الانتقال إلى المحتوى الرئيسي
Vaidome

سيادي · محصّن سيبرانياً · مبني على Rust

لا نبيع الكاميرات. نؤمّن ما تراه.

شبكة الكاميرات ليست أوثق من سلسلة أدلتها، ولا أكثر أماناً من البنية التي تقوم عليها. نحن نصمّم التحليلات والمنصة السيادية التي تعمل عليها بوصفهما نظاماً واحداً.

  • يعمل داخل شبكة معزولة (air-gap)
  • تشغيل داخل المؤسسة (on-prem)
  • أدلة بسلسلة تجزئة (hash-chain)
  • نماذج تُعاد تدريبها في الموقع
  • بلا اعتماد على السحابة
جدار المراقبة
جدار مراقبة متعدد الكاميرات يعرض بثاً مباشراً متزامناً ضمن تخطيط شبكي

سيادي بحكم التصميم

تبقى البيانات كاملة داخل الدولة. يعمل النظام دون اتصال وداخل شبكة معزولة (air-gap) تماماً. لا اعتماد على سحابة خارجية.

محصّن سيبرانياً

يُبنى الأمن داخل كل طبقة منذ البداية، ولا يُضاف لاحقاً. هذا هو تخصصنا الجوهري.

زمن تشغيل مبني على Rust

لا لغات مفسَّرة في بيئة الإنتاج. سطح هجوم أصغر وقابل للتدقيق من الطرف إلى الطرف.

جاهزية لما بعد الكم

تشفير يصمد أمام العصر الكمّي من اليوم — عبر عملنا في التشفير ما بعد الكمي (post-quantum cryptography) ضمن NIZAM.

المشكلة

كاميرات كثيرة بلا رؤية فعلية

زيادة عدد الكاميرات لا تزيد الرؤية. تصطدم المؤسسات بالجدران الأربعة نفسها.

إجهاد المشغّل

عشرات من عمليات البثّ المباشر يتابعها مشغّل واحد. يتراجع التركيز خلال دقائق، وتمرّ اللحظة الحرجة في تلك الأثناء.

ساعات بعد وقوع الحادث

إثبات حادثة يعني ساعات من المراجعة اليدوية للتسجيلات. يُعثر على اللقطة، لكن بعد فوات الأوان.

البيانات لا تغادر المؤسسة

لا تسمح التشريعات ولا الأمن التشغيلي بإرسال بيانات الفيديو إلى سحابة خارجية. ومعظم منتجات التحليلات تشترط ذلك تحديداً.

الارتهان لمورّد واحد

كل حاجة جديدة تعني مشروعاً جديداً وانتظاراً جديداً وفاتورة جديدة. ولا تستطيع المؤسسة تعديل نموذجها بنفسها.

المعمارية التقنية

مسار واحد: التقاط، تحليل، إثبات، تدخّل

ست مراحل مصمَّمة لتعمل كنظام واحد. وتترك كل مرحلة للتي تليها سجلاً قابلاً للتدقيق.

  1. 01

    التقاط الصورة

    ONVIF / RTSP

    استقبال متعدد القنوات من كاميراتكم الحالية. لا حاجة إلى تغيير الكاميرات.

  2. 02

    وكيل Rust

    استقبال بلا نسخ (zero-copy)

    جدولة الإطارات وإدارة الضغط العكسي (backpressure). لا لغات مفسَّرة، واستهلاك موارد يمكن التنبؤ به.

  3. 03

    استدلال الذكاء الاصطناعي (AI)

    H200 GPU · MIG

    نماذج مدرَّبة على المهمة تعمل على وحدات معالجة رسومية مقسَّمة.

  4. 04

    مخزن التحليلات

    ClickHouse

    تُحفظ الأحداث والبيانات الوصفية بصيغة قابلة للاستعلام حتى عند الأحجام الكبيرة.

  5. 05

    الربط والإنذار

    محرك BATIN

    قواعد، ومنع تسرّب البيانات، وتوليد إنذارات في الزمن الحقيقي.

  6. 06

    واجهة العمليات

    لوحة RBAC · واجهات API

    شاشات مشغّل قائمة على الأدوار، وواجهات برمجية مفتوحة للأنظمة الخارجية.

مسار الأدلة

يُكتب كل مقطع وكل عملية كشف في HAFIZ ضمن سلسلة تجزئة SHA-256 — يُكشف أي عبث به، ويبقى قابلاً للدفاع أمام القضاء.

