبتها لا يستوجب موافقة - بل يستوجب الشفافية فقط، وهذا ما تمثّله هذه الوثيقة والإشعار داخل التطبيق كلاهما.)
signed by Lollyvector SVGتحقق بنفسكGet the signed file14 paths~2.0k nodes39 groups28 KB
signed by Lollyvector SVGتحقق بنفسكGet the signed file14 paths~2.0k nodes39 groups29 KB
نسختك الاحتياطية الخاصة من هذه البيانات - حزمة lolly-backup الناتجة عن تصدير بياناتي وتصيير كل شيء - هي ملف تحتفظ به وتتحكم فيه. لا يلمس خوادمنا أبدا ما لم تختر إرساله إلى مكان ما بنفسك. راجع نقل البيانات.
أدوات على الجهاز
بعض الأدوات - إزالة البيانات المخفية وضغط PDF وغيرها التي تحمل شارة "يعمل على جهازك" - تعمل على ملف تقدّمه أنت. يُقرأ الملف في الذاكرة داخل متصفحك، ويُحوَّل محليا، ويُعرض عليك مجددا كتنزيل. لا يُرفع أبدا، لأنه لا يوجد خادم في المسار يُرفع إليه. هذه الأدوات تعمل دون اتصال، ولا تحمل مخرجاتها أي علامة مائية أو بيانات وصفية منا - فالغرض من معظمها هو إزالة البيانات وحمايتها، لا إضافة مخاطر.
signed by Lollyvector SVGتحقق بنفسكGet the signed file1 path7 nodes3 KB
signed by Lollyvector SVGتحقق بنفسكGet the signed file1 path7 nodes3 KB
عندما يتواصل التطبيق مع شبكة، بالكامل
الجدول أدناه هو القائمة الكاملة لكل ما يجلبه التطبيق أو يرسله عبر شبكة. إن لم يكن مذكورا هنا، فالتطبيق لا يفعله.
| ما الأمر | ما الذي يغادر جهازك فعليًا | متى (الفعل الذي يُحدثه) | إذا حظره المشغل |
|---|---|---|---|
| مزامنة فهرس الأدوات | لا شيء شخصي - طلب لفهرس أدوات وأصول Lolly العام نفسه، إلى أصل التطبيق نفسه | عند بدء التشغيل، ثم يُخزَّن مؤقتًا للعمل دون اتصال | يعمل التطبيق بمجموعة الأدوات المخزّنة مؤقتًا لديه. يتوقف فقط عن اكتشاف أدوات جديدة |
| أداة تحتاج بيانات حيّة | أيًا كان ما تطلبه تلك الأداة تحديدًا، إلى المضيف المذكور في وصفها. اليوم هذا يقتصر على البحث عن المدينة في أداة Meeting Planner، التي تسأل geocoding-api.open-meteo.com لتحويل اسم مدينة إلى إحداثيات ومنطقة زمنية - بلا حساب، ولا مفتاح، ولا أي مُعرِّف يتجاوز الطلب نفسه. يذكر ذلك حقل الإدخال في مكانه أثناء الكتابة، وتُحفظ كل إجابة على جهازك بحيث لا يُبحث عن المدينة إلا مرة واحدة | فقط أثناء استخدام تلك الأداة، وفقط بعد إدخال موقع | يفشل ذلك البحث تحديدًا. يمكنك إدخال الإحداثيات يدويًا، ولا يتأثر أي شيء آخر |
| Google Fonts | اسم عائلة الخط المختارة وعنوان IP الخاص بك، إلى خوادم خطوط Google (fonts.googleapis.com لورقة الأنماط، وfonts.gstatic.com لملف الخط) | فقط إذا أضفت خط Google في محرر العلامة التجارية، وفقط بعد موافقتك عليه في مربع حوار يقول ذلك بالضبط - جلب لمرة واحدة لكل عائلة، ثم يبقى على جهازك ويُستخدم دون اتصال | يفشل منتقي Google Fonts بأمان (fail closed). ارفع ملف خط بدلًا من ذلك |
| Send to Google Drive | الملف الواحد الذي اخترت إرساله، إلى واجهة Drive API من Google (www.googleapis.com)، بعد تسجيل دخول Google تُكمله في نافذة Google المنبثقة الخاصة بها. وصول Lolly مقتصر على الملفات التي أنشأها (نطاق drive.file - لا يمكنه أبدًا قراءة بقية Drive الخاص بك)، ويُحفظ رمز تسجيل الدخول في الذاكرة أثناء الجلسة فقط، ولا يُخزَّن أبدًا | فقط عند الضغط على "Send to Google Drive" في تصدير EMF، وفقط في الإصدارات التي أعدّ فيها المشغل معرّف عميل Google - فبدونه لا يوجد الزر أصلًا | لا يظهر الزر أبدًا. نزّل الملف وارفعه إلى Drive بنفسك |
