<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>حوزه قضایی و حقوق سایبری on Arpokrat</title>
    <link>https://arpokrat.com/fa/blog/jurisdiction/</link>
    <description>Recent content in حوزه قضایی و حقوق سایبری on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>fa</language><lastBuildDate>Fri, 19 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/fa/blog/jurisdiction/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Data Act در برابر CLOUD Act: چه کسی واقعاً داده‌های شما را در فضای ابری کنترل می‌کند؟</title>
      <link>https://arpokrat.com/fa/blog/data-act-vs-cloud-act-digital-sovereignty/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/fa/blog/data-act-vs-cloud-act-digital-sovereignty/</guid>
      <description>&lt;p&gt;سال‌ها بود که جهان بر اساس یک فرض ساده عمل می‌کرد: داده‌ها محل اقامت فیزیکی دارند. اگر داده‌ای روی سروری در دوبلین ذخیره بود، تابع قوانین ایرلند و اتحادیه اروپا بود. این فرض در سال ۲۰۱۸ فروریخت، زمانی که ایالات متحده CLOUD Act را تصویب کرد؛ قانونی که به مقامات آمریکایی اجازه می‌دهد به داده‌های تحت کنترل شرکت‌های آمریکایی دسترسی داشته باشند، صرف‌نظر از اینکه این داده‌ها از نظر فیزیکی در کجای جهان ذخیره شده‌اند. چند سال بعد، بروکسل با ابزار حمایتی خود پاسخ داد: Data Act که اکنون به طور کامل قابل اجراست و تلاش می‌کند دسترسی فراسرزمینی مقامات کشورهای ثالث به داده‌های نگهداری‌شده در اتحادیه اروپا را محدود کند.&lt;/p&gt;
&lt;p&gt;در اینجا به آنچه این دو متن واقعاً پیش‌بینی می‌کنند، نقاط تصادم آن‌ها، و دلیل اینکه تنها حمایت واقعاً محکم در برابر این تعارض، ناممکن‌سازی فنی دسترسی است، می‌پردازیم.&lt;/p&gt;
&lt;h2 id=&#34;cloud-act-آمریکایی-دسترسی-مبتنی-بر-کنترل-نه-مکان&#34;&gt;CLOUD Act آمریکایی: دسترسی مبتنی بر کنترل، نه مکان&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;CLOUD Act&lt;/strong&gt; (&lt;em&gt;Clarifying Lawful Overseas Use of Data Act&lt;/em&gt;)، که در مارس ۲۰۱۸ تصویب شد، قوانین آمریکا را با افزودن ماده &lt;strong&gt;18 U.S. Code § 2713&lt;/strong&gt; اصلاح کرد. این متن هر ارائه‌دهنده خدمات ارتباطات الکترونیکی یا پردازش رایانه‌ای از راه دور را ملزم می‌کند که محتوای ارتباطات یا هر سابقه مرتبط با آن را حفظ، نگهداری یا افشا کند، به محض اینکه این داده‌ها در تصرف، نگهداری یا &lt;strong&gt;کنترل&lt;/strong&gt; آن باشند، &lt;strong&gt;صرف‌نظر از اینکه این داده‌ها در داخل یا خارج از ایالات متحده قرار دارند&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;دقیقاً همین بند آخر است که همه چیز را تغییر می‌دهد. معیار دیگر مکان فیزیکی سرور نیست، بلکه کنترلی است که شرکت مادر بر شعب خود اعمال می‌کند. بنابراین یک شرکت آمریکایی که مراکز داده را در اروپا اداره می‌کند، همچنان تابع احضاریه‌های آمریکایی است، حتی برای داده‌هایی که به طور کامل در خاک اروپا ذخیره شده‌اند.&lt;/p&gt;
&lt;h2 id=&#34;data-act-اروپایی-یک-مانع-حقوقی-در-برابر-دسترسی-فراسرزمینی&#34;&gt;Data Act اروپایی: یک مانع حقوقی در برابر دسترسی فراسرزمینی&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;مقررات (اتحادیه اروپا) 2023/2854&lt;/strong&gt;، موسوم به Data Act، در ۱۱ ژانویه ۲۰۲۴ لازم‌الاجرا شد و از ۱۲ سپتامبر ۲۰۲۵ به طور کامل اعمال می‌شود، با برخی مقررات که تا ۲۰۲۶ و ۲۰۲۷ به صورت تدریجی اجرا می‌شوند. &lt;strong&gt;ماده ۳۲&lt;/strong&gt; آن مستقیماً به موضوع دسترسی بین‌المللی دولت‌ها به داده‌ها می‌پردازد.&lt;/p&gt;
&lt;p&gt;این متن یک قاعده روشن تعیین می‌کند: هر تصمیم یا حکم یک دادگاه یا مقام اداری کشور ثالثی که از ارائه‌دهنده خدمات پردازش داده می‌خواهد داده‌های غیرشخصی نگهداری‌شده در اتحادیه اروپا را منتقل کند یا به آن‌ها دسترسی دهد، &lt;strong&gt;تنها در صورتی به رسمیت شناخته می‌شود و قابل اجراست که مبتنی بر یک توافق بین‌المللی&lt;/strong&gt; باشد، مانند یک معاهده کمک حقوقی متقابل (MLA)، که بین کشور درخواست‌کننده و اتحادیه، یا بین آن کشور و دولت عضو مربوطه، معتبر باشد.&lt;/p&gt;
&lt;p&gt;در غیاب چنین توافقی، ماده ۳۲ راه دومی را پیش‌بینی می‌کند، اما با محدودیت‌های سختگیرانه: تصمیم خارجی تنها در صورتی قابل اجراست که نظام حقوقی کشور ثالث ایجاب کند که درخواست مستدل، متناسب و به اندازه کافی مشخص باشد - برای مثال با ایجاد پیوند روشن با افراد یا جرائم معین - و اگر اعتراض موجه گیرنده بتواند تحت بازرسی دادگاه صالح آن کشور ثالث قرار گیرد.&lt;/p&gt;
&lt;h2 id=&#34;یک-تصادم-حقوقی-مستقیم&#34;&gt;یک تصادم حقوقی مستقیم&lt;/h2&gt;
&lt;p&gt;مشکل فوری است: CLOUD Act افشای اطلاعات را بر اساس کنترل اعمال‌شده توسط شرکت مادر الزامی می‌کند، بدون شرط تناسبی مشابه آنچه قانون اروپایی مطالبه می‌کند. Data Act، برعکس، به رسمیت شناختن چنین درخواستی را مشروط به وجود یک توافق بین‌المللی یا ضمانت‌های رویه‌ای دقیق می‌کند. یک شرکت آمریکایی که در اروپا فعالیت می‌کند و توسط یک مقام آمریکایی ملزم به انتقال داده‌های میزبانی‌شده در اتحادیه است، خود را بین دو تعهد قانونی متناقض می‌یابد: تبعیت از دستور آمریکایی با نقض قوانین اتحادیه، یا رعایت Data Act با در معرض قرار گرفتن در برابر عواقب رد درخواست در ایالات متحده.&lt;/p&gt;
&lt;p&gt;این تنش نظری نیست. دیوان دادگستری اتحادیه اروپا (CJEU) آن را در دو تصمیم مهم مستند کرده است: &lt;strong&gt;Schrems I&lt;/strong&gt; (2015) و &lt;strong&gt;Schrems II&lt;/strong&gt; (2020). در حکم Schrems II، دیوان دادگستری اتحادیه اروپا حکم داد که نظارت آمریکایی انجام‌شده بر اساس &lt;strong&gt;بخش ۷۰۲ FISA&lt;/strong&gt; (&lt;em&gt;Foreign Intelligence Surveillance Act&lt;/em&gt;) و &lt;strong&gt;فرمان اجرایی ۱۲۳۳۳&lt;/strong&gt; حداقل ضمانت‌های مورد نیاز قانون اتحادیه را بر اساس اصل تناسب رعایت نمی‌کند و بنابراین نمی‌توان آن را محدود به آنچه کاملاً ضروری است تلقی کرد. دادگاه همچنین فقدان راه جبران قضایی مؤثر برای افراد مربوطه در اتحادیه را تشخیص داد که ناقض ماده ۴۷ منشور حقوق اساسی است. این تصمیم چارچوب Privacy Shield را که تا آن زمان انتقال داده بین اتحادیه اروپا و ایالات متحده را سازماندهی می‌کرد، باطل اعلام کرد.&lt;/p&gt;
&lt;h2 id=&#34;خطر-ساختاری-harvest-now-decrypt-later&#34;&gt;خطر ساختاری: Harvest Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;فراتر از تعارض صلاحیت‌ها، تهدیدی موذیانه‌تر بر داده‌های میزبانی‌شده در زیرساخت‌های تابع قوانین آمریکایی سایه افکنده است: استراتژی موسوم به &lt;a href=&#34;https://arpokrat.com/fa/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;strong&gt;Harvest Now, Decrypt Later&lt;/strong&gt;&lt;/a&gt;
 (HNDL). این اصل برای یک سرویس اطلاعاتی یا بازیگر دولتی خصمانه عبارت است از رهگیری و ذخیره‌سازی داده‌های رمزگذاری‌شده از همین امروز، در انتظار توانایی‌های محاسبات کوانتومی کافی برای رمزگشایی آن‌ها در آینده.&lt;/p&gt;
&lt;p&gt;این استراتژی هر وابستگی طولانی‌مدت به زیرساخت ابری آمریکایی را به یک بدهی امنیتی معوق تبدیل می‌کند: آنچه امروز محرمانه است ممکن است در ده یا پانزده سال دیگر قابل خواندن شود، بدون اینکه هیچ اقدام اضافی از سوی مهاجم لازم باشد، فقط زمان و صبر.&lt;/p&gt;
&lt;h2 id=&#34;چرا-تنها-ناممکنسازی-فنی-یک-ضمانت-واقعی-است&#34;&gt;چرا تنها ناممکن‌سازی فنی یک ضمانت واقعی است&lt;/h2&gt;
