مقارنة تطبيقات المراسلة المشفرة 2026: التشفير لم يعد كافيا

مقارنة كاملة لتطبيقات المراسلة المشفرة في 2026: WhatsApp وSignal وTelegram وSimpleX وThreema وBriar وثمانية غيرها، وفق سبعة معايير حقيقية ملموسة.

|

وقت القراءة: 33 دقائق

مقارنة تطبيقات المراسلة المشفرة 2026: التشفير لم يعد كافيا

افتح WhatsApp وTelegram وSignal وMessenger وGoogle Messages. كل هذه التطبيقات تعرض اليوم الوعد نفسه في مكان ما من واجهتها: التشفير من طرف إلى طرف. صارت العبارة حجة تجارية معيارية، تماما مثل «بلا التزام» عند مشغل الهاتف المحمول. لم تعد تميز شيئا، وذلك تحديدا لأنها صارت صحيحة في كل مكان تقريبا.

ومع ذلك لا تتشابه هذه التطبيقات في شيء. أحدها يطلب رقم هاتفك ويسلم للقضاء قائمة الأشخاص الذين يحتفظون بك في دفتر عناوينهم. وآخر لا يعرف عنك شيئا حرفيا، ولا حتى أن حسابا موجود. وبينهما نحو خمسة عشر مشروعا تتخذ خيارات شديدة الاختلاف، ولا يشرحها أي منها بوضوح على صفحته الرئيسية.

التشفير من طرف إلى طرف يعني أن محتوى رسائلك غير قابل للقراءة من الوسيط الذي ينقلها. هذا مكسب مهم، ومن العبث التقليل من شأنه. لكنه لا يقول شيئا عما يعرفه الوسيط نفسه خارج المحتوى: أنك كتبت، ولمن، وفي أي ساعة، ومن أي عنوان IP، وبأي وتيرة، وفي أي مجموعات، وبأي رقم هاتف مرتبط بهويتك المدنية.

التشفير يحمي ما تقوله. لا يحمي واقعة أنك قلته، ولا لمن، ولا متى، ولا من أين.

هذا المقال لا يضع ترتيبا. لا يوجد أفضل تطبيق مراسلة على الإطلاق، لأنه لا يوجد خصم عام. ما يقدمه هذا الملف هو أولا شبكة من سبعة معايير تتيح الحكم على أي تطبيق، بما فيها التي لم توجد بعد، ثم بطاقة صادقة لكل واحد من التطبيقات الأربعة عشر المختارة، وأخيرا توصيات بحسب نمط التهديد. تتضمن كل بطاقة بابا مخصصا لما لا يحميه التطبيق، بلا استثناء، بما في ذلك تطبيقنا نحن.

المحتويات

المعايير السبعة التي تحل محل التشفير

هذا القسم هو الأهم في المقال. إن لم تقرأ سوى قسم واحد، فاقرأ هذا: سيتيح لك أن تحكم بنفسك على أي تطبيق مراسلة، بما في ذلك ما سيصدر بعد نشر هذا النص.

التشفير من طرف إلى طرف، مكسب لم يعد يميز

بروتوكول Signal، الذي نشر عام 2013 وحلله باحثو التعمية تحليلا صوريا منذ ذلك الحين، صار المعيار الفعلي. يستخدمه WhatsApp منذ 2016، ويستخدمه Google Messages، ويستخدمه Messenger. النقاش التعموي مغلق إلى حد بعيد فيما يخص محتوى المحادثات الثنائية.

الأسئلة التي تظل مفيدة لم تعد تتعلق بوجود التشفير بل بكيفيته. هل هو مفعّل افتراضيا أم يجب طلبه؟ هل يغطي المجموعات أم المحادثات الثنائية وحدها؟ هل يغطي النسخ الاحتياطية، أم أنها تذهب مكشوفة إلى Google وApple؟ هل توجد سرية أمامية، أي تدوير منتظم للمفاتيح يضمن أن اختراق مفتاح اليوم لا يفتح الوصول إلى رسائل الأمس؟

هذه الأسئلة ما زالت تميز. أما وجود كلمة «مشفر» في صفحة تسويقية فلا.

البيانات الوصفية، أي ما تعرفه الخدمة دون قراءة رسائلك

في مايو 2014، خلال نقاش عام في جامعة جونز هوبكنز أمام الحقوقي ديفيد كول، نطق مايكل هايدن، المدير السابق لوكالة الأمن القومي والاستخبارات المركزية، بجملة صارت شهيرة. كان كول قد اقتبس للتو المستشار القانوني السابق لوكالة الأمن القومي ستيوارت بيكر، الذي قال إن «البيانات الوصفية تخبرك بكل شيء تماما عن حياة شخص ما، وإذا توفر لديك ما يكفي منها فأنت لست بحاجة فعلا إلى المحتوى». فأجاب هايدن موافقا: «نحن نقتل الناس بناء على البيانات الوصفية.» وأضاف فورا أن هذا ليس ما كانت تفعله برامج الجمع الأمريكية الداخلية، وهو تدقيق يجب إيراده أمانة. لكنه لا يغير الجوهر: أعلى مسؤول في الاستخبارات الأمريكية أكد علنا أن البيانات الوصفية تكفي لاتخاذ قرارات قاتلة.

البيانات الوصفية في تطبيق مراسلة هي كل ما ليس محتوى: من يكتب لمن، وفي أي ساعة، ومن أي عنوان IP، وبأي وتيرة، وفي أي مجموعات، وبأي حجم ملف. إعادة بناء صلة بين صحفي ومصدر لا تتطلب قراءة مراسلاتهما. يكفي ملاحظة أنهما بدآ يتراسلان قبل ثلاثة أيام من نشر تحقيق. وينطبق المنطق نفسه على محام وموكله، وطبيب ومريضه، وموظف ونقابة، وشخصين لا يريدان أن تعرف علاقتهما.

يمكن إذن لخدمة أن تكون لا غبار عليها في تشفير المحتوى وشفافة تماما في كل ما عداه. بل إن هذا هو الوضع الأكثر شيوعا. وقد فصّلنا في مكان آخر كيف ينطبق المنطق ذاته على إشارات سلبية أخرى في الحياة اليومية، لا سيما في مقالنا عن التتبع الدائم لموقع الهاتف وفي تحليلنا لنظام SignalTrace من Leonardo، الذي يعيد بناء المسارات والعلاقات انطلاقا من معرّفات Bluetooth الملتقطة عرضا وحدها.

سؤال جيد يوجه إلى أي مزود: ماذا يبقى على خوادمكم إذا صادرها قاض صباح الغد؟

المعرّف المطلوب: رقم أو عنوان أو لا شيء

هذا هو المعيار الأكثر ملموسية والأكثر استهانة به. تتعايش ثلاثة نماذج.

رقم الهاتف. في معظم البلدان يكون مرتبطا بوثيقة هوية. وهو فريد ودائم وموجود أصلا في دفاتر عناوين مئات الأشخاص. اشتراط رقم يعني ربط كل حساب بهوية مدنية وجعل اكتشاف الرسم البياني الاجتماعي أمرا تافها: يكفي مقارنة دفاتر العناوين. والرقم كذلك نقطة الضعف المعروفة في الاستيثاق، كما بينا في مقالنا عن الاستيثاق بعاملين عبر الرسائل القصيرة: تبديل شريحة SIM الناجح لا يسرق رمزا فحسب، بل يسرق هوية في تطبيق المراسلة.

