انتقل إلى المحتوى الرئيسي انتقل إلى الملاحة انتقل إلى التذييل
لوقت محدود: برنامج Design Partner — خطة BUSINESS مدى الحياة
التحكم في التشفير

السيادة بالبنية المعمارية، لا بالشهادات.

أنت تستضيفه. أنت تحتفظ بالمفاتيح. لا يمكن إرغام أي مزود تحت الولاية القضائية الأمريكية على تسليم ما لا يملكه.

كل مزود سحابي ضخم يسوق للسيادة. لا أحد منهم يستطيع ضمان أن بياناتك بمنأى عن الأوامر القضائية الأمريكية. Rediacc يضمن ذلك.

جارٍ فحص سلسلة حيازة المفاتيح لجميع المستودعات...
معرّف المفتاح الحضانة HSM مودَع الاختصاص
prod-main-v3 العميل YubiHSM 2 NO مقر-العميل
prod-db-v2 العميل YubiHSM 2 NO مقر-العميل
staging-main-v1 العميل software NO مقر-العميل
backup-archive-v4 العميل YubiHSM 2 NO مقر-العميل

المخرجات توضيحية؛ وقد ينتج التشغيل الفعلي سجلات إضافية.

0
مفاتيح مودعة لدى أي مزود
100%
حيازة العميل للمفاتيح
EU-only
ولاية قضائية المشغّل
المشكلة

مزود السحابة لديك قادر على تسليم بياناتك، وأنت لن تُخطَر بذلك.

يلتزم مزودو السحابة ذوو الولاية القضائية الأمريكية قانونياً بالامتثال لأوامر CLOUD Act، حتى بالنسبة للبيانات المخزنة في مراكز البيانات الأوروبية. لا يمكن للتعهدات التعاقدية أن تتجاوز القانون الأمريكي. السؤال ليس ما إذا كان مزودك سيفعل ذلك، بل ما إذا كان يستطيع قانونياً.

"لا، لا أستطيع ضمان ذلك" (Non, je ne peux pas le garantir) مدير الشؤون العامة والقانونية في Microsoft France، تحت القسم، بشأن ما إذا كانت بيانات المواطنين الفرنسيين في مراكز بيانات Microsoft الأوروبية محمية من السلطات الأمريكية مجلس الشيوخ الفرنسي، 18 يونيو 2025 [1]
€12.6B إنفاق الاتحاد الأوروبي على IaaS السحابية ذات السيادة في 2026، يرتفع إلى €23.1B في 2027. قرر السوق أن السيادة ليست اختيارية. Gartner، فبراير 2026 [2]
0 US primaries Cloud III: مناقصة المفوضية الأوروبية البالغة €180M للسحابة ذات السيادة مُنحت لأربعة تكتلات أوروبية. صفر مقاولين رئيسيين مقرهم الولايات المتحدة. المفوضية الأوروبية، 17 أبريل 2026 [3]
الطريقة القديمة
اليوم 1 التعاقد مع مزود سحابة تحت الولاية القضائية الأمريكية
الشهر 1 يُشير مسؤول حماية البيانات إلى مخاطر نقل GDPR، ويُطلب إجراء TIA
الشهر 3 الفريق القانوني يراجع التعرض لـ CLOUD Act، لا ضمان ممكن
الشهر 6 تدقيق الجهة التنظيمية، إقامة البيانات مؤكدة، السيادة غير مؤكدة
النتيجة إقامة لا سيادة. فجوة الامتثال مستمرة.
مع Rediacc
الاستضافة على بنيتك التحتية
احتفظ بمفاتيحك الخاصة
CLOUD Act لا يستطيع الوصول إليك
التكلفة الحقيقية

ما التكلفة الحقيقية للتعرض للولاية القضائية الأمريكية؟

اسحب المنزلقات لتتناسب مع بيئتك. اكتشف التكلفة الحقيقية لفجوات السيادة.