| Send to Dropbox | الملف الواحد الذي اخترت إرساله، إلى واجهة Dropbox API (api.dropboxapi.com لتسجيل الدخول والبيانات الوصفية، وcontent.dropboxapi.com للملف نفسه)، بعد تسجيل دخول Dropbox تُكمله في نافذة Dropbox الخاصة بها. وصول Lolly مقتصر على مجلد التطبيق فقط (لا يمكنه رؤية أي شيء سوى Apps/ ومجلده الخاص هناك - أبدًا بقية Dropbox الخاص بك)، والرابط "Open" الذي يعرضه لك هو رابط خاص قصير الأمد (لا تتم مشاركة عامة)، ويُخزَّن رمز التجديد فقط إذا حدّدت "stay connected" | فقط عند الضغط على "Send to Dropbox" على ملف، وفقط في الإصدارات التي أعدّ فيها المشغل معرّف عميل Dropbox - فبدونه لا يوجد الزر أصلًا | لا يظهر الزر أبدًا. نزّل الملف وارفعه إلى Dropbox بنفسك |
| Send to OneDrive | الملف الواحد الذي اخترت إرساله، إلى خدمات الهوية وGraph من Microsoft (login.microsoftonline.com لتسجيل الدخول، وgraph.microsoft.com للرفع؛ يُرفع الملف الكبير على أجزاء إلى عنوان رفع تملكه Microsoft على api.onedrive.com أو .up.1drv.com أو .sharepoint.com)، بعد تسجيل دخول Microsoft تُكمله في نافذة Microsoft الخاصة بها. وصول Lolly مقتصر على مجلده الخاص تحت Apps/ (لا يمكنه أبدًا قراءة بقية OneDrive الخاص بك) إضافة إلى اسم العرض الخاص بحسابك لتسمية الحساب، ويُخزَّن رمز التجديد فقط إذا حدّدت "stay connected" | فقط عند الضغط على "Send to OneDrive" على ملف، وفقط في الإصدارات التي أعدّ فيها المشغل معرّف عميل Microsoft - فبدونه لا يوجد الزر أصلًا | لا يظهر الزر أبدًا. نزّل الملف وارفعه إلى OneDrive بنفسك |
| Send to LinkedIn | الملف الواحد الذي اخترت إرساله، إضافة إلى اسمه كنص للمنشور، إلى LinkedIn (www.linkedin.com لتسجيل الدخول، وapi.linkedin.com للرفع والنشر)، بعد تسجيل دخول LinkedIn تُكمله في متصفحك الخاص. يذهب المنشور إلى ملفك الشخصي كمنشور عام باسمك. يمكن لـ Lolly النشر نيابة عنك وقراءة اسمك لتسمية الحساب، لا شيء آخر على LinkedIn الخاص بك، ولا يُحفظ تسجيل الدخول على هذا الجهاز إلا إذا حدّدت "stay connected" - رموز LinkedIn صالحة 60 يومًا ولا يمكن تجديدها بصمت، فتنتهي من تلقاء نفسها | فقط عند الضغط على "Send to LinkedIn" على ملف، في تطبيقات سطح المكتب فقط، وفقط في الإصدارات التي أُعدّ فيها تطبيق LinkedIn - فبدونه لا يوجد الزر أصلًا | لا شيء لحظره في تطبيق الويب: هذا موجود في تطبيقات سطح المكتب فقط، لذا هذان المضيفان غير مُدرجَين عمدًا في سياسة أمان المحتوى (Content-Security-Policy) الخاصة بتطبيق الويب أدناه. في تطبيقات سطح المكتب، أزل تطبيق LinkedIn المُعدّ ولن يظهر الزر أبدًا |
| ملفات تعريف الطباعة ICC | لا شيء شخصي - طلب لملف تعريف قياسي لحالة طباعة، إلى سجل ICC العام (registry.color.org، www.color.org) | فقط إذا نقرت على إعداد ICC مسبق في مدير ملفات تعريف الطباعة - جلب لمرة واحدة لكل ملف تعريف، ثم يبقى على جهازك | تفشل الإعدادات المسبقة لـ ICC. زوّد ملف تعريف .icc خاصًا بك بدلًا من ذلك |