&lt;p&gt;تحلیل حقوقی به نتیجه‌ای مشترک می‌رسد که بسیاری از متخصصان انطباق به آن رسیده‌اند: هر چقدر هم چارچوب قانونی Data Act محکم باشد، همچنان متنی است که توازن قوای ژئوپولیتیک و فشارهای دیپلماتیک می‌توانند آن را دور بزنند، به تعویق بیندازند یا تفسیر مجدد کنند. تنها حمایتی که به هیچ مذاکره آینده‌ای وابسته نیست، &lt;strong&gt;ناممکن‌سازی فنی اجرا&lt;/strong&gt; است.&lt;/p&gt;
&lt;p&gt;یک معماری &lt;strong&gt;zero knowledge&lt;/strong&gt;، که در آن ارائه‌دهنده خدمات هیچ‌گاه در تصرف یا نگهداری کلیدهای رمزگشایی نیست، یک احضاریه را از نظر مادی بی‌اثر می‌کند. نمی‌توان کسی را مجبور کرد چیزی را که هرگز در اختیار ندارد تحویل دهد.&lt;/p&gt;
&lt;p&gt;این منطقی است که اکوسیستم‌هایی مانند &lt;strong&gt;Arpokrat&lt;/strong&gt; را شکل می‌دهد:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;خنثی‌سازی صلاحیت قضایی&lt;/strong&gt;: زیرساخت در سوئیس میزبانی می‌شود، تحت رژیم قانون فدرال حفاظت از داده‌ها (LPD/FADP)، خارج از حوزه اعمال مستقیم فراسرزمینی CLOUD Act&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;فقدان نگهداری&lt;/strong&gt;: معماری zero knowledge به ارائه‌دهنده هیچ توانایی برای تحویل کلیدها یا محتواهایی که هرگز در اختیار ندارد نمی‌دهد&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;کاهش ردپای هویتی&lt;/strong&gt;: با حذف الزام ثبت‌نام از طریق شماره تلفن یا آدرس ایمیل - شناسه‌هایی که نظارت مبتنی بر بخش ۷۰۲ FISA می‌تواند به راحتی آن‌ها را ردیابی کند - کاربر از یک مشترک قابل شناسایی به یک کلید رمزنگاری ناشناس تبدیل می‌شود&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;زنجیره-نگهداری-در-رمزگذاری-پیامها-متوقف-نمیشود&#34;&gt;زنجیره نگهداری در رمزگذاری پیام‌ها متوقف نمی‌شود&lt;/h2&gt;
&lt;p&gt;نکته‌ای که اغلب در تحلیل‌های انطباق دست‌کم گرفته می‌شود این است: رمزگذاری محتوای یک ارتباط کافی نیست اگر سیستم عامل زیربنایی - چه Android باشد چه iOS - به جمع‌آوری ابرداده یا تله‌متری در سطح هسته، با مقصد سرورهایی تحت صلاحیت آمریکا، ادامه دهد. حمایت از محرمانگی مستلزم بستن کامل زنجیره نگهداری است، از محتوا تا خود زیرساخت سخت‌افزاری.&lt;/p&gt;
&lt;p&gt;به همین دلیل است که حاکمیت دیجیتال مستلزم تأمل درباره سیستم عامل مورد استفاده نیز هست، نه فقط برنامه‌های پیام‌رسان. سیستم‌های بدون گوگل، که در آن‌ها ماژول‌هایی مانند بلوتوث یا موقعیت‌یابی GNSS می‌توانند مستقیماً در سطح هسته غیرفعال شوند، بردارهای حمله فیزیکی را که هیچ رمزگذاری در سطح برنامه نمی‌تواند جبران کند، حذف می‌کنند.&lt;/p&gt;
&lt;h2 id=&#34;رمزنگاری-پس-از-کوانتوم-افقی-که-اکنون-در-پیش-است&#34;&gt;رمزنگاری پس از کوانتوم، افقی که اکنون در پیش است&lt;/h2&gt;
&lt;p&gt;در برابر تهدیدی که استراتژی HNDL نشان می‌دهد، اتخاذ استانداردهای رمزنگاری پس از کوانتوم (PQC) برای هر کسی که می‌خواهد محرمانگی داده‌های حساس را در بلندمدت تضمین کند، ضرورتی اجتناب‌ناپذیر است - چه اسرار تجاری باشد، چه مکاتبات حرفه‌ای یا داده‌های بهداشتی. رمزگذاری‌ای که امروز بر اساس استانداردهای کلاسیک محکم تلقی می‌شود، تضمین نمی‌کند که در برابر توانایی‌های محاسبات کوانتومی مورد انتظار در پانزده سال آینده مقاومت کند.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;تعارض بین Data Act و CLOUD Act یک واقعیت گسترده‌تر را نشان می‌دهد: حاکمیت دیجیتال دیگر نمی‌تواند صرفاً بر متون قانونی بنا شود، هر چقدر هم محکم باشند. این امر مستلزم بستن زنجیره نگهداری در هر سطحی است، از پروتکل رمزگذاری تا صلاحیت میزبانی، از جمله خود سیستم عامل. این رویکرد لایه‌ای، به جای اعتماد به یک چارچوب نظارتی واحد، است که امروز حاکمیت دیجیتال واقعی بر اساس طراحی را تعریف می‌کند.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>مونرو و زی‌کش از سال ۲۰۲۷ در اروپا ممنوع می‌شوند: AMLR چه تغییری ایجاد می‌کند</title>
      <link>https://arpokrat.com/fa/blog/monero-zcash-banned-eu-amlr-2027/</link>
      <pubDate>Thu, 18 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/fa/blog/monero-zcash-banned-eu-amlr-2027/</guid>
      <description>&lt;p&gt;ممنوعیت مونرو و زی‌کش در اروپا دیگر رسمی شده است. از جولای ۲۰۲۷، اتحادیه اروپا از طریق مقررات جدید ضد پول‌شویی موسوم به &lt;strong&gt;AMLR&lt;/strong&gt;، دسترسی نهادی به ارزهای دیجیتال با حریم خصوصی تقویت‌شده را مسدود می‌کند. در اینجا می‌آموزید این متن قانونی دقیقاً چه پیش‌بینی‌هایی دارد، نقش مرجع جدید اروپایی &lt;strong&gt;AMLA&lt;/strong&gt; در اجرای آن چیست، و این موضوع برای هر کسی که پرایوسی کوین نگه می‌دارد واقعاً چه معنایی دارد.&lt;/p&gt;
&lt;h2 id=&#34;amlr-و-amla-دو-متن-متفاوت-که-نباید-با-هم-اشتباه-گرفته-شوند&#34;&gt;AMLR و AMLA: دو متن متفاوت که نباید با هم اشتباه گرفته شوند&lt;/h2&gt;
&lt;p&gt;پیش از ورود به جزئیات، یک توضیح ضروری است — این دو مخفف به دو چیز کاملاً متفاوت اشاره دارند که اغلب در رسانه‌های تخصصی با هم اشتباه می‌شوند:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;AMLR&lt;/strong&gt; (&lt;em&gt;Anti-Money Laundering Regulation&lt;/em&gt;) &lt;strong&gt;خود متن قانون است&lt;/strong&gt;: مقررات (EU) 2024/1624، که قوانین را تعریف می‌کند — حساب‌های ناشناس ممنوع، آستانه‌های تأیید هویت، نحوه برخورد با پرایوسی کوین‌ها. این «چه» است.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;AMLA&lt;/strong&gt; (&lt;em&gt;Anti-Money Laundering Authority&lt;/em&gt;) &lt;strong&gt;مرجع نظارتی جدید اروپایی است&lt;/strong&gt; که از طریق مقرراتی جداگانه اما در همان روز تصویب شده، یعنی مقررات (EU) 2024/1620، ایجاد شده است. نقش آن نظارت مستقیم بر اجرای AMLR است، به‌ویژه در مورد بزرگ‌ترین ارائه‌دهندگان خدمات دارایی‌های کریپتو (CASP) که در چندین کشور عضو فعالیت می‌کنند. این «چه کسی نظارت می‌کند» است.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;خلاصه اینکه: AMLR قوانین را تعیین می‌کند، AMLA اطمینان حاصل می‌کند که رعایت می‌شوند. هر دو متن یک بسته قانونی واحد اروپایی علیه پول‌شویی و تأمین مالی تروریسم را تشکیل می‌دهند.&lt;/p&gt;
&lt;h2 id=&#34;مقررات-amlr-دقیقا-چه-میگوید&#34;&gt;مقررات AMLR دقیقاً چه می‌گوید&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;مقررات (EU) 2024/1624&lt;/strong&gt; در ۳۱ مه ۲۰۲۴ توسط پارلمان اروپا و شورا تصویب و در ۱۹ ژوئن ۲۰۲۴ در روزنامه رسمی اتحادیه اروپا منتشر شد. &lt;strong&gt;فصل هشتم (مواد ۷۹-۸۰)&lt;/strong&gt;، با عنوان &lt;em&gt;«اقدامات برای کاهش خطرات مرتبط با ابزارهای ناشناس»&lt;/em&gt;، و دقیق‌تر &lt;strong&gt;ماده ۷۹&lt;/strong&gt; («حساب‌های ناشناس، سهام و اوراق قرضه بی‌نام»)، مقرر می‌کند که مؤسسات اعتباری، مؤسسات مالی و &lt;strong&gt;ارائه‌دهندگان خدمات دارایی‌های کریپتو (CASP)&lt;/strong&gt; دیگر مجاز به نگهداری حساب‌های ناشناس یا ارائه محصولاتی که ناشناس‌سازی تراکنش‌ها را امکان‌پذیر می‌سازند، نیستند.&lt;/p&gt;
