ما نیمی از زندگی خود را صرف پیامک دادن، تماس گرفتن، ارسال میم یا گذاشتن یادداشتهای صوتی میکنیم و بیشتر اوقات به خودمان زحمت نمیدهیم بدانیم چه کسی میتواند مکالمات ما را ببیند. و وقتی به برنامههای پیامرسان خصوصی فکر میکنیم ، مدام این اصطلاح رمزگذاری سرتاسری را میبینیم. در اصطلاح فنی به آن E2EE هم میگویند. هر برنامهای که ادعا میکند این رمزگذاری را دارد، در واقع آن را به درستی انجام نمیدهد. پس بیایید بفهمیم که چیست، چگونه کار میکند و چگونه برنامههایی را که واقعاً چتهای شما را خصوصی نگه میدارند، تشخیص دهیم.
رمزگذاری سرتاسری اصلاً چیست؟
رمزگذاری سرتاسری فقط یک اصطلاح فنی نیست که مردم در توضیحات برنامه خود اضافه میکنند تا هوشمندانه به نظر برسند. این رمزگذاری، چتهای شما را ایمن نگه میدارد. اساساً وقتی با استفاده از برنامهای که واقعاً امن است (مانند سیگنال، تریما یا حتی واتساپ) پیامی ارسال میکنید، آن پیام رمزگذاری میشود (قبل از اینکه حتی از تلفن شما خارج شود، کاملاً قفل میشود).
و این بخشی است که فقط شخصی که با او چت میکنید کلید باز کردن آن را دارد. نه ارائه دهنده برنامه یا سرورها - فقط افراد حاضر در مکالمه میتوانند آن را بخوانند. به همین دلیل است که بسیاری از مردم برنامههایی با این ویژگی را به عنوان استاندارد طلایی برای بهترین برنامه چت رمزگذاری شده میبینند، زیرا حتی اگر کسی پیام را رهگیری کند، تنها چیزی که میبیند کد تصادفی است. بدون معنی. بدون جاسوسی.
چطور کار میکند؟
خب، فرض کنید شما یک پیام ارسال میکنید. تلفن شما متن شما را دریافت میکند، آن را از طریق چیزی به نام الگوریتم رمزگذاری عبور میدهد و اکنون رمزگذاری شده است. این "رمزگشایی" با استفاده از یک کلید ویژه انجام میشود که به صورت محلی در دستگاه شما ذخیره میشود و نه روی سرور. به محض اینکه پیام از تلفن شما خارج شود، دیگر قابل خواندن نیست. تنها راه رمزگشایی آن رسیدن به تلفن دوست شما است که کلید منطبق را دارد.
هیچ واسطهای وجود ندارد. حتی سرور برنامه هم محتوای داخل آن را نمیبیند.
روشی که این برنامههای چت رمزگذاریشده این کار را انجام میدهند، کمی هوشمندانه است. بسیاری از آنها از چیزی به نام forward secrecy استفاده میکنند، به این معنی که هر پیام کلید مخصوص به خود را دارد. بنابراین اگر (اگر خیلی محتمل باشد) کسی بتواند به یک پیام نفوذ کند، هنوز نمیتواند چیز دیگری را ببیند. بقیهی پیامهای شما امن هستند.
پروتکلهایی که واقعاً از شما محافظت میکنند
نکتهای که شایان ذکر است برای هر کسی که به جنبه فنی علاقهمند است، زیرا واقعاً مهم است. بسیاری از برنامههای پیامرسان امن به چارچوبهای متنباز و جاافتادهای مانند ... متکی هستند. NaCl , راتچ دوبل، و یا پروتکل X3DHاگرچه این نامها میتوانند ترسناک به نظر برسند، اما بخش مهم این است که کارشناسان امنیتی مستقل میتوانند کد را بررسی کنند، آسیبپذیریها را شناسایی کنند و تأیید کنند که ادعاهای مربوط به حریم خصوصی واقعی هستند.
همچنین، برنامههای خوب به شما امکان میدهند تأیید کنید که با چه کسی صحبت میکنید. مثلاً برخی از آنها از کدهای QR، شمارههای امنیتی، کلیدهای اثر انگشت استفاده میکنند. و این جزئیات کوچک؟ اینها همان چیزی هستند که یک پیامرسان رمزگذاری شده واقعی را قابل اعتماد میکنند.
