<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>رمزگذاری on Arpokrat</title>
    <link>https://arpokrat.com/fa/blog/tags/encryption/</link>
    <description>Recent content in رمزگذاری on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>fa</language><lastBuildDate>Thu, 10 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/fa/blog/tags/encryption/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>مقایسه پیام‌رسان‌های رمزگذاری‌شده ۲۰۲۶: رمزگذاری دیگر کافی نیست</title>
      <link>https://arpokrat.com/fa/blog/encrypted-messaging-apps-comparison-2026/</link>
      <pubDate>Thu, 10 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/fa/blog/encrypted-messaging-apps-comparison-2026/</guid>
      <description>&lt;p&gt;‏WhatsApp، Telegram، Signal، Messenger و Google Messages را باز کنید. امروز همه این برنامه‌ها جایی در رابط کاربری خود همان وعده واحد را نشان می‌دهند: رمزگذاری سرتاسری. این عبارت به یک استدلال فروش استاندارد تبدیل شده است، درست مانند «بدون تعهد» در تبلیغ یک اپراتور تلفن همراه. دیگر هیچ چیزی را از هم جدا نمی‌کند، و دقیقاً به این دلیل که تقریباً همه‌جا درست شده است.&lt;/p&gt;
&lt;p&gt;با این حال این برنامه‌ها هیچ شباهتی به هم ندارند. یکی شماره تلفن شما را می‌خواهد و فهرست کسانی را که شما را در دفترچه مخاطبان خود دارند به دستگاه قضایی تحویل می‌دهد. دیگری به معنای واقعی کلمه هیچ چیزی درباره شما نمی‌داند، حتی اینکه حسابی وجود دارد. میان این دو، حدود پانزده پروژه انتخاب‌های بسیار متفاوتی می‌کنند و هیچ‌کدام آن‌ها را در صفحه نخست خود روشن توضیح نمی‌دهد.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;رمزگذاری سرتاسری&lt;/strong&gt; یعنی محتوای پیام‌های شما برای واسطه‌ای که آن‌ها را جابه‌جا می‌کند ناخواناست. این دستاورد مهمی است و کم‌اهمیت جلوه دادنش نامعقول خواهد بود. اما این عبارت هیچ نمی‌گوید که همان واسطه بیرون از محتوا چه چیزی می‌فهمد: اینکه شما نوشته‌اید، به چه کسی، در چه ساعتی، از کدام نشانی IP، با چه بسامدی، در کدام گروه‌ها، و با کدام شماره تلفن که به هویت رسمی شما گره خورده است.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;رمزگذاری از آنچه می‌گویید محافظت می‌کند. از این واقعیت که آن را گفته‌اید محافظت نمی‌کند، نه از اینکه به چه کسی، نه از اینکه کِی، و نه از اینکه از کجا.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;این مقاله رتبه‌بندی نمی‌کند. بهترین پیام‌رسان به معنای مطلق وجود ندارد، چون دشمنِ عمومی وجود ندارد. آنچه این نوشته پیش می‌گذارد نخست یک چارچوب هفت‌معیاره است که با آن می‌توان هر برنامه‌ای را سنجید، حتی برنامه‌هایی که هنوز ساخته نشده‌اند؛ سپس یک شناسنامه صادقانه برای هر یک از چهارده برنامه برگزیده؛ و سرانجام توصیه‌هایی بر پایه الگوی تهدید. هر شناسنامه بخشی دارد که به آنچه برنامه از آن محافظت نمی‌کند اختصاص یافته است، بی‌استثنا، از جمله برنامه خودمان.&lt;/p&gt;
&lt;h2 id=&#34;فهرست-مطالب&#34;&gt;فهرست مطالب&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#criteres&#34;&gt;هفت معیاری که جای رمزگذاری را می‌گیرند&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#critere-chiffrement&#34;&gt;رمزگذاری سرتاسری، دستاوردی که دیگر تمایز نمی‌آفریند&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-metadonnees&#34;&gt;فراداده، یعنی آنچه سرویس بی‌آنکه پیام‌های شما را بخواند می‌داند&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-identifiant&#34;&gt;شناسه‌ای که خواسته می‌شود: شماره، نشانی، یا هیچ&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-audit&#34;&gt;متن‌باز و ممیزی مستقل، دو مفهوم که باید از خلط کردنشان دست کشید&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-juridiction&#34;&gt;حوزه قضایی و CLOUD Act&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-perennite&#34;&gt;دوام پروژه، معیاری که کسی به آن نگاه نمی‌کند&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-pratique&#34;&gt;کاربردی بودن، یک معیار امنیتی تمام‌عیار&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#grand-public&#34;&gt;پیام‌رسان‌های