&lt;p&gt;این متن صریحاً دو دسته متمایز اما مرتبط را هدف قرار می‌دهد:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;حساب‌های ناشناس&lt;/strong&gt; — چه بانکی، چه پرداختی، چه کریپتو. این قانون بخش کریپتو را با محدودیت‌هایی همتراز می‌کند که از قبل برای حساب‌های بانکی ناشناس، حساب‌های اوراق بهادار بی‌نام و گاوصندوق‌های ناشناس وجود داشت.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;«ارزهای دیجیتال با ماهیت ناشناس‌ساز»&lt;/strong&gt; (&lt;em&gt;anonymity-enhancing coins&lt;/em&gt;) — اصطلاح کلی که مقررات برای توصیف دارایی‌هایی به کار می‌برد که از تکنیک‌های رمزنگاری پیشرفته استفاده می‌کنند و جریان‌ها را غیرقابل ردیابی می‌سازند. &lt;strong&gt;نکته مهم&lt;/strong&gt;: متن قانونی هیچ توکنی را با نام خود ذکر نمی‌کند. این تفسیر گسترده‌ای است که توسط دفاتر انطباق و صنعت — به‌ویژه &lt;em&gt;AML Handbook&lt;/em&gt; از European Crypto Initiative (EUCI) — به اشتراک گذاشته شده و مونرو (XMR)، زی‌کش (ZEC) و Dash (DASH) را در این دسته قرار می‌دهد. این تفسیری سازگار با تعریف مقررات است، اما یک تفسیر بخشی است، نه فهرستی اسمی که در قانون گنجانده شده باشد.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;این مقررات در چارچوبی گسترده‌تر، در کنار &lt;strong&gt;MiCA&lt;/strong&gt; (&lt;em&gt;Markets in Crypto-Assets&lt;/em&gt;)، که از ۲۰۲۴-۲۰۲۵ اجرایی شده و از قبل بسیاری از پلتفرم‌ها را (Kraken از اکتبر ۲۰۲۴ و ده‌ها پلتفرم دیگر) به حذف پیشگیرانه مونرو از بازارهای اروپایی واداشته، قرار می‌گیرد.&lt;/p&gt;
&lt;h2 id=&#34;تاریخ-مهم-جولای-۲۰۲۷&#34;&gt;تاریخ مهم: جولای ۲۰۲۷&lt;/h2&gt;
&lt;p&gt;AMLR یک تاریخ قطعی برای اجرا دارد. اکثر منابع تخصصی بر تاریخ &lt;strong&gt;۱۰ جولای ۲۰۲۷&lt;/strong&gt; به عنوان مهلت اجرای کامل توافق دارند. از این تاریخ، صرافی‌ها و خدمات نگهداری ارز دیجیتال (custodial) نه با حساب‌های ناشناس و نه با پرایوسی کوین‌ها می‌توانند تراکنش داشته باشند.&lt;/p&gt;
&lt;p&gt;تا پیش از این مهلت، مقررات از همین الان تعهدات تقویت‌شده‌ای را الزامی می‌کند:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;تأیید هویت اجباری&lt;/strong&gt; برای هر تراکنش کریپتوی موردی بیش از ۱٬۰۰۰ یورو — آستانه‌ای که به‌طور قابل توجهی نسبت به رویه‌های فعلی بسیاری از پلتفرم‌ها کاهش یافته است&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;کنترل‌های تقویت‌شده&lt;/strong&gt; بر کیف‌پول‌های خودنگهداری (&lt;em&gt;self-custody&lt;/em&gt;): هنگامی که کاربری وجوه را بین یک پلتفرم تنظیم‌شده و یک کیف‌پول شخصی منتقل می‌کند، CASP باید اطلاعاتی درباره مبدأ و مقصد وجوه جمع‌آوری کند و حداقل هویت دارنده کیف‌پول خارجی را تأیید کند&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;حذف پرداخت‌های نقدی ناشناس&lt;/strong&gt; بیش از ۳٬۰۰۰ یورو، در همان منطق گسترش کنترل‌های هویت به تمام ابزارهای مالی ناشناس&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;چرا-بروکسل-مونرو-و-زیکش-را-در-پلتفرمهای-تنظیمشده-ممنوع-میکند&#34;&gt;چرا بروکسل مونرو و زی‌کش را در پلتفرم‌های تنظیم‌شده ممنوع می‌کند&lt;/h2&gt;
&lt;p&gt;در &lt;em&gt;AML Handbook&lt;/em&gt; خود، EUCI منطقی که زیربنای این متن است را خلاصه می‌کند: ناشناس بودن دارایی‌های کریپتو خطرات قابل توجهی از سوءاستفاده برای اهداف مجرمانه ایجاد می‌کند، زیرا ردیابی تراکنش‌ها را ناممکن می‌سازد و تشخیص فعالیت‌های مشکوک را پیچیده می‌کند.&lt;/p&gt;
&lt;p&gt;این دقیقاً همان استدلالی است که از قبل ژاپن، کره جنوبی، و &lt;a href=&#34;https://arpokrat.com/fa/blog/philippines-bans-privacy-coins-monero-zcash/&#34;&gt;اخیراً فیلیپین&lt;/a&gt;
 را وادار کرده پرایوسی کوین‌ها را از پلتفرم‌های تنظیم‌شده خود حذف کنند — همسویی تدریجی حوزه‌های قضایی توسعه‌یافته با استانداردهای FATF. با رسمی کردن این ممنوعیت در مقرراتی که مستقیماً در ۲۷ کشور عضو اعمال می‌شود، اتحادیه اروپا وزن حقوقی و اثر تسری (「Brussels Effect」) بسیار بیشتری نسبت به تصمیمات ملی منزوی به این روند می‌بخشد.&lt;/p&gt;
&lt;h2 id=&#34;آنچه-ممنوع-نیست--تمایزی-که-اهمیت-دارد&#34;&gt;آنچه ممنوع &lt;strong&gt;نیست&lt;/strong&gt; — تمایزی که اهمیت دارد&lt;/h2&gt;
&lt;p&gt;چندین تحلیل حقوقی بر یک نکته محوری توافق دارند: &lt;strong&gt;AMLR نگهداری فردی پرایوسی کوین‌ها یا انتقال همتا به همتا خارج از پلتفرم‌های تنظیم‌شده را جرم نمی‌انگارد.&lt;/strong&gt; کیف‌پول‌های خودنگهداری به خودی خود ممنوع نیستند — آنها تنها زمانی که با پلتفرمی تابع مقررات تعامل می‌کنند مشمول کنترل‌های تقویت‌شده می‌شوند.&lt;/p&gt;
&lt;p&gt;آنچه AMLR می‌بندد، &lt;strong&gt;دسترسی‌های نهادی&lt;/strong&gt; است: خرید، فروش، سپرده‌گذاری و برداشت پرایوسی کوین‌ها از طریق یک CASP تنظیم‌شده در اتحادیه اروپا. نگهداری خصوصی و صرافی‌های غیرمتمرکز، تا این مرحله، خارج از حوزه مستقیم ممنوعیت باقی می‌مانند — الگویی یکسان با آنچه از قبل در فیلیپین مشاهده شده.&lt;/p&gt;
&lt;h2 id=&#34;پیامدهای-عملی-برای-دارندگان-xmr-و-zec&#34;&gt;پیامدهای عملی برای دارندگان XMR و ZEC&lt;/h2&gt;
&lt;p&gt;اگر در حال حاضر پرایوسی کوین روی یک صرافی تنظیم‌شده در اتحادیه اروپا نگه می‌دارید:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;تا جولای ۲۰۲۷&lt;/strong&gt;، این پلتفرم‌ها باید پشتیبانی از این دارایی‌ها را حذف کرده یا دیگر سپرده‌های جدید مربوط به آنها را نپذیرند&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;انتقال به کیف‌پول‌های شخصی&lt;/strong&gt; از همین پلتفرم‌ها مشمول تأییدهای هویت تقویت‌شده خواهد شد، حتی پیش از مهلت نهایی&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;هر تراکنش کریپتو بیش از ۱٬۰۰۰ یورو&lt;/strong&gt;، چه پرایوسی کوین باشد چه نه، نیازمند شناسایی کامل خواهد بود&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;منتقدان این متن، حتی در درون صنعت کریپتو، به یک خطر ساختاری اشاره می‌کنند: با بستن مدارهای تنظیم‌شده بدون ممنوعیت فنی خود دارایی‌ها، مقررات به‌طور مکانیکی دارندگان پرایوسی کوین را به سمت بازارهای کم‌شفاف‌تر و پلتفرم‌های غیرتنظیم‌شده سوق می‌دهد — دقیقاً عکس هدف ردیابی‌پذیری که بروکسل اعلام کرده است.&lt;/p&gt;
&lt;h2 id=&#34;آمادهسازی-پیش-از-مهلت-۲۰۲۷&#34;&gt;آماده‌سازی پیش از مهلت ۲۰۲۷&lt;/h2&gt;
&lt;p&gt;با افق تعیین‌شده برای ۲۰۲۷، این انتقال فوری نیست — اما از قبل آغاز شده است. پلتفرم‌ها از همین الان پیشنهادات خود را در پیش‌بینی انطباق تنظیم می‌کنند، و پنجره برای مبادله یا تجمیع موقعیت‌ها در پرایوسی کوین‌ها بدون وابستگی به زیرساخت‌های تابع این حوزه قضایی هر ماه کوچک‌تر می‌شود.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/fa/swap&#34;&gt;Arpokrat Swap&lt;/a&gt;
 امکان مبادله مونرو، زی‌کش و تمام ارزهای دیجیتال با حریم خصوصی تقویت‌شده را بدون ثبت‌نام، بدون جمع‌آوری داده‌های هویتی و بدون وابستگی به یک CASP تنظیم‌شده تابع AMLR فراهم می‌کند. این پلتفرم هم از طریق clearnet و هم از طریق آدرس .onion ما قابل دسترسی است، و تضمین می‌کند که توانایی شما برای مبادله این دارایی‌ها به هیچ حوزه قضایی‌ای وابسته نیست که ممکن است یک‌شبه دسترسی‌ها را ببندد.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;AMLR مسیری را تأیید می‌کند که دیگر تردید چندانی در آن باقی نیست: بازارهای کریپتوی تنظیم‌شده و حریم خصوصی مالی، حوزه قضایی پس از حوزه قضایی، از نظر ساختاری ناسازگار می‌شوند. دیگر این سؤال مطرح نیست که آیا این روند در تمام اقتصادهای توسعه‌یافته همگانی خواهد شد یا نه، بلکه این است که پس از ۲۰۲۷ چه مدت زمانی باقی خواهد ماند تا بتوان دارایی‌های خصوصی را خارج از مدارهایی مبادله کرد که دیگر مجاز به لمس آنها نخواهند بود.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>فیلیپین مونرو و زی‌کش را در صرافی‌های تحت نظارت ممنوع کرد: نشانه‌ای از یک روند جهانی</title>