عنوان البريد الإلكتروني أو معرّف عشوائي. أفضل، لأن عنوانا مؤقتا يكلف بضع ثوان ولأن معرّفا عشوائيا لا يقول شيئا. غير أنه يظل معرّفا دائما على جانب الخادم، أي نقطة تعلق تتيح ربط الجلسات عبر الزمن.

لا معرّف على الإطلاق. هذا هو النموذج الأحدث والأندر. لا يوجد حساب أصلا، ولا دليل، ولا عنوان دائم. أنت موجود بوصفك مجموعة مفاتيح تعموية على جهازك، ويتم الوصول إليك عبر رابط دعوة يستعمل مرة واحدة. لا شيء يُدخل، ولا شيء يتسرب، ولا شيء يُربط.

المصدر المفتوح والتدقيق المستقل، مفهومان يجب الكف عن الخلط بينهما

هذان أمران مختلفان ويجب الكف عن تقديمهما معا.

المصدر المفتوح يعني أن الشيفرة قابلة للقراءة. وهو شرط ضروري للثقة، لا دليل على الأمان. لا أحد يقرأ الشيفرة، إلا مصادفة. وقد بقيت ثغرات خطيرة سنوات في مشاريع حرة مراقَبة عن كثب.

التدقيق المستقل يعني أن طرفا ثالثا يتقاضى أجرا للبحث عن الثغرات قد بحث ونشر ما وجد. هذا أقوى بما لا يقاس، وأندر بما لا يقاس، لأنه مكلف.

ثم يجب التمييز بين نوعين من التدقيق. مراجعة التصميم التعموي تفحص ما إذا كان البروتوكول محكم التفكير على الورق. وتدقيق التنفيذ يفحص ما إذا كانت الشيفرة تفعل حقا ما يدعيه البروتوكول. كلاهما مفيد، ولا يثبتان الشيء نفسه، ويمكن لمشروع أن يملك الأول دون الثاني.

حالة Threema تجسد تماما فائدة هذا المسعى. عام 2022 وجد ثلاثة باحثين من ETH زيورخ سبع هجمات على بروتوكولها، ضمن ثلاثة نماذج تهديد مختلفة، وأبلغوا بها الشركة. فردت Threema ببروتوكول جديد اسمه Ibex، نشر في أواخر نوفمبر 2022. تطبيق مغلق وغير مدقق ما كان ليعرف هذه الواقعة أبدا، وهذا لم يكن ليعني أنه أكثر أمانا.

الولاية القضائية وقانون CLOUD Act

مكان تأسيس الشركة يحدد أي الحكومات تستطيع إلزامها. إنه معيار قانوني لا تقني، وهو حاسم.

قانون CLOUD Act، الذي أُقر في الولايات المتحدة عام 2018، يحسم مسألة أثارتها قضية Microsoft Ireland: هل يمكن لشركة أمريكية أن ترفض تسليم رسائل بريد مخزنة على خادم أيرلندي؟ جواب المشرّع لا. يفرض النص على المزودين الخاضعين للولاية الأمريكية تسليم البيانات التي يتحكمون بها، بصرف النظر عن مكان التخزين. خادم في فرانكفورت تشغّله شركة أمريكية يظل في متناول طلب أمريكي. يمكن للمزود أن يعترض إذا تعارض الطلب مع قانون أجنبي، لكن الاعتراض إجراء لا درع.

النتيجة العملية بسيطة: الاستضافة في أوروبا لا تكفي إذا كان المستضيف أو الشركة الأم أو الشركة القابضة خاضعا للقانون الأمريكي. السؤال الذي يجب طرحه ليس «أين خوادمكم» بل «من يستطيع إلزامكم قانونا، وعلى أي أساس».

ويجب إضافة تحفظين. أولا، الولاية القضائية الحامية لا تنفع في شيء إذا كانت الخدمة تحتفظ رغم ذلك ببيانات قابلة للاستغلال: يبقى أفضل دفاع ألا يكون لديك ما تسلمه. ثانيا، الولاية القضائية المعادية لا تدين خدمة لا تعرف شيئا بنيويا. Signal أمريكي ولم يستطع قط تسليم أكثر من ختمين زمنيين.

استمرارية المشروع، المعيار الذي لا ينظر إليه أحد

تطبيق مراسلة مصمم تصميما ممتازا لكنه يختفي بعد ثمانية عشر شهرا يتركك بدفتر عناوين لا يصلح للاستعمال، وبتاريخ محادثات ضائع في الغالب. لا يظهر هذا المعيار قط في المقارنات. وقد جعله عام 2026 أمرا لا مفر منه.

في أبريل 2026 أعلنت Session Technology Foundation علنا أنها لم تجمع سوى نحو 65 ألف دولار من التبرعات، وأنها تحتاج زهاء مليون دولار سنويا لتعمل، وأن سيولتها لن تصمد بعد يوليو. سُرّح جميع العاملين وتوقف التطوير. لدى Session أكثر من مليون مستخدم نشط شهريا. وفي يونيو أعلنت المؤسسة أن المشروع أُنقذ بتبرعات آلاف المستخدمين، معظمها مبالغ صغيرة، وأنه ينطلق من جديد بفريق من ثلاثة مطورين يقوده مهندس البرمجيات جيسون راينلاندر.

وبعد ثلاثة أسابيع، في 9 يوليو 2026، نشر مشروع Briar رسالة مماثلة: بعد أن فكر في التوقف، ينتقل إلى وضع الصيانة، أي إصلاحات الأمان والعلل فقط، دون تطوير ميزات جديدة، لغياب تمويل مستدام.

مشروعان رمزيان، ونموذجان اقتصاديان مختلفان، والعام نفسه، والطريق المسدود نفسه. صار السؤال الواجب طرحه قبل تبني تطبيق مراسلة إذن: من يدفع، وكم، ولأي مدة؟ مؤسسة تعيش على التبرعات، وشركة تبيع رخصا، ومشروع جامعي مدعوم، وبرنامج مجتمعي تطوعي، ليست لها العمر المتوقع نفسه، ولا علاقة لذلك بجودة التعمية لديها.

الجانب العملي، معيار أمني كامل الأهلية

كثيرا ما يتعامل المتشددون مع هذا المعيار الأخير باستخفاف. وهذا خطأ.

تطبيق مراسلة يرفض محدثوك تثبيته لا يحمي أحدا، لأن المحادثة ستجري في مكان آخر، مكشوفة. وتطبيق لا تصل إشعاراته يدفع مستخدميه إلى العودة إلى WhatsApp في المراسلات العاجلة. وتطبيق يشترط أن يكون الشخصان متصلين في اللحظة نفسها لا يصلح لمراسلة عادية بين منطقتين زمنيتين.

الأمان الحقيقي لنظام ما هو أمان استعماله الحقيقي، لا أمان بطاقته التقنية. نموذج أقل نقاء بقليل يستعمله جهات اتصالك فعلا يحمي أكثر من نموذج مثالي لا يستعمله سواك.

تطبيقات الجمهور العريض

WhatsApp

WhatsApp هو تطبيق المراسلة الأكثر استعمالا في العالم. يملكه Meta، وهو مجاني، ويقوم نموذجه الاقتصادي على المنظومة الإعلانية للمجموعة وعلى الخدمات المقدمة للشركات.

ما يحميه فعلا. محتوى الرسائل، ببروتوكول Signal، منذ 2016. هذا التنفيذ جاد ويجب قول ذلك بوضوح: محتوى محادثاتك على WhatsApp غير قابل للقراءة من Meta. توجد نسخ احتياطية مشفرة من طرف إلى طرف وتستحق التفعيل، لأنها ليست مفعّلة افتراضيا. التطبيق موثوق إلى أقصى حد، ومتاح في كل مكان، وجهات اتصالك تملكه أصلا.