همگانی&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#whatsapp&#34;&gt;WhatsApp&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#telegram&#34;&gt;Telegram&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#standard&#34;&gt;استاندارد عملی&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#signal&#34;&gt;Signal&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#molly&#34;&gt;Molly&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sans-numero&#34;&gt;پیام‌رسان‌های بدون شماره تلفن&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#session&#34;&gt;Session&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#threema&#34;&gt;Threema&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#wire&#34;&gt;Wire&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#element-matrix&#34;&gt;Element و پروتکل Matrix&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sans-identifiant&#34;&gt;پیام‌رسان‌های بدون هیچ شناسه&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#simplex&#34;&gt;SimpleX Chat&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#arpokrat&#34;&gt;Arpokrat Messenger&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#briar&#34;&gt;Briar&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#cwtch&#34;&gt;Cwtch&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#convergence&#34;&gt;هم‌گرایی ۲۰۲۶: پیام‌رسان به کیف پول تبدیل می‌شود&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#radar&#34;&gt;Radar&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#zerion&#34;&gt;Zerion&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#tableau&#34;&gt;جدول جمع‌بندی&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#profils&#34;&gt;کدام پیام‌رسان برای کدام نیمرخ&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#choix-arpokrat&#34;&gt;در Arpokrat چه انتخاب کردیم و چرا&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#conclusion&#34;&gt;جمع‌بندی&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sources&#34;&gt;منابع&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;criteres&#34;&gt;هفت معیاری که جای رمزگذاری را می‌گیرند&lt;/h2&gt;
&lt;p&gt;این بخش مهم‌ترین بخش مقاله است. اگر تنها یک بخش می‌خوانید، همین را بخوانید: به شما امکان می‌دهد خودتان هر پیام‌رسانی را بسنجید، از جمله آن‌هایی که پس از انتشار این متن بیرون می‌آیند.&lt;/p&gt;
&lt;h3 id=&#34;critere-chiffrement&#34;&gt;رمزگذاری سرتاسری، دستاوردی که دیگر تمایز نمی‌آفریند&lt;/h3&gt;
&lt;p&gt;پروتکل Signal که در ۲۰۱۳ منتشر شد و از آن پس پژوهشگران رمزنگاری آن را به شکل صوری تحلیل کرده‌اند، به استاندارد عملی بدل شده است. ‏WhatsApp از ۲۰۱۶ از آن استفاده می‌کند، Google Messages از آن استفاده می‌کند، Messenger هم همین‌طور. بحث رمزنگارانه درباره محتوای گفت‌وگوهای دونفره تا حد زیادی بسته شده است.&lt;/p&gt;
&lt;p&gt;پرسش‌هایی که هنوز به کار می‌آیند دیگر درباره وجود رمزگذاری نیستند، بلکه درباره شیوه آن‌اند. آیا به‌صورت پیش‌فرض فعال است یا باید آن را درخواست کرد؟ آیا گروه‌ها را هم دربر می‌گیرد یا فقط گفت‌وگوی دونفره را؟ آیا پشتیبان‌گیری‌ها را دربر می‌گیرد، یا آن‌ها بدون رمز به سوی Google و Apple می‌روند؟ آیا &lt;strong&gt;رازداری پیشرو&lt;/strong&gt; وجود دارد، یعنی چرخش منظم کلیدها که تضمین کند لو رفتن یک کلید امروز دسترسی به پیام‌های دیروز را باز نمی‌کند؟&lt;/p&gt;
&lt;p&gt;این پرسش‌ها هنوز تمایز می‌آفرینند. وجود واژه «رمزگذاری‌شده» در یک صفحه بازاریابی چنین نمی‌کند.&lt;/p&gt;
&lt;h3 id=&#34;critere-metadonnees&#34;&gt;فراداده، یعنی آنچه سرویس بی‌آنکه پیام‌های شما را بخواند می‌داند&lt;/h3&gt;
