<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>التشفير on Arpokrat</title>
    <link>https://arpokrat.com/ar/blog/tags/encryption/</link>
    <description>Recent content in التشفير on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>ar</language><lastBuildDate>Thu, 10 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/ar/blog/tags/encryption/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>مقارنة تطبيقات المراسلة المشفرة 2026: التشفير لم يعد كافيا</title>
      <link>https://arpokrat.com/ar/blog/encrypted-messaging-apps-comparison-2026/</link>
      <pubDate>Thu, 10 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ar/blog/encrypted-messaging-apps-comparison-2026/</guid>
      <description>&lt;p&gt;افتح WhatsApp وTelegram وSignal وMessenger وGoogle Messages. كل هذه التطبيقات تعرض اليوم الوعد نفسه في مكان ما من واجهتها: التشفير من طرف إلى طرف. صارت العبارة حجة تجارية معيارية، تماما مثل «بلا التزام» عند مشغل الهاتف المحمول. لم تعد تميز شيئا، وذلك تحديدا لأنها صارت صحيحة في كل مكان تقريبا.&lt;/p&gt;
&lt;p&gt;ومع ذلك لا تتشابه هذه التطبيقات في شيء. أحدها يطلب رقم هاتفك ويسلم للقضاء قائمة الأشخاص الذين يحتفظون بك في دفتر عناوينهم. وآخر لا يعرف عنك شيئا حرفيا، ولا حتى أن حسابا موجود. وبينهما نحو خمسة عشر مشروعا تتخذ خيارات شديدة الاختلاف، ولا يشرحها أي منها بوضوح على صفحته الرئيسية.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;التشفير من طرف إلى طرف&lt;/strong&gt; يعني أن محتوى رسائلك غير قابل للقراءة من الوسيط الذي ينقلها. هذا مكسب مهم، ومن العبث التقليل من شأنه. لكنه لا يقول شيئا عما يعرفه الوسيط نفسه خارج المحتوى: أنك كتبت، ولمن، وفي أي ساعة، ومن أي عنوان IP، وبأي وتيرة، وفي أي مجموعات، وبأي رقم هاتف مرتبط بهويتك المدنية.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;التشفير يحمي ما تقوله. لا يحمي واقعة أنك قلته، ولا لمن، ولا متى، ولا من أين.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;هذا المقال لا يضع ترتيبا. لا يوجد أفضل تطبيق مراسلة على الإطلاق، لأنه لا يوجد خصم عام. ما يقدمه هذا الملف هو أولا شبكة من سبعة معايير تتيح الحكم على أي تطبيق، بما فيها التي لم توجد بعد، ثم بطاقة صادقة لكل واحد من التطبيقات الأربعة عشر المختارة، وأخيرا توصيات بحسب نمط التهديد. تتضمن كل بطاقة بابا مخصصا لما لا يحميه التطبيق، بلا استثناء، بما في ذلك تطبيقنا نحن.&lt;/p&gt;
&lt;h2 id=&#34;المحتويات&#34;&gt;المحتويات&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#criteres&#34;&gt;المعايير السبعة التي تحل محل التشفير&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#critere-chiffrement&#34;&gt;التشفير من طرف إلى طرف، مكسب لم يعد يميز&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-metadonnees&#34;&gt;البيانات الوصفية، أي ما تعرفه الخدمة دون قراءة رسائلك&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-identifiant&#34;&gt;المعرّف المطلوب: رقم أو عنوان أو لا شيء&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-audit&#34;&gt;المصدر المفتوح والتدقيق المستقل، مفهومان يجب الكف عن الخلط بينهما&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-juridiction&#34;&gt;الولاية القضائية وقانون CLOUD Act&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-perennite&#34;&gt;استمرارية المشروع، المعيار الذي لا ينظر إليه أحد&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-pratique&#34;&gt;الجانب العملي، معيار أمني كامل الأهلية&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#grand-public&#34;&gt;تطبيقات الجمهور العريض&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#whatsapp&#34;&gt;WhatsApp&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#telegram&#34;&gt;Telegram&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#standard&#34;&gt;المعيار الفعلي&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#signal&#34;&gt;Signal&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#molly&#34;&gt;Molly&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sans-numero&#34;&gt;تطبيقات بلا رقم هاتف&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#session&#34;&gt;Session&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#threema&#34;&gt;Threema&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#wire&#34;&gt;Wire&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#element-matrix&#34;&gt;Element وبروتوكول Matrix&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sans-identifiant&#34;&gt;تطبيقات بلا أي معرّف&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#simplex&#34;&gt;SimpleX Chat&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#arpokrat&#34;&gt;Arpokrat Messenger&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#briar&#34;&gt;Briar&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#cwtch&#34;&gt;Cwtch&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#convergence&#34;&gt;تقارب 2026، تطبيق المراسلة يصير محفظة&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#radar&#34;&gt;Radar&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#zerion&#34;&gt;Zerion&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#tableau&#34;&gt;جدول تجميعي&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#profils&#34;&gt;أي تطبيق لأي نمط&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#choix-arpokrat&#34;&gt;ما اخترناه في Arpokrat ولماذا&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#conclusion&#34;&gt;خاتمة&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sources&#34;&gt;المصادر&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;criteres&#34;&gt;المعايير السبعة التي تحل محل التشفير&lt;/h2&gt;
&lt;p&gt;هذا القسم هو الأهم في المقال. إن لم تقرأ سوى قسم واحد، فاقرأ هذا: سيتيح لك أن تحكم بنفسك على أي تطبيق مراسلة، بما في ذلك ما سيصدر بعد نشر هذا النص.&lt;/p&gt;
&lt;h3 id=&#34;critere-chiffrement&#34;&gt;التشفير من طرف إلى طرف، مكسب لم يعد يميز&lt;/h3&gt;
&lt;p&gt;بروتوكول Signal، الذي نشر عام 2013 وحلله باحثو التعمية تحليلا صوريا منذ ذلك الحين، صار المعيار الفعلي. يستخدمه WhatsApp منذ 2016، ويستخدمه Google Messages، ويستخدمه Messenger. النقاش التعموي مغلق إلى حد بعيد فيما يخص محتوى المحادثات الثنائية.&lt;/p&gt;
&lt;p&gt;الأسئلة التي تظل مفيدة لم تعد تتعلق بوجود التشفير بل بكيفيته. هل هو مفعّل افتراضيا أم يجب طلبه؟ هل يغطي المجموعات أم المحادثات الثنائية وحدها؟ هل يغطي النسخ الاحتياطية، أم أنها تذهب مكشوفة إلى Google وApple؟ هل توجد &lt;strong&gt;سرية أمامية&lt;/strong&gt;، أي تدوير منتظم للمفاتيح يضمن أن اختراق مفتاح اليوم لا يفتح الوصول إلى رسائل الأمس؟&lt;/p&gt;
&lt;p&gt;هذه الأسئلة ما زالت تميز. أما وجود كلمة «مشفر» في صفحة تسويقية فلا.&lt;/p&gt;
&lt;h3 id=&#34;critere-metadonnees&#34;&gt;البيانات الوصفية، أي ما تعرفه الخدمة دون قراءة رسائلك&lt;/h3&gt;
&lt;p&gt;في مايو 2014، خلال نقاش عام في جامعة جونز هوبكنز أمام الحقوقي ديفيد كول، نطق مايكل هايدن، المدير السابق لوكالة الأمن القومي والاستخبارات المركزية، بجملة صارت شهيرة. كان كول قد اقتبس للتو المستشار القانوني السابق لوكالة الأمن القومي ستيوارت بيكر، الذي قال إن «البيانات الوصفية تخبرك بكل شيء تماما عن حياة شخص ما، وإذا توفر لديك ما يكفي منها فأنت لست بحاجة فعلا إلى المحتوى». فأجاب هايدن موافقا: «نحن نقتل الناس بناء على البيانات الوصفية.» وأضاف فورا أن هذا ليس ما كانت تفعله برامج الجمع الأمريكية الداخلية، وهو تدقيق يجب إيراده أمانة. لكنه لا يغير الجوهر: أعلى مسؤول في الاستخبارات الأمريكية أكد علنا أن البيانات الوصفية تكفي لاتخاذ قرارات قاتلة.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;البيانات الوصفية&lt;/strong&gt; في تطبيق مراسلة هي كل ما ليس محتوى: من يكتب لمن، وفي أي ساعة، ومن أي عنوان IP، وبأي وتيرة، وفي أي مجموعات، وبأي حجم ملف. إعادة بناء صلة بين صحفي ومصدر لا تتطلب قراءة مراسلاتهما. يكفي ملاحظة أنهما بدآ يتراسلان قبل ثلاثة أيام من نشر تحقيق. وينطبق المنطق نفسه على محام وموكله، وطبيب ومريضه، وموظف ونقابة، وشخصين لا يريدان أن تعرف علاقتهما.&lt;/p&gt;
&lt;p&gt;يمكن إذن لخدمة أن تكون لا غبار عليها في تشفير المحتوى وشفافة تماما في كل ما عداه. بل إن هذا هو الوضع الأكثر شيوعا. وقد فصّلنا في مكان آخر كيف ينطبق المنطق ذاته على إشارات سلبية أخرى في الحياة اليومية، لا سيما في مقالنا عن &lt;a href=&#34;https://arpokrat.com/ar/blog/how-your-phone-tracks-your-location/&#34;&gt;التتبع الدائم لموقع الهاتف&lt;/a&gt; وفي تحليلنا لنظام &lt;a href=&#34;https://arpokrat.com/ar/blog/signaltrace-leonardo-bluetooth-surveillance/&#34;&gt;SignalTrace من Leonardo&lt;/a&gt;، الذي يعيد بناء المسارات والعلاقات انطلاقا من معرّفات Bluetooth الملتقطة عرضا وحدها.&lt;/p&gt;
&lt;p&gt;سؤال جيد يوجه إلى أي مزود: ماذا يبقى على خوادمكم إذا صادرها قاض صباح الغد؟&lt;/p&gt;
&lt;h3 id=&#34;critere-identifiant&#34;&gt;المعرّف المطلوب: رقم أو عنوان أو لا شيء&lt;/h3&gt;
&lt;p&gt;هذا هو المعيار الأكثر ملموسية والأكثر استهانة به. تتعايش ثلاثة نماذج.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;رقم الهاتف.&lt;/strong&gt; في معظم البلدان يكون مرتبطا بوثيقة هوية. وهو فريد ودائم وموجود أصلا في دفاتر عناوين مئات الأشخاص. اشتراط رقم يعني ربط كل حساب بهوية مدنية وجعل اكتشاف الرسم البياني الاجتماعي أمرا تافها: يكفي مقارنة دفاتر العناوين. والرقم كذلك نقطة الضعف المعروفة في الاستيثاق، كما بينا في مقالنا عن &lt;a href=&#34;https://arpokrat.com/ar/blog/2fa-sms-vs-yubikey-hardware-keys/&#34;&gt;الاستيثاق بعاملين عبر الرسائل القصيرة&lt;/a&gt;: تبديل شريحة SIM الناجح لا يسرق رمزا فحسب، بل يسرق هوية في تطبيق المراسلة.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;عنوان البريد الإلكتروني أو معرّف عشوائي.&lt;/strong&gt; أفضل، لأن عنوانا مؤقتا يكلف بضع ثوان ولأن معرّفا عشوائيا لا يقول شيئا. غير أنه يظل معرّفا دائما على جانب الخادم، أي نقطة تعلق تتيح ربط الجلسات عبر الزمن.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;لا معرّف على الإطلاق.&lt;/strong&gt; هذا هو النموذج الأحدث والأندر. لا يوجد حساب أصلا، ولا دليل، ولا عنوان دائم. أنت موجود بوصفك مجموعة مفاتيح تعموية على جهازك، ويتم الوصول إليك عبر رابط دعوة يستعمل مرة واحدة. لا شيء يُدخل، ولا شيء يتسرب، ولا شيء يُربط.&lt;/p&gt;