ما لا يحميه. كل ما عدا ذلك. بطلب بسيط تسلم Meta بيانات المشترك: اسم الحساب، وتاريخ الإنشاء، وآخر اتصال، وعنوان IP، وعنوان البريد الإلكتروني. وبأمر تفتيش تقدم الشركة دفتر عناوين الشخص المستهدف، وكذلك قائمة مستخدمي WhatsApp الآخرين الذين يحتفظون بهذا الشخص في دفاترهم. بعبارة أخرى، الرسم البياني الاجتماعي قابل للتسليم في الاتجاهين. تشمل البيانات الوصفية المحفوظة الأختام الزمنية، ومعرّفات المرسل والمستقبل، وحالات التسليم، وتركيبة المجموعات وتغيراتها. ووفق وثيقة للمكتب الفيدرالي للتحقيقات نشرت علنا، يستطيع WhatsApp إنتاج بيانات وصفية معينة لمستخدم مستهدف كل خمس عشرة دقيقة في إطار مراقبة آنية. وأخيرا، رقم الهاتف إلزامي، وMeta خاضع لقانون CLOUD Act.

لمن هو مصمم. للجميع، بوصفه قناة تواصل عادية يُقبل فيها أن يكون الرسم البياني للعلاقات معروفا لدى Meta وقابلا للتسليم إلى سلطة قضائية.

Telegram

كثيرا ما يصنَّف Telegram ضمن تطبيقات المراسلة الآمنة. وهذا سوء فهم ينبغي تبديده دون عدوانية، لأن Telegram ممتاز فيما يفعله حقا.

ما يحميه فعلا. لا شيء أكثر من خدمة إنترنت تقليدية، في الاستعمال الجاري. المحادثات العادية، المسماة محادثات سحابية، مشفرة بين العميل والخادم، ثم تخزن مشفرة لدى Telegram الذي يملك وسائل قراءتها. والتشفير من طرف إلى طرف متاح فقط في المحادثات السرية، وهي ليست مفعّلة افتراضيا، ومحصورة في التبادل الثنائي، وتبقى مرتبطة بالجهاز الأصلي ولا تتزامن. أما ما يتقنه Telegram إتقانا باهرا فهو المجموعات الضخمة، وقنوات البث، ومشاركة الملفات الكبيرة، والحضور على أجهزة متعددة. إنه شبكة نشر هائلة، وعلى هذا الأساس ينبغي الحكم عليه.

ما لا يحميه. محتوى المحادثات العادية أمام الشركة، ورقم الهاتف، وعنوان IP. تغير موقف الشركة في سبتمبر 2024، بعد اعتقال بافل دوروف في فرنسا: صار Telegram يسلم أرقام وعناوين IP للمستخدمين المبلَّغ عنهم، استجابة لطلبات قانونية صحيحة، بينما كان التعهد السابق يحصر هذه الإحالات في قضايا الإرهاب. والأرقام المنشورة لعام 2024 تترجم تغير المقياس: نحو 900 طلب ملبى في الولايات المتحدة بشأن 2253 مستخدما، و14641 في الهند بشأن 23535 مستخدما، و142 في المملكة المتحدة. والمجموعة مسجلة فضلا عن ذلك في جزر فيرجن البريطانية وتدار من دبي، وغموض هذا الهيكل هو بحد ذاته معطى تحليلي.

لمن هو مصمم. للنشر العام، والمجتمعات الواسعة، ومتابعة الأخبار. لا لمحادثة يجب أن تبقى سرية أمام الشركة.

المعيار الفعلي

Signal

Signal هو المرجع، وهذا المقال يعامله على هذا الأساس. تصدره Signal Foundation، وهي منظمة أمريكية غير ربحية تمول بالتبرعات وبمنحة أولية من بريان أكتون.

ما يحميه فعلا. المحتوى، بالبروتوكول الذي ابتكره والذي صار مرجعا للقطاع. لكن قبل كل شيء، وهذا ما يميزه، كل ما عدا ذلك: اكتشاف جهات الاتصال بسرية، والمرسل المختوم، والتقليل المنهجي للبيانات المحفوظة. والدليل ليس تصريحيا بل قضائيا. ينشر Signal ردوده على الطلبات في صفحة مخصصة، وهذه الردود متشابهة كلها: لا تستطيع المنظمة تقديم سوى الختم الزمني لإنشاء الحساب وتاريخ آخر اتصال. وفي قضية عرضت على محكمة مقاطعة كولومبيا، طلب القضاء بيانات المشترك لسبعة وثلاثين رقم هاتف. وكان الجواب هو نفسه. إنه السجل العلني الوحيد لمقاومة الطلبات بهذه النوعية في هذه المقارنة كلها، وهو أثمن من أي وعد تسويقي.

ما لا يحميه. يظل رقم الهاتف إلزاميا عند التسجيل في 2026. وأسماء المستخدمين، التي أدخلت عام 2024، تتيح عدم إعطاء رقمك لجهات اتصالك، وهذا تقدم حقيقي، لكنها لا تلغي الاشتراط عند إنشاء الحساب. وتشير أعمال منشورة إلى أن Signal يدرس تسجيلا بلا رقم، ربما مقترنا بدفعة واحدة للحد من إساءة الاستعمال، لكنه غير متاح لحظة كتابة هذه السطور. وSignal خاضع فضلا عن ذلك للقانون الأمريكي، أي لقانون CLOUD Act: الحماية لا تأتي من الولاية القضائية، بل تأتي من أنه لا يوجد ما يسلَّم. وأخيرا، البنية التحتية مركزية والمنظومة مغلقة أمام عملاء الأطراف الثالثة، وهي نقطة نعود إليها لاحقا.

لمن هو مصمم. للجميع تقريبا. إنه أفضل نسبة بين الحماية والانتشار الحقيقي في السوق، وهو التوصية الافتراضية حين لا يكون رقم الهاتف مشكلة في نموذج تهديدك.

Molly

Molly نسخة متفرعة مقوّاة من Signal لأندرويد. لا تغير البروتوكول ولا الشبكة ولا نموذج المعرّف: إنها تقوي العميل.

ما يحميه فعلا. ما لا يحميه Signal على جانب الجهاز. يشفر Molly قاعدة البيانات المحلية خلف عبارة سرية، وهذا يقفل التطبيق كله، ويمحو الذاكرة الحية ببيانات عشوائية عند القفل، لمقاومة التحليل الجنائي بعد المصادرة. ويتيح كذلك توجيه حركة البيانات عبر وسيط SOCKS أو عبر Tor. وتزيل نسخة Molly-FOSS مكونات Google المملوكة. كل هذا لا يفعله العميل الرسمي.

ما لا يحميه. كل ما يتعلق بالخادم. يستعمل Molly خوادم Signal، ويشترط إذن رقم هاتف ويرث تماما نمط البيانات الوصفية نفسه والولاية القضائية نفسها. وهو موجود على أندرويد فقط. ويعمل على شبكة Signal بتسامح المؤسسة، لا بإذنها الرسمي، وهو وضع مستمر منذ سنوات دون حوادث.

لمن هو مصمم. لمستخدم Signal على أندرويد يتضمن نموذج تهديده مصادرة الهاتف ماديا: صحفي في تنقل، وناشطة، ومحام يعبر حدودا.

تطبيقات بلا رقم هاتف

Session

راهن Session رهانا جذريا: إلغاء الرقم والبريد الإلكتروني. عند التسجيل يولد التطبيق معرّف حساب عشوائيا، ولا يطلب شيئا آخر. يقود المشروع Session Technology Foundation، وهي مؤسسة خاضعة للقانون السويسري.

