لا تزال منصات المراسلة تواجه تحديات أمنية، بما في ذلك التطبيقات واسعة الانتشار. ففي يوليو 2025، كشف تطبيق المواعدة "تي" عن اختراق أمني أدى إلى تسريب أكثر من مليون رسالة خاصة وآلاف الصور الشخصية للمستخدمين. تُظهر حوادث كهذه أن الشعبية لا تضمن بالضرورة بنية أمنية قوية.
على مدار العام الماضي، أجرينا اختبارات عملية لأبرز تطبيقات المراسلة الآمنة على نظامي أندرويد وiOS. قمنا بتثبيت كل تطبيق على أجهزة جديدة، وراجعنا تقارير التدقيق المنشورة، واختبرنا سلوك التشفير الافتراضي، وقيمنا إعدادات النسخ الاحتياطي، وحللنا سياسات البيانات الوصفية. ودرسنا إعدادات التشفير الافتراضية، وتطبيق سرية البيانات، وممارسات الاحتفاظ بالبيانات الوصفية، وشفافية المصادر المفتوحة، وعمليات التدقيق المستقلة، ومتطلبات التسجيل، وضمانات الامتثال التجاري.
يقارن هذا الدليل منصات المراسلة بناءً على بنية الأمان الموثقة، وكشف البيانات الوصفية، وشفافية التدقيق - وليس على ادعاءات التسويق.
مقارنة أفضل تطبيقات المراسلة الآمنة (2026)
| APP | التشفير من طرف إلى طرف افتراضياً | مفتوح المصدر (الرمز الأساسي) | طريقة التسجيل | التدقيق المستقل | أفضل ل |
|---|---|---|---|---|---|
| سيجنل | نعم | نعم (العميل + البروتوكول) | رقم الهاتف | نعم | أقصى قدر من الخصوصية |
| Threema | نعم | جزئي (تطبيقات الجوال) | اسم المستخدم (معرف ثريما) | نعم | الاستخدام المجهول |
| الأسلاك | نعم | نعم (العميل + الخادم) | البريد الإلكتروني أو الهاتف (اختياري) | نعم | فرق العمل |
| واتس اب | نعم | لا (بروتوكول مفتوح) | رقم الهاتف | لا يوجد تدقيق عام | الاستخدام السائد |
| تیلیجرام | لا (للمحادثات السرية فقط) | جزئي (للعميل فقط) | رقم الهاتف | مراجعة محدودة | مجموعات كبيرة |
ملاحظة: تُعد طريقة التسجيل وحالة المصدر المفتوح عوامل هيكلية ولا تحدد وحدها الأمن العام.
الفصل الأول: مراجعات لأفضل تطبيقات المراسلة الآمنة لعام 2026
دعونا نستكشف بعضًا من أفضل تطبيقات المراسلة الآمنة في عام 2026.
1.1: الإشارة
يطبق تطبيق سيجنال التشفير التام بين الطرفين افتراضيًا على جميع المحادثات. لا حاجة لتغيير الإعدادات أو التخمين. حتى المحادثات الجماعية والمكالمات محمية باستخدام بروتوكول سيجنال، وهو ليس مجرد مصطلح تسويقي، بل خضع للتدقيق والاختبار، ويحظى بثقة خبراء الأمن لسنوات.
خلال اختباراتنا على نظامي أندرويد وiOS، كانت عملية إرسال الرسائل النصية وإجراء المكالمات سريعة وسلسة. صُمم تطبيق سيجنال لتقليل الاحتفاظ بالبيانات الوصفية، ولا يخزن محتوى الرسائل أو جداول جهات الاتصال على خوادمه. كما يستخدم تقنية Sealed Sender لتقليل البيانات الوصفية المكشوفة. مع ذلك، أنت بحاجة إلى رقم هاتف لاستخدام التطبيق.
ومن أبرز ميزاته الأخرى؟ عدم وجود نسخ احتياطية على خدمات سحابية خارجية. بدلاً من ذلك، يوفر تطبيق سيجنال نسخًا احتياطية محلية مشفرة لا يمكن فك تشفيرها إلا من قبلك. ولأنه مفتوح المصدر، تتم مراجعة شفرته علنًا من قبل مجتمع التشفير.