&lt;p&gt;در ماه مه ۲۰۱۴، در مناظره‌ای عمومی در دانشگاه جانز هاپکینز رو در روی دیوید کول حقوق‌دان، مایکل هیدن، رئیس پیشین NSA و CIA، جمله‌ای بر زبان آورد که مشهور شد. کول همان لحظه از استیوارت بیکر، مشاور حقوقی پیشین NSA، نقل کرده بود که «فراداده مطلقاً همه چیز را درباره زندگی یک نفر به شما می‌گوید، و اگر به اندازه کافی داشته باشید واقعاً به محتوا نیازی ندارید». هیدن با تأیید پاسخ داد: «ما بر پایه فراداده آدم می‌کشیم.» او بی‌درنگ افزود که برنامه‌های جمع‌آوری داخلی آمریکا چنین کاری نمی‌کنند، و برای انصاف باید این توضیح را هم آورد. این چیزی از اصل ماجرا کم نمی‌کند: بالاترین مقام اطلاعاتی آمریکا آشکارا تأیید کرد که فراداده برای تصمیم‌های مرگبار کافی است.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;فراداده&lt;/strong&gt; در یک پیام‌رسان هر چیزی است که محتوا نیست: چه کسی به چه کسی می‌نویسد، در چه ساعتی، از کدام نشانی IP، با چه بسامدی، در کدام گروه‌ها، با چه اندازه فایلی. برای بازسازی پیوند میان یک روزنامه‌نگار و یک منبع، خواندن پیام‌هایشان لازم نیست. کافی است دیده شود که آن دو سه روز پیش از انتشار یک گزارش تحقیقی شروع به نوشتن به یکدیگر کرده‌اند. همین استدلال درباره وکیل و موکل، پزشک و بیمار، کارمند و اتحادیه، و دو نفری که نمی‌خواهند رابطه‌شان دانسته شود نیز صادق است.&lt;/p&gt;
&lt;p&gt;پس یک سرویس می‌تواند در رمزگذاری محتوا بی‌عیب و در باقی همه چیز کاملاً شفاف باشد. این حتی رایج‌ترین وضعیت است. جای دیگری به تفصیل نوشته‌ایم که همین استدلال درباره دیگر سیگنال‌های منفعل زندگی روزمره چگونه صدق می‌کند، به‌ویژه در مقاله‌مان درباره &lt;a href=&#34;https://arpokrat.com/fa/blog/how-your-phone-tracks-your-location/&#34;&gt;ردیابی دائمی موقعیت تلفن&lt;/a&gt; و در تحلیل‌مان از سامانه &lt;a href=&#34;https://arpokrat.com/fa/blog/signaltrace-leonardo-bluetooth-surveillance/&#34;&gt;SignalTrace شرکت Leonardo&lt;/a&gt; که مسیرها و روابط را تنها از روی شناسه‌های بلوتوثی که در گذر شکار می‌شوند بازسازی می‌کند.&lt;/p&gt;
&lt;p&gt;پرسش خوبی که می‌توان از هر سازنده‌ای پرسید: اگر فردا صبح قاضی سرورهایتان را توقیف کند، چه چیزی روی آن‌ها می‌ماند؟&lt;/p&gt;
&lt;h3 id=&#34;critere-identifiant&#34;&gt;شناسه‌ای که خواسته می‌شود: شماره، نشانی، یا هیچ&lt;/h3&gt;
&lt;p&gt;این عینی‌ترین و دست‌کم‌گرفته‌شده‌ترین معیار است. سه الگو در کنار هم وجود دارند.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;شماره تلفن.&lt;/strong&gt; در بیشتر کشورها به یک سند هویتی گره خورده است. یکتاست، پایدار است، و پیشاپیش در دفترچه مخاطبان صدها نفر هست. خواستن شماره یعنی گره زدن هر حساب به یک هویت رسمی و آسان کردن کشف گراف اجتماعی تا حد بدیهی بودن: کافی است دفترچه‌ها را با هم مقایسه کنید. شماره همچنین نقطه ضعف شناخته‌شده احراز هویت است، چنان‌که در مقاله‌مان درباره &lt;a href=&#34;https://arpokrat.com/fa/blog/2fa-sms-vs-yubikey-hardware-keys/&#34;&gt;احراز هویت دومرحله‌ای با پیامک&lt;/a&gt; نشان دادیم: یک جابه‌جایی موفق سیم‌کارت تنها یک کد را نمی‌دزدد، یک هویت در پیام‌رسان را می‌دزدد.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;نشانی رایانامه یا یک شناسه تصادفی.&lt;/strong&gt; بهتر است، چون یک نشانی یک‌بارمصرف چند ثانیه وقت می‌برد و شناسه تصادفی به‌خودی‌خود چیزی نمی‌گوید. با این حال در سمت سرور همچنان یک شناسه پایدار می‌ماند، یعنی دستاویزی برای هم‌بسته کردن نشست‌ها در گذر زمان.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;هیچ شناسه‌ای.&lt;/strong&gt; این تازه‌ترین و کمیاب‌ترین الگوست. اصلاً حسابی وجود ندارد، نه فهرستی، نه نشانی دائمی. شما همچون مجموعه‌ای از کلیدهای رمزنگاری روی دستگاهتان وجود دارید و از راه یک پیوند دعوت یک‌بارمصرف به شما می‌رسند. چیزی برای وارد کردن نیست، چیزی برای نشت کردن نیست، چیزی برای هم‌بسته کردن نیست.&lt;/p&gt;
&lt;h3 id=&#34;critere-audit&#34;&gt;متن‌باز و ممیزی مستقل، دو مفهوم که باید از خلط کردنشان دست کشید&lt;/h3&gt;
&lt;p&gt;این‌ها دو چیز متفاوت‌اند و باید از عرضه کردنشان در کنار هم دست کشید.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;متن‌باز&lt;/strong&gt; یعنی کد خواندنی است. این شرط لازمِ اعتماد است، نه اثبات امنیت. جز به تصادف، کسی کد را نمی‌خواند. رخنه‌های جدی سال‌ها در پروژه‌های آزادِ بسیار پرمخاطب زنده مانده‌اند.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ممیزی مستقل&lt;/strong&gt; یعنی شخص ثالثی که برای یافتن رخنه پول گرفته واقعاً جست‌وجو کرده و آنچه یافته را منتشر کرده است. این بی‌اندازه نیرومندتر و بی‌اندازه کمیاب‌تر است، چون گران تمام می‌شود.&lt;/p&gt;