ما يحميه فعلا. الهوية عند التسجيل، وعنوان IP. تمر الرسائل عبر شبكة لامركزية من العقد بتوجيه بصلي، بحيث لا يعرف أي خادم المصدر والوجهة معا. وقد خضعت شيفرة عملاء أندرويد وiOS وسطح المكتب لتدقيق نشرته الشركة الفرنسية Quarkslab، التي رصدت سبع مشكلات على أندرويد، وسبعا على iOS، واثنتين في عميل سطح المكتب، أصلحت معظمها منذ ذلك الحين. والتطبيق متاح على جميع المنصات ويبدو كتطبيق مراسلة عادي، وهذا ليس بالأمر الهين في هذه الفئة.

ما لا يحميه. أزال Session السرية الأمامية عام 2021، محتجا بمشكلات استقرار مع بنيته اللامركزية. وعمليا، فإن اختراق مفتاح طويل الأمد يكشف الرسائل السابقة. وأعلنت المؤسسة في ديسمبر 2025 عن بروتوكول V2 يعيد السرية الأمامية ويضيف تبادل مفاتيح ما بعد كمي قائما على ML-KEM، لكن هذا البروتوكول لم يكن مكتملا لحظة الكتابة. وقبل كل شيء، يثقل هنا معيار الاستمرارية: كان المشروع على بعد أسابيع من التوقف عام 2026 ويعمل الآن بثلاثة مطورين لأكثر من مليون مستخدم.

لمن هو مصمم. لمن يريد الاستغناء عن رقم الهاتف دون تغيير عاداته في الاستعمال، ويقبل الغياب الحالي للسرية الأمامية.

Threema

Threema شركة سويسرية تبيع تطبيقها. إنها اللاعب المدفوع الوحيد في هذه المقارنة، وهذا تحديدا ما يجعل نموذجها واضحا.

ما تحميه فعلا. الهوية والولاية القضائية. عند التثبيت يولد التطبيق Threema ID عشوائيا. ورقم الهاتف وعنوان البريد اختياريان ولا يفيدان إلا في أن يعثر عليك من تعرفهم، وليس ثمة ما يلزم بتفعيل ذلك. والخوادم ملك للشركة وتوجد في مركز بيانات حاصل على شهادة ISO 27001 في زيورخ، تحت القانون السويسري، خارج قانون CLOUD Act. والشيفرة المصدرية منشورة والبناءات القابلة لإعادة الإنتاج متاحة على أندرويد، وهذا يتيح التحقق من أن التطبيق الموزع يطابق الشيفرة. وقد كلفت Threema شركة Cure53 بتدقيق تطبيقاتها المحمولة في أكتوبر 2020، ثم تطبيق سطح المكتب في يناير 2024. وبروتوكول Ibex، المعتمد أواخر 2022، كان موضوع برهان أمني صوري نشره باحثون ألمان عام 2023.

ما لا تحميه. السعر، نحو ستة يوروهات كشراء لمرة واحدة، عائق حقيقي أمام تبني المقربين منك له، وهو الفرملة العملية الأساسية. وواقعة ETH زيورخ عام 2022 تذكر فضلا عن ذلك بأن لاعبا جادا قد يحمل بروتوكولا هشا سنوات: سبع هجمات وجدت، وبروتوكول أعيد بناؤه بالكامل. وأخيرا، يظل معرّف Threema معرّفا دائما على جانب الخادم، وهذا ليس نموذج انعدام المعرّف كليا.

لمن هي مصممة. لشركة أوروبية، أو مكتب محاماة، أو إدارة، أو فرد يفضل الدفع مقابل منتج على الاعتماد على التبرعات، ويريد ولاية قضائية سويسرية واضحة.

Wire

تغيرت طبيعة Wire كثيرا. وُلد تطبيق مراسلة للجمهور العريض، ثم أعاد تموضعه نحو المنظمات والشركات والقطاع العام.

ما يحميه فعلا. المحتوى، ببروتوكول Proteus ثم بـ MLS، معيار المراسلة الجماعية الصادر عن IETF والذي كان Wire من أوائل من نفذوه تنفيذا جادا. والتسجيل يتم بالبريد الإلكتروني، وهذا يتجنب رقم الهاتف. والتدقيقات علنية: نشرت Kudelski Security وX41 D-Sec مراجعة لتنفيذ البروتوكول عام 2017، ثم تدقيقات تطبيقية لعملاء iOS وأندرويد والويب عام 2018.

ما لا يحميه. البيانات الوصفية، التي يحفظها Wire مكشوفة على جانب الخادم، وهي نقطة لم تخفها الشركة قط وانتُقدت بانتظام. والهيكل القانوني معقد أيضا: العمليات تابعة لـ Wire Swiss GmbH في سويسرا، والشركة القابضة للمجموعة مقرها برلين، وتؤكد الشركة أن أكثر من 90 % من رأس المال يملكه مستثمرون مؤسسيون أوروبيون، لكن كيانا أمريكيا أُنشئ في ديلاوير عام 2019. ويستحق هذا التعقيد أن يفهم قبل اختيار Wire لاستعمال حساس.

لمن هو مصمم. لمنظمة تحتاج تعاونا مشفرا مطابقا للأنظمة، مع دعم تجاري وإدارة مركزية، أكثر منه لفرد يبحث عن إخفاء الهوية.

Element وبروتوكول Matrix

Element هو العميل الرئيسي لـ Matrix، وهو بروتوكول مفتوح واتحادي. والنموذج مختلف عن كل ما عداه في هذه المقارنة: يستطيع أي كان استضافة خادمه الخاص، وتتواصل الخوادم فيما بينها كما تفعل خوادم البريد الإلكتروني.

ما يحميه فعلا. الاستقلالية. تستطيع منظمة استضافة خادمها، والتحكم ببنيتها التحتية، وألا تعتمد على أي شركة، وأن تبقى قابلة للوصول من بقية الشبكة. إنه النموذج الوحيد في هذه المقارنة الذي يقدم هذا الجمع، ولهذا اختارته عدة إدارات أوروبية. والتشفير من طرف إلى طرف للرسائل قائم.

ما لا يحميه. البيانات الوصفية، وهذا أمر بنيوي. يرى مدير خادمك من يتحدث إلى من، ومتى، وفي أي غرف. وبيانات الغرفة الوصفية، الاسم والموضوع وسائر أحداث الحالة، تخزن مكشوفة على الخادم. ويعمل Element على تشفير أحداث الحالة هذه، لكن الميزة كانت لا تزال تجريبية ومحصورة في خيارات المختبر في سبتمبر 2025. والاتحاد يفاقم المشكلة: يُنسخ تاريخ الغرفة لدى الخوادم المشاركة التي تحتفظ به. وتسوّق الشركة فضلا عن ذلك بوابة مخصصة لترشيح الاتحاد بغية الحد من هذه التسريبات، وهذا اعتراف مفيد.

لمن هو مصمم. لمنظمة تريد السيادة على بنيتها التحتية ولا يكون خصمها مدير نظمها. لا لفرد يسعى إلى إخفاء علاقاته.

تطبيقات بلا أي معرّف

هذه أحدث فئة. والمبدأ ليس إخفاء معرّف بل عدم إنشاء أي معرّف.

SimpleX Chat

SimpleX Chat هو أول شبكة مراسلة بلا معرّف مستخدم، ولا حتى عشوائي. وهذا تقدم مفهومي حقيقي وينبغي تقديمه على هذا الأساس.