الميزات الرئيسية:
- اختفاء الرسائل
- التشفير من البداية إلى النهاية افتراضيًا
- بروتوكول الإشارة مفتوح المصدر
- السرية الأمامية (آلية الضبط المزدوج)
- النسخ الاحتياطية المحلية المشفرة (أندرويد)
- استخدام نظام الإرسال المختوم لتقليل انكشاف البيانات الوصفية
العيوب:
- يتطلب رقم الهاتف
- قاعدة مستخدميها العالمية أصغر من قاعدة مستخدمي واتساب
1.2: ثريما
تخضع ثريما للوائح حماية البيانات الأوروبية، بما في ذلك اللائحة العامة لحماية البيانات (GDPR). وتستخدم مكتبة التشفير NaCl مفتوحة المصدر الموثوقة (وهي مكتبة مفتوحة المصدر مرموقة معروفة بسرعتها وأمانها وموثوقيتها في التشفير التام بين الطرفين). تُدار عضويات المجموعات وقوائم جهات الاتصال بشكل أساسي على أجهزة المستخدمين بدلاً من تخزينها مركزياً على الخوادم. لا يحتوي التطبيق على إعلانات أو أدوات تتبع تابعة لجهات خارجية، واستناداً إلى اختباراتنا ووثائق ثريما، صُممت الخدمة لتقليل جمع البيانات الوصفية إلى أدنى حد.
هنا، المحادثات والملفات والمكالمات - كل شيء مشفر من البداية إلى النهاية. قمنا بتثبيت التطبيق، وأثناء التسجيل لم يُطلب رقم الهاتف أو البريد الإلكتروني، بل طُلب منا إدخال معرف Threema، مما يقلل من انكشاف البيانات الشخصية.
ثريما (أندرويد (Android) و IOSتقوم الشركة بنشر أجزاء من شفرتها المصدرية وتكليف جهات مستقلة بإجراء عمليات تدقيق أمني، مما يزيد من الشفافية حول تنفيذها. وهنا التدقيق لعام 2024 من خلال تطبيق سطح المكتب الجديد Cure53.
الميزات الرئيسية:
- التشفير من البداية إلى النهاية افتراضيًا
- لا يلزم رقم هاتف (يستخدم معرف Threema)
- تطبيقات الهاتف المحمول مفتوحة المصدر
- عمليات تدقيق أمني مستقلة من طرف ثالث
- لا إعلانات ولا أدوات تتبع تابعة لجهات خارجية
- يقع مقرها في سويسرا وتعمل وفقًا للوائح حماية البيانات الأوروبية
العيوب:
- مكونات جانب الخادم ليست مفتوحة المصدر بالكامل
- التطبيق المدفوع
- قاعدة مستخدمين أصغر من التطبيقات السائدة
1.3: السلك
يجمع تطبيق Wire الحد الأدنى من البيانات الوصفية، ولا يمكنه الوصول إلى محتوى الرسائل بفضل التشفير التام بين الطرفين. قد تقتصر المعلومات المخزنة على بيانات تسجيل الحساب (مثل البريد الإلكتروني أو رقم الهاتف، إن وجد) ومعرفات الجهاز الأساسية، والتي تُستخدم فقط لمزامنة حسابك عبر الأجهزة. رسائلك مشفرة تشفيرًا تامًا، ولا يتم الاحتفاظ بأي بيانات مؤقتة مخزنة على خوادم Wire إلا لأغراض التشغيل الضرورية.
شركة Wire هي شركة سويسرية، تنشر كود العميل والخادم الأساسي الخاص بها كمصدر مفتوح ( متوفر في GitLab يُستخدم هذا النظام من قِبل المؤسسات التي تتطلب الامتثال للائحة العامة لحماية البيانات (GDPR) ومعايير ISO (اللائحة العامة لحماية البيانات هي قانون خصوصية في أوروبا يحمي كيفية جمع بيانات المستخدمين واستخدامها وتخزينها). وهو يدعم عمليات النشر السحابية والمستضافة ذاتيًا. يعتمد تشفيره على Proteus، وهو تطبيق مُخصص لبروتوكول Double Ratchet (المُشتق من بروتوكول Axolotl/Signal الخاص بـ Signal)، باستخدام خوارزميات أساسية مثل ChaCha20 وCurve25519 وHMAC-SHA256، وكلها مدعومة بمكتبة libsodium.
ولضمان الأمن في العالم الحقيقي، خضعت شركة Wire لعمليات تدقيق مستقلة بواسطة الأمن Kudelski وX41 D-Sec، تغطي جميع المنصات (آيفون (iOS), أندرويد (Android)وقد كشفت عمليات التدقيق هذه عن مشكلات تتراوح خطورتها بين المنخفضة والمتوسطة، دون وجود أي ثغرات أمنية حرجة، وتمت معالجة جميع المشكلات على الفور.
