0Pricing
Cryptology Academy · درس

التشفير في تطبيقات المراسلة

استكشف كيفية استخدام Signal وWhatsApp وiMessage للتشفير من طرف إلى طرف للحفاظ على خصوصية محادثاتك

التشفير في تطبيقات المراسلة درس مجاني في Cryptology Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cryptology Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cryptology Academy 4 دروس في المجموع.

ما التشفير من طرف إلى طرف؟

يعني التشفير من طرف إلى طرف (E2E) أن الرسائل تُشفَّر على جهاز المرسل ولا يمكن فك تشفيرها إلا على جهاز المستلم. ولا يستطيع أي خادم في الوسط، ولا حتى منصة المراسلة نفسها، قراءة رسائلك.

ويمثل ذلك تحولًا أساسيًا مقارنةً بالأنظمة الأقدم، حيث كان مقدم الخدمة يحتفظ بالمفاتيح ويتمكن تقنيًا من قراءة جميع الرسائل.

بروتوكول Signal

تستخدم WhatsApp وSignal والعديد من التطبيقات الأخرى بروتوكول Signal، الذي طوّرته في الأصل Open Whisper Systems. ويجمع البروتوكول عدة تقنيات تشفير، منها خوارزمية Double Ratchet واتفاقية مفاتيح X3DH (Extended Triple Diffie-Hellman).

ويوفر البروتوكول السرية التقدمية، أي إن اختراق مفتاح جلسة واحد لا يعرّض الرسائل السابقة للخطر.

تبادل المفاتيح في المراسلة

قبل أن يتمكن طرفان من التواصل بأمان، يجب أن يتفقا على سر مشترك من دون إرساله عبر الشبكة. ويتيح تبادل مفاتيح Diffie-Hellman للطرفين اشتقاق السر نفسه بصورة مستقلة، حتى عبر قناة عامة.

ويحدث ذلك تلقائيًا وبشفافية في تطبيقات المراسلة كلما بدأتم محادثة جديدة.

ماذا يعني E2E لخصوصيتكم؟

مع التشفير من طرف إلى طرف، تُحوَّل رسائلكم إلى نص مشفر قبل مغادرة هاتفكم. ولا يرى الخادم سوى كتل مشفرة لا يستطيع تفسيرها.

وهذا يعني أنه حتى إذا تلقت شركة المراسلة أمر استدعاء من الحكومة أو تعرضت للاختراق، فإن المحتوى الفعلي لمحادثاتكم يظل محميًا.

خصوصية البيانات الوصفية مقابل خصوصية المحتوى

حتى مع التشفير من طرف إلى طرف، لا تكون البيانات الوصفية محمية دائمًا. فقد تظل المنصة تعرف من تحدثتم إليه، ومتى، وكم مرة، ومدة ذلك.

وتذهب Signal إلى أبعد من معظم الخدمات بتقليل جمع البيانات الوصفية. أما WhatsApp، فعلى الرغم من تشفير المحتوى، فتشارك البيانات الوصفية مع شركتها الأم Meta.

Apple iMessage والتشفير من طرف إلى طرف

يستخدم iMessage من Apple التشفير من طرف إلى طرف عندما يكون المرسل والمستلم على أجهزة Apple مع تفعيل iMessage. وتظهر الرسائل على هيئة فقاعات زرقاء. وعند الرجوع إلى SMS، تظهر الرسائل باللون الأخضر وتكون غير مشفرة.

لكن Apple تحتفظ بمفاتيح النسخ الاحتياطية في iCloud، ولذلك لا تكون نسخ iMessage الاحتياطية المخزنة في iCloud مشفرة من طرف إلى طرف افتراضيًا، إلا عند تفعيل iCloud Advanced Data Protection.

نهج Telegram الهجين

يستخدم Telegram نموذجًا هجينًا. فالمحادثات العادية مشفرة أثناء النقل وأثناء التخزين على خوادم Telegram، لكن Telegram يحتفظ بالمفاتيح ويمكنه نظريًا الوصول إليها.

وتستخدم محادثات "Secret Chats" في Telegram وحدها التشفير الحقيقي من طرف إلى طرف مع بروتوكول MTProto. أما محادثات المجموعات والقنوات فليست مشفرة من طرف إلى طرف.