ما يحميه فعلا. الرسم البياني الاجتماعي، بحكم البناء. لا حساب، ولا دليل، ولا عنوان دائم. تقوم كل محادثة على طوابير أحادية الاتجاه مستضافة على مرحّلات مختلفة: ما ترسله يمر عبر طابور على مرحّل، وتعود الردود عبر طابور آخر على مرحّل آخر، بحيث لا يرى أي مرحّل الطرفين معا. والمرحّلات عمياء، لا تعرف المودِع ولا المرسل إليه. وقد نشر المشروع تدقيقين مستقلين أجرتهما Trail of Bits: تقييم أمني للتنفيذ في نوفمبر 2022، ثم مراجعة للتصميم التعموي للبروتوكولات في أكتوبر 2024، شملت تحققا صوريا من بروتوكول التفاوض على الطوابير وخلصت إلى ثلاث مشكلات متوسطة الخطورة وواحدة منخفضة، جميعها صعبة الاستغلال. ويضيف البروتوكول طبقة ما بعد كمية إلى السقاطة المزدوجة. والمرحّلات قابلة للاستضافة الذاتية، والعملاء موجودون على أندرويد وiOS وسطح المكتب، والشركة، SimpleX Chat Ltd، شركة بريطانية مسجلة منذ أكتوبر 2021.

ما لا يحميه. أمران يستحقان القول. أولا الاستضافة الافتراضية: المرحّلات التي يشغلها المشروع تعمل لدى مزود واحد، Linode، وهي فرع للشركة الأمريكية Akamai، في مراكز بياناتها الأوروبية في لندن وفرانكفورت وستوكهولم. فالمستخدم الذي لا يفعّل Tor ولا يغير المرحّلات يعتمد إذن على بنية تحتية تشغّلها شركة أمريكية، وهذا يعيد قانون CLOUD Act إلى الصورة. والموضوع موثق علنا في مستودع المشروع. ثانيا، تظل تجربة الاستعمال متطلبة: إنشاء اتصال يقتضي تبادل رابط أو رمز QR، وموثوقية الإشعارات على iOS كانت نقطة ضعف طويلا، وتوسيع المجموعات الكبيرة ما زال ورشة مفتوحة. أما التمويل فيقوم منذ الآن على تمويل جماعي بالأسهم أطلق في أغسطس 2026.

لمن هو مصمم. لمن يريد نموذج انعدام المعرّف مع أفضل مستوى من التحقق الخارجي متاح اليوم، ويقبل استعمالا أكثر تقنية.

Arpokrat Messenger

Arpokrat Messenger هو منتجنا، وهذه البطاقة تتبع الشبكة نفسها التي تتبعها الأخرى. ويجب البدء بقول ذلك دون مواربة: Arpokrat Messenger نسخة متفرعة من SimpleX. البنية الموصوفة أعلاه، انعدام المعرّفات والطوابير أحادية الاتجاه والمرحّلات العمياء، ليست لنا، بل هي بنية SimpleX. ولا ندعي أننا حسّناها تعمويا، بل ننسبها إليه، تماما كما تفعل صفحة البروتوكول لدينا صراحة. وهو الموقف نفسه الذي نتخذه بشأن ArpokratOS تجاه GrapheneOS.

ما يحميه فعلا. ما يحميه SimpleX، إضافة إلى سلسلة من خيارات التشغيل والمنتج. المرحّلات التي نشغّلها موزعة على خمس ولايات قضائية اختيرت لقانونها: سويسرا وأيسلندا وبنما وماليزيا وموريشيوس، ولا واحدة منها أمريكية، والبنية التحتية لا تقوم على أي مشغّل أمريكي فائق النطاق، لا Amazon Web Services ولا Google Cloud ولا Microsoft Azure ولا Cloudflare. والرسائل المنتظرة لا تعيش إلا في الذاكرة الحية، وذاكرة التبديل معطلة، وانقطاع التيار يمحو كل شيء، وبيانات الإصدار توقّع على جهاز Qubes OS معزول عن الشبكة. وTor يفعّل بزر واحد، دون تطبيق خارجي، ويبقى معطلا افتراضيا. ووضع التخفي يخصص لكل جهة اتصال ملفا مختلفا، بما في ذلك الاسم الظاهر والمرحّل، وهذا يمنع الربط بين حياة مهنية وحياة خاصة. والمرحّلات يستطيع أي كان استضافتها ذاتيا، لأن البرنامج مفتوح. والعملاء منشورون برخصة AGPLv3. والمحفظة غير الوصائية تدير Bitcoin وEthereum وMonero وPolygon وSolana وTron، ولا تغادر المفاتيح الجهاز أبدا، ودعم Zcash معلن دون أن يكون متاحا حتى اليوم. وSwap المدمج مُجمّع يقارن عروض مزودين مستقلين ويمنح كلا منهم تقييما من A إلى D بحسب مستوى التحقق من الهوية المطلوب، من A لانعدام KYC إلى D لـ KYC إلزامي، وتمر الأموال مباشرة بين المستخدم والمزود المختار. وعلى حد علمنا، لا يقدم أي تطبيق مراسلة آخر هذا التقييم. والشركة أخيرا كيان تجاري قابل للتعريف، Arpokrat GmbH، ومقره في زوغ بسويسرا، مع عنوان بريدي علني، وwarrant canary موقّع بـ PGP ويُجدد وفق نافذة صلاحية من ستين يوما، والتزام بالرد على الدعم خلال 24 ساعة. والتطبيق مجاني، بلا إعلانات.

ما لا يحميه. وهنا يجب التدقيق، لأنه السبيل الوحيد إلى المصداقية في كل ما عداه.

لا يملك Arpokrat Messenger حتى اليوم أي تدقيق تعموي مستقل منشور باسمه. ولدى SimpleX تدقيقان. فالبروتوكول الأساسي مدقق إذن، أما تنفيذنا وتشغيلنا فليسا كذلك، وهذان أمران مختلفان، كما شرحنا أعلاه في هذا المقال.

وليس لدى Arpokrat أي سجل علني لمقاومة طلبات قضائية. ولدى Signal سجل كهذا، قابل للتحقق، ممتد على سنوات. وwarrant canary التزام جاد، لكنه ليس سابقة قضائية.

والتطبيق موجود اليوم على أندرويد فقط. ونسخ iOS وLinux وmacOS وWindows معلنة، لا متاحة. ولمن يتراسل مع مستخدمي iPhone، هذا عائق فوري ولا سبيل للالتفاف عليه.

والشبكة أخيرا فتية وصغيرة. عدد المستخدمين لا يصنع الأمان، لكنه يصنع توفر مراسليك، وهو معيار مشروع دافعنا عنه بأنفسنا أعلاه.

لمن هو مصمم. لمن يريد بنية بلا معرّف دون التخلي عن الاستعمال الجاري، ويفضل كيانا تجاريا قابلا للتعريف على مشروع مجتمعي قد ينقطع تمويله. والموقع الذي ندافع عنه ليس «الأكثر خصوصية»، بل هو أضيق وأصدق: الأصلح للاستعمال بين البنى بلا معرّف، بنموذج غير متزامن لا تقدمه بنى الند للند، مع منظومة ودعم تجاري.

Briar

Briar هو على الأرجح المشروع الأكثر تشددا في هذه القائمة. لا يوجد خادم على الإطلاق: تنتقل الرسائل مباشرة من جهاز إلى آخر عبر Tor، وعند غياب الاتصال عبر Wi-Fi أو Bluetooth بين الأجهزة القريبة.

