الانتقال إلى المحتوى
← تشفير يمكنك الاعتماد عليه

الدرس 3 من 4 · 8 دقيقة

ما الذي يحميه التشفير من طرف إلى طرف، وما لا يحميه

المحتوى جزء فقط مما تكشفه محادثة. البيانات الوصفية، ونقاط النهاية، والنسخ الاحتياطية يمكن أن تهم بالقدر نفسه — والتشفير لا يغطيها.

التشفير من طرف إلى طرف (E2EE) واحد من أكثر العبارات طمأنة في عالم البرمجيات، وأحد أكثرها إساءة فهم. يعرّفه دليل الدفاع الذاتي في المراقبة من EFF بدقة: فهو «يضمن تحويل المعلومات إلى رسالة سرية بواسطة مُرسِلها الأصلي... وفك ترميزها فقط من قِبل متلقيها النهائي.» هذا ضمان قوي لمحتوى الرسالة. لكنه ليس ضمانًا لكل شيء آخر بشأن المحادثة.

ما يحميه E2EE فعليًا: المحتوى

عندما يطبّق تطبيق مراسلة التشفير من طرف إلى طرف بشكل صحيح، لا تستطيع الشركة التي تدير الخدمة قراءة الرسائل المارّة عبر خوادمها الخاصة — فقط جهاز المُرسِل وجهاز المتلقي يحملان المفاتيح اللازمة لفك التشفير. تصف وثائق Signal التقنية المنشورة الآليات الكامنة وراء ذلك، بما فيها خوارزمية "المِزلاق المزدوج" (Double Ratchet)، المصمَّمة بحيث «لا يمكن حساب مفاتيح سابقة من مفاتيح لاحقة»: فحتى لو تعرّض مفتاح ما للانكشاف يومًا، تظل الرسائل السابقة محمية، وهذه خاصية تُسمى السرية الأمامية (forward secrecy). هذا هو الجزء من الوعد الذي يصمد جيدًا عند تطبيقه بشكل صحيح، ويمثّل فرقًا حقيقيًا عن رسالة نصية عادية أو بريد إلكتروني غير مشفَّر، كلاهما يستطيع أي خادم في المسار قراءته.

ما لا يحميه: البيانات الوصفية

دليل EFF مباشر بشأن هذه الفجوة: يخفي التشفير «محتوى رسائلك، لكن ليس من يتحدث إلى من، أو متى، أو كم مرة.» يمكن للبيانات الوصفية — من تواصل مع من، وفي أي وقت، ولأي مدة، ومن أي موقع — أن تكون كاشفة بقدر الرسالة نفسها. معرفة أن مصدرًا اتصل بصحفي ليلة نشر قصة يمكن أن تحدد هوية ذلك المصدر دون قراءة كلمة واحدة من المحادثة. تعمل بعض الخدمات تحديدًا على تقليل هذا الانكشاف: ميزة "المُرسِل المختوم" (sealed sender) في Signal مصمَّمة بحيث لا تحتاج خوادمها إلى معرفة من أرسل رسالة معيّنة، بل فقط لمن سلَّمها، رغم أن مقال Signal نفسه عن الميزة يشير إلى أن مقاومة تحليل حركة البيانات الأكثر تقدمًا — باستخدام التوقيت وعناوين IP — لا تزال مجال عمل مستمر، لا مشكلة محلولة.

ما لا يحميه: نقاط النهاية

يحمي التشفير البيانات أثناء انتقالها بين جهازين. ولا يمكنه حماية بيانات على جهاز مخترَق هو نفسه. تنص EFF على ذلك بوضوح: «إذا اختُرقت نقاط نهايتك... فيمكن اختراق اتصالاتك المشفَّرة.» تطبيق ضار لديه وصول لقراءة الشاشة، أو جهاز فتحه شخص آخر، أو رسالة يختار المتلقي التقاط لقطة شاشة لها، كل هذا يقع خارج ما يستطيع التشفير معالجته — فُكَّت الرسالة بأمانة تمامًا كما صُمِّم، لتحديدًا الشخص المفترض أن يقرأها، الذي فعل بعد ذلك شيئًا بها خارج سيطرة المُرسِل.

ما لا يحميه: النسخ الاحتياطية

محادثة مشفَّرة أثناء النقل لا تبقى مشفَّرة بالطريقة نفسها بمجرد حفظها. تشير EFF إلى أنه إذا «خزّنت تلقائيًا نسخًا احتياطية من محادثات مشفَّرة على السحابة»، فقد لا تحمل تلك النسخ الحماية نفسها من طرف إلى طرف التي كانت للمحادثة الحية — فبحسب الخدمة وإعدادات النسخ الاحتياطي لديها، قد يتمكن مزود سحابي (أو أي شخص يخترق ذلك المزود، أو يُجبَر قانونيًا على تسليم محتوياته) من قراءة نسخة احتياطية كانت الرسالة الأصلية محمية منها. التحقق مما إذا كانت النسخ الاحتياطية لتطبيق ما مشفَّرة من طرف إلى طرف افتراضيًا، أو فقط اختياريًا، يستحق أن يُفعَل مرة واحدة بدلًا من افتراض أن الإعداد الأقوى تلقائي.