| راديو الإنترنت | لا شيء شخصي - طلب قائمة تشغيل وبث صوتي، إلى المحطة (api.somafm.com وخادم icecast الذي تسمّيه، *.somafm.com) | فقط أثناء تشغيل راديو الإنترنت الاختياري المدمج في مشغّل الصوت | يفشل الراديو. تعمل كل ميزة صوتية أخرى كما هي |
| عنوان URL تطلب من أداة التقاطه | طلب إلى عنوان الويب بالضبط الذي تكتبه، من أداة التقاط لقطة شاشة URL. أيًا كان ذلك العنوان. هذا المضيف غير مدرج في السياسة أدناه، لأنك تختاره لحظة الاستخدام | فقط عند إدخال عنوان URL في تلك الأداة وبدء الالتقاط | لا يمكن للمشغل إدراجه ضمن القائمة المسموحة حسب المضيف. لإزالته، أزل الأداة |
| فحص توقيع SEAL | لا شيء. لا يملك تطبيق الويب أي مُحلِّل DNS على الإطلاق - انظر أدناه | أبدًا | لا شيء لحظره |
| نماذج ذكاء اصطناعي على الجهاز | لا شيء شخصي - تنزيل لمرة واحدة لملف نموذج من مضيف نماذج Lolly (lolli.li)، ثم يُخزَّن مؤقتًا على جهازك؛ بلا حساب، بلا مُعرِّف، فقط الطلب وعنوان IP الخاص بك | فقط عند استخدام ميزة تحتاج نموذجًا (الفحص العميق في Verify، تكبير الصور، الكلام، وما شابه) | تنتظر تلك الميزة التنزيل؛ يستمر كل شيء آخر في العمل |
| نسخة بعيدة (Remote instance) | أيًا كان ما تعيده النسخة التي تسمّيها، عبر مزامنة الفهرس نفسها الموصوفة أعلاه - إضافة إلى وسم إصدار على الطلبات الموجَّهة إليها (نوع الغلاف وإصدار المحرك، وهي المعلومات نفسها التي يحملها وكيل مستخدم)، بحيث يستطيع مشغّلها معرفة إصدارات Lolly الموجودة فعليًا. في نسخة مُدارة، أثناء تسجيل دخولك، يحمل ذلك الوسم أيضًا معرّف تثبيت لكل جهاز بحيث تستطيع قائمة أجهزة المشغل تمييز هذا التثبيت. وهو يرتحل فقط على الطلبات التي يُحدثها استخدامك أصلًا - لا مؤقّت هناك ولا شيء يتصل من تلقاء نفسه - ومغادرة النسخة تحذف المعرّف، بحيث يقدّم الجهاز الذي يعاود الاتصال لاحقًا معرّفًا جديدًا. أنت تختار المضيف لحظة الاستخدام، لذا فهو غير مدرج في السياسة أدناه | فقط إذا وجّهت الغلاف صراحة إلى نشر Lolly آخر | يفشل تبديل النسخة. نسختك المحلية لا تتأثر |
كل مضيف ثابت في ذلك الجدول هو أيضًا القائمة المسموحة الكاملة في سياسة أمان المحتوى (Content-Security-Policy) الخاصة بالتطبيق، والتي يفرضها المتصفح. لذا فإن القائمة ليست وصفًا لما يفعله الكود اليوم فحسب، بل هي الحد الذي يُلزم به المتصفح التطبيق: أي تغيير مستقبلي يحاول الاتصال بمضيف آخر سيُحظر، لا أن يُسمح به بصمت. صف واحد هو الاستثناء المتعمّد، وخليته الخاصة تقول ذلك: توجد ميزة Send to LinkedIn في تطبيقات سطح المكتب فقط، لذا لا تسمّي سياسة تطبيق الويب أيًا من مضيفَيها - فتطبيق الويب لن يستطيع الوصول إليهما حتى لو حاول الكود ذلك. صفّان إضافيان بلا مضيف ثابت، لأنك تختار العنوان لحظة الاستخدام: عنوان URL تطلب من أداة التقاطه، ونسخة بعيدة توجّه الغلاف إليها. لا يوجد أي منهما في السياسة، ويحدث كل منهما فقط عندما تكتب عنوانًا وتتصرف بناءً عليه. النشر الذي لا يريد أيًا من العناصر الاختيارية (نسخة مؤسسية بخطوطها الخاصة، مثلًا) يزيل تلك المضيفات من سياسته فتفشل الميزات بأمان (fail closed) بدلًا من التواصل إلى الخارج.
لا شيء من هذه يرسل مستنداتك أو مشاريعك أو جلساتك أو ملفاتك المرفوعة إلى أي مكان. هي موجودة لجلب الأشياء إلى جهازك (الأدوات، الخطوط، النماذج)، لا لإرسال الأشياء منه، باستثناء ما هو مذكور صراحة في الأقسام أدناه.