      <link>https://arpokrat.com/fa/blog/philippines-bans-privacy-coins-monero-zcash/</link>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/fa/blog/philippines-bans-privacy-coins-monero-zcash/</guid>
      <description>&lt;p&gt;بانک مرکزی فیلیپین ضربه‌ای سنگین به ارزهای دیجیتال با حریم خصوصی تقویت‌شده وارد کرده است. این تصمیم که زیر پوشش رعایت استانداردهای بین‌المللی مبارزه با پول‌شویی اتخاذ شده، نشان‌دهنده یک پویایی نظارتی است که بسیار فراتر از این کشور می‌رود — و باید هر کسی را که دارایی‌هایی مانند مونرو یا زی‌کش در اختیار دارد یا از آن‌ها استفاده می‌کند، هوشیار کند.&lt;/p&gt;
&lt;h2 id=&#34;بخشنامه-چه-میگوید&#34;&gt;بخشنامه چه می‌گوید&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;بانگکو سنترال نگ پیلیپیناس&lt;/strong&gt; (BSP)، بانک مرکزی این کشور، &lt;strong&gt;بخشنامه M-2026-023&lt;/strong&gt; را که توسط معاون فرماندار لین خاویر امضا شده، تصویب کرده است. این متن به تمام ارائه‌دهندگان خدمات دارایی مجازی (VASP) دارای مجوز دستور می‌دهد که فهرست‌کردن و پشتیبانی از «دارایی‌های مجازی با ماهیت ناشناس‌ساز» را متوقف کنند. بخشنامه هیچ توکنی را به‌صراحت نام نمی‌برد، اما دسته‌بندی مورد نظر به‌روشنی مونرو، زی‌کش و دش را پوشش می‌دهد — ارزهای دیجیتالی که برای دشوار یا غیرممکن کردن ردیابی تراکنش‌ها طراحی شده‌اند.&lt;/p&gt;
&lt;p&gt;این اقدام &lt;strong&gt;فوری&lt;/strong&gt; به اجرا درآمده و هیچ دوره انتقالی پیش‌بینی نشده است. فراتر از حذف ساده این دارایی‌ها از پلتفرم‌ها، VASPها اکنون باید هر توکن فهرست‌شده را بر اساس شش محور انطباق ارزیابی کنند: اعتبار ناشر، بلوغ بازار، موارد استفاده، شفافیت و امنیت، نقدینگی و ذخایر، و انطباق قانونی. همچنین باید آستانه‌های داخلی تعریف کنند که به‌طور خودکار توقف معامله یک دارایی را در صورت عدم برآورده شدن این معیارها فعال کنند.&lt;/p&gt;
&lt;h2 id=&#34;آنچه-عملا-تغییر-میکند&#34;&gt;آنچه عملاً تغییر می‌کند&lt;/h2&gt;
&lt;p&gt;این بخشنامه نگه‌داشتن خصوصی مونرو یا زی‌کش، یا انتقال‌های همتا-به-همتا که خارج از پلتفرم‌های دارای مجوز انجام می‌شوند، را جرم‌انگاری نمی‌کند. آنچه از بین می‌رود، دسترسی نهادی است: درگاه‌های ورودی و خروجی دارای مجوز (خرید، فروش، واریز، برداشت از یک پلتفرم دارای مجوز) دیگر نمی‌توانند این دارایی‌ها را پردازش کنند.&lt;/p&gt;
&lt;p&gt;به‌طور عملی، اگر privacy coins خود را در یک پلتفرم فیلیپینی تحت مجوز BSP نگه می‌داشتید — از جمله Coins.ph/Betur، Maya Philippines، PDAX، GoTyme Bank یا UnionBank — باید آن‌ها را به کیف پول شخصی انتقال دهید یا پیش از آنکه پلتفرم مجبور به حذف آن‌ها شود، تبدیل کنید.&lt;/p&gt;
&lt;p&gt;با بیش از ۱۶ میلیون کاربر ارزهای دیجیتال در این کشور، تأثیر این تصمیم در مقیاس بزرگی بر بازار داخلی محسوس خواهد بود، هرچند اثر آن بر قیمت جهانی XMR یا ZEC باید محدود بماند — چرا که فیلیپین تنها بخش اندکی از نقدینگی جهانی این دارایی‌ها را تشکیل می‌دهد.&lt;/p&gt;
&lt;h2 id=&#34;همسویی-با-fatf-توجیه-جهانشمول&#34;&gt;همسویی با FATF، توجیه جهان‌شمول&lt;/h2&gt;
&lt;p&gt;BSP تصمیم خود را با همسویی صریح با استانداردهای &lt;strong&gt;FATF&lt;/strong&gt; (گروه ویژه اقدام مالی)، نهاد بین‌المللی تعیین‌کننده قوانین مبارزه با پول‌شویی و تأمین مالی تروریسم، توجیه می‌کند. حفظ رابطه خوب با FATF برای اکثر بانک‌های مرکزی اختیاری نیست — رتبه‌بندی نامناسب می‌تواند دسترسی یک کشور به مدارهای مالی بین‌المللی را تحت تأثیر قرار دهد.&lt;/p&gt;
&lt;p&gt;این دقیقاً همان توجیهی است که در سال‌های اخیر اتحادیه اروپا، ژاپن و کره جنوبی را نیز به حذف تدریجی privacy coins از پلتفرم‌های دارای مجوز خود سوق داده است. بنابراین تصمیم فیلیپین یک مورد منفرد نیست: این تأییدی است بر یک استاندارد واقعی که در حال همه‌گیر شدن است — اگر یک حوزه قضایی بخواهد یک بازار رمزارز به‌رسمیت شناخته‌شده در سطح بین‌المللی اداره کند، دارایی‌های با حریم خصوصی تقویت‌شده دیگر جایگاهی در آن نخواهند داشت.&lt;/p&gt;
&lt;h2 id=&#34;تنشی-که-کسی-واقعا-حل-نمیکند&#34;&gt;تنشی که کسی واقعاً حل نمی‌کند&lt;/h2&gt;
&lt;p&gt;این نکته قابل تأمل است که حتی بازیگرانی که از این تصمیم حمایت می‌کنند، مشروعیت کاربردی را که این تصمیم در پی محدود کردن آن است، به رسمیت می‌شناسند. مسئول رمزارز GCash، یکی از بزرگ‌ترین فین‌تک‌های کشور، صراحتاً اذعان کرد که مونرو و زی‌کش «به دلایل مشروع وجود دارند» و حریم خصوصی «یک ارزش بنیادین رمزارز است: توانایی انجام تراکنش بدون نظارت». با این حال او از این اقدام حمایت کرد و معتقد بود که فیلیپین — کشوری با وابستگی شدید به جریان‌های حواله — نمی‌تواند به‌عنوان یک زیرساخت مالی مورد اعتماد جایگاه‌سازی کند و در همان حال اجازه گردش آزادانه دارایی‌های ناشناس‌ساز را بدهد.&lt;/p&gt;
&lt;p&gt;این تنش حل نشده، بلکه صرفاً به نفع منطق نظارتی تصمیم گرفته شده است: حجم حواله‌ها و اعتبار بین‌المللی هر بار که این موازنه مطرح می‌شود، سنگین‌تر از استدلال حریم خصوصی مشروع هستند.&lt;/p&gt;
&lt;h2 id=&#34;گام-منطقی-بعدی-مهاجرت-به-خودنگهداری&#34;&gt;گام منطقی بعدی: مهاجرت به خودنگهداری&lt;/h2&gt;
&lt;p&gt;الگویی که از یک حوزه قضایی به دیگری تکرار می‌شود، اکنون قابل خواندن است. این الگو تقریباً همیشه یکسان است: حریم خصوصی مالی در سطح فردی قانونی می‌ماند، اما به‌تدریج اعمال آن از طریق مدارهای نهادی غیرممکن می‌شود. خودنگهداری (self-custody) هنوز هدف قرار نگرفته — اما هر حوزه قضایی جدیدی که این مدل را دنبال می‌کند، فضایی را که این دارایی‌ها می‌توانند بدون قفل نظارتی در آن گردش کنند، کمی بیشتر کاهش می‌دهد.&lt;/p&gt;
&lt;p&gt;ما در &lt;a href=&#34;https://arpokrat.com/fa/blog/anonymous-blockchains-privacy-coins-explained/&#34;&gt;راهنمای جامع بلاکچین‌های ناشناس&lt;/a&gt;
 عملکرد فنی این بلاکچین‌ها و دلایلی که آن‌ها را به هدف محبوب تنظیم‌گران تبدیل کرده به‌تفصیل شرح داده‌ایم — ring signatures، zk-SNARKs و محدودیت‌های واقعی این فناوری‌ها.&lt;/p&gt;
&lt;h2 id=&#34;تبادل-خارج-از-مدارهایی-که-در-حال-بسته-شدن-هستند&#34;&gt;تبادل خارج از مدارهایی که در حال بسته شدن هستند&lt;/h2&gt;
&lt;p&gt;با خروج یکی پس از دیگری از صرافی‌های دارای مجوز از بازار privacy coins، نقش زیرساخت‌های غیرامانی و بدون جمع‌آوری داده برای هر کسی که می‌خواهد از این دارایی‌ها بدون وابستگی به یک VASP تحت حوزه قضایی که ممکن است یک‌شبه سیاستش را تغییر دهد استفاده کند، محوری می‌شود.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/fa/swap&#34;&gt;Arpokrat Swap&lt;/a&gt;
 امکان تبادل مونرو، زی‌کش و تمام ارزهای دیجیتال با حریم خصوصی تقویت‌شده را بدون ثبت‌نام، بدون جمع‌آوری لاگ‌های IP و بدون کوکی فراهم می‌کند — چه از طریق clearnet به پلتفرم دسترسی داشته باشید چه از طریق آدرس .onion ما. هیچ حوزه قضایی نمی‌تواند آنچه را که هرگز جمع‌آوری نمی‌کنیم، حذف کند.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;این تصمیم فیلیپین احتمالاً آخرین مورد از این نوع در سال جاری نخواهد بود. دیگر این سؤال مطرح نیست که آیا کشورهای دیگری همین مسیر را دنبال خواهند کرد — سابقه اخیر نشان می‌دهد که پاسخ مثبت است — بلکه این سؤال مطرح است که چقدر زمان باقی مانده تا دسترسی نهادی به privacy coins استثنا باشد نه قاعده.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>پایان حریم خصوصی؟ درهای پشتی (Backdoors)، قانون ایمنی آنلاین و واکنش اکوسیستم‌های مستقل</title>