الميزات الرئيسية:
- التشفير من البداية إلى النهاية افتراضيًا
- كود العميل والخادم الأساسي مفتوح المصدر
- تعمل الشركة وفقًا للائحة العامة لحماية البيانات (GDPR) وتحمل شهادات ISO 27001/27701
- تمت مراجعتها بشكل مستقل (Kudelski Security، X41 D-Sec)
- خيارات النشر السحابي والاستضافة الذاتية
- دعم متعدد الأجهزة
العيوب:
- نموذج تسعير أكثر تركيزًا على الأعمال
- يتطلب التسجيل البريد الإلكتروني أو رقم الهاتف
1.4: واتساب
واتساب هو أحد الأكثر استخداما تستخدم منصات المراسلة العالمية، مثل واتساب، التشفير التام بين الطرفين افتراضيًا للمحادثات والمكالمات والوسائط. ورغم أن واتساب ليس برنامجًا مفتوح المصدر، إلا أن بروتوكوله كذلك. بروتوكول الإشارة.
يجمع واتساب بياناتك الوصفية، مثل الطوابع الزمنية ومعرّفات الأجهزة وقوائم جهات الاتصال (إذا منحتَ الإذن)، وذلك في الغالب لضمان سلاسة عمل التطبيق ومنع الرسائل المزعجة. ولكن ماذا عن محتوى الرسائل؟ تتم حماية هذا المحتوى بتشفير شامل ولا يُحفظ على خوادم واتساب بعد إرساله، مع العلم أن النسخ الاحتياطية ومعالجة الوسائط تعتمد على إعدادات المستخدم. تعرف على المزيد حول ميزات الأمان في WhatsApp و قفل الدردشة في واتساب.
لا يتم تشفير النسخ الاحتياطية السحابية تشفيرًا تامًا افتراضيًا، ويجب تفعيلها يدويًا. لتفعيلها، انتقل إلى الإعدادات > المحادثات > النسخ الاحتياطية للمحادثات > النسخ الاحتياطية المشفرة تشفيرًا تامًا.
الميزات الرئيسية:
- التشفير من البداية إلى النهاية افتراضيًا
- يستخدم بروتوكول الإشارة للتشفير
- نسخ احتياطية سحابية مشفرة من طرف إلى طرف (يتطلب التفعيل اليدوي)
- التحقق من خطوتين
- قاعدة مستخدمين عالمية كبيرة
العيوب:
- التطبيق الأساسي ليس مفتوح المصدر
- يتطلب تسجيل رقم الهاتف
- يجمع بيانات وصفية معينة مثل الطوابع الزمنية ومعلومات الجهاز
1.5: تيليجرام
يستخدم Telegram بروتوكول تشفير مخصص يسمى MTProtoيقوم هذا النظام بتشفير الرسائل بين جهازك وخوادم تيليجرام. وهذا يعني أن المحادثات الفردية والجماعية تُخزّن في البنية التحتية السحابية لتيليجرام، ولا يتم تشفيرها تشفيرًا تامًا بشكل افتراضي.
لكن Telegram يتميز أيضًا بـ "محادثة سريةوضع التشفير من طرف إلى طرف، ويبقى فقط على الجهاز المرسل منه، حيث لا توجد مزامنة سحابية. كما يمكنك ضبط مؤقتات لحذف الرسائل بعد إرسالها.
خضع بروتوكول MTProto لمراجعة تشفيرية مستقلة محدودة مقارنة ببروتوكول Signal.
الميزات الرئيسية:
- تشفير MTProto للاتصال بين العميل والخادم
- تتوفر خاصية التشفير التام بين الطرفين في المحادثات السرية
- مؤقتات التدمير الذاتي في المحادثات السرية
- سعة كبيرة للمجموعات
- مزامنة المحادثات عبر السحابة
العيوب:
- المحادثات السرية خاصة بالجهاز ولا تتم مزامنتها.
- المحادثات العادية ليست مشفرة من طرف إلى طرف.
- لا يتوفر رمز جانب الخادم للعامة
الفصل 2: كيفية اختيار تطبيق المراسلة الآمنة المناسب
تتطلب المحادثات المختلفة مستويات مختلفة من حماية الخصوصية.
2.1: محادثات عادية تبحث عن الخصوصية.
بالنسبة للأشخاص الذين سئموا من التطبيقات التي تتبع كل شيء، هناك خيارات أكثر أمانًا من تطبيق المراسلة الافتراضي.
استخدم WhatsApp الذي يأتي مع تشفير افتراضي من البداية إلى النهاية أو ميزة الدردشة السرية في Telegram والتي هي مرة أخرى E2EE.
بالإضافة إلى ذلك، يمكنك استخدام الرسائل المختفية للمحادثات الحساسة، والتأكد من استخدام قفل بيومتري للوصول إلى الجهاز والتطبيقات. كما يمكنك تجنّب النسخ الاحتياطية السحابية غير المشفرة.