رمزگذاری سرتاسری به این معنی نیست که هیچکس چیزی در مورد شما نمیداند. برنامهها معمولاً هنوز هم ابردادههایی مانند اینکه با چه کسی، چه زمانی و چند وقت یکبار صحبت کردهاید را نگه میدارند. بعضی از افراد به این موضوع اهمیتی نمیدهند، بعضی دیگر اهمیت میدهند. به همین دلیل است که برنامههایی مانند Threema یا Session ساخته شدهاند تا حتی فراتر بروند. آنها حتی شماره تلفن یا هیچ شناسه شخصی از شما نمیخواهند.
در حال حاضر، E2EE حداقل مورد نیاز است. اگر یک برنامه پیامرسان E2EE را برای چتهای حساس ارائه ندهد، معمولاً بهترین انتخاب برای کاربرانی که به حریم خصوصی اهمیت میدهند، نیست.
برنامههایی که رمزگذاری را به درستی انجام میدهند
دیلی نیوزتاک
DailyNewstalk یک برنامه پیامرسان خصوصی است که از رابط کاربری به سبک خبری برای تجربهای کممخاطب استفاده میکند. پس از تنظیم رمز عبور، میتوانید به یک منطقه چت محافظتشده در داخل برنامه دسترسی داشته باشید. برای هر دو نسخه موجود است. آندروید و IOS.
چیزی که در آزمایش من برجسته بود، نحوه نمایش اعلانها به عنوان هشدارهای خبری عمومی بود که مانع از نمایش پیشنمایش چتها به صورت آشکار میشود. این برنامه همچنین به شما امکان میدهد پیامها را از هر دو طرف حذف کنید و رسانههای مشترک را به جای ذخیره در گالری خود، در داخل برنامه نگه میدارد.
تماسها فقط در صورتی کار میکنند که هر دو کاربر همزمان داخل برنامه باشند. همچنین، اگر یک پیام یا رسانه را حذف کنید، از هر دو طرف حذف میشود.
اگرچه من هیچ ممیزی عمومی برای این برنامه به عنوان برنامه جدید ندیدهام، اما تجربه استفاده از آن طوری بود که انگار این برنامه عمدتاً برای مکالمات خصوصی و محرمانه ساخته شده است. افشای ریسک: ما با DailyNewsTalk در ارتباط هستیم. این برنامه بر اساس آزمایشها و اطلاعات عمومی در کنار سایر برنامهها در اینجا گنجانده شده است.

سیگنال
من استفاده کردم سیگنال سالهاست که این برنامه را استفاده میکنم و هنوز هم وقتی میخواهم یک چت خصوصی داشته باشم، از آن استفاده میکنم. تک تک پیامها، تماسها، عکسها، فایلها با رمزگذاری سرتاسری محافظت میشوند که توسط یک نرمافزار متنباز ارائه میشود. پروتکل سیگنالهمین پروتکل همان چیزی است که برنامههایی مانند واتساپ بعداً اتخاذ کردند.
چیزی که آن را محکم میکند این است: متنباز، بررسیشده توسط همتایان و مستقل است. بدون تبلیغات، بدون ردیاب، بدون فروش دادههای شما. سیگنال حداقل فراداده را ذخیره میکند، نه مخاطبین شما، نه محتوای چت، بلکه فقط یک برچسب زمانی تقریبی از آخرین اتصال شما را نگه میدارد.
میتوانید برنامه را با پین قفل کنید، چهرهها را در عکسها محو کنید و حتی پیامها را طوری تنظیم کنید که پس از خوانده شدن ناپدید شوند. اوه، و توسعهدهندگان؟ با کمکهای مالی پشتیبانی میشوند، نه درآمد حاصل از تبلیغات.
اگر به دنبال بهترین برنامه چت رمزگذاری شده هستید که واقعاً حریم خصوصی را در اولویت قرار دهد، این همان چیزی است که میخواهید.
Threema
نکتهی جالب در مورد Threema این است که برای استفاده از آن حتی به شماره تلفن یا ایمیل هم نیاز ندارید. فقط یک شناسهی تصادفی Threema دریافت میکنید. به همین دلیل است که این برنامه ناشناس است.
همه چیز از پیامک گرفته تا تماسهای صوتی، چتهای گروهی و فایلها با استفاده از کتابخانه رمزنگاری NaCl قفل میشود. این برنامه متنباز، سریع و آزمایششده در نبردهای مختلف است. و برخلاف بسیاری از برنامهها، Threema فرادادهها را مصرف نمیکند. گپ های گروهی روی دستگاه شما مدیریت میشوند، نه روی فضای ابری. لیست مخاطبین؟ به همین شکل. بدون تبلیغات، بدون ردیابی.