&lt;h3 id=&#34;critere-audit&#34;&gt;المصدر المفتوح والتدقيق المستقل، مفهومان يجب الكف عن الخلط بينهما&lt;/h3&gt;
&lt;p&gt;هذان أمران مختلفان ويجب الكف عن تقديمهما معا.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;المصدر المفتوح&lt;/strong&gt; يعني أن الشيفرة قابلة للقراءة. وهو شرط ضروري للثقة، لا دليل على الأمان. لا أحد يقرأ الشيفرة، إلا مصادفة. وقد بقيت ثغرات خطيرة سنوات في مشاريع حرة مراقَبة عن كثب.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;التدقيق المستقل&lt;/strong&gt; يعني أن طرفا ثالثا يتقاضى أجرا للبحث عن الثغرات قد بحث ونشر ما وجد. هذا أقوى بما لا يقاس، وأندر بما لا يقاس، لأنه مكلف.&lt;/p&gt;
&lt;p&gt;ثم يجب التمييز بين نوعين من التدقيق. &lt;strong&gt;مراجعة التصميم التعموي&lt;/strong&gt; تفحص ما إذا كان البروتوكول محكم التفكير على الورق. و&lt;strong&gt;تدقيق التنفيذ&lt;/strong&gt; يفحص ما إذا كانت الشيفرة تفعل حقا ما يدعيه البروتوكول. كلاهما مفيد، ولا يثبتان الشيء نفسه، ويمكن لمشروع أن يملك الأول دون الثاني.&lt;/p&gt;
&lt;p&gt;حالة Threema تجسد تماما فائدة هذا المسعى. عام 2022 وجد ثلاثة باحثين من ETH زيورخ سبع هجمات على بروتوكولها، ضمن ثلاثة نماذج تهديد مختلفة، وأبلغوا بها الشركة. فردت Threema ببروتوكول جديد اسمه Ibex، نشر في أواخر نوفمبر 2022. تطبيق مغلق وغير مدقق ما كان ليعرف هذه الواقعة أبدا، وهذا لم يكن ليعني أنه أكثر أمانا.&lt;/p&gt;
&lt;h3 id=&#34;critere-juridiction&#34;&gt;الولاية القضائية وقانون CLOUD Act&lt;/h3&gt;
&lt;p&gt;مكان تأسيس الشركة يحدد أي الحكومات تستطيع إلزامها. إنه معيار قانوني لا تقني، وهو حاسم.&lt;/p&gt;
&lt;p&gt;قانون &lt;strong&gt;CLOUD Act&lt;/strong&gt;، الذي أُقر في الولايات المتحدة عام 2018، يحسم مسألة أثارتها قضية Microsoft Ireland: هل يمكن لشركة أمريكية أن ترفض تسليم رسائل بريد مخزنة على خادم أيرلندي؟ جواب المشرّع لا. يفرض النص على المزودين الخاضعين للولاية الأمريكية تسليم البيانات التي يتحكمون بها، بصرف النظر عن مكان التخزين. خادم في فرانكفورت تشغّله شركة أمريكية يظل في متناول طلب أمريكي. يمكن للمزود أن يعترض إذا تعارض الطلب مع قانون أجنبي، لكن الاعتراض إجراء لا درع.&lt;/p&gt;
&lt;p&gt;النتيجة العملية بسيطة: الاستضافة في أوروبا لا تكفي إذا كان المستضيف أو الشركة الأم أو الشركة القابضة خاضعا للقانون الأمريكي. السؤال الذي يجب طرحه ليس «أين خوادمكم» بل «من يستطيع إلزامكم قانونا، وعلى أي أساس».&lt;/p&gt;
&lt;p&gt;ويجب إضافة تحفظين. أولا، الولاية القضائية الحامية لا تنفع في شيء إذا كانت الخدمة تحتفظ رغم ذلك ببيانات قابلة للاستغلال: يبقى أفضل دفاع ألا يكون لديك ما تسلمه. ثانيا، الولاية القضائية المعادية لا تدين خدمة لا تعرف شيئا بنيويا. Signal أمريكي ولم يستطع قط تسليم أكثر من ختمين زمنيين.&lt;/p&gt;
&lt;h3 id=&#34;critere-perennite&#34;&gt;استمرارية المشروع، المعيار الذي لا ينظر إليه أحد&lt;/h3&gt;
&lt;p&gt;تطبيق مراسلة مصمم تصميما ممتازا لكنه يختفي بعد ثمانية عشر شهرا يتركك بدفتر عناوين لا يصلح للاستعمال، وبتاريخ محادثات ضائع في الغالب. لا يظهر هذا المعيار قط في المقارنات. وقد جعله عام 2026 أمرا لا مفر منه.&lt;/p&gt;
&lt;p&gt;في أبريل 2026 أعلنت Session Technology Foundation علنا أنها لم تجمع سوى نحو 65 ألف دولار من التبرعات، وأنها تحتاج زهاء مليون دولار سنويا لتعمل، وأن سيولتها لن تصمد بعد يوليو. سُرّح جميع العاملين وتوقف التطوير. لدى Session أكثر من مليون مستخدم نشط شهريا. وفي يونيو أعلنت المؤسسة أن المشروع أُنقذ بتبرعات آلاف المستخدمين، معظمها مبالغ صغيرة، وأنه ينطلق من جديد بفريق من ثلاثة مطورين يقوده مهندس البرمجيات جيسون راينلاندر.&lt;/p&gt;
&lt;p&gt;وبعد ثلاثة أسابيع، في 9 يوليو 2026، نشر مشروع Briar رسالة مماثلة: بعد أن فكر في التوقف، ينتقل إلى وضع الصيانة، أي إصلاحات الأمان والعلل فقط، دون تطوير ميزات جديدة، لغياب تمويل مستدام.&lt;/p&gt;
&lt;p&gt;مشروعان رمزيان، ونموذجان اقتصاديان مختلفان، والعام نفسه، والطريق المسدود نفسه. صار السؤال الواجب طرحه قبل تبني تطبيق مراسلة إذن: من يدفع، وكم، ولأي مدة؟ مؤسسة تعيش على التبرعات، وشركة تبيع رخصا، ومشروع جامعي مدعوم، وبرنامج مجتمعي تطوعي، ليست لها العمر المتوقع نفسه، ولا علاقة لذلك بجودة التعمية لديها.&lt;/p&gt;
&lt;h3 id=&#34;critere-pratique&#34;&gt;الجانب العملي، معيار أمني كامل الأهلية&lt;/h3&gt;
&lt;p&gt;كثيرا ما يتعامل المتشددون مع هذا المعيار الأخير باستخفاف. وهذا خطأ.&lt;/p&gt;
&lt;p&gt;تطبيق مراسلة يرفض محدثوك تثبيته لا يحمي أحدا، لأن المحادثة ستجري في مكان آخر، مكشوفة. وتطبيق لا تصل إشعاراته يدفع مستخدميه إلى العودة إلى WhatsApp في المراسلات العاجلة. وتطبيق يشترط أن يكون الشخصان متصلين في اللحظة نفسها لا يصلح لمراسلة عادية بين منطقتين زمنيتين.&lt;/p&gt;
&lt;p&gt;الأمان الحقيقي لنظام ما هو أمان استعماله الحقيقي، لا أمان بطاقته التقنية. نموذج أقل نقاء بقليل يستعمله جهات اتصالك فعلا يحمي أكثر من نموذج مثالي لا يستعمله سواك.&lt;/p&gt;
&lt;h2 id=&#34;grand-public&#34;&gt;تطبيقات الجمهور العريض&lt;/h2&gt;
&lt;h3 id=&#34;whatsapp&#34;&gt;WhatsApp&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://www.whatsapp.com&#34;&gt;WhatsApp&lt;/a&gt; هو تطبيق المراسلة الأكثر استعمالا في العالم. يملكه Meta، وهو مجاني، ويقوم نموذجه الاقتصادي على المنظومة الإعلانية للمجموعة وعلى الخدمات المقدمة للشركات.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ما يحميه فعلا.&lt;/strong&gt; محتوى الرسائل، ببروتوكول Signal، منذ 2016. هذا التنفيذ جاد ويجب قول ذلك بوضوح: محتوى محادثاتك على WhatsApp غير قابل للقراءة من Meta. توجد نسخ احتياطية مشفرة من طرف إلى طرف وتستحق التفعيل، لأنها ليست مفعّلة افتراضيا. التطبيق موثوق إلى أقصى حد، ومتاح في كل مكان، وجهات اتصالك تملكه أصلا.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ما لا يحميه.&lt;/strong&gt; كل ما عدا ذلك. بطلب بسيط تسلم Meta بيانات المشترك: اسم الحساب، وتاريخ الإنشاء، وآخر اتصال، وعنوان IP، وعنوان البريد الإلكتروني. وبأمر تفتيش تقدم الشركة دفتر عناوين الشخص المستهدف، وكذلك قائمة مستخدمي WhatsApp الآخرين الذين يحتفظون بهذا الشخص في دفاترهم. بعبارة أخرى، الرسم البياني الاجتماعي قابل للتسليم في الاتجاهين. تشمل البيانات الوصفية المحفوظة الأختام الزمنية، ومعرّفات المرسل والمستقبل، وحالات التسليم، وتركيبة المجموعات وتغيراتها. ووفق وثيقة للمكتب الفيدرالي للتحقيقات نشرت علنا، يستطيع WhatsApp إنتاج بيانات وصفية معينة لمستخدم مستهدف كل خمس عشرة دقيقة في إطار مراقبة آنية. وأخيرا، رقم الهاتف إلزامي، وMeta خاضع لقانون CLOUD Act.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;لمن هو مصمم.&lt;/strong&gt; للجميع، بوصفه قناة تواصل عادية يُقبل فيها أن يكون الرسم البياني للعلاقات معروفا لدى Meta وقابلا للتسليم إلى سلطة قضائية.&lt;/p&gt;
&lt;h3 id=&#34;telegram&#34;&gt;Telegram&lt;/h3&gt;
&lt;p&gt;كثيرا ما يصنَّف &lt;a href=&#34;https://telegram.org&#34;&gt;Telegram&lt;/a&gt; ضمن تطبيقات المراسلة الآمنة. وهذا سوء فهم ينبغي تبديده دون عدوانية، لأن Telegram ممتاز فيما يفعله حقا.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ما يحميه فعلا.&lt;/strong&gt; لا شيء أكثر من خدمة إنترنت تقليدية، في الاستعمال الجاري. المحادثات العادية، المسماة محادثات سحابية، مشفرة بين العميل والخادم، ثم تخزن مشفرة لدى Telegram الذي يملك وسائل قراءتها. والتشفير من طرف إلى طرف متاح فقط في &lt;strong&gt;المحادثات السرية&lt;/strong&gt;، وهي ليست مفعّلة افتراضيا، ومحصورة في التبادل الثنائي، وتبقى مرتبطة بالجهاز الأصلي ولا تتزامن. أما ما يتقنه Telegram إتقانا باهرا فهو المجموعات الضخمة، وقنوات البث، ومشاركة الملفات الكبيرة، والحضور على أجهزة متعددة. إنه شبكة نشر هائلة، وعلى هذا الأساس ينبغي الحكم عليه.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ما لا يحميه.&lt;/strong&gt; محتوى المحادثات العادية أمام الشركة، ورقم الهاتف، وعنوان IP. تغير موقف الشركة في سبتمبر 2024، بعد اعتقال بافل دوروف في فرنسا: صار Telegram يسلم أرقام وعناوين IP للمستخدمين المبلَّغ عنهم، استجابة لطلبات قانونية صحيحة، بينما كان التعهد السابق يحصر هذه الإحالات في قضايا الإرهاب. والأرقام المنشورة لعام 2024 تترجم تغير المقياس: نحو 900 طلب ملبى في الولايات المتحدة بشأن 2253 مستخدما، و14641 في الهند بشأن 23535 مستخدما، و142 في المملكة المتحدة. والمجموعة مسجلة فضلا عن ذلك في جزر فيرجن البريطانية وتدار من دبي، وغموض هذا الهيكل هو بحد ذاته معطى تحليلي.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;لمن هو مصمم.&lt;/strong&gt; للنشر العام، والمجتمعات الواسعة، ومتابعة الأخبار. لا لمحادثة يجب أن تبقى سرية أمام الشركة.&lt;/p&gt;
&lt;h2 id=&#34;standard&#34;&gt;المعيار الفعلي&lt;/h2&gt;
&lt;h3 id=&#34;signal&#34;&gt;Signal&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://signal.org&#34;&gt;Signal&lt;/a&gt; هو المرجع، وهذا المقال يعامله على هذا الأساس. تصدره Signal Foundation، وهي منظمة أمريكية غير ربحية تمول بالتبرعات وبمنحة أولية من بريان أكتون.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ما يحميه فعلا.&lt;/strong&gt; المحتوى، بالبروتوكول الذي ابتكره والذي صار مرجعا للقطاع. لكن قبل كل شيء، وهذا ما يميزه، كل ما عدا ذلك: اكتشاف جهات الاتصال بسرية، والمرسل المختوم، والتقليل المنهجي للبيانات المحفوظة. والدليل ليس تصريحيا بل قضائيا. ينشر Signal ردوده على الطلبات في صفحة مخصصة، وهذه الردود متشابهة كلها: لا تستطيع المنظمة تقديم سوى الختم الزمني لإنشاء الحساب وتاريخ آخر اتصال. وفي قضية عرضت على محكمة مقاطعة كولومبيا، طلب القضاء بيانات المشترك لسبعة وثلاثين رقم هاتف. وكان الجواب هو نفسه. إنه السجل العلني الوحيد لمقاومة الطلبات بهذه النوعية في هذه المقارنة كلها، وهو أثمن من أي وعد تسويقي.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ما لا يحميه.&lt;/strong&gt; يظل رقم الهاتف إلزاميا عند التسجيل في 2026. وأسماء المستخدمين، التي أدخلت عام 2024، تتيح عدم إعطاء رقمك لجهات اتصالك، وهذا تقدم حقيقي، لكنها لا تلغي الاشتراط عند إنشاء الحساب. وتشير أعمال منشورة إلى أن Signal يدرس تسجيلا بلا رقم، ربما مقترنا بدفعة واحدة للحد من إساءة الاستعمال، لكنه غير متاح لحظة كتابة هذه السطور. وSignal خاضع فضلا عن ذلك للقانون الأمريكي، أي لقانون CLOUD Act: الحماية لا تأتي من الولاية القضائية، بل تأتي من أنه لا يوجد ما يسلَّم. وأخيرا، البنية التحتية مركزية والمنظومة مغلقة أمام عملاء الأطراف الثالثة، وهي نقطة نعود إليها لاحقا.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;لمن هو مصمم.&lt;/strong&gt; للجميع تقريبا. إنه أفضل نسبة بين الحماية والانتشار الحقيقي في السوق، وهو التوصية الافتراضية حين لا يكون رقم الهاتف مشكلة في نموذج تهديدك.&lt;/p&gt;