ملاحظة حول ما أزلناه. يمكن لـ Verify التحقق من توقيعات SEAL، وهو مخطط يُنشر فيه مفتاح توقيع الملف في DNS. لا يمكن للمتصفحات إجراء استعلامات DNS، لذا يتوجب على أي تطبيق ويب توجيه البحث عبر محلل DNS-over-HTTPS من طرف ثالث
- الذي سيُظهر لذلك المشغّل النطاق الجاري فحصه بالإضافة إلى عنوان IP الخاص بك. كنا
نستخدم محلل Cloudflare. لم نعد نستخدمه، ولا يوجد بديل: تطبيق الويب الآن لا يمرر أي محلل على الإطلاق، لذا التحقق من SEAL هنا لا يُجري أي طلبات شبكة. الملفات التي يحمل سجل SEAL الخاص بها المفتاح مضمّنا لا تزال تتحقق بالكامل دون اتصال. الملفات التي يقيم مفتاحها في DNS تُبلّغ "لا محلل مفاتيح" بدلا من ذلك، ويمكنك فحص تلك في تطبيق سطح المكتب أو سطر الأوامر، الذي يحل DNS أصليا عبر جهازك الخاص دون أي طرف ثالث متورط.
signed by Lollyvector SVGتحقق بنفسكGet the signed file10 paths~7.6k nodes14 groups84 KB
signed by Lollyvector SVGتحقق بنفسكGet the signed file10 paths~7.6k nodes14 groups84 KB يمكنك التأكد من هذا بنفسك: فحوصات قابلة للبحث بـ grep لهذا الادعاء ولكل ادعاء آخر في هذه الصفحة، مع الأوامر الدقيقة والمخرجات المتوقعة، موجودة في تحقق بنفسك.
عناوين URL للتصيير المُضمَّنة (Hot-linked)
مُعطَّلة حاليا على lolly.tools. كل عنوان
https://lolly.tools/tool/<tool-id>.<ext>يعيد 404 اليوم. القسم أدناه يصف ما تفعله الميزة عندما يُفعّلها مشغّل، ولماذا لم نفعلها. ستُفعَّل هنا بمجرد انتقال الخدمة إلى بنية تحتية تديرها SUSE، وسيتغير هذا الإشعار عندئذ.
يبقى التطبيق نفسه بالكامل على جهازك. بشكل منفصل، يمكن لمشغّل تفعيل عناوين URL للتصيير المُضمَّنة - /tool/<tool-id>.<ext>?<inputs> - كي يظهر رابط Lolly المُشارَك كصورة حية في README أو ويكي أو لوحة معلومات. جلب واحد منها يطلب من الخادم تصيير بيانات أداة وكتالوج عامة بالمدخلات المكتوبة في العنوان.
- بلا حسابات، بلا ملفات تعريف ارتباط، بلا حالة. نقطة النهاية مجهولة الهوية، ولا تتم قراءة أي شيء على جهازك. لا تغادر مستنداتك وجلساتك وملفاتك المرفوعة متصفحك أبدًا
- ولا يمكن أن تظهر في هذه الروابط على الإطلاق.
- لكن الرابط نفسه يُسجَّل. سلسلة استعلام الرابط جزء من سطر الطلب، لذا تظهر في سجلات الوصول العادية لمنصة الاستضافة بالطريقة نفسها التي يظهر بها كل مسار مطلوب. إذا احتوت مدخلات رابط ما على اسم شخص أو بريده الإلكتروني - بطاقة اسم، توقيع بريد إلكتروني - فإن ذلك النص يستقر في تلك السجلات، ولا تغيّر أي صياغة للسياسة ذلك. هذا هو السبب المحدد لكون هذه الميزة مُعطَّلة هنا لا مُفعَّلة.
- المدخلات عامة بطبيعتها على أي حال - فهي أيًّا كان ما كتبه مؤلف الرابط في الرابط، وقابلة للقراءة من أي شخص يصل إليه الرابط. لا تضع أسرارًا في رابط مُشارَك. يوفّر Lolly تشفير الروابط للمحتوى الحساس.
- تُخزَّن الاستجابات مؤقتًا وبمعدل محدود مثل أي صورة عامة، وتُوسَم بـ
noindexحتى لا تُفهرسها محركات البحث.
تستضيف Lolly ذاتيا ولا تريد سطح تصيير عام؟ اضبط LOLLY_DISABLE_RENDER_GET=1 - وهو ما يفعله lolly.tools نفسه حاليا - وكل واحد من هذه العناوين يعيد 404.
خادم MCP (اختياري، لوكلاء الذكاء الاصطناعي)
يمكن الوصول إلى Lolly أيضا من وكيل ذكاء اصطناعي عبر بروتوكول Model Context Protocol - نقطة نهاية يديرها مشغّل (lolly.tools يشغّل واحدة؛ يمكن لأي شخص استضافة خاصة به، بما في ذلك معزولة تماما عن الشبكة). تشارك موقف انعدام الحسابات نفسه لمسار التصيير، بالإضافة إلى ثلاث أدوات تتعامل بالضرورة مع بايتات الملفات:
lolly_transform(تشغيل أداة على الجهاز من جهة الخادم، نيابة عن الوكيل المستدعي)، وlolly_verify(فحص Content Credentials) وlolly_redact(تعتيم مناطق من صورة أو PDF) تقبل جميعها بايتات ملف من المستدعي. تُعالَج داخل نفس العملية، في الذاكرة، وتُعاد النتيجة في تلك المكالمة نفسها - لا يُكتب الملف أبدا إلى القرص ولا يُخزَّن بمجرد اكتمال الطلب.- كل أداة أخرى -
lolly_render،lolly_build_url،lolly_list_tools،lolly_describe_tool- تعمل من المعاملات فقط (نص، أرقام، ألوان، عناوين URL، معرّفات أصول الكتالوج)، وهي المدخلات نفسها التي يأخذها عنوان تصيير مُضمَّن. - الوصول إما رمز مشترك يصدره المشغّل للعملاء الذين يثق بهم، أو OAuth 2.1 عديم الحالة: رموز موقّعة قصيرة الأجل تُتحقق مقابل سر مشترك، دون تخزين أي شيء من جهة الخادم والرمز نفسه لا يُكتب أبدا في سجل أو عنوان تصيير.