&lt;p&gt;سپس باید دو گونه ممیزی را از هم جدا کرد. &lt;strong&gt;بازبینی طراحی رمزنگارانه&lt;/strong&gt; می‌سنجد که آیا پروتکل روی کاغذ خوب اندیشیده شده است. &lt;strong&gt;ممیزی پیاده‌سازی&lt;/strong&gt; می‌سنجد که آیا کد واقعاً همان کاری را می‌کند که پروتکل ادعا می‌کند. هر دو سودمندند، هر دو یک چیز را ثابت نمی‌کنند، و یک پروژه می‌تواند اولی را داشته باشد و دومی را نه.&lt;/p&gt;
&lt;p&gt;نمونه Threema سودمندی این رویکرد را به‌خوبی نشان می‌دهد. در ۲۰۲۲ سه پژوهشگر ETH زوریخ هفت حمله بر ضد پروتکل آن، در سه الگوی تهدید متفاوت، یافتند و به شرکت اطلاع دادند. ‏Threema با پروتکل تازه‌ای به نام Ibex پاسخ داد که در پایان نوامبر ۲۰۲۲ منتشر شد. یک برنامه بسته و ممیزی‌نشده هرگز این ماجرا را از سر نمی‌گذراند، و این به معنای امن‌تر بودن آن نبود.&lt;/p&gt;
&lt;h3 id=&#34;critere-juridiction&#34;&gt;حوزه قضایی و CLOUD Act&lt;/h3&gt;
&lt;p&gt;محل ثبت یک شرکت تعیین می‌کند کدام دولت‌ها می‌توانند آن را وادار کنند. این معیاری حقوقی است، نه فنی، و تعیین‌کننده است.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;CLOUD Act&lt;/strong&gt; که در ۲۰۱۸ در ایالات متحده تصویب شد، پرسشی را که پرونده مایکروسافت ایرلند پیش کشیده بود فیصله می‌دهد: آیا یک شرکت آمریکایی می‌تواند از تحویل رایانامه‌های ذخیره‌شده روی سروری در ایرلند سر باز زند؟ پاسخ قانون‌گذار نه است. این متن ارائه‌دهندگان تابع حوزه قضایی آمریکا را وادار می‌کند داده‌هایی را که در اختیار دارند تحویل دهند، صرف‌نظر از محل ذخیره‌سازی. سروری در فرانکفورت که شرکتی آمریکایی می‌گرداند همچنان در دسترس یک درخواست آمریکایی می‌ماند. ارائه‌دهنده می‌تواند اعتراض کند اگر درخواست با قانون خارجی در تعارض باشد، اما اعتراض یک رویه است، نه سپر.&lt;/p&gt;
&lt;p&gt;نتیجه عملی ساده است: میزبانی در اروپا کافی نیست اگر شرکت میزبان، شرکت مادر یا هلدینگ تابع قانون آمریکا باشد. پرسشی که باید مطرح کرد این نیست که «سرورهایتان کجاست»، بلکه این است که «چه کسی می‌تواند از نظر قانونی شما را وادار کند، و بر چه مبنایی».&lt;/p&gt;
&lt;p&gt;باید دو نکته افزود. نخست، یک حوزه قضایی محافظ به هیچ کار نمی‌آید اگر سرویس با این حال داده‌های قابل بهره‌برداری نگه دارد: بهترین دفاع همچنان این است که چیزی برای تحویل دادن نداشته باشی. دوم، یک حوزه قضایی خصمانه سرویسی را که ساختاراً هیچ نمی‌داند محکوم نمی‌کند. ‏Signal آمریکایی است و هرگز نتوانسته چیزی جز دو مُهر زمانی تحویل دهد.&lt;/p&gt;
&lt;h3 id=&#34;critere-perennite&#34;&gt;دوام پروژه، معیاری که کسی به آن نگاه نمی‌کند&lt;/h3&gt;
&lt;p&gt;پیام‌رسانی که بسیار خوب طراحی شده اما در هجده ماه ناپدید می‌شود، شما را با دفترچه‌ای بی‌مصرف و اغلب با تاریخچه‌ای از دست رفته تنها می‌گذارد. این معیار هرگز در مقایسه‌ها نمی‌آید. سال ۲۰۲۶ آن را ناگزیر کرد.&lt;/p&gt;
&lt;p&gt;در آوریل ۲۰۲۶، بنیاد Session Technology Foundation آشکارا اعلام کرد که تنها حدود ۶۵٬۰۰۰ دلار کمک مالی گرد آورده، برای کار کردن سالانه نزدیک به یک میلیون دلار نیاز دارد، و موجودی‌اش فراتر از ژوئیه دوام نمی‌آورد. همه کارکنان کنار گذاشته شدند و توسعه متوقف شد. ‏Session بیش از یک میلیون کاربر فعال ماهانه دارد. در ژوئن، بنیاد اعلام کرد که پروژه با کمک‌های هزاران کاربر، بیشترشان مبالغ خرد، نجات یافته و با تیمی سه‌نفره از توسعه‌دهندگان به سرپرستی جیسون راینلندر، معمار نرم‌افزار، دوباره راه افتاده است.&lt;/p&gt;
&lt;p&gt;سه هفته بعد، در ۹ ژوئیه ۲۰۲۶، پروژه Briar پیامی مشابه منتشر کرد: پس از آنکه توقف را سنجید، به حالت نگهداری می‌رود، یعنی تنها رفع اشکال‌های امنیتی و خطاها، بدون توسعه قابلیت‌های تازه، به سبب نبود تأمین مالی پایدار.&lt;/p&gt;
&lt;p&gt;دو پروژه نمادین، دو الگوی اقتصادی متفاوت، همان سال، همان بن‌بست. پس پرسشی که باید پیش از برگزیدن یک پیام‌رسان طرح کرد اکنون این است: چه کسی می‌پردازد، چقدر، و تا کِی؟ بنیادی که از کمک مالی زندگی می‌کند، شرکتی که پروانه می‌فروشد، پروژه‌ای دانشگاهی که یارانه می‌گیرد و نرم‌افزاری اجتماعی که داوطلبان می‌سازند، امید به زندگی یکسانی ندارند، و این هیچ ربطی به کیفیت رمزنگاری آن‌ها ندارد.&lt;/p&gt;
&lt;h3 id=&#34;critere-pratique&#34;&gt;کاربردی بودن، یک معیار امنیتی تمام‌عیار&lt;/h3&gt;
&lt;p&gt;این معیار آخر را سخت‌گیران اغلب با تحقیر می‌نگرند. این خطاست.&lt;/p&gt;