غلاف الأمن
  • تشفير من الطرف إلى الطرف
  • تشفير ما بعد الكمي
  • تدقيق بسلسلة تجزئة
  • إقامة البيانات داخل الدولة

ثلاثة فوارق

ثلاثة قرارات تصنع الفرق

هذه ليست عناوين تسويقية، بل قرارات تصميم اتُّخذت في أساس المعمارية ولا رجعة فيها.

01

بياناتكم لا تغادر المؤسسة

لا سحابة، ولا واجهات خارجية، ولا اتصال بالمورّد للتحقق من الترخيص. يجري التركيب دون إنترنت، ويعمل النظام بكامل وظائفه داخل شبكة معزولة. وتبقى البيانات داخل الدولة.

  • تشغيل كامل دون اتصال أو داخل شبكة معزولة
  • لا اعتماد على سحابة خارجية
  • أنفاق IPsec IKEv2 وشبكات VLAN مجزّأة
  • إقامة البيانات داخل الدولة
جدار المراقبة
جدار مراقبة متعدد الكاميرات يعرض بثاً مباشراً متزامناً ضمن تخطيط شبكي
02

سلسلة أدلة قابلة للإثبات

يُحفَظ إطار كل إنذار حفظاً دائماً على القرص ويُختم بخوارزمية SHA-256. وتُسجَّل جميع العمليات في سجل تدقيق غير قابل للتعديل مرتبط بسلسلة تجزئة، ويمكن التحقق من السلسلة بضغطة واحدة.

  • ختم الإطارات والمقاطع بـ SHA-256
  • سجل تدقيق غير قابل للتعديل بسلسلة تجزئة
  • حزمة أدلة موقّعة ومدقّق يعمل دون اتصال
  • الحجز القانوني (legal hold) وسياسة الاحتفاظ
تفاصيل الإنذار
شاشة تفاصيل الإنذار تجمع إطار الدليل ومقطع الحدث وبيانات القاعدة
03

نموذجكم مدرَّب في موقعكم

تُطوَّر النماذج داخلياً وتُدرَّب على بيانات موقعكم، ثم يُعاد تدريبها في الموقع كلما تغيّرت الظروف. وتدور الدورة كاملة، من الوسم حتى النشر، على خادمكم ودون كتابة سطر برمجي واحد.

  • وسم وتدريب ونشر دون كتابة برمجيات
  • الوضع الظلّي (shadow mode): تجربة على حركة حقيقية دون إنذارات
  • بطاقة جودة مقاسة على مجموعة اختبار مجمّدة
  • داخل شبكة معزولة ودون إنترنت
Studio — التدريب
شاشة تدريب النموذج تعرض المعاملات الفائقة وشريط التقدّم واستهلاك وحدة المعالجة الرسومية

عرض بالطبقات

منظومة من مكوّنات جاهزة للإنتاج

تتدفق البيانات من الأسفل إلى الأعلى. ويقطع الأمن والسيادة كل طبقة أفقياً.

  1. العرض

    واجهة المشغّل · لوحات RBAC وواجهات برمجية آمنة

    Vaidomeجاهز
  2. الربط والإنذار

    قواعد، ومنع تسرّب البيانات، وإنذارات في الزمن الحقيقي

    BATINجاهز
  3. التخزين

    تحليلات ClickHouse · مخزن أدلة HAFIZ غير القابل للتعديل

    HAFIZفي الإنتاج
  4. استدلال الذكاء الاصطناعي

    H200 · MIG · نماذج مدرَّبة على المهمة

    Vaidomeجاهز
  5. الاستقبال

    وكيل Rust · فك الترميز والجدولة والضغط العكسي

    Vaidomeجاهز
  6. المصادر

    كاميرات IP · ONVIF / RTSP · أنظمة VMS الحالية

    مدخلات

PRODUCT = منتج مملوك لـ Vaidome · Vaidome = مطوَّر داخلياً · الأخضر = جاهز للإنتاج

الأمن والسيادة

يشمل كل الطبقات

  • NIZAM — التشفير ما بعد الكميPRODUCT
  • CORTEXDNS — المراقبةPRODUCT
  • تشفير من الطرف إلى الطرف
  • تدقيق بسلسلة تجزئة
  • RBAC · MFA
  • الشبكة المعزولة · إقامة البيانات

وظائف الذكاء الاصطناعي

كشف مدرَّب على مهمتكم

تُطوَّر جميع النماذج داخلياً وتُدرَّب على بيانات خاصة بالموقع والمهمة، ثم يُعاد تدريبها في الموقع كلما تغيّرت الظروف. ويعمل الاستدلال على زمن تشغيل Rust لدينا، بلا اعتماد على لغات مفسَّرة.