2.2: محادثات العمل التي يجب أن تبقى سرية
هل تتعامل مع معلومات حساسة للعملاء أو محادثات في مكان العمل؟ ستحتاج إلى نظام أقوى وأكثر توافقًا.
بناءً على تجربتي، قد يكون تطبيقا Signal وThreema مناسبين حسب متطلبات الخصوصية والامتثال. كلا التطبيقين مشفران تشفيرًا تامًا. يحدّ Signal من الاحتفاظ بالبيانات الوصفية، ويمكنه استضافة ما يصل إلى 1000 عضو. أما Threema، فلا يتطلب رقم هاتف أو بريدًا إلكترونيًا للعمل. يستخدم الجيش السويسري والعديد من الوكالات الحكومية في الاتحاد الأوروبي الإصدار المؤسسي Threema Work، الذي يمكنه استضافة ما يصل إلى 256 عضوًا.
ملاحظة حول النطاق: يركز هذا الدليل على بنية التشفير، وممارسات البيانات الوصفية، وشفافية التدقيق. للاطلاع على ميزات الخصوصية على مستوى الجهاز، مثل واجهات التطبيقات المخفية أو إخفاء الإشعارات، راجع دليلنا المنفصل حول تطبيقات المراسلة السرية.
الفصل الثالث: مؤشرات الخطر الأمنية الشائعة في تطبيقات المراسلة
3.1: مفاتيح فك التشفير المخزنة على الخادم
تُدير بعض منصات المراسلة مفاتيح التشفير على خوادمها الخاصة في أوضاع معينة، بدلاً من الاحتفاظ بإدارة المفاتيح بالكامل على أجهزة المستخدمين. في مثل هذه البنى، تعتمد حماية الرسائل على كيفية تعامل الخدمة مع تخزين المفاتيح وضوابط الوصول إليها.
3.2: التشفير الخاص أو غير الموثق
بعض التطبيقات، مثل Bigo Live وWeChat، تستخدم خوارزميات تشفير مغلقة المصدر أو محلية الصنع. هذا يعني أنه لا يمكن لأحد التحقق منها، لذا يجب عليك الوثوق بما يقوله مقدمو الخدمات عن تطبيقاتهم. بينما يُمكن لأي باحثين أمنيين خارجيين مراجعة Signal Protocol وLokinet.
3.3: تسجيل البيانات الوصفية المفرط
يستخدم معظم الناس تطبيق واتساب، ويتطلب التطبيق رقم هاتف للتسجيل. تقوم بعض تطبيقات المراسلة بتسجيل قوائم جهات الاتصال وعناوين IP وبصمات الأجهزة والطوابع الزمنية للتفاعلات حتى عندما يكون محتوى الرسائل مشفرًا. تكشف هذه البيانات الوصفية عن شبكات الاتصال وأنماط الاستخدام، وربما سجل المواقع، وقد تحتفظ بها الشركات لفترات طويلة وفقًا لسياساتها.
3.4: روابط AdTech وملف تعريف المستخدم
تجمع العديد من التطبيقات الشائعة بيانات سلوك المستخدمين لأغراض الإعلان والتحليل. فكل ما نعتزم شراءه يُعرض غالبًا في معظم تطبيقات التواصل الاجتماعي التي نستخدمها يوميًا. لذا، فإن التطبيقات التي تتكامل مع شبكات إعلانية مثل Meta Audience Network أو Google AdMob غالبًا ما تجمع بيانات سلوك المستخدمين - مثل سرعة الكتابة، وتكرار الاستخدام، والتفاعلات مع التطبيق - لبناء ملفات تعريف إعلانية. إذا كان التطبيق يحقق الربح من خلال الإعلانات، فإن خصوصيتك هي المنتج.
- ادعاءات الخصوصية المبهمة: إذا كانت الادعاءات تفتقر إلى عمليات التدقيق المنشورة أو الوثائق الفنية أو تقارير الشفافية القابلة للتحقق، فيجب تقييمها بحذر.
الفصل الرابع: لماذا تُعدّ خصوصية المحادثات مهمة؟
كما ذُكر سابقًا، نتبادل جميعًا الرسائل والصور والفيديوهات في حياتنا اليومية. أحيانًا يكون الأمر مجرد حديث عابر للاطمئنان على أحوال الآخرين، وفي أحيان أخرى يكون أكثر خصوصية، كأن تتحدث مع محاسبك عن أمورك المالية أو تُشارك مشاعرك الأخيرة مع معالجك النفسي. قد يؤدي تسريب البيانات الشخصية إلى عواقب وخيمة على سمعتك أو وضعك المالي أو حتى مشاكل قانونية، إذا ما تم اختراق رسائلك. ورغم أن معظم التطبيقات تعد بالأمان، يبقى السؤال الأهم: من غير المُرسِل والمُستقبِل يمكنه الوصول إلى رسائلك؟ قد تكون شركة التطبيق، أو أي خادم، أو حتى الحكومة نفسها. وهنا تكمن أهمية التشفير التام بين الطرفين.