کاملاً با GDPR مطابقت دارد و به طور مستقل حسابرسی شده است. ممیزی Cure53 آنها از برنامه دسکتاپ در سال 2024 امنیت قوی تأیید شد (Cure 53 یک شرکت امنیت سایبری آلمانی است). هنگام آزمایش برنامه، پیامها را فوراً دریافت کردم و وضعیت اتصال را میتوان با نوار رنگی مشاهده کرد. همچنین توانستم نشانگر تایپ را غیرفعال کنم که کمتر رایج است.
اگر در اروپا هستید یا فقط یک پیامرسان رمزگذاریشده میخواهید که کاملاً ناشناس باشد، Threema کاملاً مناسب شماست.
واتساپ
احتمالاً شما همین الان هم از واتساپ استفاده میکنید و بله، رمزگذاری سرتاسری آن به طور پیشفرض فعال است ( گزارش امنیتی WhatAapp (با نگاهی اجمالی به رمزگذاری آن). در واقع، از پروتکل سیگنال استفاده میکند که در آن پیامها، تماسها، عکسها، ویدیوها، یادداشتهای صوتی، همه رمزگذاری شدهاند.
اما فرادادهها جمعآوری میشوند. اگرچه واتساپ نمیتواند پیامهای شما را بخواند، اما دادههایی مانند اینکه با چه کسی، چند وقت یکبار، آدرس IP و اطلاعات دستگاهتان صحبت میکنید را جمعآوری میکند ( سیاست حفظ حریم خصوصی واتساپ، ۲۰۲۴ ). این یک معامله بزرگ برای کاربرانی است که به حریم خصوصی اهمیت میدهند. هنگام بررسی تنظیمات رمزگذاری، متوجه شدم که چتهایی که در گوگل درایو یا آیکلود پشتیبانگیری میشوند، بهطور پیشفرض رمزگذاری نمیشوند و ما باید آن را فعال کنیم.
برای اکثر مردم، واتساپ هنوز هم بسیار امنتر از برنامههای رمزگذاری نشده است. آندروید و IOS ) اما اگر جمعآوری فرادادهها و امنیت پشتیبانگیری ابری برای شما مهم است، ارزشش را دارد که تنظیمات خود را تغییر دهید یا به دنبال گزینههایی باشید که حتی ذخیرهسازی فرادادهها را به حداقل برسانند.
تلگرام
از آگوست ۲۰۲۴، بخش سوالات متداول حریم خصوصی تلگرام تأیید میکند که فقط چتهای مخفی با استفاده از رمزگذاری اختصاصی خود، رمزگذاری سرتاسری شدهاند. پروتکل MTProtoدر تلگرام، چتهای ابری معمولی - گزینه استاندارد برای اکثر پیامهای تک به تک و گروهی - در حین انتقال رمزگذاری میشوند اما به گونهای در سرورهای تلگرام ذخیره میشوند که شرکت همچنان میتواند آنها را بخواند.
چت های مخفی تلگراماما داستان فرق میکند. میتوانید آنها را روی قابلیت خود-نابودگر تنظیم کنید. من یک چت مخفی از طریق موبایلم فرستادم و وقتی در لپتاپ بررسی کردم، آنجا نبود، بنابراین آنها واقعاً مختص دستگاه هستند و از پروتکل رمزگذاری MTProto خودشان استفاده میکنند. اما تلگرام هنوز آدرسهای IP را ثبت میکند و به محتوای چت ابری دسترسی دارد.
برای اکثر کاربران اندروید/آیاواس که به حریم خصوصی اهمیت میدهند، تلگرام تنها در صورتی بهترین گزینه است که منحصراً به چتهای مخفی (Secret Chats) پایبند باشند و با عدم دسترسی بین دستگاهی مشکلی نداشته باشند.
سیم
وایر یک پیامرسان متنباز و دارای ممیزی امنیتی است که با در نظر گرفتن حریم خصوصی و همکاری حرفهای طراحی شده است. تمام پیامها، تماسها و اشتراکگذاری فایلها حتی در گروهها به طور پیشفرض رمزگذاری سرتاسری دارند. پروتکلهای رمزگذاری آن به صورت عمومی در دسترس هستند. GitHub و توسط X41 شرکت دی-سک.
شرکت هلدینگ وایر که در ابتدا در سوئیس تأسیس شد، اکنون در ایالات متحده ثبت شده است، اما هنوز هم عمدتاً از سوئیس و آلمان فعالیت میکند و از GDPR پیروی میکند. این شرکت جزو اولین پیامرسانهای اصلی بود که تمام ارتباطات را به طور پیشفرض (از سال ۲۰۱۶) به صورت E2EE انجام داد.