&lt;h3 id=&#34;molly&#34;&gt;Molly&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://molly.im&#34;&gt;Molly&lt;/a&gt; نسخة متفرعة مقوّاة من Signal لأندرويد. لا تغير البروتوكول ولا الشبكة ولا نموذج المعرّف: إنها تقوي العميل.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ما يحميه فعلا.&lt;/strong&gt; ما لا يحميه Signal على جانب الجهاز. يشفر Molly قاعدة البيانات المحلية خلف عبارة سرية، وهذا يقفل التطبيق كله، ويمحو الذاكرة الحية ببيانات عشوائية عند القفل، لمقاومة التحليل الجنائي بعد المصادرة. ويتيح كذلك توجيه حركة البيانات عبر وسيط SOCKS أو عبر Tor. وتزيل نسخة Molly-FOSS مكونات Google المملوكة. كل هذا لا يفعله العميل الرسمي.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ما لا يحميه.&lt;/strong&gt; كل ما يتعلق بالخادم. يستعمل Molly خوادم Signal، ويشترط إذن رقم هاتف ويرث تماما نمط البيانات الوصفية نفسه والولاية القضائية نفسها. وهو موجود على أندرويد فقط. ويعمل على شبكة Signal بتسامح المؤسسة، لا بإذنها الرسمي، وهو وضع مستمر منذ سنوات دون حوادث.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;لمن هو مصمم.&lt;/strong&gt; لمستخدم Signal على أندرويد يتضمن نموذج تهديده مصادرة الهاتف ماديا: صحفي في تنقل، وناشطة، ومحام يعبر حدودا.&lt;/p&gt;
&lt;h2 id=&#34;sans-numero&#34;&gt;تطبيقات بلا رقم هاتف&lt;/h2&gt;
&lt;h3 id=&#34;session&#34;&gt;Session&lt;/h3&gt;
&lt;p&gt;راهن &lt;a href=&#34;https://getsession.org&#34;&gt;Session&lt;/a&gt; رهانا جذريا: إلغاء الرقم والبريد الإلكتروني. عند التسجيل يولد التطبيق معرّف حساب عشوائيا، ولا يطلب شيئا آخر. يقود المشروع Session Technology Foundation، وهي مؤسسة خاضعة للقانون السويسري.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ما يحميه فعلا.&lt;/strong&gt; الهوية عند التسجيل، وعنوان IP. تمر الرسائل عبر شبكة لامركزية من العقد بتوجيه بصلي، بحيث لا يعرف أي خادم المصدر والوجهة معا. وقد خضعت شيفرة عملاء أندرويد وiOS وسطح المكتب لتدقيق نشرته الشركة الفرنسية Quarkslab، التي رصدت سبع مشكلات على أندرويد، وسبعا على iOS، واثنتين في عميل سطح المكتب، أصلحت معظمها منذ ذلك الحين. والتطبيق متاح على جميع المنصات ويبدو كتطبيق مراسلة عادي، وهذا ليس بالأمر الهين في هذه الفئة.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ما لا يحميه.&lt;/strong&gt; أزال Session السرية الأمامية عام 2021، محتجا بمشكلات استقرار مع بنيته اللامركزية. وعمليا، فإن اختراق مفتاح طويل الأمد يكشف الرسائل السابقة. وأعلنت المؤسسة في ديسمبر 2025 عن بروتوكول V2 يعيد السرية الأمامية ويضيف تبادل مفاتيح ما بعد كمي قائما على ML-KEM، لكن هذا البروتوكول لم يكن مكتملا لحظة الكتابة. وقبل كل شيء، يثقل هنا معيار الاستمرارية: كان المشروع على بعد أسابيع من التوقف عام 2026 ويعمل الآن بثلاثة مطورين لأكثر من مليون مستخدم.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;لمن هو مصمم.&lt;/strong&gt; لمن يريد الاستغناء عن رقم الهاتف دون تغيير عاداته في الاستعمال، ويقبل الغياب الحالي للسرية الأمامية.&lt;/p&gt;
&lt;h3 id=&#34;threema&#34;&gt;Threema&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://threema.ch&#34;&gt;Threema&lt;/a&gt; شركة سويسرية تبيع تطبيقها. إنها اللاعب المدفوع الوحيد في هذه المقارنة، وهذا تحديدا ما يجعل نموذجها واضحا.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ما تحميه فعلا.&lt;/strong&gt; الهوية والولاية القضائية. عند التثبيت يولد التطبيق Threema ID عشوائيا. ورقم الهاتف وعنوان البريد اختياريان ولا يفيدان إلا في أن يعثر عليك من تعرفهم، وليس ثمة ما يلزم بتفعيل ذلك. والخوادم ملك للشركة وتوجد في مركز بيانات حاصل على شهادة ISO 27001 في زيورخ، تحت القانون السويسري، خارج قانون CLOUD Act. والشيفرة المصدرية منشورة والبناءات القابلة لإعادة الإنتاج متاحة على أندرويد، وهذا يتيح التحقق من أن التطبيق الموزع يطابق الشيفرة. وقد كلفت Threema شركة Cure53 بتدقيق تطبيقاتها المحمولة في أكتوبر 2020، ثم تطبيق سطح المكتب في يناير 2024. وبروتوكول Ibex، المعتمد أواخر 2022، كان موضوع برهان أمني صوري نشره باحثون ألمان عام 2023.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ما لا تحميه.&lt;/strong&gt; السعر، نحو ستة يوروهات كشراء لمرة واحدة، عائق حقيقي أمام تبني المقربين منك له، وهو الفرملة العملية الأساسية. وواقعة ETH زيورخ عام 2022 تذكر فضلا عن ذلك بأن لاعبا جادا قد يحمل بروتوكولا هشا سنوات: سبع هجمات وجدت، وبروتوكول أعيد بناؤه بالكامل. وأخيرا، يظل معرّف Threema معرّفا دائما على جانب الخادم، وهذا ليس نموذج انعدام المعرّف كليا.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;لمن هي مصممة.&lt;/strong&gt; لشركة أوروبية، أو مكتب محاماة، أو إدارة، أو فرد يفضل الدفع مقابل منتج على الاعتماد على التبرعات، ويريد ولاية قضائية سويسرية واضحة.&lt;/p&gt;
&lt;h3 id=&#34;wire&#34;&gt;Wire&lt;/h3&gt;
&lt;p&gt;تغيرت طبيعة &lt;a href=&#34;https://wire.com&#34;&gt;Wire&lt;/a&gt; كثيرا. وُلد تطبيق مراسلة للجمهور العريض، ثم أعاد تموضعه نحو المنظمات والشركات والقطاع العام.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ما يحميه فعلا.&lt;/strong&gt; المحتوى، ببروتوكول Proteus ثم بـ MLS، معيار المراسلة الجماعية الصادر عن IETF والذي كان Wire من أوائل من نفذوه تنفيذا جادا. والتسجيل يتم بالبريد الإلكتروني، وهذا يتجنب رقم الهاتف. والتدقيقات علنية: نشرت Kudelski Security وX41 D-Sec مراجعة لتنفيذ البروتوكول عام 2017، ثم تدقيقات تطبيقية لعملاء iOS وأندرويد والويب عام 2018.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ما لا يحميه.&lt;/strong&gt; البيانات الوصفية، التي يحفظها Wire مكشوفة على جانب الخادم، وهي نقطة لم تخفها الشركة قط وانتُقدت بانتظام. والهيكل القانوني معقد أيضا: العمليات تابعة لـ Wire Swiss GmbH في سويسرا، والشركة القابضة للمجموعة مقرها برلين، وتؤكد الشركة أن أكثر من 90 % من رأس المال يملكه مستثمرون مؤسسيون أوروبيون، لكن كيانا أمريكيا أُنشئ في ديلاوير عام 2019. ويستحق هذا التعقيد أن يفهم قبل اختيار Wire لاستعمال حساس.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;لمن هو مصمم.&lt;/strong&gt; لمنظمة تحتاج تعاونا مشفرا مطابقا للأنظمة، مع دعم تجاري وإدارة مركزية، أكثر منه لفرد يبحث عن إخفاء الهوية.&lt;/p&gt;
&lt;h3 id=&#34;element-matrix&#34;&gt;Element وبروتوكول Matrix&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://element.io&#34;&gt;Element&lt;/a&gt; هو العميل الرئيسي لـ &lt;strong&gt;Matrix&lt;/strong&gt;، وهو بروتوكول مفتوح واتحادي. والنموذج مختلف عن كل ما عداه في هذه المقارنة: يستطيع أي كان استضافة خادمه الخاص، وتتواصل الخوادم فيما بينها كما تفعل خوادم البريد الإلكتروني.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ما يحميه فعلا.&lt;/strong&gt; الاستقلالية. تستطيع منظمة استضافة خادمها، والتحكم ببنيتها التحتية، وألا تعتمد على أي شركة، وأن تبقى قابلة للوصول من بقية الشبكة. إنه النموذج الوحيد في هذه المقارنة الذي يقدم هذا الجمع، ولهذا اختارته عدة إدارات أوروبية. والتشفير من طرف إلى طرف للرسائل قائم.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ما لا يحميه.&lt;/strong&gt; البيانات الوصفية، وهذا أمر بنيوي. يرى مدير خادمك من يتحدث إلى من، ومتى، وفي أي غرف. وبيانات الغرفة الوصفية، الاسم والموضوع وسائر أحداث الحالة، تخزن مكشوفة على الخادم. ويعمل Element على تشفير أحداث الحالة هذه، لكن الميزة كانت لا تزال تجريبية ومحصورة في خيارات المختبر في سبتمبر 2025. والاتحاد يفاقم المشكلة: يُنسخ تاريخ الغرفة لدى الخوادم المشاركة التي تحتفظ به. وتسوّق الشركة فضلا عن ذلك بوابة مخصصة لترشيح الاتحاد بغية الحد من هذه التسريبات، وهذا اعتراف مفيد.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;لمن هو مصمم.&lt;/strong&gt; لمنظمة تريد السيادة على بنيتها التحتية ولا يكون خصمها مدير نظمها. لا لفرد يسعى إلى إخفاء علاقاته.&lt;/p&gt;
&lt;h2 id=&#34;sans-identifiant&#34;&gt;تطبيقات بلا أي معرّف&lt;/h2&gt;
&lt;p&gt;هذه أحدث فئة. والمبدأ ليس إخفاء معرّف بل عدم إنشاء أي معرّف.&lt;/p&gt;
&lt;h3 id=&#34;simplex&#34;&gt;SimpleX Chat&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://simplex.chat&#34;&gt;SimpleX Chat&lt;/a&gt; هو أول شبكة مراسلة بلا معرّف مستخدم، ولا حتى عشوائي. وهذا تقدم مفهومي حقيقي وينبغي تقديمه على هذا الأساس.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ما يحميه فعلا.&lt;/strong&gt; الرسم البياني الاجتماعي، بحكم البناء. لا حساب، ولا دليل، ولا عنوان دائم. تقوم كل محادثة على طوابير أحادية الاتجاه مستضافة على مرحّلات مختلفة: ما ترسله يمر عبر طابور على مرحّل، وتعود الردود عبر طابور آخر على مرحّل آخر، بحيث لا يرى أي مرحّل الطرفين معا. والمرحّلات عمياء، لا تعرف المودِع ولا المرسل إليه. وقد نشر المشروع تدقيقين مستقلين أجرتهما Trail of Bits: تقييم أمني للتنفيذ في نوفمبر 2022، ثم مراجعة للتصميم التعموي للبروتوكولات في أكتوبر 2024، شملت تحققا صوريا من بروتوكول التفاوض على الطوابير وخلصت إلى ثلاث مشكلات متوسطة الخطورة وواحدة منخفضة، جميعها صعبة الاستغلال. ويضيف البروتوكول طبقة ما بعد كمية إلى السقاطة المزدوجة. والمرحّلات قابلة للاستضافة الذاتية، والعملاء موجودون على أندرويد وiOS وسطح المكتب، والشركة، SimpleX Chat Ltd، شركة بريطانية مسجلة منذ أكتوبر 2021.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ما لا يحميه.&lt;/strong&gt; أمران يستحقان القول. أولا الاستضافة الافتراضية: المرحّلات التي يشغلها المشروع تعمل لدى مزود واحد، Linode، وهي فرع للشركة الأمريكية Akamai، في مراكز بياناتها الأوروبية في لندن وفرانكفورت وستوكهولم. فالمستخدم الذي لا يفعّل Tor ولا يغير المرحّلات يعتمد إذن على بنية تحتية تشغّلها شركة أمريكية، وهذا يعيد قانون CLOUD Act إلى الصورة. والموضوع موثق علنا في مستودع المشروع. ثانيا، تظل تجربة الاستعمال متطلبة: إنشاء اتصال يقتضي تبادل رابط أو رمز QR، وموثوقية الإشعارات على iOS كانت نقطة ضعف طويلا، وتوسيع المجموعات الكبيرة ما زال ورشة مفتوحة. أما التمويل فيقوم منذ الآن على تمويل جماعي بالأسهم أطلق في أغسطس 2026.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;لمن هو مصمم.&lt;/strong&gt; لمن يريد نموذج انعدام المعرّف مع أفضل مستوى من التحقق الخارجي متاح اليوم، ويقبل استعمالا أكثر تقنية.&lt;/p&gt;