&lt;p&gt;پیام‌رسانی که مخاطبانتان از نصبش سر باز می‌زنند از کسی محافظت نمی‌کند، چون گفت‌وگو جای دیگری و بدون رمز انجام خواهد شد. پیام‌رسانی که اعلان‌هایش نمی‌رسد، کاربرانش را برای کارهای فوری به WhatsApp بازمی‌گرداند. پیام‌رسانی که می‌خواهد هر دو نفر در یک لحظه متصل باشند برای نامه‌نگاری عادی میان دو منطقه زمانی مناسب نیست.&lt;/p&gt;
&lt;p&gt;امنیت واقعی یک سامانه، امنیت کاربرد واقعی آن است، نه امنیت برگه مشخصات فنی‌اش. الگویی اندکی کم‌خالص‌تر که مخاطبان شما واقعاً از آن استفاده می‌کنند بیش از الگویی بی‌نقص که تنها خودتان از آن استفاده می‌کنید محافظت می‌کند.&lt;/p&gt;
&lt;h2 id=&#34;grand-public&#34;&gt;پیام‌رسان‌های همگانی&lt;/h2&gt;
&lt;h3 id=&#34;whatsapp&#34;&gt;WhatsApp&lt;/h3&gt;
&lt;p&gt;‏&lt;a href=&#34;https://www.whatsapp.com&#34;&gt;WhatsApp&lt;/a&gt; پرکاربردترین پیام‌رسان جهان است. متعلق به Meta است، رایگان است، و الگوی اقتصادی‌اش بر زیست‌بوم تبلیغاتی این گروه و بر خدمات به کسب‌وکارها استوار است.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;واقعاً از چه محافظت می‌کند.&lt;/strong&gt; از محتوای پیام‌ها، با پروتکل Signal، از ۲۰۱۶. این پیاده‌سازی جدی است و باید روشن گفت: محتوای گفت‌وگوهای شما در WhatsApp برای Meta خواندنی نیست. پشتیبان‌های رمزگذاری‌شده سرتاسری وجود دارند و ارزش فعال کردن دارند، چون به‌صورت پیش‌فرض خاموش‌اند. برنامه بسیار قابل اتکاست، همه‌جا در دسترس است، و مخاطبانتان پیشاپیش آن را دارند.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;از چه محافظت نمی‌کند.&lt;/strong&gt; از باقی همه چیز. با یک درخواست ساده، Meta داده‌های مشترک را می‌دهد: نام حساب، تاریخ ایجاد، آخرین اتصال، نشانی IP، نشانی رایانامه. با حکم تفتیش، شرکت دفترچه مخاطبان فرد هدف را می‌دهد و همچنین فهرست دیگر کاربران WhatsApp را که آن فرد را در مخاطبانشان دارند. به بیان دیگر، گراف اجتماعی در هر دو جهت قابل تحویل است. فراداده‌های نگهداری‌شده شامل مُهرهای زمانی، شناسه‌های فرستنده و گیرنده، وضعیت‌های تحویل، ترکیب گروه‌ها و تغییرات آن است. بنا بر سندی از FBI که عمومی شده، WhatsApp می‌تواند در چارچوب یک پایش هم‌زمان، برخی فراداده‌های کاربر هدف را هر پانزده دقیقه تولید کند. سرانجام، شماره تلفن اجباری است و Meta مشمول CLOUD Act است.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;برای چه کسی ساخته شده.&lt;/strong&gt; برای همه، به‌عنوان یک کانال ارتباطی عادی که در آن می‌پذیرید گراف روابطتان برای Meta شناخته باشد و به یک مرجع قضایی قابل تحویل باشد.&lt;/p&gt;
&lt;h3 id=&#34;telegram&#34;&gt;Telegram&lt;/h3&gt;
&lt;p&gt;‏&lt;a href=&#34;https://telegram.org&#34;&gt;Telegram&lt;/a&gt; را اغلب در شمار پیام‌رسان‌های امن می‌آورند. این سوءتفاهمی است که باید بدون پرخاش برطرف کرد، چون Telegram در آنچه واقعاً انجام می‌دهد بسیار خوب است.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;واقعاً از چه محافظت می‌کند.&lt;/strong&gt; برای کاربرد روزمره، از چیزی بیش از یک سرویس آنلاین معمولی محافظت نمی‌کند. گفت‌وگوهای عادی که به آن‌ها گپ ابری می‌گویند میان کارخواه و سرور رمزگذاری می‌شوند و سپس در سمت Telegram رمزگذاری‌شده ذخیره می‌شوند، در حالی که Telegram ابزار خواندن آن‌ها را دارد. رمزگذاری سرتاسری تنها در &lt;strong&gt;گپ‌های محرمانه&lt;/strong&gt; موجود است که به‌صورت پیش‌فرض فعال نیستند، به گفت‌وگوی دونفره محدودند، به دستگاه اولیه گره می‌خورند و همگام‌سازی نمی‌شوند. در مقابل، آنچه Telegram عالی انجام می‌دهد گروه‌های عظیم، کانال‌های انتشار، اشتراک فایل‌های حجیم و حضور روی چند دستگاه است. این یک شبکه انتشار درخشان است و باید با همین معیار سنجیده شود.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;از چه محافظت نمی‌کند.&lt;/strong&gt; از محتوای گفت‌وگوهای عادی در برابر خود شرکت، از شماره تلفن، از نشانی IP. موضع شرکت در سپتامبر ۲۰۲۴، پس از بازداشت پاول دوروف در فرانسه، تغییر کرد: Telegram اکنون در پاسخ به درخواست‌های قانونی معتبر شماره‌ها و نشانی‌های IP کاربران گزارش‌شده را می‌دهد، حال آنکه تعهد پیشین این انتقال‌ها را به پرونده‌های تروریسم محدود می‌کرد. ارقام منتشرشده برای ۲۰۲۴ تغییر مقیاس را نشان می‌دهد: حدود ۹۰۰ درخواست اجابت‌شده در ایالات متحده درباره ۲٬۲۵۳ کاربر، ۱۴٬۶۴۱ درخواست در هند درباره ۲۳٬۵۳۵ کاربر، و ۱۴۲ درخواست در بریتانیا. این گروه افزون بر این در جزایر ویرجین بریتانیا ثبت شده و از دوبی اداره می‌شود، و ناشفافی این ساختار خود یک داده تحلیلی است.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;برای چه کسی ساخته شده.&lt;/strong&gt; برای انتشار عمومی، اجتماع‌های گسترده و رصد خبری. نه برای گفت‌وگویی که باید در برابر خود شرکت محرمانه بماند.&lt;/p&gt;