      <link>https://arpokrat.com/fa/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/fa/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;لندن به کانون نبردی جهانی برای آینده حریم خصوصی دیجیتال تبدیل شده است. با تصویب &lt;em&gt;قانون ایمنی آنلاین&lt;/em&gt; ۲۰۲۳ (OSA) و پیشنهادهای اخیر برای بازنگری در &lt;em&gt;قانون اختیارات تحقیقاتی&lt;/em&gt; (IPA) — که توسط منتقدانش «منشور جاسوسان» نامیده می‌شود —، دولت بریتانیا حق تحمیل تعهدات نظارتی را در قلب ارتباطات خصوصی برای خود قائل است. نقطه شکست، قدرتی است که به نهاد نظارتی OFCOM داده شده است تا از پلتفرم‌ها بخواهد «فناوری معتبر» را برای شناسایی محتوای سوءاستفاده جنسی از کودکان (CSEA) یا تروریسم، از جمله در &lt;a href=&#34;https://arpokrat.com/fa/messenger&#34;&gt;ارتباطات رمزگذاری شده سرتاسر (End-to-End)&lt;/a&gt;
، مستقر کنند.&lt;/p&gt;
&lt;p&gt;برای پلتفرم‌های دیجیتال بزرگ، پیام وست مینستر واضح است: یا دسترسی دولت به زیرساخت‌های خود را تسهیل می‌کنند، یا با جریمه‌هایی تا سقف ۱۰ درصد از درآمد جهانی خود مواجه می‌شوند. واکنش فوری بود: خدماتی مانند سیگنال (Signal) و واتس‌اپ (WhatsApp) علناً تهدید کردند که از بازار بریتانیا خارج خواهند شد و از به خطر انداختن امنیت کاربران خود برای جلب رضایت یک حوزه قضایی واحد امتناع ورزیدند. بحث فنی به سختی قابل انکار است: هیچ شاه‌کلیدی وجود ندارد که منحصراً برای بازیگران قانونی محفوظ باشد. در باز برای مجریان قانون، بنا به طراحی، یک در باز برای مجرمان سایبری و سرویس‌های اطلاعاتی خارجی است.&lt;/p&gt;
&lt;h2 id=&#34;مدل-کسبوکار-پلتفرمهای-بزرگ-یک-مانع-ساختاری-برای-دانش-صفر-zero-knowledge&#34;&gt;مدل کسب‌وکار پلتفرم‌های بزرگ: یک مانع ساختاری برای دانش صفر (Zero-Knowledge)&lt;/h2&gt;
&lt;p&gt;مقاومت پلتفرم‌های بزرگ در برابر اتخاذ رمزنگاری نوع دانش صفر با ناتوانی فنی توضیح داده نمی‌شود، بلکه با یک ناسازگاری اساسی اقتصادی توضیح داده می‌شود. شرکت‌هایی مانند آلفابت (Alphabet) و متا (Meta) بر مدل‌های درآمدزایی مبتنی بر جمع‌آوری سیستماتیک داده‌های رفتاری تکیه دارند. این مدل اتفاقاً به طور ضمنی توسط قانون بازارهای دیجیتال (DMA) اتحادیه اروپا به رسمیت شناخته شده است، که این «دروازه‌بانان» (gatekeepers) را به عنوان نهادهایی طبقه‌بندی می‌کند که موقعیت مسلط آنها دقیقاً از طریق انباشت داده‌ها در مقیاسی بی‌نظیر تغذیه می‌شود. برای این بازیگران، اتخاذ یک معماری دانش صفر به معنای محروم کردن سیستم‌های تبلیغاتی آنها از شناسایی مداوم کاربرانی است که سوخت آن را تشکیل می‌دهد. بنابراین این یک انتخاب فنی نیست، بلکه یک مبادله بین حریم خصوصی کاربران و دوام مدل کسب‌وکار آنها است.&lt;/p&gt;
&lt;h2 id=&#34;خطر-استراتژیک-تهدید-اکنون-برداشت-کن-بعدا-رمزگشایی-کن-harvest-now-decrypt-later&#34;&gt;خطر استراتژیک: تهدید «اکنون برداشت کن، بعداً رمزگشایی کن» (Harvest Now, Decrypt Later)&lt;/h2&gt;
&lt;p&gt;فراتر از بحث در مورد حریم خصوصی، تضعیف رمزنگاری مسئله‌ای در حوزه امنیت ملی با دامنه‌ای کاملاً متفاوت را مطرح می‌کند. استراتژی معروف به &lt;a href=&#34;https://arpokrat.com/fa/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt;
 شامل این است که دشمنان دولتی امروز حجم عظیمی از ارتباطات رمزگذاری شده را در انتظار قابلیت‌های رمزگشایی کوانتومی آینده، رهگیری و ذخیره کنند. با تضعیف استانداردهای رمزنگاری فعلی، چارچوب قانونی بریتانیا از نظر عینی این نوع عملیات را علیه ارتباطات دولتی، دیپلماتیک یا صنعتی تسهیل می‌کند.&lt;/p&gt;
&lt;p&gt;دقیقاً در همین زمینهِ کمبود اعتماد است که اکوسیستم‌هایی مانند آرپوکرات (Arpokrat) اهمیت عملیاتی پیدا می‌کنند. با فعالیت تحت رژیم قانون فدرال حفاظت از داده‌های سوئیس (FADP)، با معماری که هیچ شناسه مدنی را جمع‌آوری نمی‌کند، آرپوکرات یک گسست فنی از زیرساخت‌های مشمول حوزه قضایی بریتانیا ارائه می‌دهد — و تضمین می‌کند که سیستم در برابر احکام پیش‌بینی شده توسط قانون OSA ناشنوا باقی می‌ماند.&lt;/p&gt;
&lt;h2 id=&#34;تضاد-هنجارها-osa-و-ipa-در-برابر-حقوق-اروپا&#34;&gt;تضاد هنجارها: OSA و IPA در برابر حقوق اروپا&lt;/h2&gt;
&lt;p&gt;تحلیل حقوقی امتیازات جدید دولتی بریتانیا، برخورد مستقیمی را با مبانی حقوق اروپا در مورد حفاظت از داده‌ها و محرمانگی ارتباطات آشکار می‌کند.&lt;/p&gt;
&lt;h3 id=&#34;قانون-osa-در-برابر-ممنوعیت-نظارت-تعمیم-یافته&#34;&gt;قانون OSA در برابر ممنوعیت نظارت تعمیم یافته&lt;/h3&gt;
&lt;p&gt;ماده ۱۲۱ قانون OSA این امکان را برای OFCOM معرفی می‌کند که احکامی صادر کند که پلتفرم‌ها را مجبور به اجرای اسکن سمت کاربر (&lt;em&gt;client-side scanning&lt;/em&gt;) می‌کند. این اقدام مستقیماً با اصلی که از حقوق اروپا نشأت گرفته و در رویه قضایی دیوان دادگستری اتحادیه اروپا (CJEU) گنجانده شده است و تعهدات نظارت عمومی را ممنوع می‌کند، در تضاد است. با تحمیل یک «آسیب‌پذیری از طریق طراحی» (vulnerability by design)، این امر شرکت‌ها را در یک وضعیت بن‌بست مضاعف نیز قرار می‌دهد: با تضعیف امنیت خود برای تبعیت از یک دستور دولتی، آنها در تعهد خود برای تضمین سطح امنیتی متناسب با پردازش، همانطور که در ماده ۳۲ قانون GDPR تصریح شده است، کوتاهی می‌کنند.&lt;/p&gt;
&lt;h3 id=&#34;دستورالعمل-حریم-خصوصی-الکترونیک-eprivacy-و-محرمانگی-ارتباطات&#34;&gt;دستورالعمل حریم خصوصی الکترونیک (ePrivacy) و محرمانگی ارتباطات&lt;/h3&gt;
&lt;p&gt;اسکن پیام‌های خصوصی در تضاد مستقیم با ماده ۵، بند ۱ از دستورالعمل 2002/58/EC (&lt;em&gt;ePrivacy&lt;/em&gt;) است، که کشورهای عضو را موظف می‌کند محرمانگی ارتباطات الکترونیکی را تضمین کنند و هرگونه شکل رهگیری یا نظارت را بدون رضایت صریح کاربرانِ ذی‌نفع ممنوع می‌کند.&lt;/p&gt;
&lt;h3 id=&#34;اطلاعیههای-قابلیت-فنی-technical-capability-notices-و-مسدود-کردن-بهروزرسانیهای-امنیتی&#34;&gt;اطلاعیه‌های قابلیت فنی (Technical Capability Notices) و مسدود کردن به‌روزرسانی‌های امنیتی&lt;/h3&gt;
&lt;p&gt;تحت رژیم IPA ۲۰۱۶، دولت بریتانیا اکنون در نظر دارد از &lt;em&gt;اطلاعیه‌های قابلیت فنی&lt;/em&gt; (TCN) برای مخالفت با به‌روزرسانی‌های امنیتی قبل از استقرار آنها استفاده کند. این مکانیسم تضادی لاینحل با تعهدی ایجاد می‌کند که توسط ماده ۳۲ قانون GDPR تعیین شده است تا از امنیت مداوم سیستم‌های پردازش اطمینان حاصل شود — تعهدی که دقیقاً نیازمند توانایی اعمال اصلاحیه‌ها (patches) بدون تأخیر یا مداخله خارجی است.&lt;/p&gt;
&lt;h2 id=&#34;خطرات-انطباق-compliance-برای-شرکتهای-فعال-در-اروپا&#34;&gt;خطرات انطباق (Compliance) برای شرکت‌های فعال در اروپا&lt;/h2&gt;
&lt;p&gt;بازنگری‌های قانون IPA با هدف مجبور کردن شرکت‌ها به اطلاع‌رسانی به دولت بریتانیا در مورد هرگونه تغییر فنی مؤثر بر امنیت، قبل از اجرای آن است، و در نتیجه حق وتو در مورد توسعه محصول را به آن اعطا می‌کند. این مداخله ناامنی حقوقی قابل توجهی را برای تأمین‌کنندگان فعال در بازار اروپا ایجاد می‌کند: کفایت بریتانیا نسبت به حقوق اروپا — که از قبل شکننده بود — می‌تواند مورد تردید قرار گیرد اگر بریتانیا دیگر حفاظتی اساساً معادل با حفاظت GDPR را تضمین نکند. بنابراین، انتقال داده‌ها به بریتانیا تحت این چارچوب جدید احتمالاً شرکت‌ها را در معرض مجازات‌های تحت GDPR قرار می‌دهد.&lt;/p&gt;