&lt;h3 id=&#34;arpokrat&#34;&gt;Arpokrat Messenger&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/messenger&#34;&gt;Arpokrat Messenger&lt;/a&gt; هو منتجنا، وهذه البطاقة تتبع الشبكة نفسها التي تتبعها الأخرى. ويجب البدء بقول ذلك دون مواربة: &lt;strong&gt;Arpokrat Messenger نسخة متفرعة من SimpleX&lt;/strong&gt;. البنية الموصوفة أعلاه، انعدام المعرّفات والطوابير أحادية الاتجاه والمرحّلات العمياء، ليست لنا، بل هي بنية SimpleX. ولا ندعي أننا حسّناها تعمويا، بل ننسبها إليه، تماما كما تفعل &lt;a href=&#34;https://arpokrat.com/ar/protocol/&#34;&gt;صفحة البروتوكول لدينا&lt;/a&gt; صراحة. وهو الموقف نفسه الذي نتخذه بشأن ArpokratOS تجاه GrapheneOS.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ما يحميه فعلا.&lt;/strong&gt; ما يحميه SimpleX، إضافة إلى سلسلة من خيارات التشغيل والمنتج. المرحّلات التي نشغّلها موزعة على خمس ولايات قضائية اختيرت لقانونها: سويسرا وأيسلندا وبنما وماليزيا وموريشيوس، ولا واحدة منها أمريكية، والبنية التحتية لا تقوم على أي مشغّل أمريكي فائق النطاق، لا Amazon Web Services ولا Google Cloud ولا Microsoft Azure ولا Cloudflare. والرسائل المنتظرة لا تعيش إلا في الذاكرة الحية، وذاكرة التبديل معطلة، وانقطاع التيار يمحو كل شيء، وبيانات الإصدار توقّع على جهاز Qubes OS معزول عن الشبكة. وTor يفعّل بزر واحد، دون تطبيق خارجي، ويبقى معطلا افتراضيا. ووضع التخفي يخصص لكل جهة اتصال ملفا مختلفا، بما في ذلك الاسم الظاهر والمرحّل، وهذا يمنع الربط بين حياة مهنية وحياة خاصة. والمرحّلات يستطيع أي كان استضافتها ذاتيا، لأن البرنامج مفتوح. والعملاء منشورون برخصة AGPLv3. والمحفظة غير الوصائية تدير Bitcoin وEthereum وMonero وPolygon وSolana وTron، ولا تغادر المفاتيح الجهاز أبدا، ودعم Zcash معلن دون أن يكون متاحا حتى اليوم. وSwap المدمج مُجمّع يقارن عروض مزودين مستقلين ويمنح كلا منهم تقييما من A إلى D بحسب مستوى التحقق من الهوية المطلوب، من A لانعدام KYC إلى D لـ KYC إلزامي، وتمر الأموال مباشرة بين المستخدم والمزود المختار. وعلى حد علمنا، لا يقدم أي تطبيق مراسلة آخر هذا التقييم. والشركة أخيرا كيان تجاري قابل للتعريف، Arpokrat GmbH، ومقره في زوغ بسويسرا، مع عنوان بريدي علني، وwarrant canary موقّع بـ PGP ويُجدد وفق نافذة صلاحية من ستين يوما، والتزام بالرد على الدعم خلال 24 ساعة. والتطبيق مجاني، بلا إعلانات.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ما لا يحميه.&lt;/strong&gt; وهنا يجب التدقيق، لأنه السبيل الوحيد إلى المصداقية في كل ما عداه.&lt;/p&gt;
&lt;p&gt;لا يملك Arpokrat Messenger حتى اليوم &lt;strong&gt;أي تدقيق تعموي مستقل منشور باسمه&lt;/strong&gt;. ولدى SimpleX تدقيقان. فالبروتوكول الأساسي مدقق إذن، أما تنفيذنا وتشغيلنا فليسا كذلك، وهذان أمران مختلفان، كما شرحنا أعلاه في هذا المقال.&lt;/p&gt;
&lt;p&gt;وليس لدى Arpokrat &lt;strong&gt;أي سجل علني لمقاومة طلبات قضائية&lt;/strong&gt;. ولدى Signal سجل كهذا، قابل للتحقق، ممتد على سنوات. وwarrant canary التزام جاد، لكنه ليس سابقة قضائية.&lt;/p&gt;
&lt;p&gt;والتطبيق موجود اليوم على &lt;strong&gt;أندرويد&lt;/strong&gt; فقط. ونسخ iOS وLinux وmacOS وWindows معلنة، لا متاحة. ولمن يتراسل مع مستخدمي iPhone، هذا عائق فوري ولا سبيل للالتفاف عليه.&lt;/p&gt;
&lt;p&gt;والشبكة أخيرا فتية وصغيرة. عدد المستخدمين لا يصنع الأمان، لكنه يصنع توفر مراسليك، وهو معيار مشروع دافعنا عنه بأنفسنا أعلاه.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;لمن هو مصمم.&lt;/strong&gt; لمن يريد بنية بلا معرّف دون التخلي عن الاستعمال الجاري، ويفضل كيانا تجاريا قابلا للتعريف على مشروع مجتمعي قد ينقطع تمويله. والموقع الذي ندافع عنه ليس «الأكثر خصوصية»، بل هو أضيق وأصدق: الأصلح للاستعمال بين البنى بلا معرّف، بنموذج غير متزامن لا تقدمه بنى الند للند، مع منظومة ودعم تجاري.&lt;/p&gt;
&lt;h3 id=&#34;briar&#34;&gt;Briar&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://briarproject.org&#34;&gt;Briar&lt;/a&gt; هو على الأرجح المشروع الأكثر تشددا في هذه القائمة. لا يوجد خادم على الإطلاق: تنتقل الرسائل مباشرة من جهاز إلى آخر عبر Tor، وعند غياب الاتصال عبر Wi-Fi أو Bluetooth بين الأجهزة القريبة.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ما يحميه فعلا.&lt;/strong&gt; كل ما يعتمد على بنية تحتية، ما دامت غير موجودة. لا شيء يصادر، ولا شيء يطلب، ولا مشغّل يُلزم. ووضع الشبكة المتشابكة دون اتصال يعمل فعلا عند انقطاع الإنترنت، وهذا يجعل Briar الأداة المرجعية لحالات الانقطاع والمظاهرات. وقد دققت Cure53 الشيفرة في مارس 2017، مع اثنتي عشرة مشكلة رصدت وأصلحت. والمشروع حر وتصميمه مرجعي. وBriar Mailbox، وهو تطبيق منفصل يثبت على جهاز أندرويد احتياطي يترك مشغّلا، يتيح تلقي الرسائل بينما الهاتف الرئيسي غير متصل، وهذا يجيب جزئيا عن الحد الأساسي لنموذج الند للند.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ما لا يحميه.&lt;/strong&gt; راحة الاستعمال، ومنذ الآن مسار المشروع نفسه. استهلاك البطارية مرتفع، والعمل في الخلفية على أندرويد غير منتظم، وتنقص النسخة الاحتياطية للحساب والمرفقات، وإضافة جهة اتصال شاقة. ولا توجد نسخة لـ iOS. ونسخة سطح المكتب لا تزال تجريبية، وآخرها 0.6.5-beta المنشورة في 20 فبراير 2026. وقبل كل شيء، يضع إعلان 9 يوليو 2026 المشروع في وضع الصيانة: إصلاحات أمان وعلل، دون تطوير ميزات. ويوضح المشروع أن شائعات التوقف الكامل تجاوزها الزمن، لكن الطموح معلق بوضوح.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;لمن هو مصمم.&lt;/strong&gt; لمنطقة انقطاع إنترنت، أو مظاهرة، أو سياق رقابة، أو مجموعة صغيرة تقبل القيد مقابل الغياب التام للبنية التحتية.&lt;/p&gt;
&lt;h3 id=&#34;cwtch&#34;&gt;Cwtch&lt;/h3&gt;
&lt;p&gt;يطور &lt;a href=&#34;https://cwtch.im&#34;&gt;Cwtch&lt;/a&gt; جمعية Open Privacy Research Society، وهي جمعية كندية غير ربحية مقرها فانكوفر. ويستهدف المشروع صراحة المراسلة الجماعية المقاومة للبيانات الوصفية.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ما يحميه فعلا.&lt;/strong&gt; البيانات الوصفية، حتى في المجموعات، وهي المسألة الصعبة. تمر الاتصالات عبر خدمات onion من Tor v3، والخوادم التي ترحّل المحادثات الجماعية مصممة لتكون غير جديرة بالثقة مبدئيا: يجب ألا تعرف شيئا. والنسخة 1.13، المنشورة في سبتمبر 2023، مثلت الخروج من طور ألفا وبيتا الطويل، وواصل المشروع حتى 1.15.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ما لا يحميه.&lt;/strong&gt; الاستمرارية، مرة أخرى. تعيش المنظمة أساسا على تبرعات فردية وكررت ذلك علنا مرات عدة. ولا توجد نسخة لـ iOS. ووتيرة التطوير وتيرة فريق صغير، ومنظومة المستخدمين ضيقة جدا. ولم نجد تدقيقا خارجيا منشورا يعادل تدقيقات SimpleX أو Briar.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;لمن هو مصمم.&lt;/strong&gt; لمجموعة ناشطة أو بحثية تحتاج محادثات جماعية مقاومة للبيانات الوصفية ويكون أعضاؤها مرتاحين تقنيا.&lt;/p&gt;
&lt;h2 id=&#34;convergence&#34;&gt;تقارب 2026، تطبيق المراسلة يصير محفظة&lt;/h2&gt;
&lt;p&gt;إليك أطرف ملاحظة في هذا العام، وعلى حد علمنا لم يصغها أحد بعد على هذا النحو.&lt;/p&gt;
&lt;p&gt;في 2026، توصلت ثلاث نسخ متفرعة من ثلاثة بروتوكولات مختلفة، طورتها ثلاثة فرق لا صلة بينها، إلى الحدس نفسه في اللحظة نفسها: دمج محفظة غير وصائية في تطبيق مراسلة مشفر. Radar نسخة متفرعة من Signal مع Bitcoin عبر Lightning. وZerion مشتق من Briar مع Bitcoin وMonero. وArpokrat Messenger نسخة متفرعة من SimpleX مع محفظة متعددة السلاسل ومُجمّع مبادلات.&lt;/p&gt;
&lt;p&gt;ثلاث قواعد تقنية متعارضة، والاستنتاج نفسه. ليست هذه مصادفة، بل علامة على أن حاجتين كانتا تعالجان منفصلتين تلتقيان. إرسال المال وإرسال رسالة يطرحان المشكلة نفسها: وسيط يعرف الطرفين معا. والجواب الذي بني للرسائل، أي تشفير المحتوى وتقليل البيانات الوصفية، هو تحديدا ما يبحث عنه مستخدمو العملات المعماة. وتطبيق المراسلة هو المكان الوحيد الذي تعرف فيه مستقبِلك سلفا.&lt;/p&gt;
&lt;p&gt;غير أن المقاربات الثلاث شديدة الاختلاف، والمقارنة مفيدة.&lt;/p&gt;
&lt;h3 id=&#34;radar&#34;&gt;Radar&lt;/h3&gt;
&lt;p&gt;أطلق &lt;a href=&#34;https://radar.chat&#34;&gt;Radar&lt;/a&gt; في 7 يوليو 2026 فريق Cake Wallet، تحت كيان مستقل هو Radar Chat, Inc.، يقوده مؤسسه فيكرانت شارما. وهو نسخة متفرعة من Signal، مجانية، مفتوحة المصدر، متاحة على iOS وأندرويد. والمحفظة غير وصائية، مع عبارة استرجاع من اثنتي عشرة كلمة ونسخ احتياطية مشفرة. وتستحق طبقة الدفع تدقيقا، لأن المصادر لا تقول الشيء نفسه. يصف موقع Radar محفظة Bitcoin تستند إلى شبكة Lightning، ويمنح كل حساب عنوان Lightning، ولا يذكر شيئا آخر. في المقابل تشير عدة مقالات صدرت في يوليو 2026 إلى أن الآلية الكامنة تقوم على Spark، وهي شبكة Bitcoin من الطبقة الثانية مدمجة عبر Breez SDK، وعندها تسوّى تحويلة بين مستخدمي Radar من Spark إلى Spark في أقل من ثانية. والروايتان لا تتنافيان، ما دامت وثائق Breez تصف SDK يدعم Spark وLightning معا، بما في ذلك عناوين Lightning وفواتير bolt11. ولغياب تأكيد علني من الشركة نفسها، نتمسك بما يمكن التحقق منه على موقعها: مدفوعات Bitcoin غير وصائية يمكن بلوغها عبر شبكة Lightning.&lt;/p&gt;
&lt;p&gt;الخيار الأبرز يقع في مكان آخر. Radar ليس شبكة منفصلة: تتصل به بـ &lt;strong&gt;حساب Signal الموجود لديك&lt;/strong&gt;، وتنتقل معك جهات الاتصال والمحادثات والمجموعات واسم المستخدم. هذه ميزة Radar التنافسية، وهي في الوقت نفسه سؤاله المفتوح الأساسي.&lt;/p&gt;
&lt;p&gt;فهذه القابلية للتشغيل البيني تعني أن Radar يرث نموذج Signal كاملا: يظل رقم الهاتف هو المعرّف، ورمز PIN الخاص بـ Signal يتحكم باسترجاع الحساب ومن ثم، افتراضيا، بالوصول إلى مفاتيح المحفظة التي يشفرها Radar داخل حساب Signal، والبنية التحتية المستعملة هي بنية Signal Foundation، تحت الولاية القضائية الأمريكية.&lt;/p&gt;
&lt;p&gt;ثم يجب طرح سؤال استمرارية هذا التركيب، دون تأكيده كواقعة. رفض Signal تاريخيا أن يستعمل عملاء أطراف ثالثة خوادمه: عام 2016 هُجر مشروع LibreSignal بعد أن أعلن موكسي مارلينسبايك أنه لا يريد أن تستعمل نسخة متفرعة اسم Signal ولا خوادمه، واستبعد فضلا عن ذلك أي اتحاد مستقبلي. وتحتفظ المؤسسة بالقدرة التقنية على حجب عميل طرف ثالث عبر توقيعه. ولم تفعل ذلك حتى اليوم، ويستعمل Molly الشبكة منذ سنوات دون حوادث، وهي سابقة يستند إليها فريق Radar صراحة. ويدفع Radar فضلا عن ذلك مساهمة شهرية لـ Signal Foundation ويعتزم زيادتها مع نموه. فلا شيء يشير إذن إلى أن Radar سيُحجب. لكن منتجا يتوقف وصوله إلى الشبكة على تسامح مستمر من طرف ثالث يحمل خطرا بنيويا لا يحمله SimpleX ولا Briar، ويستحق المستخدم أن يعرف ذلك قبل أن يضع فيه أموالا.&lt;/p&gt;
&lt;h3 id=&#34;zerion&#34;&gt;Zerion&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://zerion.chat&#34;&gt;Zerion&lt;/a&gt; مشتق من Briar، مبني على بروتوكول النقل Bramble، منشور تحت GPL v3، ويوضح المشروع بجلاء أنه ليس تابعا لمشروع Briar ولا معتمدا منه. وهو موجود على أندرويد فقط.&lt;/p&gt;