التعرّف على لوحات المركبات (ANPR)

التقاط اللوحات في مسارات متعددة ومطابقتها مع قوائم المراقبة.

التعرّف على الوجوه

مطابقة الهوية مع ضوابط استخدام مشروعة.

الحشود والكثافة

تحليلات الإشغال والتدفّق والتجمّع.

التسلل وأمن المحيط

عبور الخطوط، واختراق المناطق، وشذوذ الحركة.

الأجسام والمركبات

تصنيف الأجسام والمركبات وعدّها وتتبّعها.

السلوك والتسكّع

كشف الحركة غير الطبيعية ومدة المكوث.

الأجسام المتروكة

تنبيهات الأمتعة المهملة والأغراض غير المصحوبة.

الزي والتجهيزات

كشف الملابس أو العلامات المحددة.

محرك القواعد — دون برمجة

الكشف وحده لا يكفي. القواعد هي التي تقرر أي كشف يتحول إلى إنذار، ويضع هذه القواعد فريق التشغيل لديكم.

  • المناطق والخطوط

    اختراق المناطق، وعبور الخطوط، والدخول والخروج، وعدّ الأشخاص.

  • العبث بالكاميرا

    التعتيم والتشويش وتغيير المشهد وتجمّد الصورة — يُحسب من الإطار المتاح دون كلفة إضافية.

  • سلاسل الأحداث

    سيناريوهات متعددة الخطوات مثل: «إذا توقف في هذه المنطقة خلال 30 ثانية من عبوره ذلك الباب».

  • جدولة التفعيل

    لا تعمل القواعد إلا في الأوقات التي تحددونها، ويمكن تعريف نوافذ الصيانة.

دورة حياة النموذج

ببياناتكم، ودون كتابة برمجيات

النماذج الجاهزة عامة الغرض. أما الدقة العالية في الميدان فتأتي من التدريب على صور المؤسسة نفسها — ولهذا الغرض تحديداً بُني Studio.

  1. 1

    الوسم

    اجمعوا الأمثلة برسم مربعات على تسجيلاتكم الخاصة.

  2. 2

    تجميد مجموعة البيانات

    أنشئوا مجموعة تدريب ذات إصدار محدد وقابلة لإعادة الإنتاج.

  3. 3

    التدريب

    ابدؤوا التدريب على وحدة المعالجة الرسومية (GPU)، وتابعوا التقدّم والمقاييس.

  4. 4

    النشر

    جرّبوا في الوضع الظلّي، وراجعوا بطاقة الجودة، ثم انشروا عبر بوابة موثّقة بالتدقيق.

بطاقة الجودة

الدقة لا تُدّعى بل تُقاس. تُحسب بتقييم COCO القياسي على مجموعة اختبار مجمّدة، وتُعرض النتائج على مستوى كل صنف.

0.801
mAP@0.5
0.951
Precision

مثال من قياس حقيقي. نتيجتكم تعتمد على بياناتكم وعلى تعريفات الأصناف لديكم.

بطاقة الجودة
بطاقة جودة النموذج تعرض مقاييس mAP و Precision و Recall وجدولاً لكل صنف

دورة تعلّم مغلقة

تنتقل عمليات الكشف دون العتبة وإشارات «إنذار خاطئ» من المشغّل إلى طابور الوسم الذي يغذّي الإصدار التالي من النموذج. ويتكيّف النظام مع موقعكم كلما زاد استخدامه.

الأدلة والامتثال

سجل قابل للدفاع أمام القضاء

النظام الأمني الذي لا يستطيع الدفاع عن السجل الذي ينتجه هو نظام مراقبة فقط. بُنيت سلسلة الأدلة على هذا الاحتياج منذ البداية.

كيف تعمل سلسلة التجزئة

يحتوي كل سجل على قيمة تجزئة (hash) السجل الذي يسبقه. وتغيير سطر واحد يُفسد السلسلة كاملة، ويكشفه التحقق فوراً.