&lt;h2 id=&#34;دفاع-از-طریق-عدم-امکان-فنی-اصل-دانش-صفر-به-عنوان-یک-سپر-حقوقی&#34;&gt;دفاع از طریق عدم امکان فنی: اصل دانش صفر به عنوان یک سپر حقوقی&lt;/h2&gt;
&lt;p&gt;رویه قضایی بین‌المللی، که با احکام &lt;em&gt;Schrems I&lt;/em&gt; و &lt;em&gt;Schrems II&lt;/em&gt; از دیوان دادگستری اتحادیه اروپا (CJEU) تثبیت شده است، یک اصل تعیین‌کننده را پایه‌گذاری کرده است: تنها پادمان قوی در برابر نظارت نامتناسب، عدم امکان فنی دسترسی به آن است. معماری‌های دانش صفر (Zero-Knowledge) این اصل را در سه لایه محافظتی اعمال می‌کنند:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;فقدان حضانت:&lt;/strong&gt; از آنجا که پلتفرم کلیدهای رمزگشایی را در اختیار ندارد، هرگونه حکم برای اسکن پیام‌ها از نظر فنی غیرقابل اجرا است؛&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;حاکمیت سیستم عامل:&lt;/strong&gt; کنترل &lt;a href=&#34;https://arpokrat.com/fa/os&#34;&gt;ArpokratOS&lt;/a&gt;
 تله‌متری که جمع‌آوری اطلاعات در سطح دستگاه را تغذیه می‌کند، از بین می‌برد؛&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;لنگرگاه قضایی سوئیس:&lt;/strong&gt; آرپوکرات با میزبانی زیرساخت‌های خود در سوئیس، تحت یک رژیم قانونی عمل می‌کند که نیازمند درخواست‌های معاضدت قضایی متقابلِ فردی و مستدل است، و اجرای خودکار اسکن‌های انبوه پیش‌بینی شده توسط OSA را خنثی می‌کند.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;نتیجهگیری&#34;&gt;نتیجه‌گیری&lt;/h2&gt;
&lt;p&gt;مفاد قانون OSA و بازنگری‌های قانون IPA تنها تهدیدی برای حریم خصوصی افراد نیستند: آنها نشان‌دهنده نقض قطعیت حقوقی برای تمام داده‌های اروپایی هستند که از طریق زیرساخت‌های مشمول حوزه قضایی بریتانیا عبور می‌کنند. با مشروعیت بخشیدن به تضعیف رمزنگاری به نام امنیت عمومی، لندن به طور متناقضی متحدان و شرکای تجاری خود را در معرض خطرات جاسوسی صنعتی و دولتی قرار می‌دهد که معماری‌های دانش صفر دقیقاً برای جلوگیری از آنها طراحی شده‌اند.&lt;/p&gt;
&lt;p&gt;یکپارچگی ارتباطات حرفه‌ای و نهادی اکنون نیازمند یک پاسخ ساختاری است: مهاجرت به سمت اکوسیستم‌های غیرمتمرکز که حاکمیت دیجیتال را از سطح کد تا لنگرگاه قضایی تضمین می‌کنند.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>سکوت فریادزن: Warrant Canary چیست و چرا ناپدید شدن آن باید شما را نگران کند؟</title>
      <link>https://arpokrat.com/fa/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/fa/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;در اعماق معادن زغال سنگ قرن نوزدهم، معدنچیان قناری‌های در قفس را با خود می‌بردند. این پرندگان کوچک، که به شدت به گازهای سمی مانند مونوکسید کربن حساس بودند، مدت‌ها قبل از اینکه معدنچیان متوجه خطر شوند می‌مردند. آنها به این ترتیب به عنوان یک سیستم هشدار اولیه خاموش، اما بسیار موثر عمل می‌کردند.&lt;/p&gt;
&lt;p&gt;در دنیای دیجیتال مدرن ما، این پرنده در قالب &lt;strong&gt;« Warrant Canary »&lt;/strong&gt; دوباره زنده شده است.&lt;/p&gt;
&lt;h2 id=&#34;warrant-canary-چیست&#34;&gt;Warrant Canary چیست؟&lt;/h2&gt;
&lt;p&gt;این یک بیانیه عمومی است که به طور منظم توسط یک ارائه‌دهنده خدمات (پیام‌رسان، VPN، هاستینگ) منتشر و به‌روز می‌شود و تایید می‌کند که تا آن تاریخ دقیق، هیچ درخواست حقوقی مخفیانه‌ای دریافت نکرده است که آنها را مجبور به افشای داده‌های کاربران کند — مانند &lt;em&gt;National Security Letter (NSL)&lt;/em&gt; آمریکا یا دستوری صادر شده توسط دادگاه FISA.&lt;/p&gt;
&lt;p&gt;ظرافت — و اهمیت — قناری در اتفاقی است که هنگام ناپدید شدن آن رخ می‌دهد.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;اگر سرویسی که هر ماه اعلام می‌کرد &lt;em&gt;&amp;ldquo;ما هیچ دستور مخفیانه‌ای دریافت نکرده‌ایم&amp;rdquo;&lt;/em&gt; ناگهان به‌روزرسانی آن را متوقف کند، کاربر آگاه متوجه حقیقت آشکار می‌شود: &lt;strong&gt;قناری مرده است&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;این شرکت مورد هدف یک اقدام نظارتی همراه با &lt;strong&gt;حکم عدم افشا&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;) قرار گرفته است که از نظر قانونی آن را از افشای وجود این درخواست منع می‌کند. از آنجا که نمی‌توانند بگویند که اطلاعات به خطر افتاده است، به سادگی از گفتن اینکه در امان هستند دست می‌کشند.&lt;/p&gt;
&lt;h2 id=&#34;دوران-نظارت-نامرئی-و-دور-زدن-سکوت&#34;&gt;دوران نظارت نامرئی و دور زدن سکوت&lt;/h2&gt;
&lt;p&gt;در زمانی که قوانین فراسرزمینی مانند &lt;strong&gt;CLOUD Act&lt;/strong&gt; و &lt;strong&gt;FISA&lt;/strong&gt; به دولت ایالات متحده اجازه می‌دهند بدون اطلاع دادن به اهداف، به داده‌های میزبانی شده توسط شرکت‌ها دسترسی پیدا کنند، Warrant Canary یکی از معدود مکانیسم‌هایی است که این سکوت اجباری را دور می‌زند.&lt;/p&gt;
&lt;p&gt;با قانون CLOUD Act، مانع جغرافیایی دیگر وجود ندارد: اگر داده‌ها تحت &amp;ldquo;کنترل&amp;rdquo; یک شرکت آمریکایی باشد، دولت ایالات متحده حق دسترسی به آن را ادعا می‌کند، حتی اگر این سرورها از نظر فیزیکی در اروپا واقع شده باشند. سپس قناری به آخرین سیگنال هشدار قبل از قربانی شدن خاموش حاکمیت دیجیتال کاربر تبدیل می‌شود.&lt;/p&gt;
&lt;p&gt;به همین دلیل است که بازیگران اصلی در حوزه &lt;em&gt;Privacy&lt;/em&gt; این ابزار را به عنوان یک استاندارد شفافیت پذیرفته‌اند:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;
&lt;/strong&gt;: سرویس پیام‌رسان و ایمیل سوئیسی یک گزارش شفافیت شامل یک قناری سخت‌گیرانه منتشر می‌کند.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;
&lt;/strong&gt;: مجموعه ارتباطات امن برای فعالان، یکی از معروف‌ترین قناری‌ها را در وب حفظ می‌کند.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/fa/canary&#34;&gt;Arpokrat&lt;/a&gt;
&lt;/strong&gt;: اکوسیستم خود ما یک Warrant Canary عمومی و به‌روز شده با رمزنگاری را برای تضمین شفافیت مطلق برای جامعه خود حفظ می‌کند.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;تحلیل-حقوقی-حق-دروغ-نگفتن&#34;&gt;تحلیل حقوقی: حق دروغ نگفتن&lt;/h2&gt;
&lt;p&gt;وجود قناری به خودی خود بر یکی از جذاب‌ترین ارکان حقوق اساسی استوار است: دکترین &lt;em&gt;compelled speech&lt;/em&gt; (سخن اجباری) و تضاد آن با پنهان‌کاری قضایی.&lt;/p&gt;
&lt;p&gt;مبنای قانونی بر یک اصل ساده استوار است: &lt;strong&gt;اگر دولت قدرت اعمال سکوت بر شما را دارد (از طریق حکم عدم افشا)، قدرت قانون اساسی برای مجبور کردن شما به دروغ گفتن را ندارد.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;بر اساس اصلاحیه اول قانون اساسی ایالات متحده (و اصول مشابه در اروپا)، دولت نمی‌تواند شرکتی را مجبور به ارائه یک بیانیه نادرست کند. بنابراین، هنگامی که یک شرکت قناری خود را حذف می‌کند، دستور سکوت را نقض نمی‌کند — زیرا به صراحت اعلام نمی‌کند که حکمی دریافت کرده است. بلکه صرفاً از حق اساسی خود برای توقف ارائه بیانیه‌ای که دیگر صحت ندارد استفاده می‌کند.&lt;/p&gt;
&lt;h3 id=&#34;درگیری-با-قوانین-اروپا&#34;&gt;درگیری با قوانین اروپا&lt;/h3&gt;