&lt;p&gt;ويجب إنصافه، لأنه يحسن عدة أمور إحسانا لافتا. تمر كل حركة البيانات عبر Tor، بلا استثناء: يبني جهازك دارة من ثلاث قفزات، ويبني جهاز مراسلك دارة أخرى، ويلتقي الاثنان عند مرحّل لقاء، أي ست قفزات إجمالا وبلا أي كشف لعنوان IP. وكل رسالة محمية بتبادل مفاتيح ما بعد كمي قائم على ML-KEM-768. وأضافت النسخة 3.0 شبكة متشابكة دون اتصال عبر Bluetooth ترحّل الرسائل الفردية والجماعية عبر الهواتف المجاورة، ولا ينقل كل مرحّل سوى مادة مشفرة، إضافة إلى نقل I2P اختياري. ووضع مقوّى يرفض الإقلاع على جهاز مخترق، أو تحت منقّح، أو مع أطر اعتراض. ومنذ النسخة 3.0.4، يمكن لخزنة مشفرة أن تحوي محافظ Bitcoin وMonero غير وصائية، تولد مفاتيحها على الجهاز، وتحمى بكلمة سر خاصة بها، مع بناءات قابلة لإعادة الإنتاج من مصادر مجمدة وبصمات منشورة.&lt;/p&gt;
&lt;p&gt;الحد بنيوي والمشروع لا يخفيه: تنص وثائقه بالحرف على أن الرسالة لا تسلَّم إلا حين يكون الجهازان متصلين بالإنترنت وبـ Tor، وأن لا خادم يحفظها في الأثناء لفترات انقطاع طويلة. بعبارة أخرى، لا وجود لما يعادل Briar Mailbox. هذه هي النقطة التقنية الحاسمة، وهي ما يفصل نموذج الند للند عن نموذج &lt;strong&gt;store and forward&lt;/strong&gt; الذي يحفظ فيه مرحّل أعمى الرسالة المشفرة حتى يأتي المرسل إليه لأخذها. وبالنسبة إلى مراسلة عادية بين شخصين غير متصلين في الوقت نفسه، الفرق ليس نظريا، بل هو ما يقرر الاستعمال.&lt;/p&gt;
&lt;p&gt;ويبقى سؤال ثان مفتوحا، ونصوغه سؤالا لأننا لم نجد أي قياس علني: ما جودة المكالمات الصوتية والمرئية بين الأنداد فعليا على بنية من ست قفزات Tor؟ الخيارات التقنية المعلنة جادة، Opus وH.264 وتشفير AES-256-GCM وأطر محشوة، والمكالمات معطلة افتراضيا. لكن Tor لم يصمم للكمون المنخفض، ولغياب قياسات منشورة لا تستطيع الشركة ولا نستطيع نحن التأكيد أن التجربة تضاهي مكالمة تقليدية.&lt;/p&gt;
&lt;p&gt;وأخيرا، لم نجد تدقيقا مستقلا منشورا لـ Zerion.&lt;/p&gt;
&lt;p&gt;بالمقارنة، ترسم المقاربات الثلاث ثلاث مفاضلات واضحة. Radar يختار الانتشار الفوري بثمن الاعتماد على طرف ثالث والإبقاء على رقم الهاتف. وZerion يختار أقصى مقاومة شبكية بثمن قابلية التسليم والتوفر على iPhone. وArpokrat يختار النموذج غير المتزامن والتوزيع بين الولايات القضائية بثمن سجل وتدقيق لم يوجدا بعد. ولا واحدة من هذه المفاضلات الثلاث عبثية، ولا واحدة منها مجانية.&lt;/p&gt;
&lt;h2 id=&#34;tableau&#34;&gt;جدول تجميعي&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;التطبيق&lt;/th&gt;
					&lt;th&gt;المعرّف المطلوب&lt;/th&gt;
					&lt;th&gt;الولاية القضائية والاستضافة&lt;/th&gt;
					&lt;th&gt;البيانات الوصفية على الخادم&lt;/th&gt;
					&lt;th&gt;تدقيق خارجي منشور&lt;/th&gt;
					&lt;th&gt;التسليم دون اتصال&lt;/th&gt;
					&lt;th&gt;الشيفرة&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;WhatsApp&lt;/td&gt;
					&lt;td&gt;رقم هاتف&lt;/td&gt;
					&lt;td&gt;الولايات المتحدة (Meta)، CLOUD Act&lt;/td&gt;
					&lt;td&gt;واسعة، رسم جهات الاتصال قابل للتسليم بأمر قضائي&lt;/td&gt;
					&lt;td&gt;لا للخدمة&lt;/td&gt;
					&lt;td&gt;نعم&lt;/td&gt;
					&lt;td&gt;عميل مغلق&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Telegram&lt;/td&gt;
					&lt;td&gt;رقم هاتف&lt;/td&gt;
					&lt;td&gt;جزر فيرجن البريطانية، الإدارة من دبي&lt;/td&gt;
					&lt;td&gt;واسعة، المحادثات السحابية مقروءة من الشركة&lt;/td&gt;
					&lt;td&gt;لا&lt;/td&gt;
					&lt;td&gt;نعم&lt;/td&gt;
					&lt;td&gt;عميل مفتوح، خادم مغلق&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Signal&lt;/td&gt;
					&lt;td&gt;رقم هاتف&lt;/td&gt;
					&lt;td&gt;الولايات المتحدة، CLOUD Act&lt;/td&gt;
					&lt;td&gt;ختمان زمنيان، سجل قضائي علني&lt;/td&gt;
					&lt;td&gt;البروتوكول حُلل صوريا&lt;/td&gt;
					&lt;td&gt;نعم&lt;/td&gt;
					&lt;td&gt;مفتوح&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Molly&lt;/td&gt;
					&lt;td&gt;رقم (حساب Signal)&lt;/td&gt;
					&lt;td&gt;خوادم Signal، الولايات المتحدة&lt;/td&gt;
					&lt;td&gt;مطابقة لـ Signal&lt;/td&gt;
					&lt;td&gt;موروث من Signal&lt;/td&gt;
					&lt;td&gt;نعم&lt;/td&gt;
					&lt;td&gt;مفتوح&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Session&lt;/td&gt;
					&lt;td&gt;لا شيء، معرّف عشوائي&lt;/td&gt;
					&lt;td&gt;سويسرا، شبكة عقد لامركزية&lt;/td&gt;
					&lt;td&gt;ضئيلة، بلا سرية أمامية حتى اليوم&lt;/td&gt;
					&lt;td&gt;نعم، Quarkslab&lt;/td&gt;
					&lt;td&gt;نعم&lt;/td&gt;
					&lt;td&gt;مفتوح&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Threema&lt;/td&gt;
					&lt;td&gt;لا شيء، Threema ID&lt;/td&gt;
					&lt;td&gt;سويسرا، خوادم في زيورخ&lt;/td&gt;
					&lt;td&gt;ضئيلة&lt;/td&gt;
					&lt;td&gt;نعم، Cure53 وETH زيورخ&lt;/td&gt;
					&lt;td&gt;نعم&lt;/td&gt;
					&lt;td&gt;مفتوح، مدفوع&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Wire&lt;/td&gt;
					&lt;td&gt;بريد أو رقم&lt;/td&gt;
					&lt;td&gt;سويسرا وألمانيا، كيان أمريكي في ديلاوير&lt;/td&gt;
					&lt;td&gt;تحفظ مكشوفة&lt;/td&gt;
					&lt;td&gt;نعم، Kudelski وX41&lt;/td&gt;
					&lt;td&gt;نعم&lt;/td&gt;
					&lt;td&gt;مفتوح&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Element / Matrix&lt;/td&gt;
					&lt;td&gt;بحسب الخادم، غالبا بريد&lt;/td&gt;
					&lt;td&gt;ولاية مستضيفك&lt;/td&gt;
					&lt;td&gt;مرئية للخادم، حالة الغرف مكشوفة&lt;/td&gt;
					&lt;td&gt;تدقيقات منشورة على البروتوكول&lt;/td&gt;
					&lt;td&gt;نعم&lt;/td&gt;
					&lt;td&gt;مفتوح&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SimpleX Chat&lt;/td&gt;
					&lt;td&gt;لا شيء، بلا معرّف&lt;/td&gt;
					&lt;td&gt;المملكة المتحدة، مرحّلات افتراضية لدى Linode وAkamai&lt;/td&gt;
					&lt;td&gt;لا ربط ممكن عبر مرحّل واحد&lt;/td&gt;
					&lt;td&gt;نعم، تدقيقان من Trail of Bits&lt;/td&gt;
					&lt;td&gt;نعم&lt;/td&gt;
					&lt;td&gt;مفتوح&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Arpokrat Messenger&lt;/td&gt;
					&lt;td&gt;لا شيء، بلا معرّف&lt;/td&gt;
					&lt;td&gt;سويسرا (زوغ)، مرحّلات في خمس ولايات غير أمريكية&lt;/td&gt;
					&lt;td&gt;مرحّلات عمياء، ذاكرة حية فقط&lt;/td&gt;
					&lt;td&gt;لا حتى اليوم&lt;/td&gt;
					&lt;td&gt;نعم&lt;/td&gt;
					&lt;td&gt;مفتوح، AGPLv3&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Briar&lt;/td&gt;
					&lt;td&gt;لا شيء، بلا معرّف&lt;/td&gt;
					&lt;td&gt;لا شيء، بلا خادم&lt;/td&gt;
					&lt;td&gt;لا شيء، لا شيء يصادر&lt;/td&gt;
					&lt;td&gt;نعم، Cure53 عام 2017&lt;/td&gt;
					&lt;td&gt;عبر Briar Mailbox&lt;/td&gt;
					&lt;td&gt;مفتوح&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Cwtch&lt;/td&gt;
					&lt;td&gt;لا شيء، بلا معرّف&lt;/td&gt;
					&lt;td&gt;كندا للجمعية، خوادم غير موثوقة بحكم التصميم&lt;/td&gt;
					&lt;td&gt;مقاومة البيانات الوصفية الجماعية&lt;/td&gt;
					&lt;td&gt;غير محدد&lt;/td&gt;
					&lt;td&gt;جزئي&lt;/td&gt;
					&lt;td&gt;مفتوح&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Radar&lt;/td&gt;
					&lt;td&gt;رقم (حساب Signal)&lt;/td&gt;
					&lt;td&gt;خوادم Signal، الولايات المتحدة&lt;/td&gt;
					&lt;td&gt;مطابقة لـ Signal&lt;/td&gt;
					&lt;td&gt;غير محدد&lt;/td&gt;
					&lt;td&gt;نعم&lt;/td&gt;
					&lt;td&gt;مفتوح&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Zerion&lt;/td&gt;
					&lt;td&gt;لا شيء، بلا معرّف&lt;/td&gt;
					&lt;td&gt;لا شيء، بلا خادم&lt;/td&gt;
					&lt;td&gt;لا شيء، كل شيء يمر عبر Tor&lt;/td&gt;
					&lt;td&gt;غير محدد&lt;/td&gt;
					&lt;td&gt;لا، يجب أن يكون الجهازان متصلين&lt;/td&gt;
					&lt;td&gt;مفتوح، GPL v3&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id=&#34;profils&#34;&gt;أي تطبيق لأي نمط&lt;/h2&gt;
&lt;p&gt;لا يوجد فائز، بل توجد حالات.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;للعائلة والمقربين.&lt;/strong&gt; Signal، بلا تردد. إنه الخيار الوحيد الذي يجمع حماية جادة وفرصة حقيقية في أن يثبته محدثوك. وإن كان رقم الهاتف يزعجك، فعّل اسم مستخدم كي لا تعطيه. وإن رفض المقربون منك التحرك رفضا قاطعا، فعّل على الأقل النسخ الاحتياطية المشفرة من طرف إلى طرف على WhatsApp: ليست الحماية نفسها، لكنها تقدم حقيقي ومجاني.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;لصحفي لديه مصادر.&lt;/strong&gt; المشكلة ليست المحتوى بل الصلة. البنية بلا معرّف هي هنا الجواب المتسق الوحيد: SimpleX Chat أو Arpokrat Messenger، مع تفعيل Tor وملف مختلف لكل مصدر. وإذا كان مصدرك يستعمل Signal أصلا ويرفض تثبيت شيء آخر، فاستعمل Signal بدل لا شيء، برقم مخصص لا يعرّف بك، وMolly على أندرويد لحماية الجهاز نفسه عند المصادرة.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;لمدير أو مستشار قانوني.&lt;/strong&gt; المعيار المهيمن هو الولاية القضائية لا إخفاء الهوية. Threema لمكتب أو بنية صغيرة، بفوترة واضحة وخوادم سويسرية. وElement مستضاف ذاتيا لمنظمة لديها فريق تقني وتريد السيادة على بنيتها التحتية، مع تذكر أن مدير الخادم يرى البيانات الوصفية. وWire لمنظمة تريد منتجا تجاريا للتعاون، بعد فحص هيكل ملكيتها.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;لمنطقة انقطاع إنترنت أو رقابة.&lt;/strong&gt; Briar، لأن الوضع المتشابك عبر Bluetooth وWi-Fi يعمل بلا أي بنية تحتية، وZerion للأسباب نفسها مع شبكة متشابكة دون اتصال أحدث. هذان هما الجوابان الحقيقيان الوحيدان حين تكون الشبكة نفسها هي الخصم. وخطط لـ Briar Mailbox إذا كان على مراسلتك أن تنجو من فترات انقطاع طويلة.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;لمن يتعامل مع العملات المعماة يوميا.&lt;/strong&gt; هذا هو النمط الوحيد الذي يغير فيه تقارب 2026 شيئا. Radar إذا كان استعمالك Bitcoin وكانت شبكتك على Signal أصلا، مع قبول الاعتماد على بنية Signal التحتية ورقم الهاتف. وZerion إذا أردت Bitcoin وMonero بأقصى مقاومة شبكية وكان مراسلوك على أندرويد ومتصلين غالبا. وArpokrat Messenger إذا أردت عدة سلاسل، وتوفرا غير متزامن، وإمكان مقارنة مزودي المبادلة بحسب اشتراطهم KYC.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;لمن يريد الأقصى بلا تنازل في الاستعمال.&lt;/strong&gt; هذه الفئة غير موجودة، وهذا هو الاستنتاج الصادق لهذه المقارنة. الأقصى النظري هو Briar أو Zerion، وثمنه قابلية التسليم والبطارية وغياب iPhone. وأفضل مفاضلة اليوم، إذا كان مراسلوك على أندرويد، هي بنية بلا معرّف في وضع store and forward، أي SimpleX Chat أو Arpokrat Messenger، مع تفعيل Tor. وإذا وجب أن تضم مستخدمي iPhone، فإن SimpleX Chat هو اليوم الوحيد في هذه العائلة الذي يغطي المنصتين. وArpokrat Messenger، المتاح على أندرويد، قيد التطوير لـ iOS ولمنصات سطح المكتب، بلا تاريخ توفر معلن.&lt;/p&gt;
