لا شيء من الميزات أدناه حيلة جديدة. أُطلق معظمها منذ سنوات، مدفونًا في قائمة إعدادات لا يفتحها معظم الناس أبدًا. ما تغيّر بحلول 2026 ليس التقنية بقدر ما هو العادة: يُفعّل مزيد من مستخدمي Mac هذه الإعدادات فعليًا، واحدًا تلو الآخر، مع سهولة إيجاد كل منها وفهمه أكثر. هذه جولة على ما تفعله كل ميزة فعليًا، موثَّقة بتوثيق Apple نفسه، وبالقدر نفسه من الأهمية، ما لا تفعله، لأن الفجوة بين الاثنين هي حيث تعيش معظم خيبة الأمل من الخصوصية.
الحماية المتقدمة للبيانات: تشفير بيانات iCloud التي كانت مقروءة من Apple
الحماية المتقدمة للبيانات (Advanced Data Protection) إعداد اختياري في iCloud يوسّع التشفير من طرف إلى طرف ليشمل معظم بيانات iCloud الخاصة بك — يسرد توثيق دعم Apple نسخ iCloud الاحتياطية والصور والملاحظات ضمن الفئات المشمولة — بمعنى أنه بمجرد تفعيله، لا تستطيع Apple نفسها قراءة تلك البيانات حتى لو أُجبرت على ذلك. المقايضة حقيقية: تفعيله يعطّل الوصول عبر المتصفح إلى بيانات iCloud الخاصة بك على iCloud.com، لأن جهازًا موثوقًا أصبح مطلوبًا الآن، وبعض ميزات التعاون مثل مشاركة iWork والألبومات المشتركة غير مشمولة وتستمر في استخدام الحماية القياسية. إنه إعداد قوي لأي شخص قلق من حساب مسروق أو أمر قانوني يُجبر Apple على تسليم بيانات — لكنه لا يفعل شيئًا لحماية البيانات بمجرد أن تغادر iCloud وتصل إلى بريد إلكتروني، أو لقطة شاشة، أو تطبيق آخر.
وضع الإغلاق التام: حماية شديدة لفئة ضيقة ومحددة
تُبدي Apple صراحة غير معتادة بشأن الفئة التي يستهدفها وضع الإغلاق التام (Lockdown Mode): «القلة القليلة جدًا من الأفراد الذين، بسبب هويتهم أو ما يفعلونه، قد يُستهدفون شخصيًا ببعض من أكثر التهديدات الرقمية تطورًا». تفعيله يحظر معظم أنواع مرفقات الرسائل، ويعطّل تقنيات ويب معقدة قد تبطئ بعض المواقع أو تكسرها، ويحظر مكالمات FaceTime الواردة من أشخاص لم تتواصل معهم مؤخرًا، ويشترط إلغاء قفل الجهاز قبل أن يتمكن من الاتصال عبر كابل، ويمنع تثبيت ملفات تعريف إعداد جديدة. هذا ليس إعدادًا للخصوصية اليومية — فهو يقلّل الراحة بشكل ملموس — وهو موجَّه تحديدًا للصحفيين والناشطين وغيرهم ممن قد يُستهدفون ببرمجيات تجسس مأجورة، لا للتتبع العام على الويب أو جمع البيانات.
iCloud Private Relay: إخفاء عنوان IP الخاص بك عن المواقع، لا إخفاء هوية كامل
تُمرِّر Private Relay، المُضمَّنة مع اشتراك iCloud+، تصفحك في Safari عبر مُرحِّلين منفصلين بحيث، على حد تعبير Apple، «لا يستطيع أي طرف واحد — ولا حتى Apple — رؤية من أنت وما المواقع التي تزورها معًا». يرى المُرحِّل الأول، الذي تديره Apple، عنوان IP الخاص بك لكن ليس الموقع الذي تزوره؛ ويرى الثاني، الذي يديره مشغّل منفصل، الموقع لكنه يمنحك عنوان IP مؤقتًا بدلًا من عنوانك الحقيقي. يمنع ذلك مزوّد شبكتك من تسجيل سجل تصفحك الكامل ويمنع المواقع من بناء ملف تعريف انطلاقًا من عنوان IP الحقيقي الخاص بك. إنه ليس شبكة VPN عامة الغرض: فهو يغطي فقط حركة Safari وبعض طلبات النظام، ويتطلب خطة iCloud+ مدفوعة، وغير متاح في بعض الدول، وستطلب بعض المواقع تحققًا إضافيًا حين تكتشفه.