هوية Content Credentials (تسجيل دخول يجب أن تبدأه أنت)
يمكن لـ Lolly أن يختم Content Credential تشفيريًا داخل ملفات التصدير الخاصة بك حتى يتمكن أي شخص من التحقق، دون اتصال بالإنترنت، من أن الملف لم يتغير منذ مغادرته Lolly. هذا القدر مفعّل افتراضيًا ومحلي بالكامل - يتم إنشاء مفتاح التوقيع على جهازك، ويتم التوقيع نفسه دون اتصال بالإنترنت. بدون التسجيل، يكون ذلك المفتاح مؤقتًا: زوج مفاتيح جديد يُنشأ لكل عملية تصدير ويُحذف معها. بمجرد أن تسجّل، يصبح المفتاح دائمًا ويتم إنشاؤه غير قابل للاستخراج - حتى شيفرة Lolly نفسها لا يمكنها قراءته، بل يمكنها فقط أن تطلب منه التوقيع. في كلتا الحالتين، لا يغادر جهازك أبدًا. يغطي هذا القسم الخطوة الاختيارية الوحيدة فوق ذلك: تسجيل هوية موثّقة، بحيث تقول ملفات التصدير الخاصة بك "Verified - signed by \<your email\>" بدلاً من مفتاح مجهول. إذا تخطيت التسجيل، فلا شيء في هذا القسم ينطبق عليك، ولا تغادر أي بيانات شخصية جهازك أبدًا.
signed by Lollyvector SVGتحقق بنفسكGet the signed file21 paths~10k nodes16 groups112 KB
signed by Lollyvector SVGتحقق بنفسكGet the signed file21 paths~10k nodes16 groups112 KB
إن سجّلت فعلا، فهذا بالضبط ما يحدث:
- تختار طريقة تسجيل دخول - GitHub أو Google أو SUSE (id.suse.com) أو رابط بالبريد الإلكتروني. بالنسبة لمزودي OIDC الثلاثة، تُعاد توجيهك إلى صفحة تسجيل الدخول الخاصة بذلك المزود، محكومة بسياسة الخصوصية الخاصة به، لا بسياستنا. خدمة الشهادات في Lolly تستلم فقط عنوان بريد إلكتروني مُتحقق منه واسم المزود. بالنسبة لرابط البريد الإلكتروني، يُمرَّر العنوان الذي تكتبه إلى Resend، واجهة برمجة تطبيقات بريد إلكتروني معاملاتية، فقط لتسليم ذلك الرابط الواحد.
- ملف تعريف ارتباط قصير الأجل يحمي إعادة التوجيه. هذا هو ملف تعريف الارتباط الوحيد الذي يضبطه نظام Lolly بأكمله:
lolly_ca_state، من نوعHttpOnly، محصور في/api/ca، وينتهي خلال عشر دقائق. يحمل قيمة عشوائية، لا معرّف تتبع، ولا يوجد إلا لمنع تزوير إعادة توجيه OAuth. يُمسح بمجرد اكتمال تسجيل الدخول. - يُستخدم عنوان IP الخاص بك، لفترة وجيزة، لمنع إساءة استخدام نقاط نهاية تسجيل الدخول (كي لا يستطيع سكربت واحد إغراق صندوق بريد أو استنفاد حصة البريد الإلكتروني) - محفوظ في ذاكرة الخادم فقط، لنافذة زمنية متحركة مدتها نحو دقيقة، لا يُكتب أبدا في سجل ولا يُخزَّن في أي مكان.
- تُصدر خدمة الشهادات شهادة قصيرة الأجل (7 أو 30 أو 90 أو 365 يوما، باختيارك، بحد أقصى تحدده سياسة المشغّل) تربط بريدك الإلكتروني المُتحقق منه بالنصف العام من زوج المفاتيح المُولَّد على جهازك. النصف الخاص لا يغادر متصفحك أبدا.