&lt;p&gt;ارتباط قناری امروزه با &lt;strong&gt;ماده 32 قانون داده (مقررات اتحادیه اروپا 2023/2854)&lt;/strong&gt; تقویت شده است. این ماده ارائه‌دهندگان را ملزم می‌کند تا اقدامات فنی و قانونی را برای جلوگیری از دسترسی مقامات کشورهای ثالث به داده‌ها، در صورت مغایرت با قوانین اروپا، اجرا کنند. مرگ قناری فوراً نشان‌دهنده این تضاد قوانین است: ارائه‌دهنده احتمالاً مجبور به دور زدن تضمین‌های اروپایی برای برآورده کردن یک دستور خارجی است.&lt;/p&gt;
&lt;h2 id=&#34;رویکرد-arpokrat-حاکمیت-از-طریق-طراحی&#34;&gt;رویکرد Arpokrat: حاکمیت از طریق طراحی&lt;/h2&gt;
&lt;p&gt;در اکوسیستم &lt;strong&gt;Arpokrat&lt;/strong&gt;، که تحت صلاحیت قانون حفاظت از داده‌های سوئیس (FADP) عمل می‌کند، قناری بعد قدرتمندتری به خود می‌گیرد. این بخشی از یک رویکرد جامع به حاکمیت دیجیتال است: &lt;em&gt;Zero-Knowledge&lt;/em&gt; (دانش صفر).&lt;/p&gt;
&lt;p&gt;معماری به گونه‌ای طراحی شده است که شرکت اطاعت از یک دستور را از نظر &lt;strong&gt;فنی و ریاضی غیرممکن&lt;/strong&gt; می‌سازد. دولت یا آژانس اطلاعاتی می‌تواند هر دستوری که می‌خواهد صادر کند، پاسخ یکسان باقی خواهد ماند: هیچ کلید خصوصی، هیچ هویتی (Zero-ID) و هیچ فراداده متمرکزی برای تحویل دادن وجود ندارد.&lt;/p&gt;
&lt;p&gt;در این زمینه، قناری دیگر فقط یک هشدار در مورد سازش نیست. این اثبات عمومی مداوم است که زیرساخت از نظر فنی غیرقابل نفوذ و به اصول خود وفادار مانده است.&lt;/p&gt;
&lt;h2 id=&#34;نتیجهگیری&#34;&gt;نتیجه‌گیری&lt;/h2&gt;
&lt;p&gt;در نهایت، Warrant Canary قطعه‌ای از &lt;strong&gt;چابکی حقوقی&lt;/strong&gt; است که چابکی رمزنگاری لازم برای رویارویی با افق تهدیدات مدرن (مانند محاسبات پسا کوانتومی) را تکمیل می‌کند. در زیرساختی که داده‌ها ذاتاً حاکم هستند، قناری فقط یک پرنده ساده در معدن نیست: بلکه نگهبان خاموش قلعه دیجیتال شماست.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>یوتیک (Utiq): &#39;سوپر کوکی&#39; جدید شرکت‌های مخابراتی که حریم خصوصی شما را تهدید می‌کند</title>
      <link>https://arpokrat.com/fa/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/fa/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;پایان برنامه‌ریزی شده کوکی‌های شخص ثالث در مرورگرهای وب، یک مسابقه تسلیحاتی واقعی را در صنعت تبلیغات هدفمند به راه انداخته است. در حالی که گوگل در تلاش است استانداردهای خود را (مانند Privacy Sandbox) تحمیل کند، یک بازیگر غیرمنتظره دیگر تصمیم گرفته است تا تکه‌ای از این کیک را به دست آورد: &lt;strong&gt;ارائه‌دهنده خدمات اینترنت (ISP) شما&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;اینگونه بود که &lt;strong&gt;Utiq&lt;/strong&gt; (که قبلاً با نام پروژه &lt;em&gt;TrustPid&lt;/em&gt; شناخته می‌شد) متولد شد، یک سرمایه‌گذاری مشترک که توسط غول‌های مخابراتی اروپا تأسیس شد. یوتیک که به عنوان یک راه‌حل &amp;ldquo;شفاف و محترمانه&amp;rdquo; به عموم فروخته می‌شود، در واقع همان چیزی است که کارشناسان امنیت سایبری بیشتر از آن می‌ترسند: یک &amp;ldquo;سوپر کوکی&amp;rdquo; که در سطح شبکه عمل می‌کند.&lt;/p&gt;
&lt;h2 id=&#34;یوتیک-چیست-و-چگونه-کار-میکند&#34;&gt;یوتیک چیست و چگونه کار می‌کند؟&lt;/h2&gt;
&lt;p&gt;به طور سنتی، ردیابی تبلیغات (کوکی‌ها) توسط مرورگر وب شما (&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;
، &lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;
، &lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;
) مدیریت می‌شود. شما می‌توانستید آن را با استفاده از افزونه‌ها (مانند &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;
) یا یک مرورگر متمرکز بر حریم خصوصی (مانند &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;
) مسدود کنید.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;یوتیک مشکل را یک قدم به عقب می‌برد: به سطح اتصال شبکه شما.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;در اینجا نحوه بسته شدن تله آمده است:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;رهگیری شبکه:&lt;/strong&gt; هنگامی که از طریق اتصال تلفن همراه خود (4G/5G) یا جعبه فیبر خود در اینترنت مرور می‌کنید، یوتیک از آدرس IP و داده‌های اشتراک مخابراتی شما برای شناسایی شما استفاده می‌کند.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;رضایت (انتخاب نادرست):&lt;/strong&gt; با ورود به یک سایت شریک، یک پنجره پاپ‌آپ از شما می‌خواهد که یوتیک را بپذیرید. با خستگی ناشی از بنرهای کوکی (&lt;em&gt;Consent Fatigue&lt;/em&gt;)، میلیون‌ها کاربر بدون خواندن روی &amp;ldquo;پذیرش&amp;rdquo; کلیک می‌کنند.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&amp;ldquo;Network Signal&amp;rdquo; (سیگنال شبکه):&lt;/strong&gt; پس از رضایت، یوتیک مستقیماً با اپراتور مخابراتی شما تماس می‌گیرد. این اپراتور یک توکن شناسایی منحصر به فرد و نام مستعار (سیگنال شبکه) تولید می‌کند که آن را به تبلیغ‌کنندگان منتقل می‌کند.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;شما اکنون از سایتی به سایت دیگر قابل ردیابی هستید، نه با فایلی که در رایانه شما ذخیره شده است، بلکه توسط &lt;strong&gt;همان زیرساختی که اینترنت را در اختیار شما قرار می‌دهد&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;چرا-یوتیک-یک-کابوس-برای-حریم-خصوصی-است-opsec&#34;&gt;چرا یوتیک یک کابوس برای حریم خصوصی است (OPSEC)&lt;/h2&gt;
&lt;p&gt;این ابتکار مشکلات جدی برای حاکمیت دیجیتال و محرمانه بودن داده‌های شما ایجاد می‌کند:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;ردیابی در منبع:&lt;/strong&gt; برخلاف کوکی‌های کلاسیک، نمی‌توانید برای خلاص شدن از شر یوتیک، به سادگی &amp;ldquo;تاریخچه خود را پاک کنید&amp;rdquo; یا &amp;ldquo;حافظه پنهان خود را خالی کنید&amp;rdquo;. توکن شناسایی توسط ISP شما تولید می‌شود.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;تمرکز پروفایل‌ها:&lt;/strong&gt; اپراتورهای مخابراتی از قبل نام، آدرس فیزیکی، جزئیات بانکی و موقعیت مکانی شما را در زمان واقعی می‌دانند. با پیوند دادن تاریخچه مرور وب شما از طریق یوتیک به این اطلاعات، آنها یک پروفایل رفتاری با دقت دلهره‌آور ایجاد می‌کنند.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;نقص نام مستعار:&lt;/strong&gt; یوتیک با به اشتراک نگذاشتن نام شما در متن ساده از خود دفاع می‌کند و ادعا می‌کند که از توکن‌های &amp;ldquo;رمزنگاری شده&amp;rdquo; استفاده می‌کند. با این حال، در دنیای امنیت سایبری، ثابت شده است که نام مستعار برگشت‌پذیر است. تقاطع این توکن‌ها با پایگاه‌های داده دیگر، امکان شناسایی مجدد افراد را به راحتی فراهم می‌کند.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;کدام-اپراتورها-از-یوتیک-استفاده-میکنند&#34;&gt;کدام اپراتورها از یوتیک استفاده می‌کنند؟&lt;/h2&gt;
&lt;p&gt;یوتیک توسط اتحادی از چهار اپراتور بزرگ اروپایی تأسیس شد. اگر مشتری یکی از آنها (یا یکی از شرکت‌های تابعه ارزان قیمت آنها) هستید، اتصال شما احتمالاً از قبل با این ردیابی &amp;ldquo;سازگار&amp;rdquo; است.&lt;/p&gt;
&lt;p&gt;در اینجا بنیانگذاران و پیوندهایی به سیاست‌های حفظ حریم خصوصی مربوطه آنها آمده است:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;
&lt;/strong&gt; (فرانسه، اسپانیا، لهستان، و غیره)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;