لماذا لا تستطيع الخوادم قراءة رسائل E2E؟

في نظام E2E، تُولَّد المفاتيح وتُخزَّن على أجهزة المستخدمين، ولا توجد على الخوادم مطلقًا. ويعمل الخادم فقط كمرحل للرسائل، إذ ينقل الحزم المشفرة من جهاز إلى آخر.

ومن دون المفتاح الخاص الموجود على جهازكم، يكون فك تشفير النص المشفر غير ممكن عمليًا من الناحية الحسابية، حتى مع موارد حوسبة هائلة.

التشفير أثناء التخزين مقابل التشفير أثناء النقل

يحمي التشفير أثناء النقل البيانات أثناء انتقالها عبر الشبكة، مثل TLS الذي يؤمّن اتصالكم بخادم ويب. أما التشفير أثناء التخزين فيحمي البيانات المخزنة على القرص، مثل وحدة التخزين المشفرة في هاتفكم.

ويغطي التشفير الحقيقي من طرف إلى طرف الأمرين معًا: تُشفَّر الرسائل قبل إرسالها وتظل مشفرة عند تخزينها على الخوادم.

عند اختراق المفاتيح

إذا تمكن مهاجم من الوصول إلى جهازكم ومفتاحكم الخاص، فسيستطيع فك تشفير الرسائل. ولهذا فإن أمان الجهاز لا يقل أهمية عن خوارزمية التشفير نفسها.

تنشئ خوارزمية Double Ratchet في بروتوكول Signal مفاتيح جديدة لكل رسالة، ولذلك لا يؤدي اختراق مفتاح واحد إلى كشف الرسائل السابقة أو اللاحقة، وهي خاصية تُسمى السرية التقدمية والمستقبلية.

التحقق من جهات الاتصال: أرقام الأمان

تتيح معظم تطبيقات المراسلة المشفرة من طرف إلى طرف التحقق من أنكم تتحدثون إلى الشخص الصحيح من خلال مقارنة «أرقام الأمان» أو «رموز الأمان» خارج القناة، مثل المقارنة وجهًا لوجه أو عبر مكالمة هاتفية.

في Signal، لكل محادثة رقم أمان فريد يتكون من المفتاحين العامين للطرفين. فإذا تطابق الرقم على كلا الهاتفين، فلا يوجد هجوم MITM بينكم وبين جهة اتصالكم.

اختبار التشفير من طرف إلى طرف

اختبروا مدى فهمكم للتشفير من طرف إلى طرف.

أهم النقاط: تشفير المراسلات

يضمن التشفير من طرف إلى طرف ألا يتمكن من قراءة الرسائل إلا المرسل والمستلم، باستخدام بروتوكولات مثل Double Ratchet في Signal. وقد تظل البيانات الوصفية مرئية حتى عند تشفير المحتوى.

ويظل أمان الجهاز خط الدفاع الأخير لحماية E2E. فتقلل تطبيقات مثل Signal البيانات الوصفية إلى الحد الأدنى، بينما تتطلب تطبيقات أخرى مثل Telegram تفعيل Secret Chats يدويًا للحصول على تشفير حقيقي من طرف إلى طرف.

الأسئلة الشائعة

هل درس «التشفير في تطبيقات المراسلة» مجاني؟

نعم — نص درس «التشفير في تطبيقات المراسلة» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cryptology Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cryptology Academy 4 دروس في المجموع.

ماذا ستتعلم في «التشفير في تطبيقات المراسلة»؟

استكشف كيفية استخدام Signal وWhatsApp وiMessage للتشفير من طرف إلى طرف للحفاظ على خصوصية محادثاتك تتمرن على Cryptology Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cryptology Academy؟

لا تُشترط خبرة سابقة. Cryptology Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.

كم من الوقت يستغرق درس «التشفير في تطبيقات المراسلة»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cryptology Academy هذا؟

نعم. كل درس في Cryptology Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. التشفير في تطبيقات المراسلة
  2. كيف تحمي البنوك معاملاتك؟
  3. الإنترنت بلا تشفير
  4. حياتك الرقمية والتشفير
← العودة إلى Cryptology Academy