الرئيسية  /  المدونة  /  التكتّم الرقمي
تحليل المؤسس · الجزء 7 من السلسلة

الاتصال المشفّر هو الحد الأدنى، لا منظومة الأمان كاملة

  ·  ٥ دقائق قراءة  ·  ١١ دقيقة استماع
Robert Václavík — Bodyguard Group ®
الاستماع إلى المقالنسخة صوتية0:00 / 10:59

عندما أناقش مع العميل مباحثة حساسة، لا أسأل فقط عن التطبيق الذي يستخدمه. ما يهمني هو ما الذي يتسرّب منه إلى الخارج، ومن يحتفظ بالنسخ الاحتياطية، وما هو الجهاز الموجود لدى الطرف الآخر. التشفير مهم، لكنه وحده لا يعني الطمأنينة.

المباحثة الحساسة لا تبدأ بالتطبيق، بل بما يتسرّب عنكم

عندما أنظر إلى الاتصال المشفّر، أتعامل معه كطبقة أولى لا كحل مكتمل. يحمي E2EE محتوى الرسالة أثناء انتقالها بين الأجهزة. لا يراه المزوّد ولا من يتنصّت على المسار. وهذا فرق جوهري مقارنةً بالتشفير أثناء النقل فقط، حيث يعرف الخادم الرسالة بصيغتها المقروءة.

عملياً، هذا يعني أنني أبحث في المباحثات الحساسة فعلاً عن أقل قدر ممكن من الآثار المباشرة. كلما قلّ عدد الأشخاص والأنظمة القادرة على رؤية المحتوى، ضاق هامش الخطأ والضغط الخارجي. وأشرح ذلك للعملاء ببساطة: قفل واحد جيد مفيد، لكنه لا يؤمّن المنزل كله.

لذلك أعتبر E2EE الحد الأدنى من اللياقة، لا إضافة فاخرة. وإذا كنّا نتحدث عن موضوع حساس، فمن المنطقي بالنسبة إليّ أن أتحقق أولاً مما إذا كان المحتوى محمياً فعلاً على الطرفين، وما إذا كان ما تبقّى من المسار ينكشف دون داعٍ.

أتعامل مع Signal بوصفه المعيار المرجعي

عندما أريد أن أوصي بخيار افتراضي واحد للمباحثات الحساسة، أختار Signal. السبب ليس التسويق، بل الطريقة التي بُني بها. البروتوكول خضع لتدقيق علني من خبراء تشفير مستقلين، والتطبيق مفتوح المصدر، وSignal يعمل كمؤسسة غير ربحية ممولة بالتبرعات. وبذلك يزول الضغط لتحقيق الربح من البيانات أو الإعلانات.

وأرى أن Signal منطقي أيضاً لأنه يحتفظ بأقل قدر ممكن من البيانات الوصفية. فعند صدور أمر قضائي، لا يستطيع تقنياً أن يسلّم عملياً سوى تاريخ إنشاء الحساب ووقت آخر اتصال. كما أن ميزة Sealed Sender تخفي عن الخادم أيضاً هوية المُرسِل. وبذلك يصبح الخادم مجرد نقطة ترحيل، لا جهة يفترض بها أن تقرأ أكثر مما يجب.

وهنا توجد نقطة أخرى مهمة بالنسبة إليّ. عندما أتعامل مع حماية العميل، لا أريد شيئاً يبدو آمناً فقط. أريد أداة تقيّد المحتوى والآثار المرافقة له معاً. ولهذا يعد Signal معياراً مرجعياً في هذا المجال، لأنه لا يعتمد على الشعارات الكبيرة، بل على الحد الأدنى من البيانات ونموذج مفتوح.