ما يحميه فعلا. كل ما يعتمد على بنية تحتية، ما دامت غير موجودة. لا شيء يصادر، ولا شيء يطلب، ولا مشغّل يُلزم. ووضع الشبكة المتشابكة دون اتصال يعمل فعلا عند انقطاع الإنترنت، وهذا يجعل Briar الأداة المرجعية لحالات الانقطاع والمظاهرات. وقد دققت Cure53 الشيفرة في مارس 2017، مع اثنتي عشرة مشكلة رصدت وأصلحت. والمشروع حر وتصميمه مرجعي. وBriar Mailbox، وهو تطبيق منفصل يثبت على جهاز أندرويد احتياطي يترك مشغّلا، يتيح تلقي الرسائل بينما الهاتف الرئيسي غير متصل، وهذا يجيب جزئيا عن الحد الأساسي لنموذج الند للند.

ما لا يحميه. راحة الاستعمال، ومنذ الآن مسار المشروع نفسه. استهلاك البطارية مرتفع، والعمل في الخلفية على أندرويد غير منتظم، وتنقص النسخة الاحتياطية للحساب والمرفقات، وإضافة جهة اتصال شاقة. ولا توجد نسخة لـ iOS. ونسخة سطح المكتب لا تزال تجريبية، وآخرها 0.6.5-beta المنشورة في 20 فبراير 2026. وقبل كل شيء، يضع إعلان 9 يوليو 2026 المشروع في وضع الصيانة: إصلاحات أمان وعلل، دون تطوير ميزات. ويوضح المشروع أن شائعات التوقف الكامل تجاوزها الزمن، لكن الطموح معلق بوضوح.

لمن هو مصمم. لمنطقة انقطاع إنترنت، أو مظاهرة، أو سياق رقابة، أو مجموعة صغيرة تقبل القيد مقابل الغياب التام للبنية التحتية.

Cwtch

يطور Cwtch جمعية Open Privacy Research Society، وهي جمعية كندية غير ربحية مقرها فانكوفر. ويستهدف المشروع صراحة المراسلة الجماعية المقاومة للبيانات الوصفية.

ما يحميه فعلا. البيانات الوصفية، حتى في المجموعات، وهي المسألة الصعبة. تمر الاتصالات عبر خدمات onion من Tor v3، والخوادم التي ترحّل المحادثات الجماعية مصممة لتكون غير جديرة بالثقة مبدئيا: يجب ألا تعرف شيئا. والنسخة 1.13، المنشورة في سبتمبر 2023، مثلت الخروج من طور ألفا وبيتا الطويل، وواصل المشروع حتى 1.15.

ما لا يحميه. الاستمرارية، مرة أخرى. تعيش المنظمة أساسا على تبرعات فردية وكررت ذلك علنا مرات عدة. ولا توجد نسخة لـ iOS. ووتيرة التطوير وتيرة فريق صغير، ومنظومة المستخدمين ضيقة جدا. ولم نجد تدقيقا خارجيا منشورا يعادل تدقيقات SimpleX أو Briar.

لمن هو مصمم. لمجموعة ناشطة أو بحثية تحتاج محادثات جماعية مقاومة للبيانات الوصفية ويكون أعضاؤها مرتاحين تقنيا.

تقارب 2026، تطبيق المراسلة يصير محفظة

إليك أطرف ملاحظة في هذا العام، وعلى حد علمنا لم يصغها أحد بعد على هذا النحو.

في 2026، توصلت ثلاث نسخ متفرعة من ثلاثة بروتوكولات مختلفة، طورتها ثلاثة فرق لا صلة بينها، إلى الحدس نفسه في اللحظة نفسها: دمج محفظة غير وصائية في تطبيق مراسلة مشفر. Radar نسخة متفرعة من Signal مع Bitcoin عبر Lightning. وZerion مشتق من Briar مع Bitcoin وMonero. وArpokrat Messenger نسخة متفرعة من SimpleX مع محفظة متعددة السلاسل ومُجمّع مبادلات.

ثلاث قواعد تقنية متعارضة، والاستنتاج نفسه. ليست هذه مصادفة، بل علامة على أن حاجتين كانتا تعالجان منفصلتين تلتقيان. إرسال المال وإرسال رسالة يطرحان المشكلة نفسها: وسيط يعرف الطرفين معا. والجواب الذي بني للرسائل، أي تشفير المحتوى وتقليل البيانات الوصفية، هو تحديدا ما يبحث عنه مستخدمو العملات المعماة. وتطبيق المراسلة هو المكان الوحيد الذي تعرف فيه مستقبِلك سلفا.

غير أن المقاربات الثلاث شديدة الاختلاف، والمقارنة مفيدة.

Radar

أطلق Radar في 7 يوليو 2026 فريق Cake Wallet، تحت كيان مستقل هو Radar Chat, Inc.، يقوده مؤسسه فيكرانت شارما. وهو نسخة متفرعة من Signal، مجانية، مفتوحة المصدر، متاحة على iOS وأندرويد. والمحفظة غير وصائية، مع عبارة استرجاع من اثنتي عشرة كلمة ونسخ احتياطية مشفرة. وتستحق طبقة الدفع تدقيقا، لأن المصادر لا تقول الشيء نفسه. يصف موقع Radar محفظة Bitcoin تستند إلى شبكة Lightning، ويمنح كل حساب عنوان Lightning، ولا يذكر شيئا آخر. في المقابل تشير عدة مقالات صدرت في يوليو 2026 إلى أن الآلية الكامنة تقوم على Spark، وهي شبكة Bitcoin من الطبقة الثانية مدمجة عبر Breez SDK، وعندها تسوّى تحويلة بين مستخدمي Radar من Spark إلى Spark في أقل من ثانية. والروايتان لا تتنافيان، ما دامت وثائق Breez تصف SDK يدعم Spark وLightning معا، بما في ذلك عناوين Lightning وفواتير bolt11. ولغياب تأكيد علني من الشركة نفسها، نتمسك بما يمكن التحقق منه على موقعها: مدفوعات Bitcoin غير وصائية يمكن بلوغها عبر شبكة Lightning.

الخيار الأبرز يقع في مكان آخر. Radar ليس شبكة منفصلة: تتصل به بـ حساب Signal الموجود لديك، وتنتقل معك جهات الاتصال والمحادثات والمجموعات واسم المستخدم. هذه ميزة Radar التنافسية، وهي في الوقت نفسه سؤاله المفتوح الأساسي.

فهذه القابلية للتشغيل البيني تعني أن Radar يرث نموذج Signal كاملا: يظل رقم الهاتف هو المعرّف، ورمز PIN الخاص بـ Signal يتحكم باسترجاع الحساب ومن ثم، افتراضيا، بالوصول إلى مفاتيح المحفظة التي يشفرها Radar داخل حساب Signal، والبنية التحتية المستعملة هي بنية Signal Foundation، تحت الولاية القضائية الأمريكية.

ثم يجب طرح سؤال استمرارية هذا التركيب، دون تأكيده كواقعة. رفض Signal تاريخيا أن يستعمل عملاء أطراف ثالثة خوادمه: عام 2016 هُجر مشروع LibreSignal بعد أن أعلن موكسي مارلينسبايك أنه لا يريد أن تستعمل نسخة متفرعة اسم Signal ولا خوادمه، واستبعد فضلا عن ذلك أي اتحاد مستقبلي. وتحتفظ المؤسسة بالقدرة التقنية على حجب عميل طرف ثالث عبر توقيعه. ولم تفعل ذلك حتى اليوم، ويستعمل Molly الشبكة منذ سنوات دون حوادث، وهي سابقة يستند إليها فريق Radar صراحة. ويدفع Radar فضلا عن ذلك مساهمة شهرية لـ Signal Foundation ويعتزم زيادتها مع نموه. فلا شيء يشير إذن إلى أن Radar سيُحجب. لكن منتجا يتوقف وصوله إلى الشبكة على تسامح مستمر من طرف ثالث يحمل خطرا بنيويا لا يحمله SimpleX ولا Briar، ويستحق المستخدم أن يعرف ذلك قبل أن يضع فيه أموالا.