حاسبة التعرض للسيادة

الولاية القضائية الأمريكية
تعرض مخاطر نقل GDPR€5,000
مخاطر غرامة الخروج في قانون البيانات 2027€50,000
تكلفة اختبار المادة 12 من DORA€8,000
التعرض السنوي للسيادة
€63,000
مع Rediacc
تعرض مخاطر نقل GDPR€0
مخاطر غرامة الخروج في قانون البيانات 2027€0
تكلفة اختبار المادة 12 من DORA€800
التعرض السنوي للسيادة
€800
مخاطر النقل: السجلات x €0.04 x احتمالية 10% للتدقيق التنظيمي. غرامة الخروج: 10% من إنفاق المزود الضخم كسقف تكلفة تحويل مقدر وفق المادة 25 من قانون البيانات (موعد نهائي بدون رسوم: 12 يناير 2027). اختبار DORA: الساعات x €200/ساعة تكلفة مهندس. مع Rediacc: الاستضافة الذاتية تلغي مخاطر النقل، الصيغة المفتوحة تلغي غرامة الخروج، التفرع بوقت ثابت يقلص اختبار استرداد DORA إلى دقائق بصرف النظر عن حجم المستودع.
كيف يعمل

ثلاث خطوات. منظومة سيادة واحدة.

1

الاستضافة

انشر على أجهزتك الخاصة أو مزود IaaS أوروبي أو أي مزيج. Rediacc OE مسجلة في إستونيا، بلا شركة أم أمريكية، ولا مستوى تحكم أمريكي، ولا نقطة تعرض لـ CLOUD Act.

2

احتفظ بالمفاتيح

لا تغادر مفاتيح التشفير حيازتك أبداً. اشتقاق المفاتيح يتم على جانب العميل. لا يرى Rediacc النص الصريح أبداً. سلسلة الحيازة قابلة للتدقيق لكل مفتاح عبر واجهة سطر الأوامر.

3

أثبت ذلك

أنشئ تقرير حيازة مفاتيح موقعاً بأمر واحد. يتوافق مع SecNumCloud 3.2 وBSI C5:2026 والإعلان المشترك ANSSI-BSI وتوصيات EDPB 01/2020 حالة الاستخدام 2.

مزود سحابي ضخم أمريكي مكشوف لـ CLOUD Act
S3 Bucket تحت السيطرة الأمريكية
KMS Key في حيازة المزود
IAM Policy خاضع للحوكمة الأمريكية
Audit Log قابل للوصول الأمريكي
الترحيل
صيغة مفتوحة
منظومتك ذات السيادة الولاية القضائية الأوروبية
تخزينك الخاص مملوك للعميل
مفاتيحك الخاصة HSM العميل
سياستك الخاصة خاضع للحوكمة الأوروبية
سلسلة التدقيق موقعة بـ SHA-256
تحت الغطاء

لماذا إقامة البيانات لا تساوي سيادة البيانات

يمكن للمزود ذي الولاية القضائية الأمريكية أن يخزن بياناتك في فرانكفورت ومع ذلك يُرغَم بالمحاكم الأمريكية على الإفصاح عنها. تزيل بنية Rediacc المعمارية متجه الإرغام كلياً: لا توجد مفاتيح لتسليمها، ولا قناة اتصال عكسي لاعتراضها.

المزود خاضع للولاية القضائية الأمريكية بغض النظر عن مكان النص المشفر
المشغّل مسجل في إستونيا، بلا شركة أم أمريكية، ولا نقطة إرغام بموجب CLOUD Act
KMS يديره المزود: يمكن للمزود إنتاج النص الصريح بموجب طلب قانوني
اشتقاق المفاتيح على جانب العميل: المزود لا يملك المفاتيح أبداً، والإرغام غير مجدٍ تقنياً
طلبات البيانات عبر الحدود مسجلة لدى المزود وغير مرئية للعميل
سلسلة تدقيق موقعة بـ SHA-256: كل وصول للمفاتيح وكل طلب مسجل وقابل للقراءة من العميل
صيغة نسخ احتياطي خاصة: الخروج يتطلب ترحيلاً بأدوات المزود
صيغة مفتوحة (btrfs send, tar): الخروج يعني نسخة عاملة متكاملة، متوافقة مع قانون البيانات
اختبار استرداد DORA يتناسب مع حجم البيانات، يستغرق أياماً للمستودعات الكبيرة
تفرع بوقت ثابت عبر btrfs reflink: 100 GB و100 TB يتفرعان في نفس الثواني
لماذا هذا مهم

ما الذي ستحصل عليه

حصانة CLOUD Act بالبناء المعماري

بلا شركة أم تحت الولاية القضائية الأمريكية. بلا إيداع مفاتيح لدى المزود. البنية المعمارية هي الدفاع. أغلق شهادة Carniaux أمام مجلس الشيوخ (18 يونيو 2025) أي نقاش متبقٍّ حول إمكانية أن تُعوِّض العقود عن الحصانة القضائية.

