نموذج الثقة

كيف يبني CardIQ الثقة

لا يتعامل CardIQ مع الشعار أو رمز QR أو توقيع البريد أو خلفية الاجتماع أو بيانات التواصل باعتبارها إثباتًا بحد ذاتها. بل تأتي الثقة من مطابقة هذه الأسطح مع السجلات الحالية التي تتحكم بها الشركة وحالة دورة حياة الهوية.

1. يبدأ التحقق بسياق الشركة

يعتمد CardIQ على نموذج ثقة مرتبط بالشركة. يبدأ التحقق بالمؤسسة التي تدّعي الهوية أو وسيلة التواصل أو النطاق تمثيلها.

مساحة عمل تتحكم بها الشركة

يدير المسؤولون المعتمدون سجلات هوية الموظفين وبيانات التواصل المعتمدة والنطاقات الموثوقة وحالة دورة الحياة ضمن سياق الشركة.

إشارات ثقة النطاق

حيثما يكون ذلك مدعومًا، يستخدم CardIQ التحقق من نطاق الشركة وسجلات النطاقات الموثوقة كإشارات ثقة على مستوى المؤسسة. ولا يعني توثيق النطاق أن كل عنوان بريد أو شخص يستخدم هذا النطاق معتمد تلقائيًا.

2. السجل المرجعي تحت تحكم الشركة

بطاقات الأعمال الرقمية ورموز QR وروابط NFC والتوقيعات وخلفيات الاجتماعات هي أسطح عرض. ويعتبر CardIQ سجل الهوية الذي تديره الشركة مصدر الحالة الحالية للهوية المهنية.

سجل هوية الموظف

تتحكم الشركة في ما إذا كان الموظف ممثلًا حاليًا بوصفه نشطًا ومعتمدًا، إلى جانب البيانات المهنية التي تختار نشرها.

بيانات التواصل المعتمدة

تتم مطابقة عناوين البريد وأرقام الهاتف وواتساب والهاتف الثابت والنطاقات الموثوقة المدعومة مع سياق الشركة، بدل الاستدلال من المظهر أو الاسم أو صورة الملف.

3. يعتمد التحقق على الحالة الحالية

صُمم CardIQ ليعكس ما إذا كانت الشركة تعترف حاليًا بالهوية أو بيانات التواصل. وهذه الحالة ضمن دورة الحياة هي ما يجعل إنهاء الخدمة وسحب الاعتماد ذا معنى.

موظف نشط

عندما يكون الموظف نشطًا، يمكن لـ CardIQ عرض الهوية المهنية التي تتحكم بها الشركة عبر الأسطح العامة المدعومة.

موظف غير نشط

عندما تلغي الشركة تفعيل الموظف، لا يعود CardIQ يتعامل مع السجل باعتباره هوية مهنية نشطة ومعتمدة من الشركة. وقد تختلف طريقة العرض العامة حسب السطح المستخدم، لكن الحالة الحالية تظل تحت التحكم المركزي.

4. يفحص مركز التحقق وسائل التواصل

يجيب مركز التحقق عن سؤال محدد ومرتبط بالشركة: هل بيانات التواصل المقدمة معترف بها حاليًا لدى هذه المؤسسة؟

نتيجة تحافظ على الخصوصية

يحدد المستخدم الشركة أولًا. ولا يوفّر CardIQ بحثًا عكسيًا يكشف الموظف الذي يملك عنوان بريد أو رقمًا عشوائيًا.

«غير موثّق» ليست حكمًا بالاحتيال

تعني نتيجة «غير موثّق» أن CardIQ لم يجد القيمة المقدمة ضمن السجلات النشطة المدعومة للشركة. وهي سبب لإجراء تحقق إضافي عبر قناة موثوقة، وليست إثباتًا تلقائيًا للاحتيال.

تحذير مؤكد من الشركة

إذا راجع مسؤول الشركة مؤشرًا مُبلّغًا عنه وأكد أنه غير مصرح به، فقد يعرض CardIQ تحذيرًا أمنيًا خاصًا بالشركة عند التحقق من المؤشر نفسه مستقبلًا.

5. رموز QR وNFC مؤشرات وصول وليست إثباتًا قائمًا على الحيازة

يمكن تصوير رمز QR ونسخ رابط NFC، ولذلك لا يتعامل CardIQ مع امتلاك الرمز أو الرابط باعتباره إثباتًا للهوية.