Zerion

Zerion مشتق من Briar، مبني على بروتوكول النقل Bramble، منشور تحت GPL v3، ويوضح المشروع بجلاء أنه ليس تابعا لمشروع Briar ولا معتمدا منه. وهو موجود على أندرويد فقط.

ويجب إنصافه، لأنه يحسن عدة أمور إحسانا لافتا. تمر كل حركة البيانات عبر Tor، بلا استثناء: يبني جهازك دارة من ثلاث قفزات، ويبني جهاز مراسلك دارة أخرى، ويلتقي الاثنان عند مرحّل لقاء، أي ست قفزات إجمالا وبلا أي كشف لعنوان IP. وكل رسالة محمية بتبادل مفاتيح ما بعد كمي قائم على ML-KEM-768. وأضافت النسخة 3.0 شبكة متشابكة دون اتصال عبر Bluetooth ترحّل الرسائل الفردية والجماعية عبر الهواتف المجاورة، ولا ينقل كل مرحّل سوى مادة مشفرة، إضافة إلى نقل I2P اختياري. ووضع مقوّى يرفض الإقلاع على جهاز مخترق، أو تحت منقّح، أو مع أطر اعتراض. ومنذ النسخة 3.0.4، يمكن لخزنة مشفرة أن تحوي محافظ Bitcoin وMonero غير وصائية، تولد مفاتيحها على الجهاز، وتحمى بكلمة سر خاصة بها، مع بناءات قابلة لإعادة الإنتاج من مصادر مجمدة وبصمات منشورة.

الحد بنيوي والمشروع لا يخفيه: تنص وثائقه بالحرف على أن الرسالة لا تسلَّم إلا حين يكون الجهازان متصلين بالإنترنت وبـ Tor، وأن لا خادم يحفظها في الأثناء لفترات انقطاع طويلة. بعبارة أخرى، لا وجود لما يعادل Briar Mailbox. هذه هي النقطة التقنية الحاسمة، وهي ما يفصل نموذج الند للند عن نموذج store and forward الذي يحفظ فيه مرحّل أعمى الرسالة المشفرة حتى يأتي المرسل إليه لأخذها. وبالنسبة إلى مراسلة عادية بين شخصين غير متصلين في الوقت نفسه، الفرق ليس نظريا، بل هو ما يقرر الاستعمال.

ويبقى سؤال ثان مفتوحا، ونصوغه سؤالا لأننا لم نجد أي قياس علني: ما جودة المكالمات الصوتية والمرئية بين الأنداد فعليا على بنية من ست قفزات Tor؟ الخيارات التقنية المعلنة جادة، Opus وH.264 وتشفير AES-256-GCM وأطر محشوة، والمكالمات معطلة افتراضيا. لكن Tor لم يصمم للكمون المنخفض، ولغياب قياسات منشورة لا تستطيع الشركة ولا نستطيع نحن التأكيد أن التجربة تضاهي مكالمة تقليدية.

وأخيرا، لم نجد تدقيقا مستقلا منشورا لـ Zerion.

بالمقارنة، ترسم المقاربات الثلاث ثلاث مفاضلات واضحة. Radar يختار الانتشار الفوري بثمن الاعتماد على طرف ثالث والإبقاء على رقم الهاتف. وZerion يختار أقصى مقاومة شبكية بثمن قابلية التسليم والتوفر على iPhone. وArpokrat يختار النموذج غير المتزامن والتوزيع بين الولايات القضائية بثمن سجل وتدقيق لم يوجدا بعد. ولا واحدة من هذه المفاضلات الثلاث عبثية، ولا واحدة منها مجانية.

جدول تجميعي

التطبيقالمعرّف المطلوبالولاية القضائية والاستضافةالبيانات الوصفية على الخادمتدقيق خارجي منشورالتسليم دون اتصالالشيفرة
WhatsAppرقم هاتفالولايات المتحدة (Meta)، CLOUD Actواسعة، رسم جهات الاتصال قابل للتسليم بأمر قضائيلا للخدمةنعمعميل مغلق
Telegramرقم هاتفجزر فيرجن البريطانية، الإدارة من دبيواسعة، المحادثات السحابية مقروءة من الشركةلانعمعميل مفتوح، خادم مغلق
Signalرقم هاتفالولايات المتحدة، CLOUD Actختمان زمنيان، سجل قضائي علنيالبروتوكول حُلل صوريانعممفتوح
Mollyرقم (حساب Signal)خوادم Signal، الولايات المتحدةمطابقة لـ Signalموروث من Signalنعممفتوح
Sessionلا شيء، معرّف عشوائيسويسرا، شبكة عقد لامركزيةضئيلة، بلا سرية أمامية حتى اليومنعم، Quarkslabنعممفتوح
Threemaلا شيء، Threema IDسويسرا، خوادم في زيورخضئيلةنعم، Cure53 وETH زيورخنعممفتوح، مدفوع
Wireبريد أو رقمسويسرا وألمانيا، كيان أمريكي في ديلاويرتحفظ مكشوفةنعم، Kudelski وX41نعممفتوح
Element / Matrixبحسب الخادم، غالبا بريدولاية مستضيفكمرئية للخادم، حالة الغرف مكشوفةتدقيقات منشورة على البروتوكولنعممفتوح
SimpleX Chatلا شيء، بلا معرّفالمملكة المتحدة، مرحّلات افتراضية لدى Linode وAkamaiلا ربط ممكن عبر مرحّل واحدنعم، تدقيقان من Trail of Bitsنعممفتوح
Arpokrat Messengerلا شيء، بلا معرّفسويسرا (زوغ)، مرحّلات في خمس ولايات غير أمريكيةمرحّلات عمياء، ذاكرة حية فقطلا حتى اليومنعممفتوح، AGPLv3
Briarلا شيء، بلا معرّفلا شيء، بلا خادملا شيء، لا شيء يصادرنعم، Cure53 عام 2017عبر Briar Mailboxمفتوح
Cwtchلا شيء، بلا معرّفكندا للجمعية، خوادم غير موثوقة بحكم التصميممقاومة البيانات الوصفية الجماعيةغير محددجزئيمفتوح
Radarرقم (حساب Signal)خوادم Signal، الولايات المتحدةمطابقة لـ Signalغير محددنعممفتوح
Zerionلا شيء، بلا معرّفلا شيء، بلا خادملا شيء، كل شيء يمر عبر Torغير محددلا، يجب أن يكون الجهازان متصلينمفتوح، GPL v3

أي تطبيق لأي نمط

لا يوجد فائز، بل توجد حالات.

للعائلة والمقربين. Signal، بلا تردد. إنه الخيار الوحيد الذي يجمع حماية جادة وفرصة حقيقية في أن يثبته محدثوك. وإن كان رقم الهاتف يزعجك، فعّل اسم مستخدم كي لا تعطيه. وإن رفض المقربون منك التحرك رفضا قاطعا، فعّل على الأقل النسخ الاحتياطية المشفرة من طرف إلى طرف على WhatsApp: ليست الحماية نفسها، لكنها تقدم حقيقي ومجاني.