  • السجل n-1
  • السجل n
  • السجل n+1
تم التحقق من السلسلةيُكشف أي تعديل

التحقق من سلسلة التدقيق

2,550,994سجل32 ثانية

سجل التدقيق
شاشة سجل التدقيق تعرض صفوف العمليات ونتيجة التحقق من سلسلة التجزئة

ختم SHA-256

يُحفَظ إطار الإنذار ومقطع الحدث حفظاً دائماً على القرص، وتُحسب قيمة التجزئة لكل منهما. وأي تعديل لاحق يصبح قابلاً للكشف.

حزمة أدلة موقّعة

يُسلَّم التقرير والإطار والمقطع وبيان المحتويات في حزمة واحدة خارج المؤسسة. ويتحقق المستلم منها بمدقّق يعمل دون اتصال.

الحجز القانوني

تستمر سياسة مدة الاحتفاظ في العمل، بينما تُقفل السجلات محل التحقيق ضد الحذف.

عزل على مستوى الصف

يُفصل الوصول إلى البيانات عبر PostgreSQL RLS بمبدأ الرفض عند الفشل. ولا يستطيع دور غير مخوّل الاستعلام عن البيانات.

سجل تدقيق غير قابل للتعديل

من غيّر، ومتى، وماذا — يُكتب ذلك كله في السلسلة ويجري التحقق منه بضغطة واحدة.

النسخ الاحتياطي والاستعادة

يجري التحقق من الاستعادة بتمارين فعلية، ويُدعم التزامن داخل الشبكة المعزولة.

الأمن السيبراني — تخصصنا الجوهري

نبدأ حيث يتوقف معظم المورّدين

الأمن ليس طبقة تُضاف لاحقاً فوق التحليلات المرئية (video analytics)، بل هو المنصة نفسها.

التشفير ما بعد الكمي

CRYSTALS-Dilithium و SPHINCS+ من خلال عملنا في NIZAM — مقاومة لهجمات «اجمع اليوم وفكّ التشفير لاحقاً».

تدقيق وأدلة غير قابلة للتعديل

تجعل سلسلة تجزئة SHA-256 في HAFIZ أي عبث بأي سجل أو مقطع قابلاً للكشف، ويبقى الدليل قابلاً للدفاع أمام القضاء.

RBAC + MFA

أدوار دقيقة، ومبدأ الحد الأدنى من الصلاحيات، ووصول متعدد العوامل عبر المنصة بأكملها.

تشفير من الطرف إلى الطرف

تُشفَّر البيانات أثناء النقل وفي حالة السكون في كل طبقة من طبقات المنصة.

اتصالات آمنة

أنفاق IPsec IKEv2، وشبكات VLAN مجزّأة، وتشغيل داخل شبكة معزولة وشبكات مغلقة.

سلسلة توريد محصّنة

زمن تشغيل إنتاجي مكتوب بلغة Rust بالكامل — بلا لغات مفسَّرة، وبأدنى سطح هجوم.

تحصين زمن التشغيل

  • لا تعمل الخدمات بصلاحية الجذر
  • نظام الملفات الجذري للقراءة فقط
  • تُحمَّل النماذج غير الموثوقة داخل بيئة معزولة (sandbox)
  • رموز JWT موقّعة بخوارزمية EdDSA، وتقييد محاولات تسجيل الدخول المتكررة
  • تشفير بالمغلّف وتدوير المفتاح الرئيسي
  • رصد انحراف الساعة (clock skew) لضمان موثوقية الوقت داخل الشبكة المعزولة

المنصة التي تقوم عليها التحليلات

أربعة منتجات مملوكة لنا، حزمة محصّنة واحدة

التحليلات المرئية هي الجزء الظاهر فقط. وتحتها أربعة منتجات مملوكة لنا: Hafiz في بيئة الإنتاج، والثلاثة الأخرى جاهزة للإنتاج.

HAFIZ

في الإنتاج

تخزين آمن ووصول سريع للبيانات

  • مخزن كائنات متوافق مع S3، وأكثر من 90 نقطة نهاية
  • حفظ آمن من الجيل الجديد لكل إطار
  • سلسلة تجزئة SHA-256، وتزامن عبر الشبكة المعزولة، وجاهزية PQC

CORTEXDNS

جاهز

مراقبة الشبكة والبيئة

  • رؤية على طبقة DNS وحجب التهديدات
  • يكشف الشذوذ في شبكة التشغيل
  • DNS محمي بالتشفير ما بعد الكمي