&lt;h2 id=&#34;standard&#34;&gt;استاندارد عملی&lt;/h2&gt;
&lt;h3 id=&#34;signal&#34;&gt;Signal&lt;/h3&gt;
&lt;p&gt;‏&lt;a href=&#34;https://signal.org&#34;&gt;Signal&lt;/a&gt; معیار سنجش است و این مقاله نیز با آن چنین رفتار می‌کند. ناشرش بنیاد Signal Foundation است، سازمانی غیرانتفاعی در آمریکا که از کمک‌های مالی و از موقوفه اولیه Brian Acton تأمین می‌شود.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;واقعاً از چه محافظت می‌کند.&lt;/strong&gt; از محتوا، با پروتکلی که خودش ابداع کرده و مرجع صنعت شده است. اما بیش از همه، و همین آن را متمایز می‌کند، از باقی چیزها: کشف محرمانه مخاطبان، فرستنده مُهرشده، کمینه‌سازی نظام‌مند داده‌های نگهداری‌شده. دلیل، اظهاری نیست بلکه قضایی است. ‏Signal پاسخ‌هایش به درخواست‌های قانونی را در صفحه‌ای ویژه منتشر می‌کند و این پاسخ‌ها همه شبیه هم‌اند: سازمان تنها می‌تواند مُهر زمانی ایجاد حساب و تاریخ آخرین اتصال را بدهد. در پرونده‌ای که به دادگاه ناحیه کلمبیا رفت، دستگاه قضایی اطلاعات مشترک برای سی‌وهفت شماره تلفن خواست. پاسخ همان بود. این تنها سابقه عمومی ایستادگی در برابر درخواست‌ها با این کیفیت در کل این مقایسه است و از هر وعده بازاریابی ارزشمندتر است.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;از چه محافظت نمی‌کند.&lt;/strong&gt; شماره تلفن در ۲۰۲۶ هنوز هنگام ثبت‌نام اجباری است. نام‌های کاربری که در ۲۰۲۴ آمدند این امکان را می‌دهند که دیگر شماره‌تان را به مخاطبانتان ندهید، و این پیشرفتی واقعی است، اما الزام هنگام ایجاد حساب را برنمی‌دارند. کارهای منتشرشده نشان می‌دهد Signal ثبت‌نام بدون شماره را بررسی می‌کند، شاید همراه با یک پرداخت یک‌باره برای مهار سوءاستفاده، اما در زمان نگارش این سطرها در دسترس نیست. ‏Signal افزون بر این تابع قانون آمریکا و در نتیجه CLOUD Act است: محافظت از حوزه قضایی نمی‌آید، از این واقعیت می‌آید که چیزی برای تحویل دادن نیست. سرانجام، زیرساخت متمرکز است و زیست‌بوم به کارخواه‌های شخص ثالث بسته است، نکته‌ای که در ادامه به آن بازمی‌گردیم.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;برای چه کسی ساخته شده.&lt;/strong&gt; تقریباً برای همه. این بهترین نسبت میان محافظت و پذیرش واقعی در بازار است و توصیه پیش‌فرض است هرگاه شماره تلفن در الگوی تهدید شما مسئله نباشد.&lt;/p&gt;
&lt;h3 id=&#34;molly&#34;&gt;Molly&lt;/h3&gt;
&lt;p&gt;‏&lt;a href=&#34;https://molly.im&#34;&gt;Molly&lt;/a&gt; انشعابی سخت‌شده از Signal برای اندروید است. نه پروتکل را عوض می‌کند، نه شبکه را، نه الگوی شناسه را: کارخواه را سخت می‌کند.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;واقعاً از چه محافظت می‌کند.&lt;/strong&gt; از آنچه Signal در سمت دستگاه از آن محافظت نمی‌کند. ‏Molly پایگاه داده محلی را پشت یک عبارت عبور رمزگذاری می‌کند و به این ترتیب کل برنامه را قفل می‌کند، و هنگام قفل شدن حافظه را با داده‌های تصادفی پاک می‌کند تا در برابر تحلیل قانونی پس از توقیف مقاومت کند. همچنین امکان می‌دهد ترافیک از یک پراکسی SOCKS یا از Tor عبور کند. گونه Molly-FOSS اجزای اختصاصی Google را حذف می‌کند. همه این‌ها کارهایی است که کارخواه رسمی نمی‌کند.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;از چه محافظت نمی‌کند.&lt;/strong&gt; از هر چه به سرور مربوط است. ‏Molly از سرورهای Signal استفاده می‌کند، پس شماره تلفن می‌خواهد و دقیقاً همان نیمرخ فراداده و همان حوزه قضایی را به ارث می‌برد. تنها روی اندروید هست. و روی شبکه Signal با تحمل بنیاد کار می‌کند، نه با اجازه رسمی آن، و این وضع سال‌هاست بی‌حادثه ادامه دارد.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;برای چه کسی ساخته شده.&lt;/strong&gt; برای کاربر Signal روی اندروید که الگوی تهدیدش شامل توقیف فیزیکی تلفن است: روزنامه‌نگار در سفر، کنشگر، وکیلی که از مرز می‌گذرد.&lt;/p&gt;
&lt;h2 id=&#34;sans-numero&#34;&gt;پیام‌رسان‌های بدون شماره تلفن&lt;/h2&gt;
&lt;h3 id=&#34;session&#34;&gt;Session&lt;/h3&gt;