- لا يُسجَّل شيء بخصوص الإصدار. خدمة الشهادات لا تحتفظ بسجل إصدار: لا بريدك، ولا المزود، ولا رقم تسلسلي، ولا طابع زمني. لا قاعدة بيانات، ولا سطر سجل، ولا webhook. عنوان بريدك الإلكتروني موجود في الطلب فقط طالما يُكتب في الشهادة التي يستلمها جهازك، ثم يختفي من جهتنا تماما.
- بعد ذلك، يعود التوقيع إلى كونه دون اتصال طوال عمر الشهادة. تصدير ملف لا يتواصل أبدا مع خدمة الشهادات - التسجيل وحده فعل ذلك.
المفاضلة، بصراحة تامة. كانت نسخة سابقة من هذه الخدمة تسجّل كل عملية إصدار، بحيث يمكن تتبع شهادة أُسيء إصدارها أو تعرّضت للاختراق. أزلنا ذلك، لأن ذلك السجل كان المكان الوحيد في كل Lolly حيث تستقر بيانات شخصية على خادم، وفضّلنا ألا نحتفظ بها على أن نحتفظ بها بعناية. ما نتخلى عنه هو إمكانية التتبع من جهة الخادم: إذا أُسيء استخدام شهادة لا يمكننا البحث عمن حصل عليها. الشهادات قصيرة الأجل بالتصميم
- من 7 إلى 365 يوما، باختيارك، بحد أقصى يضبطه المشغّل - وتنتهي
صلاحيتها من تلقاء نفسها، وهذا هو التخفيف الذي نعتمد عليه بدلا من ذلك. المستضيفون ذاتيا الذين تتطلب التزاماتهم الخاصة سجل تدقيق يمكنهم إضافة واحد، فيصبحون بذلك المتحكم في تلك البيانات.
إضافة المتصفح
إضافة متصفح Lolly URL Screenshot لا تجمع ولا تخزّن ولا تنقل أي بيانات شخصية. لا تحليلات، ولا تتبع، ولا خادم بعيد.
ما تفعله. عندما تطلب من تطبيق Lolly للويب التقاط لقطة شاشة لعنوان URL، تفتح الإضافة تلك الصفحة في تبويب خلفي مؤقت، وتلتقطها في متصفحك باستخدام DevTools Protocol، وتسلّم الصورة إلى التطبيق وتغلق التبويب. كل شيء يحدث محليا، على جهازك وشبكتك الخاصين.
البيانات.
- لا نجمع شيئا. الإضافة لا تملك خوادم ولا تجري أي طلبات شبكة خاصة بها.
- الصور الملتقطة تذهب مباشرة إلى تطبيق Lolly في المتصفح نفسه - لا تُرفع أبدا من الإضافة.
- عناوين URL التي تلتقطها تُستخدم فقط لتحميل تلك الصفحة الواحدة لتلك اللقطة الواحدة. لا تُسجَّل ولا تُشارَك.
الأذونات.
debugger- لالتقاط الصفحة المُصيَّرة عبر DevTools Protocol (نفس الآلية التي يستخدمها تطبيق Lolly لسطح المكتب).tabs- لفتح وإغلاق التبويب المؤقت الذي تُحمَّل فيه الصفحة.- الوصول للمضيفين (
<all_urls>) - لأن الصفحة التي تختار التقاطها يمكن أن تكون على أي موقع. يُظهر Chrome هذا عند التثبيت كتحذير إذن واسع. الإضافة لا تزور أبدا سوى عنوان URL الذي تعطيها إياه.
لا شيء من هذه يُستخدم لقراءة تصفحك أو مراقبته أو نقله إلى ما وراء ذلك الالتقاط المطلوب الواحد.
سجلات البنية التحتية
مثل أي موقع ويب، تُنشئ الخوادم خلف lolly.tools - وخلف أي نشر لـ Lolly - سجلات وصول خادم ويب قياسية كلما وصل إليها طلب على الإطلاق: عنوان IP، المسار المطلوب، الطابع الزمني، وكيل المستخدم. هذا سلوك استضافة أساسي، وليس شيئا يضيفه Lolly فوقه، ولا يحتوي أبدا على محتويات مستنداتك، لأن تلك لا تصل إلى خادم أصلا. الاستثناء المتعمد الوحيد هو ملف تسلّمه صراحة إلى استدعاء MCP من نوع lolly_transform أو lolly_verify أو lolly_redact، والذي يُعالَج في الذاكرة ولا يُكتب أبدا إلى قرص أو سجل، كما هو موصوف أعلاه.
كود Lolly نفسه لا يكتب شيئا إلى تلك السجلات. خادم MCP لا يحتوي على أي عبارات تسجيل على الإطلاق. تُصدر خدمة الشهادات سطرين فقط، كلاهما عند الفشل وكلاهما مُجرَّد عمدا: رمز حالة فشل الإرسال دون عنوان المستلم، ورسالة خطأ دون تتبع مكدس أو عنوان URL (فقد يحمل التتبع رمز تسجيل). كل شيء آخر في السجل يخص منصة الاستضافة، لا نحن.