BATIN

جاهز

المراقبة ومنع تسرّب البيانات

  • فحص حركة الشبكة على مستوى النواة عبر eBPF
  • منع فقدان البيانات (DLP) وضبط تسريبها
  • محرك ربط وإنذار في الزمن الحقيقي

NIZAM

جاهز

التشفير ما بعد الكمي

  • طبقة تشفير مقاومة للحوسبة الكمية
  • CRYSTALS-Dilithium و SPHINCS+
  • يهيّئ المنصة بأكملها لعصر PQC

جولة في الشاشات

ما يراه المشغّل فعلياً

تعمل واجهة المنتج بالتركية والإنجليزية. وصُمّمت كل شاشة ليتخذ المشغّل خطوته التالية بنقرة واحدة.

تخطيطات من 1×1 إلى 4×4، وإسناد الكاميرات إلى المربعات، وجدران مسمّاة، ووضع الجولة.

شاشة 1 / 15

الأداء والتوسّع

أرقام محددة، تُثبَت عند القبول

القيم التالية أرقام تشغيل تمثيلية على العتاد المحدد، ويجري التحقق منها وفق اتفاقية مستوى الخدمة المتفق عليها في مرحلة القبول.

دقة قراءة لوحات المركبات
95%
دقة قراءة لوحات المركبات
التحقق من الوجه (1:1)
99%
التحقق من الوجه (1:1)
زمن الإنذار من الطرف إلى الطرف
أقل من ثانية
زمن الإنذار من الطرف إلى الطرف
زمن حقيقي لكل بث
30 fps
زمن حقيقي لكل بث
معدل استقبال الأحداث
100 ألف+/ثانية
معدل استقبال الأحداث
جاهزية النظام
99.9%
جاهزية النظام

البث المتزامن يتوسّع مع عقد GPU

نحو 300 بث متزامن بدقة 1080p لكل عقدة GPU، والتوسّع شبه خطي. ويعرض الرسم البياني إسقاطاً خطياً لهذا الرقم. ويمتد الاحتفاظ بالأدلة إلى مقياس البيتابايت.

30016002900312004عقدة GPU

كبح ضجيج الإنذارات

44.1 حدث/دقيقة1 إنذار/دقيقة

تُجمَّع الأحداث المتقاربة في واقعة واحدة، فلا يُغرَق المشغّل بالإنذارات.

زمن تقرير 30 يوماً

2.94 ثانية26 مللي ثانية

بفضل طبقة التلخيص تُفتح التقارير فوراً.

كلفة قياس أداء GPU

10 ثوانٍ~30 مللي ثانية

ثلاثة بالألف من نواة واحدة؛ فالقياس لا يُبطئ النظام.

كفاءة مقاسة

التكامل

معايير مفتوحة، بلا ارتهان لمورّد

يتحقق التشغيل البيني عبر معايير مفتوحة منشورة. ونتكامل مع المنصات المعروضة من خلال هذه المعايير — لا بصفة موزّع معتمد.

منصة Vaidome

الفيديو / VMS

ONVIF · RTSP — يتكامل مع Milestone و Genetec وغيرهما من أنظمة VMS.

التخزين

واجهة متوافقة مع S3 (أكثر من 90 نقطة نهاية) — HAFIZ أو أي هدف S3.

أنظمة المؤسسة

واجهات REST و gRPC — صدّروا النماذج والأحداث إلى تطبيقات الأطراف الثالثة.

SIEM / PSIM

تدفّقات syslog و CEF — تصل الإنذارات إلى مركز العمليات الأمنية (SOC) القائم لديكم.

نظم المعلومات الجغرافية

GeoJSON وواجهات خدمات الخرائط — اعرضوا الكاميرات وعمليات الكشف على الخريطة.

الإشعار والمراسلة

Webhook مع HMAC، وبريد SMTP، و MQTT (QoS 1)، و SNMP (TRAP/INFORM).

قابلية الملاحظة (observability)

مقاييس Prometheus، ولوحة Grafana جاهزة، وقياس أداء GPU.

لا يضيع أي إشعار

تُوضع الإشعارات الفاشلة في طابور ويُعاد إرسالها بتراجع أسّي. ويمكن ربط الإجراءات الخارجية الحرجة بموافقة المشغّل.

منهجية التركيب والتنفيذ

من الاستكشاف إلى الدعم طويل الأمد

تبدأ العملية بقبول عرضنا، ويتبع التنفيذ المسار المرحلي التالي.