&lt;h2 id=&#34;choix-arpokrat&#34;&gt;ما اخترناه في Arpokrat ولماذا&lt;/h2&gt;
&lt;p&gt;هذا القسم ليس حجاجا تسويقيا، بل شرح لمفاضلات، بما فيها تلك التي لم نقم بها.&lt;/p&gt;
&lt;p&gt;انطلقنا من SimpleX بدل كتابة بروتوكول. والسبب بسيط: بروتوكول المراسلة الآمنة لا قيمة له إلا حين يُفحص، وبروتوكول جديد لا يملك بحكم التعريف أي فحص خلفه. ولدى SimpleX مواصفة علنية وشيفرة علنية وتدقيقان من Trail of Bits. وابتكار تعميتنا الخاصة كان ليتيح لنا صفحة تسويق أفضل وتطبيق مراسلة أسوأ.&lt;/p&gt;
&lt;p&gt;اخترنا نموذج store and forward بدل الند للند. وهذه مفاضلة صريحة ضد الأقصى النظري. فمرحّل أعمى يحفظ رسالة مشفرة حتى استلامها هو قطعة بنية تحتية إضافية، أي سطح إضافي. وفي المقابل، تنطلق الرسالة حين تكتبها وتصل حين يتصل مراسلك، وهذا شرط المراسلة الطبيعية. ومعيار الجانب العملي، الذي دافعنا عنه في مطلع هذا المقال، ليس زخرفا لغويا: طبقناه على أنفسنا.&lt;/p&gt;
&lt;p&gt;وزعنا المرحّلات على خمس ولايات قضائية خارج الولايات المتحدة واستبعدنا المشغّلين الأمريكيين فائقي النطاق، لا تمظهرا بل لأن قانون CLOUD Act يعمل بإلزام مزود أمريكي بشأن البيانات التي يتحكم بها. فمرحّل أعمى لا يحفظ شيئا على القرص ليس لديه ما يسلمه إلا القليل؛ ومرحّل أعمى لا يبلغه أي أمر أمريكي لديه أقل من ذلك. والتدبيران يتراكمان، ولا يغني أحدهما عن الآخر.&lt;/p&gt;
&lt;p&gt;دمجنا محفظة ومُجمّع مبادلات لأن الشخص نفسه الذي يرفض أن يعرف وسيط محدثيه يرفض عادة أن يعرف وسيط معاملاته. وتقييم مزودي المبادلة من A إلى D بحسب اشتراطهم التحقق من الهوية ينبع من المنطق نفسه: نحن لا نقرر عن المستخدم أي مستوى من السرية يريد أن يدفع ثمنه، بل نعطيه المعلومة ليفاضل بنفسه.&lt;/p&gt;
&lt;p&gt;وما لم نفعله بعد يستحق أخيرا أن يقال في القسم نفسه. ليس لدينا تدقيق مستقل منشور باسمنا. وليس لدينا سجل طلبات قضائية منشورة، بل warrant canary فقط. ولسنا على iOS بعد. هذه الثغرات الثلاث حقيقية، وهي موثقة في بطاقتنا أعلاه، ولا تسد أي منها ببيان صحفي.&lt;/p&gt;
&lt;h2 id=&#34;conclusion&#34;&gt;خاتمة&lt;/h2&gt;
&lt;p&gt;السؤال الصحيح ليس «ما أفضل تطبيق مراسلة». لا جواب له، لأنه سؤال سيئ الطرح. السؤال الصحيح هو: ممن تحمي نفسك؟&lt;/p&gt;
&lt;p&gt;في مواجهة معلن يريد رسم ملف اهتماماتك، تفي جميع تطبيقات هذه المقارنة تقريبا بالغرض. وفي مواجهة شريك عنيف لديه وصول إلى هاتفك، المسألة هي القفل المحلي ومحو الذاكرة، وMolly يجيب أفضل من Threema. وفي مواجهة طلب قضائي في بلدك، المسألة هي الولاية القضائية وما تحتفظ به الخدمة. وفي مواجهة خصم يسعى إلى إثبات أنك تحدثت إلى أحد ما، الجواب الوحيد هو بنية لا تنشئ هذه المعلومة أصلا. وفي مواجهة خصم قادر على قطع الشبكة، الجواب الوحيد هو ألا تعتمد عليها.&lt;/p&gt;
&lt;p&gt;لا تطبيق يجيب عن كل هذه التهديدات دفعة واحدة، والتطبيقات التي تدعي ذلك تستحق ريبتك أولا. ما أثبته عام 2026 هو أن التشفير صار الجزء السهل. أما ما يبقى صعبا فهو البيانات الوصفية والولاية القضائية وقدرة مشروع على الاستمرار بعد عامين. Session كان على بعد أسابيع من الاختفاء، وBriar قلص طموحاته، وهذان الحدثان يقولان عن الحالة الحقيقية للقطاع أكثر مما تقوله أي مقارنة بين أوليات تعموية.&lt;/p&gt;
&lt;p&gt;اختر إذن بحسب خصمك، لا بحسب ترتيب. وتذكر أن أفضل أداة في العالم لا تساوي شيئا إذا انتهت المحادثة في مكان آخر لأن محدثك لم يشأ تثبيتها.&lt;/p&gt;
&lt;h2 id=&#34;sources&#34;&gt;المصادر&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://signal.org/bigbrother/district-of-columbia/&#34;&gt;Signal, Government Requests, District of Columbia&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.justsecurity.org/10311/michael-hayden-kill-people-based-metadata/&#34;&gt;Just Security, Michael Hayden, We Kill People Based on Metadata&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.congress.gov/crs-product/R45173&#34;&gt;Congressional Research Service, Cross-Border Data Sharing Under the CLOUD Act&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cyberinsider.com/session-avoids-shutdown-as-community-donations-save-the-project/&#34;&gt;CyberInsider, Session avoids shutdown as community donations save the project&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://briarproject.org/news/2026-maintenance-mode/&#34;&gt;Briar, Briar is in maintenance mode&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://simplex.chat/blog/20241014-simplex-network-v6-1-security-review-better-calls-user-experience.html&#34;&gt;SimpleX, Cryptographic design review by Trail of Bits&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://simplex.chat/blog/20221108-simplex-chat-v4.2-security-audit-new-website.html&#34;&gt;SimpleX, Security assessment by Trail of Bits&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://getsession.org/blog/session-code-audit&#34;&gt;Session, Code audit published by Quarkslab&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.privacyguides.org/news/2025/12/03/session-messenger-adds-pfs-pqe-and-other-improvements/&#34;&gt;Privacy Guides, Session messenger adds PFS, PQE and other improvements&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://inf.ethz.ch/news-and-events/spotlights/infk-news-channel/2023/01/threema.html&#34;&gt;ETH Zurich, Vulnerabilities in secure messenger Threema discovered&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.usenix.org/system/files/usenixsecurity23-paterson.pdf&#34;&gt;USENIX Security 2023, Three Lessons From Threema&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://briarproject.org/raw/BRP-01-report.pdf&#34;&gt;Cure53, Pentest Report Briar Project App and Protocol&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://wire.com/en/blog/independent-security-audit-2017/&#34;&gt;Wire, Independent security audit of the protocol implementation&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://element.io/blog/hiding-room-metadata-from-servers/&#34;&gt;Element, Hiding room metadata from servers&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://therecord.media/telegram-shares-ip-addresses-enforcement&#34;&gt;The Record, Telegram says it will share phone numbers and IP addresses with authorities&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://freedom.press/digisec/blog/telegrams-compliance-with-data-requests-skyrockets/&#34;&gt;Freedom of the Press Foundation, Telegram&amp;rsquo;s compliance with data requests skyrockets&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.justsecurity.org/79549/we-now-know-what-information-the-fbi-can-obtain-from-encrypted-messaging-apps/&#34;&gt;Just Security, We Now Know What Information the FBI Can Obtain from Encrypted Messaging Apps&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cryptobriefing.com/radar-chat-signal-fork-bitcoin-lightning/&#34;&gt;Crypto Briefing, Radar Chat launches as Signal fork with built-in self-custodial Bitcoin Lightning payments&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://sdk-doc-spark.breez.technology/&#34;&gt;Breez, SDK Spark, documentation&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://lwn.net/Articles/687294/&#34;&gt;LWN, The perils of federated protocols&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://zerion.chat/faq.html&#34;&gt;Zerion, User Guide and FAQ&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>نهاية الخصوصية؟ الأبواب الخلفية، قانون السلامة على الإنترنت واستجابة الأنظمة البيئية السيادية</title>
      <link>https://arpokrat.com/ar/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ar/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;أصبحت لندن بؤرة معركة عالمية من أجل مستقبل الخصوصية الرقمية. مع اعتماد &lt;em&gt;قانون السلامة على الإنترنت&lt;/em&gt; (OSA) لعام 2023 والمقترحات الأخيرة لمراجعة &lt;em&gt;قانون سلطات التحقيق&lt;/em&gt; (IPA) — الذي يطلق عليه منتقدوه &amp;ldquo;ميثاق الجواسيس&amp;rdquo; —، تمنح الحكومة البريطانية لنفسها الحق في فرض التزامات المراقبة في صميم الاتصالات الخاصة. نقطة الانهيار هي السلطة الممنوحة للهيئة التنظيمية OFCOM لمطالبة المنصات بنشر &amp;ldquo;تكنولوجيا معتمدة&amp;rdquo; للكشف عن محتوى الاعتداء الجنسي على الأطفال (CSEA) أو الإرهاب، بما في ذلك داخل &lt;a href=&#34;https://arpokrat.com/ar/messenger&#34;&gt;الاتصالات المشفرة من طرف إلى طرف&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;بالنسبة للمنصات الرقمية الكبيرة، فإن رسالة وستمنستر لا لبس فيها: إما أن توفر وصولاً حكومياً إلى بنيتها التحتية، أو ستواجه غرامات تصل إلى 10٪ من إيراداتها العالمية. كانت الاستجابة فورية: هددت خدمات مثل Signal و WhatsApp علنًا بالانسحاب من السوق البريطانية، رافضة المساس بأمن مستخدميها لإرضاء ولاية قضائية واحدة. يصعب دحض الحجة التقنية: لا يوجد مفتاح رئيسي مخصص فقط للجهات الفاعلة المشروعة. إن الباب المفتوح أمام تطبيق القانون هو، بحكم التصميم، باب مفتوح لمجرمي الإنترنت وأجهزة الاستخبارات الأجنبية.&lt;/p&gt;
&lt;h2 id=&#34;نموذج-الأعمال-للمنصات-الكبيرة-عقبة-هيكلية-أمام-المعرفة-الصفرية&#34;&gt;نموذج الأعمال للمنصات الكبيرة: عقبة هيكلية أمام المعرفة الصفرية&lt;/h2&gt;
&lt;p&gt;لا تُفسَّر مقاومة المنصات الكبيرة لتبني تشفير المعرفة الصفرية (Zero-Knowledge) بالعجز التقني، بل بعدم التوافق الاقتصادي الأساسي. تعتمد شركات مثل Alphabet و Meta على نماذج تحقيق الدخل القائمة على الجمع المنهجي للبيانات السلوكية. يُعترف بهذا النموذج ضمناً من قبل قانون الأسواق الرقمية (DMA) التابع للاتحاد الأوروبي، والذي يصنف &amp;ldquo;حراس البوابة&amp;rdquo; (gatekeepers) هؤلاء ككيانات يتغذى موقعها المهيمن على وجه التحديد من خلال تراكم البيانات على نطاق لا مثيل له. بالنسبة لهؤلاء الفاعلين، فإن تبني بنية المعرفة الصفرية سيعني حرمان أنظمتهم الإعلانية من التحديد المستمر للمستخدمين الذي يشكل وقودها. لذلك فهو ليس خياراً تقنياً، بل هو مقايضة بين خصوصية المستخدم وقابلية استمرار نموذج أعمالهم.&lt;/p&gt;
&lt;h2 id=&#34;الخطر-الاستراتيجي-تهديد-احصد-الآن-وفك-التشفير-لاحقا&#34;&gt;الخطر الاستراتيجي: تهديد &amp;ldquo;احصد الآن، وفك التشفير لاحقاً&amp;rdquo;&lt;/h2&gt;