جاهز لقانون البيانات الأوروبي 2027

صيغة بيانات مفتوحة ورسوم تحويل صفرية بالبناء المعماري. كل نسخة احتياطية هي نسخة عاملة قابلة للنقل. امتثال كامل للمواد 23-31 من قانون البيانات قبل الموعد النهائي لرسوم التحويل الصفرية في 12 يناير 2027.

متوافق مع SecNumCloud وC5:2026

الوضع القائم على أربعة محاور يتطابق مع الإعلان المشترك ANSSI-BSI الصادر في 17 نوفمبر 2025: توطين صارم للبيانات، تطبيق حصري للقانون الأوروبي، غياب الوصول من خارج أوروبا، واستمرارية الأعمال بلا تبعيات غير أوروبية.

الفجوة

مقارنة السيادة

معظم المزودين يقدمون إقامة البيانات. لا أحد يستطيع تقديم ما يوفره Rediacc بالبنية المعمارية: حيازة العميل للمفاتيح، ومشغّل أوروبي حصراً، وحصانة CLOUD Act.

الإمكانية VeeamRubrikAWS SovereignMicrosoft BleuKeepit Rediacc
حصانة CLOUD Act (بلا شركة أم تحت ولاية قضائية أمريكية) [4] [4] [4]
العميل يمتلك المفاتيح (عدم قابلية القراءة التقنية) [5] [5]
مشغّل أوروبي حصراً (بلا شركة أم أمريكية) [4] [4] [4] [6]
مسار اعتماد SecNumCloud / C5:2026 [7]
صيغة خروج مفتوحة (المادة 30 من قانون البيانات) [8] [8] [8] [8]
استضافة ذاتية على بنية العميل التحتية [9]
إقامة البيانات الأوروبية بشكل افتراضي [10] [13]
بعد شهادة Carniaux أمام مجلس الشيوخ في يونيو 2025، طرحت لجنة التدقيق SecNumCloud لدينا سؤالاً واحداً: هل يمكنك إثبات أن مزود النسخ الاحتياطية لا يمكن إرغامه على الإفصاح عن بيانات المرضى للسلطات الأمريكية؟ مع Microsoft Azure Backup لم نستطع الإجابة. مع Rediacc الإجابة معمارية: المفاتيح لا تغادر HSM لدينا أبداً، والمشغّل ليس لديه شركة أم أمريكية، ويمكننا إنشاء تقرير حيازة موقع في ثلاثين ثانية. هذه هي الإجابة الوحيدة التي تُرضي ANSSI.
تم استبدال Microsoft Azure Backup · حيازة المفاتيح: من المزود إلى العميل · تدقيق ANSSI: ناجح

توقف عن استئجار بياناتك من مزود تحت الولاية القضائية الأمريكية.

ابدأ بالإصدار المجاني Community. شغّل أول تدقيق لحيازة المفاتيح في أقل من دقيقة.

احجز كشريك تصميم
$ rdc audit log --limit 50

وقتك ضيق؟

تخطَّ التفاصيل المعمّقة. احصل على النسخة المختصرة التي يمكن لفريقك قراءتها في خمس دقائق خلال اجتماع يومي.