مفاتيح المرور: إزالة السر المشترك بدلًا من مجرد تقويته
مفتاح المرور (passkey) بيانات اعتماد بمفتاح عام: يحتفظ جهازك بمفتاح خاص لا يغادره أبدًا، بينما يخزّن الموقع أو التطبيق مفتاحًا عامًا فقط عديم الفائدة لمهاجم بمفرده. ولأنه لا يُنقَل أي سر أثناء تسجيل الدخول — إذ يكتفي Face ID أو Touch ID بتخويل الجهاز المحلي باستخدام المفتاح — لا توجد كلمة مرور يمكن التصيد لها أو تخمينها أو تسريبها في خرق بيانات. التحول العملي في 2026 هو عدد المواقع الكبرى التي تقدّم الآن مفاتيح المرور كخيار افتراضي، لا خيارًا غامضًا. وما لا تفعله مفاتيح المرور: حماية حساب إن وصل شخص فعليًا إلى جهاز غير مقفل ومصرَّح له، أو إصلاح الحسابات التي لم تنقلها بعد بعيدًا عن كلمة مرور.
حماية خصوصية البريد: إغلاق ثغرة بكسل التتبع
لسنوات، استخدمت رسائل التسويق والتصيد الاحتيالي على حد سواء بكسلات تتبع غير مرئية لمعرفة عنوان IP الخاص بك ومتى بالضبط — وكم مرة — فتحت رسالة. تُبطل حماية خصوصية البريد (Mail Privacy Protection) من Apple هذا بتنزيل المحتوى البعيد، بما في ذلك تلك البكسلات، في الخلفية بمجرد وصول رسالة بدلًا من عند فتحها، وبإخفاء عنوان IP الخاص بك عن المُرسِل في هذه العملية. لم يعد بإمكان المرسِلين معرفة ما إذا كنت قد قرأت رسالة فعليًا، أو متى، أو كم مرة. لكنها تغطي فقط تطبيق Apple Mail، ولا تمنع مُرسِلًا من تضمين رابط ضار — فهي تحمي بيانات قراءتك الوصفية، لا سلامة كل ما في نص الرسالة.
DNS المشفّر: سدّ تسريب النص الصريح الذي لا يلاحظه معظم الناس أبدًا
تبدأ كل زيارة لموقع ويب باستعلام DNS، وعلى معظم الشبكات ينتقل ذلك الاستعلام بنص صريح — مرئي لمزوّد خدمة الإنترنت لديك، أو شبكة مكتبك، أو أي شخص آخر على شبكة Wi-Fi نفسها، حتى حين تُحمَّل الصفحة نفسها عبر HTTPS. بنت Apple دعمًا أصليًا لـ DNS المشفّر في منصاتها بدءًا من الميزات التي عرضتها في WWDC 2020، ما يتيح لجهاز Mac إرسال تلك الاستعلامات عبر DNS-over-HTTPS أو DNS-over-TLS بدلًا من ذلك، مُعدًّا إما عبر ملف تعريف إعداد أو واجهات Network Extension البرمجية من Apple. تفعيل هذا يسدّ تسريبًا محددًا — النطاقات التي تحلّها — دون المساس ببقية حركتك، وهذا سبب أنه عادة ما يُقرن بشبكة VPN أو Private Relay، لا أن يحل محلها.
جدران الحماية لكل تطبيق: مراقبة إلى أين تذهب حركة جهاز Mac فعليًا
يأتي macOS مزوَّدًا بجدار حماية تطبيقات مدمج يتيح لك السماح بالاتصالات الواردة أو حظرها لكل تطبيق على حدة، لكن وفق وصف Apple نفسها، فإنه موجَّه نحو الاتصال الوارد غير المرغوب فيه، ويمنح استثناءات تلقائية لعمليات النظام والتطبيقات الموقّعة التي تفتحها تطبيقات أخرى، ولا يميّز بين الوجهات المختلفة التي قد يصل إليها تطبيق واحد. تلك الفجوة — معرفة ليس فقط أن تطبيقًا يمكنه الاتصال، بل أي مضيفين ونطاقات وعناوين IP محددة يتحدث معها فعليًا — هي ما دفع مزيدًا من المستخدمين المهتمين بالخصوصية نحو جدران حماية من طرف ثالث لكل تطبيق، تعرض الاتصالات الصادرة بلغة بسيطة وتتيح ضبط القواعد لكل مضيف أو نطاق بدلًا من كل تطبيق ككل.