نسخ رمز QR صحيح

يظل رمز CardIQ الصحيح عند نسخه موجّهًا إلى سجل الهوية نفسه الذي تتحكم به الشركة. ولا يمنح نسخ المظهر ناسخ الرمز تحكمًا إداريًا في السجل.

رمز QR مزيف أو صفحة مشابهة

قد يوجّه رمز QR مزيف إلى صفحة تصيد أو صفحة مشابهة. لذلك ينبغي الاعتماد على وجهة التحقق الرسمية التي تتحكم بها CardIQ أو الشركة وعلى السجل الحالي، وليس على التشابه البصري وحده.

6. يضيف الإبلاغ والمراجعة حلقة تغذية راجعة أمنية للشركة

عندما يلاحظ الزائر أمرًا مريبًا، يمكن لـ CardIQ دعم الإبلاغ الخاص بالشركة ومراجعة المسؤول دون تحويل نتيجة غير موثقة إلى اتهام تلقائي.

الحالة الافتراضية: يحتاج إلى مراجعة

يبدأ بلاغ الزائر كعنصر يحتاج إلى مراجعة، وليس كحكم تلقائي بالاحتيال.

تأكيد مسؤول الشركة

يمكن لمسؤولي الشركة مراجعة البلاغات وتصنيفها. ويمكن للنتائج المؤكدة تعزيز التحذيرات المستقبلية الخاصة بالشركة دون كشف هوية المُبلّغ علنًا.

7. يكمل CardIQ ضوابط الأمن وإدارة الهوية ولا يستبدلها

أمن البريد الإلكتروني

لا يستبدل CardIQ ‏SPF أو DKIM أو DMARC أو مصادقة صندوق البريد أو أمن Microsoft 365 أو ضوابط التصيد. بل يضيف سياق الهوية المهنية الذي تتحكم به الشركة.

إدارة الهوية والوصول

لا يُعد CardIQ بديلًا لـ Microsoft Entra أو Okta أو أنظمة الموارد البشرية أو موفري الهوية الأساسيين. ويمكن لتكاملات المؤسسات دعم مسارات دورة حياة الهوية، بينما يركز CardIQ على التحكم والتحقق من الهوية المهنية الخارجية.

الهوية الجسدية / KYC

لا ينفذ CardIQ التحقق من الهوية الحكومية أو التحقق البيومتري أو كشف الحيوية أو اكتشاف التزييف العميق.

الأسئلة الشائعة

ما مصدر الثقة في CardIQ؟

مصدر الثقة هو سجلات الهوية ووسائل التواصل الحالية التي تتحكم بها المؤسسة، إلى جانب حالة دورة الحياة ذات الصلة وإشارات الثقة المدعومة للشركة أو النطاق. ولا يُعامل التصميم المرئي للبطاقة أو رمز QR باعتباره إثباتًا بحد ذاته.

هل يستخدم CardIQ بيانات اعتماد موظفين موقعة تشفيريًا؟

يعتمد نموذج الثقة العام الحالي في CardIQ على السجلات الحية التي تتحكم بها الشركة والحالة الحالية. ولا ينبغي تفسير CardIQ باعتباره منصة لبيانات اعتماد W3C القابلة للتحقق أو DID أو بيانات اعتماد تشفيرية تعمل دون اتصال، ما لم يتم تقديم هذه القدرة وتوثيقها صراحةً.

هل يمكن لشخص نسخ رمز QR من CardIQ؟

نعم. يمكن نسخ رمز QR أو تصويره. ولا يعتمد CardIQ على حيازة الرمز كإثبات. ويظل الرمز الصحيح المنسوخ موجّهًا إلى سجل الهوية نفسه الذي تتحكم به الشركة وإلى حالته الحالية.

هل يضمن CardIQ أن الرسالة أو الفاتورة أو طلب الدفع حقيقي؟

لا. يمكن لـ CardIQ المساعدة في التحقق من الهوية المهنية أو سياق التواصل المعترف به من الشركة، لكن أصالة المعاملة واعتماد الدفع يتطلبان ضوابط منفصلة.

تحكّم في كيفية تمثيل الموظفين لشركتك خارجيًا

استكشف منصة CardIQ أو راجع سير العمل من التحقق إلى إلغاء الهوية.

كيف يعمل CardIQ عرض الأسعار