Skip to main content

ما الذي يمكن لشركة Cyber Crucible الإفصاح عنه إذا أُلزمت بذلك من قِبل حكومة أو محكمة؟

إجابة موجزة: لا شيء في الفئات الأكثر أهمية، لأن الشركة لا تحتفظ بها من الأساس. لا تقوم Cyber Crucible بجمع أو تخزين أو الاحتفاظ بمفاتيح فك التشفير أو بيانات اعتماد المستخدمين أو ملفات العملاء — وبالتالي لا يوجد شيء من هذا النوع يمكن تقديمه لأي طرف خاص، أو حكومة، أو دولة أجنبية. ومثل أي شركة أمريكية أخرى، تظل الشركة خاضعة للقوانين المعمول بها، لكنها لا تستطيع تقديم بيانات لا تملكها أصلاً.

"لا يوجد ما يُفصح عنه بحكم التصميم"

هذا موقف معماري متعمد وليس وعدًا قانونيًا. يمكن للإجراءات القانونية إلزام الشركة بتسليم ما تملكه. لكنها لا تستطيع إلزام الشركة بتقديم ما لم يتم جمعه من الأساس.

ونظرًا لأن Cyber Crucible لا تجمع ولا تحتفظ بمفاتيح التشفير أو بيانات الاعتماد أو المحتوى الخاص، فإن هذه الفئات تكون فارغة بحكم التصميم.

لماذا يهم هذا الأمر أكثر من ذي قبل

تُنشئ البُنى الأمنية المركزية نقطة تجميع عالية القيمة. فأي مزوّد يحتفظ بمفاتيح ورموز جلسات لآلاف العملاء يُعد هدفًا للمهاجمين الإجراميين والمدعومين من دول على حد سواء — ويمكن الوصول إليه عبر الإلزام القانوني، أحيانًا دون علم العميل.

يتبع موقف Cyber Crucible بشأن إيداع المفاتيح (key escrow) المنطق ذاته: فهي لا تحتفظ عمدًا بمخزن مركزي للمفاتيح، وبالتالي لا توجد نقطة فشل واحدة يمكن اختراقها أو استدعاؤها قضائيًا.

حد فاصل بمنتهى الصدق

Cyber Crucible شركة أمريكية وتخضع للقانون الأمريكي. والادعاء هنا محدد وضيق النطاق: لا يمكنها الإفصاح عن بيانات لا تملكها. وهذا بيان يتعلق بالبنية المعمارية، وليس ادعاءً بالحصانة من الإجراءات القانونية.