الفصل الثاني: التقنيات الأساسية التي تحميك
5.1: التشفير التام بين الطرفين في تطبيق مراسلة آمن
التعريف الأساسي هو أنتَ والشخص الذي تُحادثه فقط من يستطيع قراءة الرسائل. لا يستطيع التطبيق أو الشركة أو المُخترقون أو أي شخص آخر رؤيتها، أنتما فقط.
ما يحدث خلف كواليس الدردشة الآمنة
- مفاتيح التشفير: لكل مستخدم مفتاح عام ومفتاح خاص. تُقفل الرسائل باستخدام المفتاح العام للمستلم، ولا يمكن فتحها إلا باستخدام مفتاحه الخاص. هل ما زلتَ غير متأكد؟ فكّر في الأمر كصندوق بريد مُقفل:
- المفتاح العام = صندوق البريد. يمكن لأي شخص وضع رسالة فيه.
- المفتاح الخاص = مفتاح فتح صندوق البريد. لا يملكه إلا مالكه.
- التشفير وفك التشفير:
- التشفير: عندما تكتب رسالة وترسلها، قبل أن تخرج الرسالة من جهازك، يتم تحويل الرسالة إلى رمز غير قابل للقراءة.
- فك التشفير: يعني هذا إعادة الرمز السري إلى الرسالة الأصلية — ولكن فقط المتلقي (الشخص الذي ترسله إليه) يمكنه القيام بذلك.
- السرية إلى الأمام: تستخدم كل رسالة أو جلسة مفتاح تشفير جديد، لذا حتى في حال اختراق أحد المفاتيح، تظل المحادثات الأخرى محمية. ولهذا السبب، يُعدّ ضمان سرية البيانات شرطًا أساسيًا لا غنى عنه لأي تطبيق دردشة آمن يدّعي إعطاء الأولوية لخصوصية المستخدم.
5.2: نماذج المعرفة الصفرية
تُخزّن العديد من تطبيقات المراسلة الخاصة حدًا أدنى من البيانات الوصفية لضمان عمل الخدمة بكفاءة. لا تخزّن التطبيقات ذات بنية المعرفة الصفرية رسائلك أو كلمات مرورك أو بياناتك الخاصة، ولا يمكنها الوصول إليها. تتم عملية الأمان بأكملها (مثل التشفير/فك التشفير، والتحقق من الهوية) على جهازك. في هذه الأنظمة، تُعدّ الخوادم بمثابة تطبيقات مراسلة "غبية"، حيث لا ترى المحتوى أو المشاركين. تتميز تطبيقات Signal وSession بنماذج المعرفة الصفرية.
إذن كيف تستفيد من هذا كمستخدم؟
- تم تصميم هذا النموذج بحيث لا يستطيع حتى مزود الخدمة الوصول إلى محتويات الرسائل، وفقًا للوثائق العامة.
- بالإضافة إلى ذلك، فإن التسجيل لهذه التطبيقات يتطلب فقط اسم المستخدم، مما يلغي الحاجة إلى رقم الهاتف أو البريد الإلكتروني.
5.3: تدابير مضادة للبيانات الوصفية
ببساطة، البيانات الوصفية هي بيانات تخصك، مثل من تحدثت إليه، ومتى، ومدة حديثك، وعنوان IP الخاص بك. حتى لو كانت الرسائل مشفرة، فإن البيانات الوصفية قد تكشف معلومات عنك. لهذا السبب، بعض أفضل... تطبيقات الدردشة الخاصة اذهب إلى خطوة أبعد باستخدام استراتيجيات مثل توجيه البصل وحركة المرور الوهمية وما إلى ذلك.
1. توجيه البصل
هذا يعني أن رسالتك تمر بعدة محطات قبل أن تصل إلى الطرف الآخر. كل محطة تعرف فقط من أين أتت وإلى أين تتجه، مثل تمرير رسالة بين مجموعة من الأشخاص، حيث لا أحد يعرف مسارها الكامل. تطبق الجلسة توجيهًا بصليًا حقيقيًا عبر شبكة لامركزية من عُقد خدمة Oxen.
2. الحشو، والدفعات، والتأخيرات، وحركة المرور الوهمية
يُضيف هذا بيانات "غير مرغوب فيها" إضافية إلى رسائلك، فتبدو جميعها بنفس الحجم. بهذه الطريقة، لا يستطيع أي شخص مُراقب تخمين محتوى رسالتك أو طولها الحقيقي. يستخدم Session هذا الأمر مرة أخرى.