  1. 1

    الاستكشاف

    مسح الموقع، وتقييم الكاميرات والشبكة، وتحديد الاحتياجات.

  2. 2

    إثبات المفهوم

    تجربة بعدد محدود من الكاميرات لإثبات الكشف والأداء على بياناتكم.

  3. 3

    تدريب النماذج والمعايرة

    تدريب النماذج ومعايرتها في الموقع وفق بيئتكم.

  4. 4

    التوسيع

    تركيب مرحلي وآمن عبر الشبكة بأكملها.

  5. 5

    التشغيل

    التكامل، واختبارات القبول، والانتقال إلى الإنتاج.

  6. 6

    تدريب الفرق

    تأهيل المشغّلين والمسؤولين عن الإدارة.

  7. 7

    الدعم

    صيانة مرتبطة باتفاقية مستوى الخدمة، وتحديثات، وإعادة تدريب النماذج.

تركيب داخل شبكة معزولة

تُنقل حزمة التركيب عبر USB، ويعمل التحقق من SHA-256 بمبدأ الرفض عند الفشل. ولا يُثبَّت على خادم العميل شيء سوى Docker، ولا تحتاج أي خطوة إلى إنترنت.

  • نمط تشغيل بوحدة NVIDIA GPUتوزيع عالي الكثافة ومتعدد البثوث
  • نمط تشغيل بالمعالج المركزي وحدهيعمل في المواقع التي لا تتوفر فيها وحدات معالجة رسومية

حدّ الشبكة المعزولة

  • كاميرات IP

    ONVIF / RTSP

  • خادم المؤسسة

    تحليل · تسجيل · لوحة

  • محطات المشغّلين

    شبكة المؤسسة

لا اتصال بالإنترنت

مجالات الاستخدام

نواة واحدة، مهام مختلفة

الفارق بين القطاعات ليس برمجية خاصة، بل نموذج مدرَّب على بيانات المؤسسة نفسها. والأحداث أدناه أمثلة نمطية.

المنشآت الإصلاحية

  • الدخول إلى منطقة محظورة
  • التجمّع والازدحام
  • الشجار والسقوط

تُرى الحوادث لحظة وقوعها، ويُدافع عنها لاحقاً بدليل مختوم.

المصداقية والابتكار

أثبتنا قدرتنا حيث يصعب الإثبات

حين يتعذّر ذكر مراجع بالاسم، تستند مصداقيتنا إلى أعمالنا المنشورة وإلى اعتراف مستقل.

قبول في ندوة لحلف شمال الأطلسي

قُبل عملنا في التشفير ما بعد الكمي للعرض في ندوة لحلف شمال الأطلسي (NATO) — تحقّق خارجي من العلم الذي يقوم عليه NIZAM.

HAFIZ v0.3.0 — إصدار متاح للعموم

إصدار عام لأكثر من 40,000 سطر بلغة Rust: أكثر من 90 نقطة نهاية S3، وتدقيق بسلسلة تجزئة على نمط سلاسل الكتل، وقدرات PQC، وتزامن عبر الشبكة المعزولة.

هندسة NIZAM لما بعد الكم

جهد مخصص في التشفير ما بعد الكمي يحصّن المنصة أمام تهديدات «اجمع اليوم وفكّ التشفير لاحقاً».

العمود الهندسي

عناقيد H200 GPU مقسّمة بـ MIG · مسارات تعلّم آلي على Kubernetes / KubeFlow · تحليلات عمودية عالية الإنتاجية وتخزين كائنات آمن · شبكة مشفّرة بين المواقع.

مراجع بالقدر الذي تسمح به حساسية عملكم

تُشارَك المراجع المسمّاة في مرحلة القائمة القصيرة، ضمن اتفاقية عدم إفصاح (NDA) وبموافقة خطية من كل عميل، ويمكننا ترتيب مكالمات مرجعية مباشرة. وفي عمليات النشر الحساسة والحرجة أمنياً، تبقى أعداد عمليات النشر ومواقعها سرية.

ما يمكننا مشاركته الآن

  • الإصدار العام من HAFIZ (v0.3.0) — هندسة قابلة للفحص
  • اعتراف مستقل: قبول في ندوة لحلف شمال الأطلسي (PQC)
  • عرض تقني مباشر على السيناريوهات الخاصة بكم
  • مراجعة معمّقة للمعمارية والأمن مع مهندسينا
  • تعريف بالمراجع ضمن اتفاقية عدم إفصاح في مرحلة القائمة القصيرة

ملخص تقني

المواصفات التقنية

مرجع جاهز لكرّاسة الشروط وملف المناقصة.