در حالی که ثبت نام در برنامه با شماره تلفن اجباری نبود و هر شناسه ایمیلی کار خواهد کرد. وایر از چندین دستگاه بدون به خطر انداختن رمزگذاری پشتیبانی میکند، رابط کاربری تمیز و حرفهای ارائه میدهد و ابزارهای همکاری را ادغام میکند. به اندازه سیگنال مینیمال نیست، اما اگر یک پیامرسان امن برای تیمها میخواهید، یک رقیب قوی است. در اینجا آمده است بررسی مسنجر Wire Secure (نتایج آزمایش ۲۰۲۵) توسط cyberinsider.com انجام شده است.
جلسه
بدون شماره تلفن، بدون ایمیل و بدون سرور مرکزی واحد. قبلاً روی شبکه Oxen Service Node اجرا میشد، یک سیستم غیرمتمرکز که برای ایجاد انگیزه و مدیریت بر اساس فناوری بلاکچین ساخته شده است. با این حال ادعا میشود که Session در حال مهاجرت به شبکه جلسه، از ماه مه 2025 لازم الاجرا است، در اینجا مقاله کامل با جزئیات آمده است.
پیامها از طریق یک سیستم مسیریابی پیازی، چیزی شبیه به Tor، ارسال میشوند. رمزگذاری سرتاسری در آن تعبیه شده است و از آنجایی که هیچ سرور مرکزی دادههای شما را ذخیره نمیکند، جاسوسی از آن برای هر کسی بسیار دشوار است.
متوجه شدم که کمی کندتر از پیامرسانهای سنتی است، اما با توجه به مسیریابی قابل درک است. اما اگر در مورد ناشناس بودن جدی هستید، جلسه یک گوهر پنهان در فضای چت رمزگذاری شده است.
جدول مقایسه برنامه:
| نام برنامه | E2EE پیشفرض؟ | شماره تلفن لازم است؟ | فراداده ذخیره شده؟ | وضعیت پروتکل | بهترین حالت استفاده |
| سیگنال | بله (تمام محتوا) | بله | حداقل (زمان آخرین اتصال) | منبع باز | حداکثر حریم خصوصی و امنیت |
| Threema | بله (تمام محتوا) | نه (از شناسه Threema استفاده میکند) | حداقل (مطابق با GDPR) | متنباز (NaCl) | ناشناس بودن و حریم خصوصی - اولویت |
| واتساپ | بله (تمام محتوا) | بله | بله (آدرس IP، مخاطبین، فرکانس) | پروتکل سیگنال | راحتی و دسترسی جهانی |
| تلگرام | نه (فقط چتهای مخفی) | بله | بله (چتهای ابری، گسترده) | اختصاصی (MTProto) | فایلهای رسانهای بزرگ و عمومی |
| سیم | بله (تمام محتوا) | خیر (فقط ایمیل لازم است) | متوسط (در حال همگامسازی گزارشها) | متنباز (پروتئوس) | همکاری تیمی امن |
| جلسه | بله (تمام محتوا) | نه (غیرمتمرکز) | مینیمال (مسیریابی پیازی) | غیرمتمرکز (شبکه Oxen) | ناشناس بودن و تمرکززدایی |
| دیلی نیوزتاک | بله (ادعا شده) | نه (فقط نام کاربری) | مینیمال (طراحی شده برای مخفیکاری) | اختصاصی (ادعا شده E2EE) | پیامرسانی نامحسوس و کممخاطب |
جمعبندی: رمزگذاری سرتاسری چیزی بیش از یک اصطلاح فنی است
اگر تا اینجا را خوانده باشید، حتماً متوجه شدهاید که رمزگذاری سرتاسری یک اصطلاح مد روز نیست. این سپر دیجیتالی شماست. چه فقط با دوستان خود چت کنید، اسناد کاری را به اشتراک بگذارید یا مکالمات حساس داشته باشید، مهم است که به کدام برنامه اعتماد دارید.
برخی مانند سیگنال، تریما یا سشن، حریم خصوصی را در اولویت قرار میدهند. برخی دیگر مانند واتساپ، رمزگذاری را ارائه میدهند اما همچنان بخشهایی از ابرداده را جمعآوری میکنند. و سپس تلگرام وجود دارد که در آن E2EE وجود دارد، اما فقط در صورتی که آن را فعال کنید.
در نهایت، چیزی را انتخاب کنید که با نیازهای شما مطابقت دارد. و اگر زمانی احساس کردید که مکالمات شما نیاز به حریم خصوصی بیشتری دارند، اکنون میدانید از کجا شروع کنید.