الفصل 6: الضمانات الأساسية في أي تطبيق مراسلة آمن
6.1: التشفير الافتراضي
ينبغي لتطبيق المراسلة الآمنة أن يُفعّل التشفير تلقائيًا بدلًا من مطالبة المستخدمين بتفعيله يدويًا. فعندما يقتصر التشفير على أوضاع اختيارية - كما هو الحال في المحادثات السرية في تيليجرام - قد يتواصل المستخدمون دون قصد دون حماية كاملة للطرفين.
يُعتبر التشفير التام بين الطرفين (E2EE) أساسًا أمنيًا قويًا بشكل عام. في تطبيقات مثل Signal وSession وThreema، يُطبّق التشفير تلقائيًا على الرسائل والمكالمات ونقل الملفات. عند تطبيقه بشكل صحيح، يضمن هذا التصميم أن الأجهزة المتصلة فقط هي التي يمكنها الوصول إلى محتوى الرسائل.
6.2: السرية الأمامية
حتى لو تمكن شخص ما من الوصول إلى جهازك أو مفاتيح التشفير الخاصة بك لاحقًا، فإن خاصية السرية الأمامية مصممة لمنع فك تشفير الرسائل المرسلة سابقًا. تعمل هذه الخاصية باستخدام مفاتيح مؤقتة تتغير باستمرار، ما يعني أن كل رسالة (أو جلسة) تُشفّر بمفتاح مختلف. لذا، حتى في حال اختراق أحد المفاتيح، تظل الرسائل السابقة محمية.
6.3: عمليات تدقيق المدونة العامة
عندما تُحفظ مكتبات التشفير (وهي أكواد مكتوبة مسبقًا يستخدمها المطورون) في الخفاء، لا يمكن لأي خبير خارجي التحقق من سلامتها. تنشر التطبيقات الأكثر موثوقية جميع أكوادها المهمة في مستودعات عامة، وتوفر نسخًا قابلة للتكرار، وتُكلف جهات خارجية بعمليات تدقيق من قِبل شركات أمنية مرموقة. عند نشر تقارير التدقيق هذه، يمكن للناس الحصول على المعلومات اللازمة.
6.4: الحد الأدنى من حجم البيانات
فكّر في البيانات الشخصية التي يتطلبها التطبيق للعمل. على سبيل المثال، عند التسجيل، هل يحتاج إلى رقم هاتفك أو بريدك الإلكتروني أو أي وثائق رسمية أخرى، أم يكفي اسم المستخدم فقط؟ قد يؤدي جمع المزيد من البيانات إلى زيادة احتمالية تعرضك للخطر، وذلك بحسب سياسات الشركة المتعلقة بالبيانات.
6.5: المحتوى المؤقت
المحادثات التي تُحذف تلقائيًا بعد فترة تُعدّ طريقة ذكية لتقليل المخاطر، خاصةً إذا فقدت جهازك أو وقع في أيدي غير أمينة. لذا، إليك ما يجب البحث عنه في تطبيق مراسلة آمن:
- رسائل تختفي مع فترة زمنية قابلة للتخصيص.
- حذف المرفقات والنسخ الاحتياطية تلقائيًا بعد الوقت الذي تختاره.
الفصل السابع: إجراءات الحماية الأمنية الإضافية
7.1: منع التقاط الشاشة
تأكد من حماية تطبيق الدردشة لديك من البرامج الضارة أو التطبيقات الأخرى التي تحاول التقاط لقطات شاشة لمحادثاتك. أفضل المنصات تمنع التقاط الشاشة تمامًا أو تمنع التطبيقات الأخرى من رؤية ما يظهر على شاشتك. هذا يساعد على منع الاختراقات والتسريبات عن بُعد الناتجة عن لقطات الشاشة.