&lt;p&gt;‏&lt;a href=&#34;https://getsession.org&#34;&gt;Session&lt;/a&gt; شرطی رادیکال بست: حذف شماره و رایانامه. هنگام ثبت‌نام، برنامه یک شناسه حساب تصادفی می‌سازد و چیز دیگری نمی‌پرسد. پروژه را بنیاد Session Technology Foundation پیش می‌برد، بنیادی بر پایه قانون سوئیس.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;واقعاً از چه محافظت می‌کند.&lt;/strong&gt; از هویت هنگام ثبت‌نام، و از نشانی IP. پیام‌ها از شبکه‌ای غیرمتمرکز از گره‌ها با مسیریابی پیازی می‌گذرند، به‌گونه‌ای که هیچ سروری هم‌زمان مبدأ و مقصد را نمی‌داند. کد کارخواه‌های اندروید، iOS و رومیزی موضوع ممیزی‌ای بود که شرکت فرانسوی Quarkslab منتشر کرد و در آن هفت مسئله روی اندروید، هفت مسئله روی iOS و دو مسئله در کارخواه رومیزی گزارش شد که بیشترشان از آن پس رفع شده‌اند. برنامه روی همه سکوها موجود است و شبیه یک پیام‌رسان عادی به نظر می‌رسد، و این در این دسته چیز کمی نیست.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;از چه محافظت نمی‌کند.&lt;/strong&gt; ‏Session در ۲۰۲۱ رازداری پیشرو را برداشت و به مشکلات پایداری در معماری غیرمتمرکزش استناد کرد. به‌طور مشخص، لو رفتن یک کلید بلندمدت پیام‌های گذشته را آشکار می‌کند. بنیاد در دسامبر ۲۰۲۵ از پروتکل V2 خبر داد که رازداری پیشرو را بازمی‌گرداند و تبادل کلید پساکوانتومی بر پایه ML-KEM را می‌افزاید، اما این پروتکل در زمان نگارش نهایی نشده بود. و بیش از همه، معیار دوام اینجا سنگینی می‌کند: این پروژه در ۲۰۲۶ چند هفته با توقف فاصله داشت و اکنون با سه توسعه‌دهنده برای بیش از یک میلیون کاربر کار می‌کند.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;برای چه کسی ساخته شده.&lt;/strong&gt; برای کسی که می‌خواهد بدون تغییر عادت‌هایش از شماره تلفن بی‌نیاز شود و نبود کنونی رازداری پیشرو را می‌پذیرد.&lt;/p&gt;
&lt;h3 id=&#34;threema&#34;&gt;Threema&lt;/h3&gt;
&lt;p&gt;‏&lt;a href=&#34;https://threema.ch&#34;&gt;Threema&lt;/a&gt; شرکتی سوئیسی است که برنامه‌اش را می‌فروشد. تنها بازیگر پولی این مقایسه است و دقیقاً همین الگوی آن را خوانا می‌کند.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;واقعاً از چه محافظت می‌کند.&lt;/strong&gt; از هویت و از حوزه قضایی. هنگام نصب، برنامه یک Threema ID تصادفی می‌سازد. شماره تلفن و نشانی رایانامه اختیاری‌اند و تنها به کار پیدا شدن شما توسط مخاطبانتان می‌آیند، و هیچ چیز به فعال کردنشان وادار نمی‌کند. سرورها از آنِ شرکت‌اند و در مرکز داده‌ای با گواهی ISO 27001 در زوریخ، زیر قانون سوئیس و بیرون از CLOUD Act قرار دارند. کد منبع منتشر شده و ساخت‌های بازتولیدپذیر روی اندروید در دسترس‌اند، که امکان می‌دهد بررسی شود برنامه توزیع‌شده با کد هم‌خوانی دارد. ‏Threema در اکتبر ۲۰۲۰ برنامه‌های موبایلش و در ژانویه ۲۰۲۴ برنامه رومیزی‌اش را به Cure53 سپرد تا ممیزی شود. درباره پروتکل Ibex که در پایان ۲۰۲۲ پذیرفته شد، پژوهشگران آلمانی در ۲۰۲۳ اثباتی صوری از امنیت منتشر کردند.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;از چه محافظت نمی‌کند.&lt;/strong&gt; قیمت، حدود شش یورو خرید یک‌باره، مانعی واقعی برای پذیرش آن از سوی نزدیکان شماست و بازدارنده عملی اصلی است. ماجرای ETH زوریخ در ۲۰۲۲ افزون بر این یادآوری می‌کند که حتی یک بازیگر جدی هم ممکن است سال‌ها پروتکلی آسیب‌پذیر داشته باشد: هفت حمله یافته شد، پروتکل یکسره از نو ساخته شد. سرانجام، شناسه Threema در سمت سرور یک شناسه پایدار می‌ماند و این الگوی «بدون هیچ شناسه» نیست.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;برای چه کسی ساخته شده.&lt;/strong&gt; برای یک شرکت اروپایی، یک دفتر حقوقی، یک نهاد اداری، یا فردی که ترجیح می‌دهد بهای یک محصول را بپردازد تا به کمک‌های مالی وابسته باشد، و حوزه قضایی سوئیسی روشنی می‌خواهد.&lt;/p&gt;
&lt;h3 id=&#34;wire&#34;&gt;Wire&lt;/h3&gt;