يحمي التشفير من طرف إلى طرفلا يحمي عمومًا
محتوى رسالة أثناء انتقالها بين المُرسِل والمتلقيمن راسل من، ومتى، وكم مرة (البيانات الوصفية)
الرسائل من أن تُقرَأ عبر خوادم مزود الخدمة نفسهجهازًا مخترَقًا هو نفسه (وصول للشاشة، هاتف مفتوح القفل، برنامج ضار)
الرسائل السابقة، إذا كان البروتوكول يملك سرية أمامية، حتى بعد انكشاف مفتاح لاحقًاالنسخ الاحتياطية السحابية، ما لم تكن مشفَّرة من طرف إلى طرف بشكل منفصل

لماذا يهم هذا التمييز عمليًا

بالنسبة لمصدر أو عميل معرَّض للخطر، فإن "نستخدم تطبيقًا مشفَّرًا" ليست إجابة كاملة عن سؤال "هل نحن آمنون"، لأن التهديدات الأكثر أهمية — أن يُكشَف شخص عبر أنماط الاتصال، أو أن يُصادَر هاتف ويُفتَح، أو أن تُسلَّم نسخة احتياطية بموجب إجراء قانوني — تقع في معظمها خارج ما يعالجه التشفير. يتناول الدرس التالي القطعة التي تُبقي كل هذا يعمل أصلًا: المفاتيح وكلمات المرور التي يعتمد عليها التشفير، وما يحدث عند فقدانها أو انكشافها.

أهم النقاط

  • يحمي التشفير من طرف إلى طرف محتوى الرسائل من مزود الخدمة ومن أي شخص يعترض الاتصال.
  • لا يخفي البيانات الوصفية: من تحدث إلى من، ومتى، وكم مرة، يمكن أن يكون كاشفًا بقدر الرسالة نفسها.
  • نقطة نهاية مخترَقة — جهاز مُخترَق أو مفتوح القفل — تُبطل التشفير من طرف إلى طرف دون كسر أي تشفير.
  • النسخ الاحتياطية السحابية للمحادثات المشفَّرة ليست مشفَّرة تلقائيًا من طرف إلى طرف؛ تحقق من التطبيق والإعداد المحددين.
  • تحمي السرية الأمامية (المستخدَمة في بروتوكولات مثل المِزلاق المزدوج في Signal) الرسائل السابقة حتى لو انكشف مفتاح لاحقًا.

اختبر نفسك

  1. 1. ماذا يضمن التشفير من طرف إلى طرف، وفقًا لدليل الدفاع الذاتي في المراقبة من EFF؟

    • أنه لا يمكن لأحد معرفة أنك تتواصل على الإطلاق
    • أن محتوى الرسالة قابل للقراءة فقط من المُرسِل والمتلقي، لا مزود الخدمة — صحيح.
    • أن النسخ الاحتياطية محمية دائمًا بالطريقة نفسها كالرسائل الحية
    • أنه لا يمكن اختراق جهاز المتلقي

    تعرّف EFF التشفير من طرف إلى طرف بأنه يضمن ترميز المحتوى من قِبل المُرسِل وفك ترميزه فقط من قِبل المتلقي النهائي — وهو ضمان يتعلق بالمحتوى، لا بالبيانات الوصفية أو أمان الجهاز.

  2. 2. لماذا يمكن أن تكون البيانات الوصفية كاشفة بقدر محتوى الرسالة؟

    • البيانات الوصفية تحتوي دائمًا على نص الرسالة كاملًا
    • معرفة من تواصل مع من، ومتى، وكم مرة، يمكن أن يكشف علاقة أو حدثًا دون قراءة رسالة واحدة — صحيح.
    • جمع البيانات الوصفية غير قانوني
    • التشفير يخفي البيانات الوصفية دائمًا مثل المحتوى تمامًا

    يمكن لأنماط التواصل — التوقيت، والتكرار، والمشاركون — أن تكشف علاقات حساسة حتى عندما يبقى المحتوى نفسه غير قابل للقراءة.

  3. 3. إذا اخترق برنامج قراءة شاشة هاتف المتلقي، ماذا يحدث لرسالة مشفَّرة من طرف إلى طرف أُرسلت إليه؟

    • يحجب التشفير البرنامج الضار تلقائيًا
    • فُكَّت الرسالة تمامًا كما كان مقصودًا، ويمكن لنقطة النهاية المخترَقة عندها كشفها — صحيح.
    • لا تُسلَّم الرسالة أبدًا
    • يمنع التشفير من طرف إلى طرف هذا السيناريو كليًا

    يحمي التشفير البيانات أثناء انتقالها؛ ولا يمكنه حماية البيانات بعد فك تشفيرها بأمانة على جهاز مخترَق هو نفسه.

جرّبها مع FireAI

طبّق هذا الدرس عمليًا على جهاز Mac الخاص بك.

المصادر

طبّق ذلك على جهاز Mac الخاص بك

جرّب كل الميزات مجانًا لمدة 17 يومًا، دون بطاقة.

تنزيل لجهاز Mac التوثيق