&lt;p&gt;بعيداً عن الجدل حول الخصوصية، يثير إضعاف التشفير مسألة أمن قومي ذات نطاق مختلف تماماً. الاستراتيجية المعروفة باسم &lt;a href=&#34;https://arpokrat.com/ar/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt; تتضمن قيام الخصوم من الدول باعتراض وتخزين كميات هائلة من الاتصالات المشفرة اليوم، تحسباً لقدرات فك التشفير الكمي المستقبلية. من خلال إضعاف معايير التشفير الحالية، يسهل الإطار التشريعي البريطاني موضوعياً هذا النوع من العمليات ضد الاتصالات الحكومية أو الدبلوماسية أو الصناعية.&lt;/p&gt;
&lt;p&gt;بالتحديد في هذا السياق من العجز في الثقة، تكتسب أنظمة بيئية مثل Arpokrat أهمية تشغيلية. من خلال العمل في ظل نظام القانون الفيدرالي السويسري لحماية البيانات (FADP)، مع بنية لا تجمع أي معرفات مدنية، تقدم Arpokrat قطيعة تقنية مع البنى التحتية الخاضعة للولاية القضائية البريطانية — مما يضمن بقاء النظام منيعاً أمام الأوامر التي ينص عليها قانون OSA.&lt;/p&gt;
&lt;h2 id=&#34;تضارب-المعايير-osa-و-ipa-ضد-القانون-الأوروبي&#34;&gt;تضارب المعايير: OSA و IPA ضد القانون الأوروبي&lt;/h2&gt;
&lt;p&gt;يكشف التحليل القانوني للامتيازات الحكومية البريطانية الجديدة عن اصطدام مباشر بأسس القانون الأوروبي المتعلق بحماية البيانات وسرية الاتصالات.&lt;/p&gt;
&lt;h3 id=&#34;osa-ضد-حظر-المراقبة-المعممة&#34;&gt;OSA ضد حظر المراقبة المعممة&lt;/h3&gt;
&lt;p&gt;تُدخل المادة 121 من قانون OSA إمكانية قيام OFCOM بإصدار أوامر تجبر المنصات على تنفيذ مسح من جانب العميل (&lt;em&gt;client-side scanning&lt;/em&gt;). يتعارض هذا الإجراء بشكل مباشر مع المبدأ المستمد من القانون الأوروبي والمدرج في اجتهادات محكمة العدل التابعة للاتحاد الأوروبي (CJEU)، والذي يحظر التزامات المراقبة العامة. من خلال فرض &amp;ldquo;ضعف حسب التصميم&amp;rdquo;، فإنه يضع الشركات أيضاً في وضع المأزق المزدوج: من خلال إضعاف أمنها للامتثال لولاية حكومية، فإنها تفشل في التزامها بضمان مستوى من الأمان المناسب للمعالجة، كما هو مكرس في المادة 32 من اللائحة العامة لحماية البيانات (GDPR).&lt;/p&gt;
&lt;h3 id=&#34;توجيه-الخصوصية-الإلكترونية-eprivacy-وسرية-الاتصالات&#34;&gt;توجيه الخصوصية الإلكترونية (ePrivacy) وسرية الاتصالات&lt;/h3&gt;
&lt;p&gt;يتعارض مسح الرسائل الخاصة بشكل مباشر مع المادة 5، الفقرة 1، من التوجيه 2002/58/EC (&lt;em&gt;ePrivacy&lt;/em&gt;)، الذي يلزم الدول الأعضاء بضمان سرية الاتصالات الإلكترونية ويحظر أي شكل من أشكال الاعتراض أو المراقبة دون الموافقة الصريحة من المستخدمين المعنيين.&lt;/p&gt;
&lt;h3 id=&#34;إشعارات-القدرة-التقنية-tcn-ومنع-التحديثات-الأمنية&#34;&gt;إشعارات القدرة التقنية (TCN) ومنع التحديثات الأمنية&lt;/h3&gt;
&lt;p&gt;في ظل نظام IPA 2016، تعتزم الحكومة البريطانية الآن استخدام إشعارات القدرة التقنية (&lt;em&gt;Technical Capability Notices&lt;/em&gt; - TCN) لمعارضة التحديثات الأمنية قبل نشرها. تخلق هذه الآلية صراعاً مستعصياً مع الالتزام الذي فرضته المادة 32 من اللائحة العامة لحماية البيانات (GDPR) لضمان الأمان المستمر لأنظمة المعالجة — وهو التزام يتطلب على وجه التحديد القدرة على تطبيق التصحيحات دون تأخير أو تدخل خارجي.&lt;/p&gt;
&lt;h2 id=&#34;مخاطر-الامتثال-للشركات-العاملة-في-أوروبا&#34;&gt;مخاطر الامتثال للشركات العاملة في أوروبا&lt;/h2&gt;
&lt;p&gt;تهدف مراجعات قانون IPA إلى إجبار الشركات على إخطار الحكومة البريطانية بأي تعديل تقني يؤثر على الأمن، قبل تنفيذه، مما يمنحها حق النقض على تطوير المنتجات. هذا التدخل يخلق انعدام أمن قانوني كبير للموردين العاملين في السوق الأوروبية: مدى ملاءمة بريطانيا للقانون الأوروبي — وهي هشة بالفعل — يمكن أن تكون موضع تساؤل إذا لم تعد المملكة المتحدة تضمن حماية تعادل بشكل جوهري تلك التي توفرها اللائحة العامة لحماية البيانات. وبالتالي، فإن عمليات نقل البيانات إلى المملكة المتحدة في ظل هذا الإطار الجديد من شأنها أن تعرض الشركات لعقوبات بموجب اللائحة العامة لحماية البيانات (GDPR).&lt;/p&gt;
&lt;h2 id=&#34;الدفاع-من-خلال-الاستحالة-التقنية-مبدأ-المعرفة-الصفرية-كدرع-قانوني&#34;&gt;الدفاع من خلال الاستحالة التقنية: مبدأ المعرفة الصفرية كدرع قانوني&lt;/h2&gt;
&lt;p&gt;أرسى الفقه القانوني الدولي، الذي تم تعزيزه بأحكام &lt;em&gt;Schrems I&lt;/em&gt; و &lt;em&gt;Schrems II&lt;/em&gt; الصادرة عن محكمة العدل التابعة للاتحاد الأوروبي، مبدأً حاسماً: الضمانة القوية الوحيدة ضد المراقبة غير المتناسبة هي الاستحالة التقنية للوصول إليها. تطبق هياكل المعرفة الصفرية (Zero-Knowledge) هذا المبدأ في ثلاث طبقات من الحماية:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;انعدام الوصاية:&lt;/strong&gt; نظراً لأن المنصة لا تحتفظ بمفاتيح فك التشفير، فإن أي أمر بمسح الرسائل يكون غير قابل للتنفيذ تقنياً؛&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;سيادة نظام التشغيل:&lt;/strong&gt; التحكم في &lt;a href=&#34;https://arpokrat.com/ar/os&#34;&gt;ArpokratOS&lt;/a&gt; يزيل القياس عن بعد الذي يغذي جمع المعلومات الاستخبارية على مستوى الجهاز؛&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;الارتساء القضائي السويسري:&lt;/strong&gt; من خلال استضافة بنيتها التحتية في سويسرا، تعمل Arpokrat في ظل نظام قانوني يتطلب طلبات فردية ومسببة للمساعدة القانونية المتبادلة، مما يحيد التنفيذ الآلي لعمليات المسح الجماعي التي ينص عليها قانون OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;خاتمة&#34;&gt;خاتمة&lt;/h2&gt;
&lt;p&gt;لا تشكل أحكام قانون OSA ومراجعات قانون IPA تهديداً لخصوصية الأفراد فحسب: بل تمثل خرقاً لليقين القانوني لجميع البيانات الأوروبية التي تمر عبر بنى تحتية خاضعة للولاية القضائية البريطانية. من خلال إضفاء الشرعية على إضعاف التشفير باسم السلامة العامة، تعرض لندن، من المفارقات، حلفاءها وشركاءها التجاريين لمخاطر التجسس الصناعي والحكومي التي تم تصميم هياكل المعرفة الصفرية خصيصاً لمنعها.&lt;/p&gt;
&lt;p&gt;تتطلب سلامة الاتصالات المهنية والمؤسسية الآن استجابة هيكلية: الهجرة نحو أنظمة بيئية لامركزية تضمن السيادة الرقمية، من مستوى الكود حتى الارتساء القضائي.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>كلمة المرور والإنتروبيا: العلم وراء أمانك</title>
      <link>https://arpokrat.com/ar/blog/password-entropy-shannon-security/</link>
      <pubDate>Wed, 03 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ar/blog/password-entropy-shannon-security/</guid>
      <description>&lt;p&gt;« يجب أن تحتوي كلمة المرور الخاصة بك على 8 أحرف، حرف كبير، حرف صغير، رقم، ورمز خاص. »&lt;/p&gt;
&lt;p&gt;جميعنا نعرف هذه القاعدة. ومع ذلك، في مجال الأمن السيبراني، يُطلق على هذا اسم &amp;ldquo;مسرح الأمن&amp;rdquo;. كلمة مرور مثل &lt;code&gt;P@ssw0rd1!&lt;/code&gt; تحترم كل هذه القواعد. لكنها مجرد كلمة شائعة مع استبدالات متوقعة، وهذا بالضبط ما تجربه أدوات الاختراق أولًا.&lt;/p&gt;
&lt;p&gt;الأمان الحقيقي لا يعتمد على قواعد بصرية تعسفية، بل على حقيقة رياضية لا ترحم: &lt;strong&gt;الإنتروبيا&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;الإنتروبيا-وفقا-لكلود-شانون&#34;&gt;الإنتروبيا وفقاً لكلود شانون&lt;/h2&gt;
&lt;p&gt;لفهم قوة كلمة المرور، يجب أن نلجأ إلى كلود شانون، والد نظرية المعلومات. تقيس الإنتروبيا درجة عدم اليقين أو عدم إمكانية التنبؤ بالمعلومات.&lt;/p&gt;
&lt;p&gt;عند تطبيقها على كلمات المرور، يتم حساب الإنتروبيا بـ &lt;strong&gt;البتات (bits)&lt;/strong&gt;. كلما زاد عدد البتات، كانت كلمة المرور أكثر صعوبة في التنبؤ بالنسبة للكمبيوتر. الصيغة المبسطة للإنتروبيا (E) لكلمة مرور تم إنشاؤها عشوائيًا هي:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;E = L × log2(R)&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;L&lt;/strong&gt; هو &lt;strong&gt;طول&lt;/strong&gt; كلمة المرور.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;R&lt;/strong&gt; هو &lt;strong&gt;حجم المجموعة&lt;/strong&gt; (26 للأحرف الصغيرة، 62 مع الأحرف الكبيرة والأرقام، 94 مع كل الرموز القابلة للطباعة). تعطي مجموعات الأحرف الأربع في مولّدنا 91، لأن مجموعة الرموز فيه تضم 29 حرفًا.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;زيادة حجم المجموعة (إضافة رموز) تزيد من الإنتروبيا، لكن زيادة الطول (إضافة أحرف) تزيدها بشكل أكثر قوة. &lt;strong&gt;ومع ذلك، لا يتفوق الطول على التعقيد إلا بشرط واحد: أن يتم إنشاء كلمة المرور بشكل عشوائي تمامًا.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;القوة-الغاشمة-مقابل-هجوم-القاموس&#34;&gt;القوة الغاشمة مقابل هجوم القاموس&lt;/h2&gt;
&lt;p&gt;إذا استخدمت كلمات أو هياكل يمكن التنبؤ بها، تنهار قاعدة الطول النقي.&lt;/p&gt;
&lt;p&gt;برامج القرصنة لا تجرب جميع مجموعات الحروف واحدة تلو الأخرى (ما يسمى بـ &lt;strong&gt;القوة الغاشمة&lt;/strong&gt;). بل تستخدم قوائم ضخمة من كلمات المرور الحقيقية المسرّبة من اختراقات بيانات سابقة، إلى جانب الكلمات والعبارات الشائعة. هذا هو &lt;strong&gt;هجوم القاموس&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;إذا كانت كلمة المرور الخاصة بك طويلة، ولكنها تتكون من كلمات القاموس أو استبدالات يمكن التنبؤ بها، فإن الإنتروبيا الفعلية لها أقل بكثير من الإنتروبيا الرياضية النظرية.&lt;/p&gt;