تنزيل الملخص المختصر (PDF)
استضف أي عبء عمل ذاتياً، واحتفظ بكل مفتاح
قواعد البيانات وخوادم البريد وCI/CD وERP وCMS ومخازن نماذج الذكاء الاصطناعي: كل عبء عمل ذو سيادة، وكل مفتاح ملكك.
المصادر والمراجع
  1. مدير الشؤون العامة والقانونية في Microsoft France، Anton Carniaux، في جلسة الاستماع بمجلس الشيوخ الفرنسي حول المشتريات العامة والسيادة الرقمية، 18 يونيو 2025: "لا، لا أستطيع ضمان ذلك، لكن مجدداً، لم يحدث هذا من قبل." أبلغ عنه The Register في 25 يوليو 2025. www.theregister.com
  2. Gartner، فبراير 2026: توقعات الإنفاق الأوروبي على IaaS السحابية ذات السيادة بـ $12.6B في 2026 و$23.1B في 2027، متجاوزةً أمريكا الشمالية بحلول 2027. www.gartner.com
  3. المفوضية الأوروبية، "Commission Advances Cloud Sovereignty Through Strategic Procurement"، 17 أبريل 2026. مناقصة Cloud III البالغة €180M مُنحت لـ Post Telecom + OVHcloud + CleverCloud وSTACKIT وScaleway وProximus + S3NS + Clarence + Mistral AI. صفر مقاولين رئيسيين مقرهم الولايات المتحدة. commission.europa.eu
  4. CLOUD Act (Clarifying Lawful Overseas Use of Data Act)، 18 U.S.C. 2713، 2018. يخوّل السلطات الأمريكية إرغام المزودين ذوي الولاية القضائية الأمريكية على الإفصاح عن بيانات العملاء المخزنة في أي مكان في العالم. www.justice.gov
  5. توصيات EDPB 01/2020 بشأن التدابير التي تُكمّل أدوات النقل لضمان الامتثال لمستوى الحماية الأوروبي للبيانات الشخصية، الإصدار 2.0، يونيو 2021. حالة الاستخدام 2: يتطلب التشفير كإجراء تكميلي حيازة حصرية للمفاتيح من قِبل العميل وعدم قابلية القراءة التقنية لدى المستورد. www.edpb.europa.eu
  6. Keepit A/S، كوبنهاغن. نسخ احتياطي SaaS حصري لـ Microsoft 365 وSalesforce وGoogle Workspace. مسجلة في الاتحاد الأوروبي، بلا شركة أم أمريكية. لا تنسخ أعباء العمل ذاتية الاستضافة أو المحلية. keepit.com
  7. متطلبات مؤهلات ANSSI SecNumCloud 3.2. يجب أن يكون المزودون في الأغلبية ملكاً لمواطنين أوروبيين، ومقرهم في الاتحاد الأوروبي، ومحصّنين ضد القانون خارج الإقليم. المساهمون من غير الاتحاد الأوروبي محدودون بـ 25% فردياً و39% جماعياً. AWS Sovereign Cloud وMicrosoft Bleu لا يستوفيان المؤهلات. www.ssi.gouv.fr
  8. قانون البيانات الأوروبي (Regulation (EU) 2023/2854)، المواد 23-31. ساري المفعول منذ 12 سبتمبر 2025. حظر كامل على رسوم التحويل اعتباراً من 12 يناير 2027. يجب على المزودين ضمان التكافؤ الوظيفي بعد التحويل. eur-lex.europa.eu
  9. Veeam Backup and Replication يدعم النشر الذاتي على المنشآت المحلية. Veeam لا يحمل شهادات سيادة مباشرة، وتعتمد قصته الأوروبية للسيادة على IaaS الشريك (OVHcloud تحديداً). helpcenter.veeam.com
  10. AWS European Sovereign Cloud، إتاحة عامة في 15 يناير 2026. يعمل تحت أربع شركات GmbH ألمانية. الشركة الأم الأمريكية (Amazon.com Inc.) تظل خاضعة لـ CLOUD Act. aws.amazon.com
  11. البيان المشترك ANSSI-BSI حول معايير سيادة السحابة، 17 نوفمبر 2025. أربعة معايير مُقصِية: التوطين الصارم للبيانات والدعم، التطبيق الحصري للقانون الأوروبي، غياب الوصول غير المصرح به من أطراف خارج أوروبا، والقدرة على الحفاظ على استمرارية الأعمال بدون تقنيات غير أوروبية. www.bsi.bund.de
  12. هيئات الرقابة الأوروبية، "تعيين مزودي تقنية المعلومات والاتصالات المهمين من الأطراف الثالثة بموجب DORA"، 18 نوفمبر 2025. تضمنت أول 19 CTPP المعينة: AWS وMicrosoft Azure وGoogle Cloud وIBM وOracle وSAP وSalesforce. www.eiopa.europa.eu
  13. سياسة إقامة بيانات Keepit: تُخزَّن بيانات العملاء حصرياً في مراكز بيانات الاتحاد الأوروبي (فرانكفورت، أمستردام، كوبنهاغن). نموذج SaaS فقط مع مشغل وتخزين داخل الاتحاد الأوروبي. www.keepit.com
تستخدم تقديرات الحاسبة نماذج تكلفة معيارية في الصناعة، والتعرض الفعلي يتفاوت حسب الولاية القضائية وهيكل العقد وسيناريو الخرق.