الدرس 3 من 4 · 9 دقيقة
البيانات في السحابة: التشفير، وحاملو المفاتيح، وروابط المشاركة
يشفّر تقريبًا كل مزود سحابي بياناتك. السؤال المهم فعليًا هو من يحمل المفتاح الذي يفتحها — ومن يثق به رابط المشاركة.
سيخبرك مزود سحابي دائمًا تقريبًا بأن بياناتك مشفَّرة، وهذا صحيح عادةً. لكنه أيضًا، بحد ذاته، ادعاء ضعيف نسبيًا، لأنه يغفل التفصيل الذي يحدد من يستطيع فعليًا قراءة تلك البيانات إذا أُجبِر، أو اختُرِق، أو كان فضوليًا فحسب: من يحمل المفتاح.
التشفير أثناء التخزين وأثناء النقل، افتراضيًا
تصف وثائق Google Cloud ما تفعله معظم المزودين الكبار افتراضيًا: «كل البيانات المخزَّنة لدى Google مشفَّرة على طبقة التخزين باستخدام خوارزمية معيار التشفير المتقدم (AES)، AES-256»، مُطبَّقة تلقائيًا، دون أي ضبط مطلوب من العميل. تُحمى البيانات أثناء انتقالها بين جهازك والمزود بشكل منفصل عبر TLS، المتناوَل في مادة التشفير في هذه الجامعة. هذا الأساس مفيد فعليًا — فهو يحمي، مثلًا، من سرقة قرص صلب فعليًا من مركز بيانات — لكنه يجيب فقط عن جزء من السؤال.
من يحمل المفتاح يغيّر ما تحميه الحماية
تصرّح Google Cloud بوضوح افتراضيًا: «نحن نملك وندير المفاتيح المستخدَمة في التشفير الافتراضي أثناء التخزين.» هذه ممارسة معيارية عبر الصناعة، وهي بالضبط سبب حماية هذا الافتراضي لك من السرقة الفعلية أو مهاجم خارجي، لكن ليس من المزود نفسه: فإذا كان المزود يحمل المفتاح، يمكنه تقنيًا الوصول إلى البيانات، وكذلك أي جهة تُجبره قانونيًا على ذلك. يقدّم المزودون أيضًا خيارات مفاتيح يديرها العميل للمنظمات التي تحتاج إلى حمل مفاتيحها الخاصة، رغم أن هذا يضيف تعقيدًا تشغيليًا حقيقيًا — فقدان مفتاحك الخاص دون خيار احتياطي من المزود يمكن أن يعني فقدان البيانات نهائيًا.
خيارات مشفَّرة من طرف إلى طرف: العميل يحمل المفتاح الوحيد
يذهب عدد أصغر من الميزات الموجَّهة للمستهلكين إلى أبعد من التشفير المُدار من المزود أثناء التخزين، ممتدًا بالتشفير الحقيقي من طرف إلى طرف (الضمان المستكشَف في مادة التشفير) إلى التخزين السحابي نفسه. حماية البيانات المتقدمة من Apple لـ iCloud مثال موثَّق: عند تفعيلها، تمتد بالتشفير من طرف إلى طرف إلى النسخ الاحتياطي لـ iCloud، والصور، والملاحظات، وiCloud Drive وغيرها، وتصرّح Apple بأن «أجهزتك الموثوقة تحتفظ بالوصول الوحيد إلى مفاتيح التشفير لمعظم بيانات iCloud الخاصة بك» — أي أن Apple نفسها لا تستطيع فك تشفيرها، حتى تحت إجبار قانوني، وتصرّح بذلك بوضوح: «لا يستطيع أي طرف آخر الوصول إلى بياناتك المشفَّرة من طرف إلى طرف — ولا حتى Apple.» المقايضة التي توثّقها Apple إلى جانب ذلك حقيقية: لأن Apple لا تحمل أي مفتاح، فهي أيضًا لا تستطيع مساعدتك على استعادة تلك البيانات إذا فقدت الوصول ولم تُعِدّ جهة اتصال استرداد أو مفتاح استرداد مسبقًا. تتجه الحماية القوية واستعادة الحساب السهلة في اتجاهين متعاكسين، وحماية البيانات المتقدمة تطلب منك الاختيار.
| نموذج التشفير | من يحمل المفتاح | يحمي من | لا يحمي من |
|---|---|---|---|
| التشفير المُدار من المزود أثناء التخزين (الافتراضي الشائع) | المزود السحابي | السرقة الفعلية لعتاد التخزين؛ كثير من المهاجمين الخارجيين | المزود نفسه، أو أي جهة تستطيع إجباره قانونيًا |
| المفاتيح المُدارة من العميل | أنت (مع مسؤولية تشغيلية حقيقية) | وصول المزود إلى البيانات دون مفتاحك | فقدانك أنت للمفتاح، دون خيار احتياطي من المزود |
| خيارات مشفَّرة من طرف إلى طرف (مثل حماية البيانات المتقدمة من Apple) | أنت وحدك، على أجهزتك الموثوقة | المزود ومعظم الإجبار القانوني الموجَّه إلى المزود | فقدان وصولك إلى حسابك دون طريقة استرداد مُعدّة مسبقًا |
روابط المشاركة: الطريقة الهادئة التي تغادر بها البيانات النموذج أعلاه
يمكن التراجع عن كل ما سبق بمشاركة غير حذرة واحدة. إعداد "أي شخص لديه الرابط يمكنه العرض" على مستند سحابي يحوّل تشفيرًا قويًا أثناء التخزين إلى شيء أقرب إلى صفحة ويب عامة: يصبح الرابط نفسه الشيء الوحيد الفاصل بين بياناتك وأي شخص يستقبله أو يعيد توجيهه أو يخمّنه. هذا يهم أكثر مما قد يبدو، لأن هذه الروابط يمكن إعادة توجيهها بسهولة تفوق النية المقصودة، وغالبًا ما تنتهي مفهرَسة أو مخزَّنة مؤقتًا في أماكن غير متوقَّعة، ونادرًا ما تنتهي صلاحيتها من تلقاء نفسها. قبل مشاركة أي شيء حساس، يستحق التحقق مما إذا كان يمكن حصر الرابط بأشخاص محددين يجب أن يكونوا مسجّلي الدخول بالفعل، ومنحه تاريخ انتهاء صلاحية، وإلغاؤه بمجرد عدم الحاجة إليه — خيارات تقدّمها معظم المزودين الكبار لكن لا تفعّلها افتراضيًا.