&lt;p&gt;يستخدم الجدول أدناه قاعدة واحدة: 100 مليار محاولة في الثانية، وهو المعدل الذي تفترضه &lt;a href=&#34;https://arpokrat.com/ar/password-generator/&#34;&gt;صفحة مولّدنا&lt;/a&gt; لهجوم غير متصل على تجزئة سريعة. الأوقات متوسطات (نصف كل الاحتمالات)، مُقرَّبة للأسفل بالصيغة نفسها التي تستخدمها تلك الصفحة. أسرع طريق لكل كلمة مرور مكتوب بالخط العريض:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;كلمة المرور&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;الإنتروبيا لو كان كل حرف عشوائيًا&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;القوة الغاشمة (المتوسط)&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;هجوم القاموس (تقديرنا)&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;password123&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;56 بت (11 حرفًا، أحرف صغيرة وأرقام)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;7 أيام&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;أقل من ثانية&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;S3cr3t!99&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;58 بت (9 أحرف، المجموعات الأربع)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;24 يومًا&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;أقل من ثانية&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;correct horse battery staple&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;133 بت (28 حرفًا، أحرف صغيرة ومسافة)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;أكثر من 1 ترليون سنة&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;دقيقة&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;gL7!pQ9z#vX2&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;78 بت (12 حرفًا، المجموعات الأربع)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;51 ألف سنة&lt;/strong&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;لا يوجد طريق مختصر&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;عمود القاموس تقدير. وهو يفترض أن تخمينات المهاجم تتبع بنية كل كلمة مرور، وأن كل كلمة أساسية من بين أشهر 1,000 كلمة:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;password123&lt;/code&gt;: كلمة شائعة واحدة وثلاثة أرقام. أي 1,000 × 1,000، نحو مليون تخمين.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;S3cr3t!99&lt;/code&gt;: كلمة شائعة واحدة، بحرف كبير أو بدونه، مع استبدال كل &amp;ldquo;e&amp;rdquo; بـ &amp;ldquo;3&amp;rdquo; أو عدمه، ثم أي لاحقة من ثلاثة أحرف. أي نحو 7 مليارات تخمين.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;correct horse battery staple&lt;/code&gt;: أربع كلمات شائعة. يحسب رسم xkcd الذي جعلها مشهورة 44 بت لأربع كلمات من قائمة تضم 2,048 كلمة. وبالمعدل نفسه، يستغرق ذلك 88 ثانية في المتوسط، أي دقيقة بعد التقريب للأسفل.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;gL7!pQ9z#vX2&lt;/code&gt;: لا كلمة ولا نمط، لذا فإن القوة الغاشمة هي أسرع طريق.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;تتعامل هذه التقديرات مع كل كلمة مرور على أنها مجهولة لدى المهاجم. كل كلمات المرور في هذا المقال أصبحت الآن علنية، لذا فمكان كل منها في القواميس. كلمة المرور المنشورة كلمة مرور محروقة.&lt;/p&gt;
&lt;h3 id=&#34;وهم-leetspeak-وقواعد-الطفرات&#34;&gt;وهم Leetspeak وقواعد الطفرات&lt;/h3&gt;
&lt;p&gt;لنأخذ مثال &lt;code&gt;S3cr3t!99&lt;/code&gt;. من الناحية المرئية، تبدو معقدة وقوية. ومع ذلك، فهي ببساطة كلمة القاموس &amp;ldquo;secret&amp;rdquo;، حيث تم استبدال &amp;rsquo;e&amp;rsquo; بـ &amp;lsquo;3&amp;rsquo;، مع إضافة لاحقة شائعة جداً (⁦&lt;code&gt;!99&lt;/code&gt;⁩). يُطلق على هذا اسم &lt;strong&gt;leetspeak&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;أمام هجوم القاموس، تصمد كلمة المرور هذه أقل من ثانية، لا 24 يومًا كما يوحي طولها. لا تكتفي برامج الاختراق الحديثة (مثل Hashcat) باختبار قوائم الكلمات الثابتة؛ بل تطبق تلقائيًا &lt;strong&gt;قواعد الطفرات&lt;/strong&gt;. فهي تأخذ كل كلمة من قاموسها، وتختبر جميع مجموعات leetspeak الممكنة، وتعكس الأحرف الكبيرة، وتضيف سنوات أو رموزاً. Leetspeak يعطي شعوراً كاذباً بالأمان.&lt;/p&gt;
&lt;h2 id=&#34;خدعة-تبديل-لوحة-المفاتيح-keyboard-shift&#34;&gt;خدعة تبديل لوحة المفاتيح (Keyboard Shift)&lt;/h2&gt;
&lt;p&gt;لتعقيد عبارة لا تُنسى، يستخدم البعض خدعة إزاحة تخطيط لوحة المفاتيح. على سبيل المثال، تتذكر عبارة مثل &lt;code&gt;my-cat&lt;/code&gt;. ولكن في اللحظة التي تكتبها، تضع أصابعك على لوحة مفاتيح QWERTY مادية بينما يكون نظام التشغيل الخاص بك مضبوطاً على AZERTY (الفرنسي).&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;الكلمة في العقل:&lt;/strong&gt; &lt;code&gt;my-cat&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;النتيجة المكتوبة:&lt;/strong&gt; ⁦&lt;code&gt;,y)cqt&lt;/code&gt;⁩ (يصبح مفتاح &amp;rsquo;m&amp;rsquo; عبارة عن &amp;lsquo;,&amp;rsquo;، و &amp;lsquo;-&amp;rsquo; يصبح &amp;lsquo;)&amp;rsquo;، و &amp;lsquo;a&amp;rsquo; يصبح &amp;lsquo;q&amp;rsquo;).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;هل هذه فكرة جيدة في OPSEC؟ لا، هذه الطريقة ليست كافية إذا استخدمت وحدها.&lt;/strong&gt; تمامًا مثل leetspeak، فإن إزاحة تخطيط لوحة المفاتيح استبدال ثابت: المهاجم الذي يشك فيها يطبّق التحويل نفسه على كل تخمين. في OPSEC، هذا هو الأمان من خلال الغموض: إنه يؤخر مهاجماً هاوياً، لكنه لا يوقف هجوماً مستهدفاً ومجهزاً.&lt;/p&gt;
&lt;p&gt;عند دمجها مع كلمة مرور قوية بالفعل (مثل عبارة مرور عشوائية طويلة)، &lt;strong&gt;فإنها لا تضيف إلا القليل&lt;/strong&gt;. حتى لو جرّب المهاجم 1,000 زوج من التخطيطات، فإن ذلك يضيف أقل من 10 بت، لأن log2(1,000) ≈ 9.97. تبقى القوة نابعة من عبارة المرور التي تحتها.&lt;/p&gt;
&lt;h2 id=&#34;بناء-كلمة-مرور-رئيسية-250-بت&#34;&gt;بناء كلمة مرور رئيسية (~250 بت)&lt;/h2&gt;
&lt;p&gt;إذا كانت قوائم الكلمات و leetspeak وحيل الكتابة لها حدودها، فكيف نبني كلمة مرور رئيسية تصمد طويلًا؟ يصنّف مولّدنا بالفعل 80 بت على أنها &amp;ldquo;قوية&amp;rdquo; و100 بت على أنها &amp;ldquo;قوية جداً&amp;rdquo;. أما لكلمة مرور رئيسية يُراد لها أن تصمد عقودًا، فيستهدف هذا المقال مستوى أعلى بكثير: حوالي &lt;strong&gt;250 بت من الإنتروبيا&lt;/strong&gt;. ويشرح القسم الكمّي أدناه السبب، وما لا يوفّره هذا الهامش.&lt;/p&gt;
&lt;p&gt;هناك طريقتان لتحقيق ذلك وفقًا لاحتياجاتك:&lt;/p&gt;
&lt;h3 id=&#34;1-أحرف-عشوائية-لمدير-كلمات-المرور&#34;&gt;1. أحرف عشوائية (لمدير كلمات المرور)&lt;/h3&gt;
&lt;p&gt;سلسلة أحرف مولَّدة عشوائيًا بالكامل، بلا أي نمط يمكن للآلة استغلاله:
⁦&lt;code&gt;8}8,_$-p)M&amp;amp;n,XvUCT0o+.5hDE6P^w6b@U-evS0&lt;/code&gt;⁩
&lt;em&gt;39 حرفًا سُحبت عشوائيًا من أحرف مولّدنا الـ 91، ويعرضها المولّد هكذا: &amp;ldquo;≈ عدد البتات: 253&amp;rdquo;. سُحبت لهذا المقال، فأصبحت علنية الآن. لا تستخدمها أبدًا.&lt;/em&gt;&lt;/p&gt;
&lt;h3 id=&#34;2-عبارة-مرور-عشوائية-لكلمة-مرور-تحفظها-في-ذاكرتك&#34;&gt;2. عبارة مرور عشوائية (لكلمة مرور تحفظها في ذاكرتك)&lt;/h3&gt;
&lt;p&gt;الكلمات العشوائية أسهل في الحفظ من الأحرف العشوائية. كل كلمة تُسحب من قائمة EFF الطويلة المكوّنة من 7,776 كلمة تضيف نحو 12.9 بت، لذا فإن عدد الكلمات هو ما يحدد الإنتروبيا. تعطي 12 كلمة &amp;ldquo;≈ عدد البتات: 155&amp;rdquo;، أي أعلى بكثير من عتبة &amp;ldquo;قوية جداً&amp;rdquo; في مولّدنا. أما الكلمات العادية وحدها فلا تتجاوز 250 بت إلا عند 20 كلمة.&lt;/p&gt;
&lt;p&gt;يتوقف مولّدنا عند 12 كلمة. لتجاوز 250 بت بعدد أقل، فعّل &amp;ldquo;رقم عشوائي بعد كل كلمة&amp;rdquo; واختر &amp;ldquo;رقم + رمز&amp;rdquo; فاصلًا. عندها تعطي 11 كلمة &amp;ldquo;≈ عدد البتات: 260&amp;rdquo;:
⁦&lt;code&gt;depletion78$sporting14~overlap11&amp;gt;macaw86&amp;gt;paced95,paramedic41}blot41$flagstone07;uncanny92/broadways77#say2&lt;/code&gt;⁩
&lt;em&gt;سُحبت عشوائيًا لهذا المقال، بهذه الإعدادات تحديدًا. كلمة المرور المنشورة كلمة مرور محروقة: لا تستخدم هذه أبدًا، ولا أي مثال تقرؤه. وحده ما يُسحب عشوائيًا يُحتسب. كتابة أول حرف من كل كلمة بحرف كبير لا تضيف شيئًا، والكلمات التي تختارها بنفسك أضعف بكثير من الكلمات العشوائية.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;التهديد-الكمي-خوارزمية-غروفر&#34;&gt;التهديد الكمي: خوارزمية غروفر&lt;/h2&gt;
&lt;p&gt;لماذا نستهدف 250 بت بينما 128 بت تحجب بالفعل الحواسيب العملاقة اليوم؟ تكمن الإجابة في احتمال ظهور حواسيب كمية كبيرة.&lt;/p&gt;
&lt;p&gt;في التشفير، تسمح خوارزمية غروفر للكمبيوتر الكمي بالبحث في قاعدة بيانات غير مفروزة بشكل أسرع بكثير من الكمبيوتر الكلاسيكي. بشكل ملموس، &lt;strong&gt;يقلل غروفر مستوى الأمان الفعال&lt;/strong&gt; للمفتاح المتماثل أو كلمة المرور إلى النصف.&lt;/p&gt;
&lt;p&gt;في مواجهة كمبيوتر كمي يقوم بتشغيل خوارزمية غروفر، فإن كلمة المرور ذات إنتروبيا 128 بت ستوفر، نظريًا، مقاومة تعادل 64 بت فقط. وهذا هامش أضيق بكثير.&lt;/p&gt;
&lt;p&gt;مضاعفة الإنتروبيا تحافظ على الهامش: نحو 256 بت ستُبقي نحو 128 بت في مواجهة غروفر. ومن هنا يأتي هدف الـ 250 بت في هذا المقال. إنه احتياط يختاره هذا المقال، وليس رقمًا مأخوذًا من معيار.&lt;/p&gt;
&lt;p&gt;لهذا الهامش حدود. التسريع الذي يوفّره غروفر تربيعي، وليس غير محدود. فكل خطوة من خطواته لا تزال مضطرة إلى حساب تجزئة (hash) كلمة المرور الخاصة بالموقع، على حاسوب كمّي كبير بما يكفي لتشغيله. وللمقارنة، بمعدل 100 مليار محاولة في الثانية الذي تفترضه صفحة مولّدنا، يستغرق البحث في 100 بت، في المتوسط، 200 مليار سنة على الأقل.&lt;/p&gt;
&lt;p&gt;يشبه هذا المنطق مفهوم &lt;a href=&#34;https://arpokrat.com/ar/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Harvest Now, Decrypt Later (HNDL)&lt;/a&gt;: يمكن الاحتفاظ اليوم بقاعدة بيانات مسروقة من تجزئات كلمات المرور ومهاجمتها لاحقًا بأجهزة أفضل. والهامش الأكبر يرفع مستوى الصعوبة في مواجهة ذلك. لكنه ليس ضمانة دائمة.&lt;/p&gt;
&lt;h2 id=&#34;arpokrat-password-generator-أنشئ-كلمة-مرورك-بنفسك&#34;&gt;Arpokrat Password Generator: أنشئ كلمة مرورك بنفسك&lt;/h2&gt;
&lt;p&gt;لا تترك أمان وصولك للصدفة. يُنشئ مولّدنا المجاني كلمات مرور وعبارات مرور عشوائية. ولكلٍّ منها، يعرض الإنتروبيا بالبت ومتوسط الوقت الذي يستغرقه البحث عنها.&lt;/p&gt;
&lt;p&gt;إنه يُنشئ فقط: لا يقيّم كلمة مرور تستخدمها بالفعل. ولبلوغ هدف الـ 250 بت المذكور أعلاه، اختر كلمة مرور من 39 حرفًا تضم المجموعات الأربع من الأحرف. ويعرضها المولّد هكذا: &amp;ldquo;≈ عدد البتات: 253&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;👉 &lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/ar/password-generator/&#34;&gt;Arpokrat Password Generator&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;يعمل في متصفحك. وما يُنشئه لا يُرسل ولا يُحفظ أبدًا.&lt;/p&gt;
&lt;h2 id=&#34;الحلقة-الأضعف-الأخيرة-إعادة-الاستخدام-وإدارة-الوصول&#34;&gt;الحلقة الأضعف الأخيرة: إعادة الاستخدام وإدارة الوصول&lt;/h2&gt;
&lt;p&gt;الإنتروبيا الرياضية لا تحمي من الخطأ البشري. تفقد كلمة المرور المكونة من 250 بت قيمتها بمجرد تسريبها، إذا أُعيد استخدامها في مواقع متعددة (هجوم يسمى &lt;em&gt;Credential Stuffing&lt;/em&gt;) أو إذا لم تكن محمية بعامل مصادقة ثانٍ (2FA).&lt;/p&gt;
&lt;p&gt;القاعدة الذهبية للنظافة الرقمية هي ألا تضطر إلا إلى تذكر &lt;strong&gt;كلمة مرور واحدة فقط&lt;/strong&gt;: كلمة المرور الرئيسية الخاصة بك المكونة من 250 بت (عبارة مرور عشوائية، كما ورد أعلاه). يجب أن تستخدم جميع عمليات الوصول الأخرى (البنك، الشبكات الاجتماعية، الخوادم) كلمات مرور عشوائية فريدة، تم إنشاؤها خصيصًا لها.&lt;/p&gt;
&lt;p&gt;لتخزين كل كلمات المرور هذه التي لا يمكنك تذكرها، استخدم &lt;strong&gt;مدير كلمات مرور&lt;/strong&gt;. اختر مديرًا يشفّر خزنتك على جهازك قبل مزامنتها (وهو ما يُسمّى غالبًا المعرفة الصفرية)، ويُفضَّل أن يكون مفتوح المصدر ويخضع لتدقيق مستقل.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>