المواصفات التقنية
البندالقيمة
النشرداخل المؤسسة (on-prem)، ويعمل كاملاً دون اتصال أو داخل شبكة معزولة
إقامة البياناتتبقى البيانات كاملة داخل الدولة؛ بلا اعتماد على سحابة خارجية
العتادوحدات NVIDIA GPU (H200 · تقسيم MIG)، أو نمط تشغيل يعتمد على المعالج المركزي (CPU) وحده
بروتوكول الكاميراتONVIF · RTSP؛ يعمل جنباً إلى جنب مع أنظمة VMS الحالية
زمن التشغيلزمن تشغيل إنتاجي مكتوب بلغة Rust بالكامل؛ بلا لغات مفسَّرة
طبقة البياناتتحليلات ClickHouse · PostgreSQL (RLS) · مخزن كائنات HAFIZ المتوافق مع S3
التكاملREST · gRPC · S3 (أكثر من 90 نقطة نهاية) · Webhook + HMAC · SMTP · syslog RFC 5424 / CEF · MQTT (QoS 1) · SNMP · GeoJSON
قابلية الملاحظة (observability)مقاييس Prometheus · لوحة Grafana جاهزة · قياس أداء GPU
التشفيرتشفير من الطرف إلى الطرف أثناء النقل وفي السكون · CRYSTALS-Dilithium · SPHINCS+ · رموز JWT موقّعة بخوارزمية EdDSA
ضبط الوصولوصول قائم على الأدوار (RBAC) · مصادقة متعددة العوامل (MFA) · عزل على مستوى الصف
الأدلةسلسلة تجزئة SHA-256 · حزمة أدلة موقّعة · مدقّق يعمل دون اتصال · حجز قانوني
لغة الواجهةواجهة مشغّل بالتركية والإنجليزية؛ تطبيق ويب تقدّمي (PWA) للهاتف
التركيبصندوق واحد، docker compose، حزمة شبكة معزولة عبر USB؛ تحقق SHA-256 بالرفض عند الفشل
الترخيصحسب الوحدة · عدد الكاميرات · عدد الأصناف لكل كاميرا

قدرات موسّعة

مجموعة القدرات الأوسع

هذه القدرات جزء من المنصة، وتُفعّل وفق نطاق التنفيذ.

  • متاح

    البحث باللغة الطبيعية

    وصف الأحداث والبحث في التسجيلات بنص حر عبر نموذج لغوي بصري محلي.

  • متاح

    المسارات عبر الكاميرات

    إعادة التعرّف على الأشخاص بين الكاميرات وخط زمني موحّد للمسار.

  • متاح

    التوافر العالي

    تكرار نشط-خامل وتجاوز تلقائي عند الأعطال.

  • متاح

    مشغّلات حساسات IoT

    الأبواب والبوابات وحساسات الموقع تغذّي سلاسل الأحداث مباشرة.

  • متاح

    التحكم في PTZ

    توجيه الكاميرات المتحركة من وحدة المشغّل.

الأسئلة الشائعة

أسئلة تُطرح عند كتابة المواصفات

إجابات مباشرة. وإن لم نكن على يقين من أمر، قلنا ذلك صراحة.

هل يعمل فعلاً دون إنترنت؟

نعم. تُنقل حزمة التركيب عبر USB، ويجري التحقق منها محلياً، ويعمل النظام بكامل وظائفه داخل شبكة معزولة. لا يتصل بالخارج للتحقق من الترخيص، ولا يُنزّل نماذج، ولا يرسل بيانات قياس.

هل يعمل مع كاميراتنا الحالية؟

نعم. يعمل مع كاميرات IP التي تدعم ONVIF و RTSP، ويُنشر إلى جانب أنظمة VMS القائمة لديكم مثل Milestone و Genetec. ولا حاجة إلى تغيير الكاميرات.

هل يحل محل نظام VMS لدينا؟

لا حاجة إلى ذلك. يعمل مع نظامكم الحالي عبر معايير مفتوحة، ويضيف الطبقة التي لا يراها ذلك النظام: التحليل والقواعد والإنذار والدليل. وإن رغبتم، يمكن أن يتولّى نظامنا التسجيل والمراقبة أيضاً.