بالنسبة لـ lolly.tools، الاستضافة عبر Vercel وتتبع الاحتفاظ بسجلات الوصول إعدادات Vercel الافتراضية الخاصة بمنصتها لخطتنا. لا نضبط أي مصرف سجلات، ولا تصدير سجلات طويل الأمد ولا أي منتج تحليلات أو مراقبة فوق ذلك. لا نحتفظ بأي نسخة من هذه السجلات بأنفسنا، وهذا يعني أيضا أنه لا توجد لدينا وسيلة للبحث فيها من أجلك - راجع حقوقك.
الأسس القانونية، مدة الاحتفاظ والمستلمون
لا يحتاج أي شيء تقريبًا هنا إلى أساس قانوني، لأنه لا تتم معالجة أي شيء تقريبًا. وللاكتمال، إليك القائمة الكاملة:
| المعالجة | الأساس القانوني (GDPR Art. 6) | مدة الاحتفاظ |
|---|---|---|
| كل ما يوجد على جهازك (المستندات، التفضيلات، الذاكرة المؤقتة، العدادات) | ليست معالجة من جانبنا على الإطلاق - فهي لا تصل إلينا أبدًا. التخزين على جهازك ضروري بشكل صارم للخدمة التي طلبتها (ePrivacy Art. 5(3))، لذا فهو لا يحتاج إلى موافقة | حتى تحذفه بنفسك |
| عنوان بريدك الإلكتروني أثناء التسجيل في Content Credentials | Art. 6(1)(b)، أداء خدمة طلبتها صراحةً | لا يُحتفظ به. يكون موجودًا في الذاكرة فقط طوال مدة الطلب |
| عنوان IP الخاص بك على نقاط تسجيل الدخول، لأغراض تحديد المعدل | Art. 6(1)(f)، مصلحتنا المشروعة في منع إساءة استخدام خدمة مجانية وحصة بريد إلكتروني تابعة لجهة خارجية. نرى أن هذا يجتاز اختبار الموازنة لأنه يبقى في الذاكرة فقط، ولا يُكتب أبدًا، ويُحذف خلال نحو دقيقة واحدة | نحو دقيقة واحدة، في ذاكرة الخادم، لا يُحفظ أبدًا |
| سجلات الوصول الخاصة بالاستضافة (IP، المسار، الطابع الزمني، وكيل المستخدم) | Art. 6(1)(f)، مصلحتنا المشروعة في أمن الخدمة، ومنع إساءة الاستخدام، وتشخيص الأعطال | الإعداد الافتراضي لمنصة Vercel لخطتنا. لا نضيف أي تصريف أو تصدير إضافي |
المستلمون. فئات المستلمين هي: مزوّد الاستضافة لدينا (Vercel Inc.)، و - فقط إذا استخدمت خيار تسجيل الدخول عبر البريد الإلكتروني - مزوّد بريد إلكتروني معاملاتي (Resend). إذا سجّلت الدخول عبر GitHub أو Google أو SUSE (id.suse.com)، فإنك تتفاعل مع ذلك المزوّد مباشرةً بموجب سياسة الخصوصية الخاصة به. يُخبرنا هذا المزوّد بعنوان بريد إلكتروني موثّق ولا شيء غير ذلك. لا نشارك البيانات الشخصية مع أي جهة أخرى، ولا نبيع البيانات، ولا نُشغّل إعلانات، ولا نُنشئ ملفات تعريف للمستخدمين.
عمليات النقل خارج المنطقة الاقتصادية الأوروبية. كل من Vercel و Resend شركتان أمريكيتان. حوسبة الدوال الخاصة بـ lolly.tools مثبّتة على منطقة فرانكفورت (fra1) التابعة لـ Vercel، بحيث تجري المعالجة داخل الاتحاد الأوروبي، لكن باعتبارهما مزوّدين مقرّهما الرئيسي في الولايات المتحدة، قد يظلّان قادرين على الوصول إلى البيانات كمُعالِجَين من داخل الولايات المتحدة. تستند عمليات النقل هذه إلى البنود التعاقدية الموحّدة الصادرة عن المفوضية الأوروبية و/أو إطار عمل خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة، على النحو المحدّد في اتفاقية معالجة البيانات الخاصة بكل مزوّد. ولأن البيانات الشخصية التي تصل إلى أي من المزوّدين محدودة جدًا - عنوان بريد إلكتروني يُمرَّر لإرسال رسالة واحدة، وسجلات وصول اعتيادية - فإن مدى التعرّض صغير بالمثل.
اتخاذ القرار الآلي. لا يوجد. لا توجد أي عملية تنميط ولا أي قرار آلي يُنتج آثارًا قانونية أو آثارًا مماثلة في الأهمية (Art. 22).