البيانات الوصفية قد تكون بقدر أهمية المحتوى نفسه

كثيرون يسمعون كلمة التشفير ويتخيلون أن الأمر قد انتهى. لكن E2EE لا يخفي البيانات الوصفية. فبحسب الخدمة المعنية وبحسب الجهة التي تراقب، سواء كانت المزوّد أو المراقب على الشبكة أو الجهاز نفسه، قد يظل واضحاً من يتواصل مع من، ومتى، وكم مرة، ومن أين، وكم تدوم المدة. وفي العلاقات الحساسة قد يكون هذا الأثر أبلغ من الرسالة نفسها.

ولهذا أفرّق بين الخدمات المختلفة. فـ WhatsApp يشفّر المحتوى صحيح، ويعتمد على بروتوكول Signal، لكنه يجمع بيانات وصفية واسعة. ويشمل ذلك أرقام الهواتف، وشبكة العلاقات، وعضوية المجموعات، وعنوان IP، وأنماط الاستخدام. وقد يكون هذا كافياً للاستخدام العادي، لكنه فرق جوهري في المباحثات الحساسة.

وأستخدم هنا تشبيهاً بباب يغلقه أحدهم، لكنه يترك أمام المنزل آثاراً واضحة عمّن يأتي ويغادر ومتى. قد يكون المحتوى في الداخل محمياً، لكن الحركة المحيطة به ليست كذلك بالقدر نفسه. وهنا تحديداً يستطيع المهاجم أو المراقب أن يستند إلى البيانات الوصفية.

الاتصال المشفّر هو الحد الأدنى، لا منظومة الأمان كاملة
التشفير هو قفل جيد واحد على الباب، لا منظومة الأمان الكاملة للمنزل.

لكل من WhatsApp وiMessage وTelegram وRCS حدوده المختلفة

في WhatsApp أرى خطراً عملياً إضافياً: النسخ الاحتياطية السحابية. فهي ليست مشفّرة end-to-end افتراضياً، ويجب تفعيل النسخ الاحتياطية المشفّرة يدوياً. وبدون ذلك قد يصل محتوى المحادثة إلى النسخة الاحتياطية عبر مسار آخر، حتى لو كان نقل الرسائل نفسه مشفّراً end-to-end.

وتوجد نقطة ضعف مشابهة في iMessage. فبين أجهزة Apple يوجد E2EE، لكن نسخة iCloud الاحتياطية القياسية كانت تاريخياً تتضمن مفاتيح تسمح بإتاحة المحتوى. ولا توفر الحماية الكاملة إلا ميزة Advanced Data Protection. ومن دونها تكون النسخة السحابية الحلقة الأضعف أكثر مما يعترف به الناس عادة.

وأعتبر Telegram سوء فهم متكرراً. فالمحادثات السحابية العادية ليست E2EE، ولذلك يستطيع Telegram تقنياً الوصول إلى محتواها. أما E2EE فهو متاح فقط في Secret Chats، التي تعمل للتواصل 1:1 فقط ولا تتزامن بين الأجهزة. أما في RCS فالوضع أحدث: بدأ طرح E2EE بين Android وiPhone في نسخة beta في مايو ٢٠٢٦، لكنه يعمل فقط مع برمجيات حديثة على الجانبين ومع دعم من المشغّل. والبيانات الوصفية لا تختفي بذلك، كما يختلف الإطلاق بحسب البلد والشبكة.

هوية الطرف المقابل وحالة الجهاز تحسمان الأمر بقدر التشفير

عندما أتحدث عن اتصال آمن، أضيف دائماً التحقق من هوية الطرف المقابل. يستخدم Signal أرقام الأمان، ويستخدم WhatsApp security code. إن التحقق الشخصي عبر رمز QR أو مقارنة الأرقام عبر قناة أخرى يحمي من التحدث إلى مفتاح مزوّر. ومن دون ذلك لا تملكون يقيناً بمن يوجد على الطرف الآخر.