أهم النقاط
- يشفّر معظم مزودي السحابة البيانات أثناء التخزين والنقل افتراضيًا؛ وهذا يحمي من السرقة الفعلية وكثير من المهاجمين الخارجيين.
- يحمل المزود عادةً مفتاح التشفير افتراضيًا، ما يعني أن المزود نفسه (أو أي جهة تُجبره قانونيًا) لا يزال قادرًا على الوصول إلى البيانات.
- تنقل المفاتيح المُدارة من العميل ذلك التحكم إليك، بكلفة مسؤولية تشغيلية حقيقية — فقدان المفتاح يمكن أن يعني فقدان البيانات.
- تمنحك الخيارات المشفَّرة من طرف إلى طرف مثل حماية البيانات المتقدمة من Apple الوصول الوحيد إلى المفتاح، لكن يجب عليك إعداد استرداد الحساب مسبقًا لأن المزود لا يستطيع المساعدة في استعادته.
- يمكن لرابط مُشارَك على نطاق واسع أن يبطل كل ما سبق؛ احصر روابط المشاركة بأشخاص محددين، وأضف انتهاء صلاحية حيثما أمكن، وألغِ الوصول بمجرد عدم الحاجة إليه.
اختبر نفسك
1. افتراضيًا، من يحمل عادةً مفتاح التشفير للبيانات المخزَّنة في خدمة سحابية شائعة؟
- المستخدم النهائي، دائمًا
- المزود السحابي — صحيح.
- لا أحد؛ البيانات غير مشفَّرة افتراضيًا
- جهة حكومية
يدير المزودون عادةً مفاتيح التشفير بأنفسهم افتراضيًا، وهو ما يحمي من السرقة الخارجية لكنه يعني أن المزود لا يزال قادرًا تقنيًا على الوصول إلى البيانات.
2. ماذا تصرّح Apple بشأن البيانات المحمية بحماية البيانات المتقدمة لـ iCloud؟
- يمكن لـ Apple دائمًا استعادتها إذا فقدت الوصول
- لا يستطيع أي طرف آخر الوصول إليها، ولا حتى Apple، لأن الأجهزة الموثوقة تحمل المفاتيح — صحيح.
- تنطبق فقط على البريد الإلكتروني، لا الملفات أو الصور
- لا تتطلب أي إعداد استرداد على الإطلاق
توثّق Apple أن الأجهزة الموثوقة تحتفظ بالوصول الوحيد إلى المفاتيح، لذا لا تستطيع Apple فك تشفير البيانات — وهو ما يعني أيضًا أن Apple لا تستطيع المساعدة في استعادتها دون طريقة استرداد مُعدّة مسبقًا.
3. لماذا يمكن لإعداد مشاركة "أي شخص لديه الرابط يمكنه العرض" أن يقوّض تشفيرًا قويًا أثناء التخزين؟
- يحذف التشفير تلقائيًا
- يصبح الرابط نفسه الحماية الوحيدة، ويمكن إعادة توجيهه أو تخزينه مؤقتًا أو تخمينه خارج المتلقي المقصود — صحيح.
- تنتهي صلاحية هذه الروابط دائمًا خلال ساعة
- يحجب مزودو السحابة هذا الإعداد تلقائيًا للملفات الحساسة
يتجاوز الرابط المُشارَك على نطاق واسع الحاجة إلى تسجيل دخول المتلقي أو التحقق منه، لذا يحصل أي شخص يحصل على الرابط على الوصول نفسه الذي يحصل عليه مشاهد مصرَّح له.
جرّبها مع FireAI
طبّق هذا الدرس عمليًا على جهاز Mac الخاص بك.
- اكتشف إلى أين يرسل تطبيق بياناته، على خريطة العالم — اطّلع بالضبط على الشركة والدولة التي يتحدث معها تطبيق واحد بصمت.
- القواعد: تطبيق أو موقع أو نطاق أو IP أو نطاق عناوين، إلى الأبد أو حتى إعادة التشغيل — اكتب قاعدة دقيقة كعنوان واحد أو واسعة كنطاق كامل.
- صفحة التهديدات: ما يبدو خاطئًا، ولماذا — اطّلع على الاتصالات القليلة التي تستحق انتباهك، بدلًا من التمرير عبر الآلاف.
المصادر
طبّق ذلك على جهاز Mac الخاص بك
جرّب كل الميزات مجانًا لمدة 17 يومًا، دون بطاقة.