&lt;/strong&gt; (آلمان، اسپانیا، بریتانیا، و غیره)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;
&lt;/strong&gt; (اسپانیا، آلمان، و غیره)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;
&lt;/strong&gt; (آلمان، اروپای مرکزی)&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;نکته OPSEC:&lt;/strong&gt; اگرچه یوتیک یک پورتال مدیریت رضایت متمرکز (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;
) را برای لغو دسترسی ارائه می‌دهد، اما بهترین دفاع همچنان فناوری است.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;رویکرد-zero-trust-برای-مقابله-با-یوتیک&#34;&gt;رویکرد Zero-Trust برای مقابله با یوتیک&lt;/h2&gt;
&lt;p&gt;فلسفه حاکمیت دیجیتال که توسط اکوسیستم‌هایی مانند &lt;strong&gt;Arpokrat&lt;/strong&gt; هدایت می‌شود، بر یک اصل ساده استوار است: هرگز به زیرساخت شبکه اعتماد نکنید.&lt;/p&gt;
&lt;p&gt;برای خنثی کردن فنی سیستم‌هایی مانند یوتیک، راه‌حل این است که ترافیک خود را از ارائه‌دهنده اینترنت خود پنهان کنید:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;استفاده از یک VPN حاکم:&lt;/strong&gt; با رمزگذاری ترافیک خود به محض خروج از دستگاه، ISP شما فقط یک جریان غیرقابل خواندن از داده‌های هدایت شده به سمت سرور VPN را می‌بیند. دیگر نمی‌تواند توکن‌های یوتیک را تزریق یا بخواند.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;شبکه Tor (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;
):&lt;/strong&gt; مسیریابی پیازی از هرگونه شناسایی انتها به انتها جلوگیری می‌کند.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;رمزگذاری DNS (DoH/DoT):&lt;/strong&gt; از اینکه اپراتور شما بداند چه وب‌سایت‌هایی را برای بازدید درخواست می‌کنید، جلوگیری می‌کند.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;به طور خلاصه، یوتیک اثبات این است که ارائه‌دهندگان خدمات اینترنت دیگر به بودن &amp;ldquo;لوله&amp;rdquo; راضی نیستند. آنها می‌خواهند به دلالان داده تبدیل شوند. بیش از هر زمان دیگری، رمزگذاری ترافیک شما دیگر یک گزینه امنیتی نیست، بلکه یک ضرورت مطلق برای حفظ سکوت دیجیتال شماست.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>توهم حاکمیت: پرونده Olvid و تله CLOUD Act</title>
      <link>https://arpokrat.com/fa/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/fa/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;این اعلامیه مانند یک «فریاد استقلال» واقعی در راهروهای پاریس طنین‌انداز شد: نخست‌وزیر دستور داد دولت استفاده از WhatsApp و Signal را کنار بگذارد و به Olvid، یک برنامه پیام‌رسان که به عنوان «بومی» معرفی شده، روی بیاورد. هدف اعلام شده روشن بود: محافظت از اسرار دولتی در برابر دسترسی آژانس‌های اطلاعاتی خارجی.&lt;/p&gt;
&lt;p&gt;با این حال، یک طنز تلخ به سرعت آشکار شد: قلب Olvid — یعنی زیرساخت سرورهای آن — در درون خدمات وب آمازون (AWS)، یک غول آمریکایی، می‌تپد.&lt;/p&gt;
&lt;p&gt;برای عموم مردم، این ممکن است تنها یک مسئله فنی ساده میزبانی به نظر برسد. اما برای &lt;a href=&#34;https://arpokrat.com/fa/infrastructure&#34;&gt;معماران امنیت سایبری حاکمیتی&lt;/a&gt;
 و کسانی که ژئوپلیتیک داده‌ها را دنبال می‌کنند، این یک آسیب‌پذیری سیاسی درجه اول است.&lt;/p&gt;
&lt;h2 id=&#34;فراقلمرویی-و-تضاد-حاکمیتها&#34;&gt;فراقلمرویی و تضاد حاکمیت‌ها&lt;/h2&gt;
&lt;p&gt;با تکیه بر زیرساخت آمازون، Olvid به طور خودکار وارد مدار &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;قانون CLOUD&lt;/a&gt;
 ایالات متحده می‌شود.&lt;/p&gt;
&lt;p&gt;تحلیل حقوقی این پرونده، سناریویی از ناامنی قضایی را آشکار می‌کند که پذیرش صرف یک «برنامه» ملی به هیچ وجه آن را حل نمی‌کند. نقطه عطف در مفهوم «کنترل» در برابر «بومی‌سازی» نهفته است.&lt;/p&gt;
&lt;p&gt;قانون CLOUD با تصریح این که مکان فیزیکی سرور اهمیتی ندارد، پارادایم قانونی را اساساً تغییر داد. تعهد ارائه‌دهنده خدمات (در اینجا AWS) به همکاری، تنها ناشی از پیوند قضایی آن با ایالات متحده است. بنابراین، واشنگتن می‌تواند از شرکت‌های تحت صلاحیت خود داده‌ها را مطالبه کند، حتی زمانی که آن داده‌ها از نظر فیزیکی در خاک اروپا ذخیره شده باشند.&lt;/p&gt;
&lt;p&gt;از نظر قانونی، این یک تضاد مستقیم با مقررات عمومی حفاظت از داده‌ها (GDPR) ایجاد می‌کند. دیوان دادگستری اتحادیه اروپا (از طریق &lt;a href=&#34;https://wikipedia.org/wiki/Max_Schrems&#34;&gt;احکام معروف Schrems I و II&lt;/a&gt;
) پیش از این ثابت کرده است که قوانین نظارتی آمریکا سطح حمایتی معادل اروپا را ارائه نمی‌دهند.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;حاکمیت دیجیتال ویژگی نرم‌افزار نیست، بلکه ویژگی یکپارچگی زنجیره نگهداری است.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;سایه-fisa-و-وعده-دروغین-رمزگذاری&#34;&gt;سایه FISA و وعده دروغین رمزگذاری&lt;/h2&gt;
&lt;p&gt;بدتر از آن، این وابستگی به زیرساخت‌های آمریکایی، این داده‌ها را زیر سایه &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;قانون نظارت بر اطلاعات خارجی (FISA)&lt;/a&gt;
 قرار می‌دهد که نظارت الکترونیکی را برای مقاصد «اطلاعات خارجی» با هدف قرار دادن اهداف خارج از ایالات متحده مجاز می‌داند.&lt;/p&gt;
&lt;p&gt;در مواجهه با این تهدیدها، Olvid ادعا می‌کند که رمزگذاری سرتاسری آن یک سپر کافی است. از دیدگاه مهندسی حریم خصوصی، این دفاع به طور خطرناکی ناقص است.&lt;/p&gt;
&lt;p&gt;رد اخیر درهای پشتی توسط مجلس ملی فرانسه نشان‌دهنده مقاومت قانون‌گذاری در برابر آسیب‌پذیری در طراحی است. با این حال، حتی اگر محتوای یک پیام رمزگذاری شده باشد، زیرساخت متمرکز AWS &lt;strong&gt;فراداده‌ها&lt;/strong&gt; (Metadata) را در معرض دید قرار می‌دهد. دانستن اینکه &lt;em&gt;چه کسی&lt;/em&gt; با &lt;em&gt;چه کسی&lt;/em&gt;، &lt;em&gt;چه زمانی&lt;/em&gt;، &lt;em&gt;چند وقت یکبار&lt;/em&gt; و &lt;em&gt;از کجا&lt;/em&gt; صحبت می‌کند، اغلب برای اطلاعات خارجی بسیار ارزشمندتر از محتوای خود پیام است.&lt;/p&gt;
&lt;p&gt;رمزگذاری از متن محافظت می‌کند، اما سرور متمرکز شبکه مخاطبین را فاش می‌کند.&lt;/p&gt;
&lt;h2 id=&#34;خطر-واقعی-هنوز-در-راه-است&#34;&gt;خطر واقعی هنوز در راه است&lt;/h2&gt;
&lt;p&gt;تا زمانی که زیرساخت‌های اروپایی به نهادهای مشمول قوانین فراقلمرویی وابسته باشند، امنیت حقوقی ارتباطات ما کاملاً موقتی و توهم‌آمیز باقی خواهد ماند.&lt;/p&gt;
&lt;p&gt;امنیت ملی در قرن بیست و یکم به چیزی بسیار بیشتر از نیت‌های خوب قانون‌گذاری یا سپرهای نرم‌افزاری سطحی نیاز دارد: این نیازمند &lt;a href=&#34;https://arpokrat.com/fa/os&#34;&gt;استقلال کامل زیرساخت و سخت‌افزار&lt;/a&gt;
 است. زیرا در حالی که رهگیری این فراداده‌ها و بسته‌های رمزگذاری شده امروز بی‌ضرر به نظر می‌رسد، در واقع مخرب‌ترین تهدید دهه آینده را تغذیه می‌کند: استراتژی &lt;em&gt;«اکنون جمع‌آوری کن، بعداً رمزگشایی کن»&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;یک راز دولتی که امروز رهگیری شود، چیزی جز یک بمب ساعتی ریاضی نیست.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(بقیه تحلیل ما را در قسمت 2 بخوانید: &lt;a href=&#34;https://arpokrat.com/fa/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;بمب ساعتی و ضرورت دانش صفر&lt;/a&gt;
)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>