خصوصية الأطفال
لا تجمع Lolly عن قصد أي معلومات شخصية من أي شخص، أيًا كان عمره، في السياق الاعتيادي لاستخدام التطبيق - إذ لا يوجد شيء لجمعه أصلًا. المكان الوحيد الذي تُجمع فيه معلومات شخصية (عنوان بريد إلكتروني) هو التسجيل في Content Credentials، الموصوف أعلاه، وهو غير موجّه للأطفال ولا مخصص لهم.
حقوقك
لأن كل ما تلمسه Lolly تقريبًا يُخزَّن فقط على جهازك الخاص، فإن معظم ما يسمّيه قانون حماية البيانات "حقوقك" - الوصول، والتصحيح، والحذف، وقابلية النقل - أمور يمكنك بالفعل القيام بها بنفسك، فورًا، دون سؤال أي أحد: بياناتك موجودة في تخزين متصفحك، بصيغة يمكنك فحصها، أو تصديرها (Export my data & render everything أعلاه)، أو حذفها (Profile → Clear all my data).
رسميًا، بموجب المواد 15-22 من GDPR، يحق لك الوصول إلى بياناتك الشخصية، وتصحيحها، ومحوها، وتقييد معالجتها أو الاعتراض عليها (بما في ذلك الاعتراض على أي معالجة نستند فيها إلى المصالح المشروعة)، والحق في نقل البيانات، وحيثما تستند المعالجة إلى الموافقة، الحق في سحب تلك الموافقة في أي وقت، دون أن يؤثر ذلك على مشروعية ما جرى قبل سحبها.
إليك الموقف الصادق بشأن ممارسة هذه الحقوق تجاهنا. بما أننا لم نعد نحتفظ بسجل إصدار، فنحن لا نحتفظ بأي بيانات شخصية عنك يمكننا البحث فيها أو تصحيحها أو تصديرها أو حذفها. إن كتبت لنا تسأل عمّا لدينا عنك، فالإجابة الصادقة هي لا شيء، وسنقول لك ذلك. الفئة الوحيدة الموجودة أصلًا هي سجلات وصول الاستضافة المرتبطة بعنوان IP، والتي يحتفظ بها مزوّد الاستضافة لدينا وفق إعداداته الافتراضية للاحتفاظ بالبيانات. ليس لدينا أي وسيلة للبحث في تلك السجلات أو حذفها بشكل انتقائي، وسنخبرك بذلك بدلًا من التظاهر بغير ذلك. كل ما هو ملكك فعلًا موجود على جهازك، حيث يمكنك بالفعل قراءته وتصديره وإتلافه دون طلب إذن من أحد.
لك الحق في تقديم شكوى. إذا رأيت أننا تعاملنا مع بياناتك بشكل غير صحيح، يمكنك تقديم شكوى إلى سلطة إشرافية معنية بحماية البيانات - في الاتحاد الأوروبي، السلطة في بلد إقامتك أو مكان عملك أو المكان الذي تعتقد أن المخالفة وقعت فيه (Art. 77). سلطتنا الإشرافية الرئيسية هي Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) في أنسباخ، ألمانيا. لست بحاجة إلى الاتصال بنا أولًا، رغم أننا نودّ أن تُتاح لنا فرصة إصلاح الأمر.
نحن لا نبيع البيانات. وليس لدينا ما نبيعه أصلًا.
التغييرات على هذه السياسة
يتغيّر التاريخ الموجود أعلى الصفحة كلما تغيّر هذا المستند. أي تعديل يُغيّر ما يغادر جهازك أو ما يُحتفظ به يحصل على سطره الخاص هنا، لا على تعديل صامت - إن أردت معرفة ما تغيّر، اسأل (أدناه) أو قارن مع المصدر العلني.
من المسؤول، وكيفية التواصل معنا
المتحكم بالبيانات الخاص بـ lolly.tools هو:
SUSE Software Solutions Germany GmbH Frankenstraße 146 90461 Nürnberg Germany
عيّنت SUSE مسؤول حماية البيانات، ويمكن التواصل معه عبر privacy@suse.com. استخدم هذا العنوان لأي طلب رسمي بموجب "حقوقك" أعلاه.
لأي أمر يتعلق بـ Lolly نفسها - كيف تعمل، ولماذا الأمور على ما هي عليه، أو تصحيح لهذا المستند - تواصل مع Andy Fitzsimon، fitzy@suse.com.
بالنسبة لنسخة Lolly ذاتية الاستضافة أو نسخة المؤسسات، تواصل بدلًا من ذلك مع الجهة التي تُشغّلها: فالمُشغّل هو المتحكم بالبيانات في نشره الخاص. لا تحتفظ SUSE ولا مشروع Lolly مفتوح المصدر بأي بيانات خاصة بعمليات نشر لا يُشغّلانها.