لصحفي لديه مصادر. المشكلة ليست المحتوى بل الصلة. البنية بلا معرّف هي هنا الجواب المتسق الوحيد: SimpleX Chat أو Arpokrat Messenger، مع تفعيل Tor وملف مختلف لكل مصدر. وإذا كان مصدرك يستعمل Signal أصلا ويرفض تثبيت شيء آخر، فاستعمل Signal بدل لا شيء، برقم مخصص لا يعرّف بك، وMolly على أندرويد لحماية الجهاز نفسه عند المصادرة.

لمدير أو مستشار قانوني. المعيار المهيمن هو الولاية القضائية لا إخفاء الهوية. Threema لمكتب أو بنية صغيرة، بفوترة واضحة وخوادم سويسرية. وElement مستضاف ذاتيا لمنظمة لديها فريق تقني وتريد السيادة على بنيتها التحتية، مع تذكر أن مدير الخادم يرى البيانات الوصفية. وWire لمنظمة تريد منتجا تجاريا للتعاون، بعد فحص هيكل ملكيتها.

لمنطقة انقطاع إنترنت أو رقابة. Briar، لأن الوضع المتشابك عبر Bluetooth وWi-Fi يعمل بلا أي بنية تحتية، وZerion للأسباب نفسها مع شبكة متشابكة دون اتصال أحدث. هذان هما الجوابان الحقيقيان الوحيدان حين تكون الشبكة نفسها هي الخصم. وخطط لـ Briar Mailbox إذا كان على مراسلتك أن تنجو من فترات انقطاع طويلة.

لمن يتعامل مع العملات المعماة يوميا. هذا هو النمط الوحيد الذي يغير فيه تقارب 2026 شيئا. Radar إذا كان استعمالك Bitcoin وكانت شبكتك على Signal أصلا، مع قبول الاعتماد على بنية Signal التحتية ورقم الهاتف. وZerion إذا أردت Bitcoin وMonero بأقصى مقاومة شبكية وكان مراسلوك على أندرويد ومتصلين غالبا. وArpokrat Messenger إذا أردت عدة سلاسل، وتوفرا غير متزامن، وإمكان مقارنة مزودي المبادلة بحسب اشتراطهم KYC.

لمن يريد الأقصى بلا تنازل في الاستعمال. هذه الفئة غير موجودة، وهذا هو الاستنتاج الصادق لهذه المقارنة. الأقصى النظري هو Briar أو Zerion، وثمنه قابلية التسليم والبطارية وغياب iPhone. وأفضل مفاضلة اليوم، إذا كان مراسلوك على أندرويد، هي بنية بلا معرّف في وضع store and forward، أي SimpleX Chat أو Arpokrat Messenger، مع تفعيل Tor. وإذا وجب أن تضم مستخدمي iPhone، فإن SimpleX Chat هو اليوم الوحيد في هذه العائلة الذي يغطي المنصتين. وArpokrat Messenger، المتاح على أندرويد، قيد التطوير لـ iOS ولمنصات سطح المكتب، بلا تاريخ توفر معلن.

ما اخترناه في Arpokrat ولماذا

هذا القسم ليس حجاجا تسويقيا، بل شرح لمفاضلات، بما فيها تلك التي لم نقم بها.

انطلقنا من SimpleX بدل كتابة بروتوكول. والسبب بسيط: بروتوكول المراسلة الآمنة لا قيمة له إلا حين يُفحص، وبروتوكول جديد لا يملك بحكم التعريف أي فحص خلفه. ولدى SimpleX مواصفة علنية وشيفرة علنية وتدقيقان من Trail of Bits. وابتكار تعميتنا الخاصة كان ليتيح لنا صفحة تسويق أفضل وتطبيق مراسلة أسوأ.

اخترنا نموذج store and forward بدل الند للند. وهذه مفاضلة صريحة ضد الأقصى النظري. فمرحّل أعمى يحفظ رسالة مشفرة حتى استلامها هو قطعة بنية تحتية إضافية، أي سطح إضافي. وفي المقابل، تنطلق الرسالة حين تكتبها وتصل حين يتصل مراسلك، وهذا شرط المراسلة الطبيعية. ومعيار الجانب العملي، الذي دافعنا عنه في مطلع هذا المقال، ليس زخرفا لغويا: طبقناه على أنفسنا.

وزعنا المرحّلات على خمس ولايات قضائية خارج الولايات المتحدة واستبعدنا المشغّلين الأمريكيين فائقي النطاق، لا تمظهرا بل لأن قانون CLOUD Act يعمل بإلزام مزود أمريكي بشأن البيانات التي يتحكم بها. فمرحّل أعمى لا يحفظ شيئا على القرص ليس لديه ما يسلمه إلا القليل؛ ومرحّل أعمى لا يبلغه أي أمر أمريكي لديه أقل من ذلك. والتدبيران يتراكمان، ولا يغني أحدهما عن الآخر.

دمجنا محفظة ومُجمّع مبادلات لأن الشخص نفسه الذي يرفض أن يعرف وسيط محدثيه يرفض عادة أن يعرف وسيط معاملاته. وتقييم مزودي المبادلة من A إلى D بحسب اشتراطهم التحقق من الهوية ينبع من المنطق نفسه: نحن لا نقرر عن المستخدم أي مستوى من السرية يريد أن يدفع ثمنه، بل نعطيه المعلومة ليفاضل بنفسه.

وما لم نفعله بعد يستحق أخيرا أن يقال في القسم نفسه. ليس لدينا تدقيق مستقل منشور باسمنا. وليس لدينا سجل طلبات قضائية منشورة، بل warrant canary فقط. ولسنا على iOS بعد. هذه الثغرات الثلاث حقيقية، وهي موثقة في بطاقتنا أعلاه، ولا تسد أي منها ببيان صحفي.

خاتمة

السؤال الصحيح ليس «ما أفضل تطبيق مراسلة». لا جواب له، لأنه سؤال سيئ الطرح. السؤال الصحيح هو: ممن تحمي نفسك؟

في مواجهة معلن يريد رسم ملف اهتماماتك، تفي جميع تطبيقات هذه المقارنة تقريبا بالغرض. وفي مواجهة شريك عنيف لديه وصول إلى هاتفك، المسألة هي القفل المحلي ومحو الذاكرة، وMolly يجيب أفضل من Threema. وفي مواجهة طلب قضائي في بلدك، المسألة هي الولاية القضائية وما تحتفظ به الخدمة. وفي مواجهة خصم يسعى إلى إثبات أنك تحدثت إلى أحد ما، الجواب الوحيد هو بنية لا تنشئ هذه المعلومة أصلا. وفي مواجهة خصم قادر على قطع الشبكة، الجواب الوحيد هو ألا تعتمد عليها.

لا تطبيق يجيب عن كل هذه التهديدات دفعة واحدة، والتطبيقات التي تدعي ذلك تستحق ريبتك أولا. ما أثبته عام 2026 هو أن التشفير صار الجزء السهل. أما ما يبقى صعبا فهو البيانات الوصفية والولاية القضائية وقدرة مشروع على الاستمرار بعد عامين. Session كان على بعد أسابيع من الاختفاء، وBriar قلص طموحاته، وهذان الحدثان يقولان عن الحالة الحقيقية للقطاع أكثر مما تقوله أي مقارنة بين أوليات تعموية.

اختر إذن بحسب خصمك، لا بحسب ترتيب. وتذكر أن أفضل أداة في العالم لا تساوي شيئا إذا انتهت المحادثة في مكان آخر لأن محدثك لم يشأ تثبيتها.

المصادر