الذكاء الاصطناعي المحلي بدلًا من الذكاء الاصطناعي السحابي
التحول الأخير معماري أكثر منه مجرد مفتاح واحد. مع توسّع ميزات الذكاء الاصطناعي العاملة على الجهاز، توسّع أيضًا القلق بشأن ما يحدث حين يكون طلب معقدًا للغاية بالنسبة للجهاز فيُرسَل إلى خادم بدلًا من ذلك. إجابة Apple نفسها، Private Cloud Compute، مبنية لتمديد ضمانات على غرار ما يعمل على الجهاز إلى تلك الخطوة على جانب الخادم: تُعالَج بيانات المستخدم دون حالة (statelessly) ولا تُحفَظ حتى لأغراض تصحيح الأخطاء، والتزمت Apple بنشر كل صورة برمجية إنتاجية بحيث يمكن لباحثين خارجيين التحقق من أن ما يعمل فعليًا يطابق ما وُعِد به، بدلًا من مطالبة المستخدمين بمجرد الثقة بوثيقة سياسة. الاتجاه الأوسع الذي يشير إليه هذا — معالجة الطلبات الحساسة محليًا حيثما أمكن، ومعاملة أي خطوة سحابية كشيء يجب أن يكتسب الثقة عبر تصميم قابل للتحقق لا مجرد وعد — يظهر إلى ما هو أبعد بكثير من ميزات Apple نفسها، في كل شيء من أدوات كتابة بالذكاء الاصطناعي إلى برمجيات الأمن.
الخيط المشترك، وأين يتوقف
كل ميزة هنا تؤدي مهمة محددة واحدة وتتوقف عند ذلك: تغطي الحماية المتقدمة للبيانات ما يمكن لـ Apple قراءته، لا ما تشاركه أنت؛ وتغطي Private Relay مسار شبكة Safari، لا كل تطبيق على جهاز Mac؛ وتغطي مفاتيح المرور تسجيل الدخول، لا سرقة الجهاز؛ ويغطي DNS المشفّر الاستعلامات، لا حمولة الاتصال. تفعيل عدة منها معًا يسدّ فجوات أكثر من أي واحدة بمفردها — لكن الجمع بينها يعني أيضًا أن تفهم بصراحة ما تتركه كل واحدة منها دون تغطية، وهي الطريقة الوحيدة لمعرفة ما ينبغي إضافته تاليًا.
دور FireAI وHisnLabs
FireAI fits one specific piece of this shift toward local processing: its on-device review of connections from unknown apps never sends your traffic anywhere to be analyzed, though it is worth saying plainly that a firewall is not a VPN, not encrypted DNS, and not a replacement for the built-in features described above — it complements them.
FireAI هو منتج HisnLabs نفسها: جدار حماية بذكاء اصطناعي يعمل على جهاز Mac مباشرة. يعرض بلغة واضحة كل اتصال تجريه تطبيقاتك، ويترك لك القرار فيما يخرج من جهازك — ذكاؤه الاصطناعي يعمل محليًا، فلا يُرسَل ترافيكك إلينا ولا إلى أي جهة أخرى أبدًا. فريق أبحاث الأمن في HisnLabs هو من يحافظ على دقة هذه القرارات: يصنّف النطاقات بين قياس عن بُعد عادي وخدمة حقيقية، ويتتبّع بلد وشبكة كل اتصال، ويدرّب النموذج المحلي (ميزة Autopilot) على حركة اتصال حقيقية، دون أن يغادر أي شيء جهاز Mac.
يمكنك الاطلاع على القرارات التقنية وراء ذلك، أو تجربة FireAI لمدة 17 يومًا، على FireAI من HisnLabs.