7.2: المصادقة الثنائية والمفاتيح المادية
حتى التشفير عالي المستوى لا يُجدي نفعًا إذا سجّل أحدهم الدخول إلى حسابك. لذلك، تُتيح لك التطبيقات الآمنة طرقًا إضافية لإثبات إعجابك:
- رموز من تطبيق المصادقة
- رموز الرسائل النصية أو المكالمات الصوتية (أقل أمانًا)
- مفاتيح أمان مادية لمزيد من الأمان
7.3: أمان قوي لمحادثات المجموعة
تُركز العديد من الخدمات على الحماية الفردية، إلا أن محادثات المجموعات العائلية وقنوات العمل الجماعي غالبًا ما تحمل بيانات بالغة الأهمية. ابحث عن:
- دوران مفتاح المجموعة الديناميكي: عند انضمام عضو جديد إلى المجموعة أو مغادرته لها، ينبغي للتطبيق إنشاء مفتاح تشفير جديد (يستخدم بروتوكول سيجنال هذه الخاصية) للحفاظ على سرية الرسائل السابقة، بحيث لا يتمكن الأعضاء الجدد من رؤية الرسائل السابقة. تُستخدم هذه الميزات عادةً لتحسين أمان المجموعات في تطبيقات المراسلة التي تركز على الخصوصية. ويمكن ملاحظة ذلك في واتساب، حيث لا يستطيع الأعضاء الجدد رؤية المحادثات السابقة.
- عناصر التحكم الإدارية التفصيلية: تسمح منصات مثل Telegram (مع أذونات المسؤول) وWhatsApp (تقييد إعادة التوجيه في المجموعات) للمسؤولين بتعطيل إعادة توجيه الرسائل أو تحديد من يمكنه النشر، مما يقلل من تسرب الرسائل ونواقل البريد العشوائي.
7.4 مسارات التسجيل المجهولة
عند إدخال أرقام الهواتف وعناوين البريد الإلكتروني، يمكن للتطبيق ربطها بك تمامًا كما هو الحال مع حساباتك المصرفية. لذا، توجد تطبيقات تجمع الحد الأدنى من البيانات الشخصية.
الفصل الثامن: فهم الشروط والسياسات والموافقة عليها.
يقبل العديد من المستخدمين الشروط دون مراجعة التفاصيل، مما قد يمنح التطبيقات صلاحيات وصول أوسع للبيانات مما هو متوقع، بما في ذلك الوصول إلى جهات الاتصال والموقع والوسائط. وقد أفادت موزيلا بأن العديد من التطبيقات الشائعة تحتوي على معلومات مضللة بشأن أمان البيانات.
8.1: غالبًا ما يسيء المستخدمون فهم ما يوافقون عليه
تشير الأبحاث إلى أن العديد من المستخدمين قد لا يفهمون تمامًا طلبات منح الأذونات. ففي دراسة أجريت على مستخدمي نظام أندرويد، شعر ما يقرب من 80% منهم بعدم اليقين بشأن سبب طلب التطبيقات لأذونات معينة، ومنح الكثيرون موافقتهم دون فهم تبعات ذلك. كما وجدت دراسة أخرى (USENIX) أن المستخدمين غالبًا ما يتجاهلون تحذيرات التطبيقات أو ينقرون على طلبات الأذونات دون موافقتهم، مما قد يزيد من مخاطر انتهاك الخصوصية والأمان.
حتى التطبيقات التي تحمل "علامات خصوصية" قد تكون مضللة. فقد كشف تحليل أجرته موزيلا أن العديد من التطبيقات الشائعة حصلت على تقييمات "ضعيفة" فيما يتعلق بالخصوصية بسبب التناقضات بين سياساتها وإفصاحاتها عن سلامة البيانات، أي أن سياسة الخصوصية الخاصة بها لا تتطابق مع ما أعلنته في نموذج سلامة البيانات الخاص بجوجل.
8.2: ما يعنيه هذا للأمن
- قد تقوم التطبيقات بجمع أو مشاركة بيانات حساسة، حتى لو لم تكن بحاجة إليها للميزات الأساسية.
- قد يسمح قبول الشروط بممارسات جمع البيانات التي لم يقم المستخدمون بتقييمها بشكل كامل.
- عادةً ما يتم الإبلاغ عن إفصاحات الخصوصية في متجر التطبيقات ذاتيًا من قبل المطورين، وقد لا تخضع للتحقق المستقل.
8.3: الموافقة على الشروط والأحكام
- ما هي البيانات التي يتم جمعها ولماذا:تحقق من نوع البيانات الشخصية التي يجمعها التطبيق (جهات الاتصال، والموقع، والرسائل، وما إلى ذلك) وكيفية استخدامها.
المصدر لهيئة التجارة الفيدرالية (FTC) - ما إذا كانت بياناتك مشتركة مع أطراف ثالثةابحث عن إشارات إلى "الشركات التابعة" أو "شركاء الإعلان" أو "مقدمي التحليلات". تستغل العديد من التطبيقات المجانية البيانات لتحقيق الربح من خلال مشاركتها.
المصدر تقارير المستهلكين - التشفير من طرف إلى طرف (E2EE):بالنسبة لتطبيقات المراسلة، تأكد من تقديم E2EE بشكل افتراضي وليس فقط للمحادثات "السرية".