هل وحدة المعالجة الرسومية شرط؟

لا. يعمل بنمط تشغيل يعتمد على المعالج المركزي (CPU) وحده، وتُخطَّط كثافة الكاميرات وتعقيد النماذج على هذا الأساس. أما النمط المزوّد بوحدة معالجة رسومية (GPU) فيصل إلى نحو 300 بثّ متزامن بدقة 1080p لكل عقدة.

كم كاميرا يدعم النظام؟

تتوسّع السعة بصورة شبه خطية مع عدد عقد وحدات المعالجة الرسومية (GPU). ونحو 300 بثّ متزامن بدقة 1080p لكل عقدة رقم تمثيلي؛ ويتحدد الرقم الدقيق بمعدل الإطارات ودقة الصورة وعدد النماذج الفعّالة، ونحسبه معاً في مرحلة الاستكشاف.

أين تُخزَّن البيانات؟

على خادمكم. تُحفظ بيانات التحليلات في ClickHouse، والإعدادات والصلاحيات في PostgreSQL، والأدلة في مخزن كائنات HAFIZ المتوافق مع S3. ولا يغادر أي منها حدود المؤسسة.

كيف تُثبتون دقة النموذج؟

الدقة لا تُدّعى بل تُقاس. تُحسب mAP و Precision و Recall بتقييم COCO القياسي على مجموعة اختبار مجمّدة، وتُعرض كبطاقة على مستوى كل صنف. وتصبح هذه البطاقة جزءاً من ملف القبول.

لماذا لا يكفي النموذج الجاهز في موقعنا؟

النماذج الجاهزة عامة الغرض: الإضاءة وزاوية الكاميرا والملابس وتخطيط المشهد خاصة بموقعكم. والدقة العالية تأتي من التدريب على صور المؤسسة نفسها؛ ولهذا الغرض تحديداً بُني Studio. وهذا قرار تصميم لا نقطة ضعف.

كيف تقلّلون الإنذارات الخاطئة؟

على ثلاث طبقات. أولاً، تُجمَّع الأحداث المتقاربة في واقعة واحدة (وفي قياس فعلي انخفضت 44.1 حدثاً في الدقيقة إلى إنذار واحد). ثانياً، تضيف القواعد والسلاسل سياقاً لكل كشف. وثالثاً، تنتقل إشارات «إنذار خاطئ» من المشغّل إلى طابور الوسم الذي يغذّي الإصدار التالي من النموذج.

هل الدليل قابل للدفاع قانونياً؟

يُختم الإطار والمقطع بـ SHA-256، وتُكتب كل العمليات في سجل تدقيق غير قابل للتعديل مرتبط بسلسلة تجزئة، ويمكن التحقق من السلسلة. ويُصدَّر الحدث كحزمة موقّعة يفحصها المستلم بمدقّق يعمل دون اتصال. أما القبول النهائي للدليل فيعود إلى الجهة القضائية المختصة.

هل يُستخدم التعرّف على الوجوه واللوحات وفق التشريعات المعمول بها؟

تأتي هذه الوظائف مع ضوابط استخدام مشروعة: وصول قائم على الأدوار، ومصادقة متعددة العوامل، وسياسة لمدة الاحتفاظ، وتسجيل كل استعلام في سجل التدقيق غير القابل للتعديل. أما تحديد الوظائف التي تُفعَّل ونطاقها فيعود إلى التقييم القانوني للمؤسسة وإلى التشريعات المحلية.

كم يستغرق التنفيذ؟

نتقدّم عبر سبع مراحل: الاستكشاف، وإثبات المفهوم، وتدريب النماذج، والتوسيع، والتشغيل، وتدريب الفرق، والدعم. وتتضح المدة في مرحلة الاستكشاف بحسب عدد الكاميرات وظروف الموقع ونطاق تدريب النماذج.

الخطوة التالية

لنُثبت ذلك في سيناريوهاتكم

نقترح عرضاً محدد النطاق وقائماً على السيناريوهات الأقرب إلى أولوياتكم، يغطي قدرات الرؤية الحاسوبية والتشغيل داخل الشبكات المغلقة. ويعقبه تعمّق في الأمن والمعمارية، ضمن اتفاقية عدم إفصاح.

تواصل مباشر

info@vaidome.com

الموقعvaidome.com

يمكنكم إرسال طلبات اتفاقية عدم الإفصاح إلى العنوان نفسه.

إذا لم يكن إرسال النموذج مهيأً، يُفتح تطبيق البريد لديكم.