ومن المهم بالقدر نفسه ألا يقتصر الاهتمام على القناة، بل يشمل الجهاز نفسه. فالهاتف المخترق يتجاوز أي E2EE. وتقرأ برمجيات التجسس من نوع Pegasus الرسائل في اللحظة التي تظهر فيها على الشاشة بصيغة مقروءة، أي قبل التشفير أو بعد فك التشفير. عندها يحمي التشفير المسار، لكنه لا يحمي الجهاز الذي يسيطر عليه المهاجم.

ولهذا أرى أن الرسائل المختفية منطقية أيضاً. فهي تقلّل حجم السجل المحفوظ على الجهاز، وبالتالي تخفف أثر أي اختراق محتمل. لكنها لا تحمي من أن يصوّر الطرف الآخر الرسالة أو يحفظها. وإذا أردت قولها بصراحة، فالرسائل المختفية ليست درعاً ضد العامل البشري.

لماذا أتابع أيضاً التشريعات في الاتصال الحساس

تدخل التشريعات في ذلك أيضاً. وفي ما يتعلق بمشروع chat control / CSAR الأوروبي، أي مقترح الاتحاد الأوروبي للفحص الشامل للرسائل الخاصة، أرى أمراً أساسياً واحداً: هذا الملف لم يُغلق بعد، والوضع يتغيّر. فالاستثناء المؤقت الذي يسمح بالفحص الطوعي، المعروف باسم Chat Control 1.0، انتهى العمل به في أبريل ٢٠٢٦؛ وفي يوليو صوّت البرلمان الأوروبي على إعادته مع استثناء الاتصالات المشفّرة تشفيرًا تامًّا بين الطرفين، ثم وافق عليه مجلس الاتحاد الأوروبي نهائيًا في ٢٣ يوليو ٢٠٢٦، على أن يسري حتى ٣ أبريل ٢٠٢٨. أما اللائحة الدائمة الخاصة بـ CSAR فما تزال قيد التفاوض، وقد حذف المجلس منها في نهاية عام ٢٠٢٥ أوامر الكشف الشاملة الإلزامية، لكن النص ما زال يتغير. ومع ذلك لن أصف هذا الملف أبداً بأنه محسوم بشكل نهائي.

ومن زاوية حماية العملاء، أنظر إلى ذلك بصورة عملية بحتة. فإذا تم اعتماد الفحص الإلزامي الشامل للمحتوى في النهاية، فسيضعف بالضبط تشفير end-to-end الذي يقوم عليه هذا النهج كله، ومعه السرية التي تتوقعونها من اتصال آمن. لذلك ألتزم في المسائل الحساسة بأدوات E2EE المدققة، ولا أعتمد على بقاء البيئة القانونية من دون تغيير. أتابع اتجاه النقاش، وأعدّل توصياتي وفقاً لذلك.

وإذا لخّصت الأمر بصفتي رجل ممارسة، فالتشفير أساس ضروري، لكنه ليس منظومة الأمان كاملة. أنتم تحتاجون أيضاً إلى هوية موثقة، وجهاز محمي، ونسخ احتياطية معقولة، وخدمة تجمع أقل قدر ممكن من البيانات الوصفية. وإذا أردتم إعداد الاتصال لمباحثة حساسة بصورة موضوعية ومن دون دراما زائدة، فهذا بالضبط نوع التعديل الذي يجدر القيام به بهدوء ومسبقاً.

«التشفير هو قفل جيد واحد على الباب، لا منظومة الأمان الكاملة للمنزل.» — Robert Václavík

جزء من سلسلة التكتّم الرقمي

نحلّل تدريجياً وبعمق كل ما ذكرناه في اختبار التعرّض الرقمي الافتتاحي. ما نُشر حتى الآن:

هل أعجبكم المقال؟شاركوه
المشاركة على Facebook

هل تريدون مناقشة خصوصيتكم الرقمية شخصياً؟

لكم أو لعائلتكم أو لشركتكم، بصورة سرية ومفصلة بحسب وضعكم. الاستشارة الأولى غير ملزمة وسرية.

نقدم ذلك عبر TSCM Protective SweepTSCM Protective Sweep →