# ما البيانات التي تجمعها Cyber Crucible — وما الذي لا تجمعه أبدًا؟

**إجابة موجزة:** تعمل Cyber Crucible بموجب توجيه عدم جمع المحتوى (Zero-Content Harvesting). فهي تعالج بيانات القياس التشغيلي للنظام — مسارات تنفيذ العمليات، وسلاسل العمليات الأصلية والفرعية، ومؤشرات تنفيذ الأجهزة، وحالات سلامة الذاكرة — ويتم تحليلها محليًا على نقطة النهاية. ولا تقوم بجمع أو نقل أو تخزين أو معالجة مفاتيح التشفير أو بيانات الاعتماد أو رموز الجلسة أو ملفاتك.

## الفئات المستبعدة صراحةً

لا تقوم برمجيات Cyber Crucible بجمع أو نقل أو تخزين أو معالجة ما يلي:

- **المتغيرات التشفيرية** — المفاتيح الخاصة، ومفاتيح فك التشفير، ومفاتيح تشفير التطبيقات.
- **بيانات اعتماد المستخدم** — كلمات مرور المستخدم، وأسرار Active Directory، ومفاتيح واجهة برمجة التطبيقات (API) الخاصة.
- **معرّفات الجلسة** — رموز OAuth، ورموز الوصول، ورموز التحديث، وملفات تعريف ارتباط الجلسة.
- **بيانات محتوى العميل** — الملفات الخاصة، والمستندات، ومحتويات قواعد البيانات، ونصوص البريد الإلكتروني، واتصالات المستخدمين.

## لماذا لا تتطلب الحماية الكاملة جمع المحتوى

يتم تحقيق القدرة الكاملة لبرنامج منع التهديدات دون الحاجة إلى جمع أو تسريب محتوى العميل الخاص. فمحرك السلوك يقيّم *ما تقوم به البرمجية* — أي العمليات التي تصل إلى أين، وما الذي قامت به مسبقًا — ولا يتطلب أي من ذلك فتح الملف أو قراءة السر.

وهذا هو نفس المبدأ الكامن وراء حماية الهوية: إذ يتم تتبع الوصول وتحليله دون الوصول إلى بيانات الاعتماد نفسها.

## أين يتم إجراء التحليل

يتم تحليل مسارات تنفيذ العمليات، وسلالة العمليات، ومؤشرات تنفيذ الأجهزة، وحالات سلامة الذاكرة **محليًا على نقطة النهاية**. وفي حال تفعيل الإدارة السحابية أو المركزية، تقتصر بيانات القياس الإدارية الصادرة بشكل صارم على المؤشرات التشغيلية اللازمة لمراقبة سلامة النظام وإعداد تقارير الأمان.