على سبيل المثال: يقدم Signal خدمة E2EE بشكل افتراضي — نظرة عامة على خصوصية Signal - سيطرة المستخدم على البياناتهل يمكنك حذف حسابك وجميع البيانات المرتبطة به؟ هل يمكنك تنزيل نسخة من بياناتك؟
المصدر اللائحة العامة لحماية البيانات (GDPR) المادة 17 - الحق في المسح - ما إذا كانت الأذونات تتطابق مع الغرض:كن حذرًا إذا طلب تطبيق المراسلة منك تحديد موقعك أو الكاميرا أو الوصول إلى الميكروفون دون سبب واضح.
الدراسة: الجانب الخفي لأذونات الهاتف المحمول (ACM 2022) - التحديثات والتغييرات على السياسات:تحقق مما إذا كان التطبيق سيُعلمك بتغييرات السياسة أو خروقات البيانات.
المصدر قانون خصوصية المستهلك في كاليفورنيا (CCPA)
الفصل التاسع: الأسئلة الشائعة
9.1. ما هو تطبيق المراسلة الأكثر أمانًا من حيث الخصوصية؟
يعتمد الأمان على احتياجاتك. تُقيّم تطبيقات Signal وThreema وWire عادةً بناءً على معايير التشفير وشفافية التدقيق وممارسات البيانات الوصفية. يعتمد الاختيار الأمثل على ما إذا كانت أولويتك هي إخفاء الهوية أو الامتثال أو الانتشار الواسع.
9.2. كيف تعمل تطبيقات المراسلة المشفرة؟
تستخدم تطبيقات المراسلة المشفرة تشفيرًا من طرف إلى طرف بحيث لا يمكن الوصول إلى محتوى الرسالة إلا من قبل المرسل والمستلم. وتختلف تفاصيل التنفيذ باختلاف المنصة.
9.3. أي تطبيق مراسلة لا يخزن سجل المحادثات؟
تُقلل بعض التطبيقات من مساحة التخزين على الخادم. أما تطبيق سيجنال، فيُخزن الرسائل على أجهزة المستخدمين ولا يحتفظ بالمحتوى المُرسل على خوادمه. ويعتمد سلوك التخزين على النسخ الاحتياطية وإعدادات المستخدم.
9.4. ما هي تطبيقات المراسلة التي توفر التشفير من طرف إلى طرف بشكل افتراضي؟
تُطبّق تطبيقات Signal وThreema وWire وWhatsApp التشفير التام بين الطرفين بشكل افتراضي. أما Telegram، فيُوفّر هذه الميزة فقط في المحادثات السرية.
9.5. كيف تختار تطبيق مراسلة آمن للتواصل التجاري؟
للاستخدام التجاري، قيّم الإعدادات الافتراضية للتشفير، والامتثال للوائح التنظيمية (مثل اللائحة العامة لحماية البيانات)، والضوابط الإدارية، وشفافية التدقيق. تركز منصات مثل Wire وThreema Work على بيئات المؤسسات.
9.6. هل توجد تطبيقات مراسلة آمنة لا تتطلب تسجيل رقم الهاتف؟
نعم. يسمح تطبيق ثريما بإنشاء حساب بدون رقم هاتف. تتطلب معظم التطبيقات الشائعة التحقق من رقم الهاتف.
9.7. ما هي أفضل تطبيقات المراسلة الآمنة لمستخدمي أندرويد؟
تتضمن تطبيقات المراسلة الآمنة المتوفرة على نظام أندرويد: سيجنال، ثريما، واير، واتساب، وتليجرام. ويعتمد الاختيار على احتياجات الخصوصية ومتطلبات الاستخدام.
9.8. كيف يتم التحقق من التشفير في تطبيقات المراسلة؟
توفر العديد من التطبيقات أرقام أمان أو رموز تحقق يمكن للمستخدمين مقارنتها مباشرة مع جهات الاتصال لتأكيد الاتصالات المشفرة.
9.9. ما هي تطبيقات المراسلة مفتوحة المصدر وآمنة؟
تنشر شركتا Signal وWire شفرة برامجهما للمراجعة العامة. وقد أتاحت شركة Threema أجزاءً من شفرتها. يُحسّن المصدر المفتوح الشفافية، لكنه لا يُغني عن عمليات التدقيق والتنفيذ السليم.
9.10. كيف يتم نقل المحادثات إلى تطبيق مراسلة آمن؟
تعتمد عملية نقل سجلات المحادثات على المنصة التي تستخدمها. تسمح بعض التطبيقات بعمل نسخ احتياطية مشفرة ضمن نظامها البيئي الخاص، ولكن بشكل عام لا يمكنك نقل سجلات المحادثات بين منصات المراسلة المختلفة.