&lt;p&gt;‏&lt;a href=&#34;https://wire.com&#34;&gt;Wire&lt;/a&gt; ماهیتش را بسیار تغییر داده است. همچون یک پیام‌رسان همگانی زاده شد و سپس به سوی سازمان‌ها، شرکت‌ها و بخش عمومی چرخید.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;واقعاً از چه محافظت می‌کند.&lt;/strong&gt; از محتوا، با پروتکل Proteus و سپس با MLS، استاندارد پیام‌رسانی گروهی IETF که Wire از نخستین پیاده‌سازان جدی آن بود. ثبت‌نام با رایانامه انجام می‌شود و این شماره تلفن را کنار می‌گذارد. ممیزی‌ها عمومی‌اند: Kudelski Security و X41 D-Sec در ۲۰۱۷ بازبینی پیاده‌سازی پروتکل و سپس در ۲۰۱۸ ممیزی‌های کاربردی کارخواه‌های iOS، اندروید و وب را منتشر کردند.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;از چه محافظت نمی‌کند.&lt;/strong&gt; از فراداده‌ها که Wire آن‌ها را در سمت سرور بدون رمز نگه می‌دارد، نکته‌ای که شرکت هرگز پنهانش نکرده و مرتب مورد انتقاد بوده است. ساختار حقوقی نیز پیچیده است: عملیات زیر نظر Wire Swiss GmbH در سوئیس است، هلدینگ گروه در برلین مستقر است، و شرکت می‌گوید بیش از ۹۰ ٪ سرمایه در دست سرمایه‌گذاران نهادی اروپایی است، اما در ۲۰۱۹ یک نهاد آمریکایی در دلاور تأسیس شد. پیش از برگزیدن Wire برای کاربرد حساس، فهم این پیچیدگی ارزش دارد.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;برای چه کسی ساخته شده.&lt;/strong&gt; برای سازمانی که به همکاری رمزگذاری‌شده و منطبق با مقررات، با پشتیبانی تجاری و مدیریت متمرکز نیاز دارد، بیش از آنکه برای فردی باشد که در پی گمنامی است.&lt;/p&gt;
&lt;h3 id=&#34;element-matrix&#34;&gt;Element و پروتکل Matrix&lt;/h3&gt;
&lt;p&gt;‏&lt;a href=&#34;https://element.io&#34;&gt;Element&lt;/a&gt; کارخواه اصلی &lt;strong&gt;Matrix&lt;/strong&gt; است، پروتکلی باز و فدرالی. الگو با همه دیگر موارد این مقایسه فرق دارد: هر کس می‌تواند سرور خودش را میزبانی کند و سرورها همان‌گونه با هم گفت‌وگو می‌کنند که سرورهای رایانامه.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;واقعاً از چه محافظت می‌کند.&lt;/strong&gt; از خودمختاری. یک سازمان می‌تواند سرورش را میزبانی کند، زیرساختش را در دست بگیرد، به هیچ شرکتی وابسته نباشد و در عین حال از باقی شبکه در دسترس بماند. این تنها الگوی این مقایسه است که چنین ترکیبی را عرضه می‌کند و به همین دلیل چند نهاد اداری اروپایی آن را برگزیده‌اند. رمزگذاری سرتاسری پیام‌ها برقرار است.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;از چه محافظت نمی‌کند.&lt;/strong&gt; از فراداده‌ها، و این ساختاری است. مدیر سرور شما می‌بیند چه کسی با چه کسی، کِی و در کدام اتاق‌ها حرف می‌زند. فراداده اتاق، یعنی نام، موضوع و دیگر رویدادهای وضعیت، بدون رمز روی سرور ذخیره می‌شود. ‏Element روی رمزگذاری این رویدادهای وضعیت کار می‌کند، اما در سپتامبر ۲۰۲۵ این قابلیت هنوز آزمایشی و محدود به گزینه‌های آزمایشگاهی بود. فدراسیون مسئله را بدتر می‌کند: تاریخچه یک اتاق روی سرورهای مشارکت‌کننده تکثیر می‌شود و آن‌ها آن را نگه می‌دارند. شرکت افزون بر این دروازه‌ای می‌فروشد برای پالایش فدراسیون تا این نشت‌ها را محدود کند، و این اعترافی سودمند است.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;برای چه کسی ساخته شده.&lt;/strong&gt; برای سازمانی که حاکمیت بر زیرساخت خود می‌خواهد و دشمنش مدیر سامانه خودش نیست. نه برای فردی که می‌خواهد روابطش را پنهان کند.&lt;/p&gt;
&lt;h2 id=&#34;sans-identifiant&#34;&gt;پیام‌رسان‌های بدون هیچ شناسه&lt;/h2&gt;
&lt;p&gt;این تازه‌ترین دسته است. اصل بر پنهان کردن شناسه نیست، بر نساختن هیچ شناسه است.&lt;/p&gt;
&lt;h3 id=&#34;simplex&#34;&gt;SimpleX Chat&lt;/h3&gt;
&lt;p&gt;‏&lt;a href=&#34;https://simplex.chat&#34;&gt;SimpleX Chat&lt;/a&gt; نخستین شبکه پیام‌رسانی بدون شناسه کاربر است، حتی بدون شناسه تصادفی. این پیشرفتی مفهومی و واقعی است و باید همین‌گونه معرفی شود.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;واقعاً از چه محافظت می‌کند.&lt;/strong&gt; از گراف اجتماعی، به حکم ساختار. نه حسابی هست، نه فهرستی، نه نشانی دائمی. هر گفت‌وگو بر صف‌های یک‌سویه‌ای استوار است که روی بازپخش‌کننده‌های متفاوت میزبانی می‌شوند: آنچه می‌فرستید از صفی روی یک بازپخش‌کننده می‌گذرد، پاسخ‌ها از صفی دیگر روی بازپخش‌کننده‌ای دیگر بازمی‌گردند، چنان‌که هیچ بازپخش‌کننده‌ای دو سر را با هم نمی‌بیند. بازپخش‌کننده‌ها کورند، نه فرستنده را می‌شناسند نه گیرنده را. پروژه دو ممیزی مستقل به دست Trail of Bits منتشر کرده است: ارزیابی امنیتی پیاده‌سازی در نوامبر ۲۰۲۲، و سپس بازبینی طراحی رمزنگارانه پروتکل‌ها در اکتبر ۲۰۲۴ که شامل وارسی صوری پروتکل مذاکره صف‌ها بود و به سه مسئله با شدت متوسط و یک مسئله با شدت پایین رسید، همه دشوارِ بهره‌برداری. پروتکل لایه‌ای پساکوانتومی به چرخ‌دنده دوگانه می‌افزاید. بازپخش‌کننده‌ها را می‌توان خود میزبانی کرد، کارخواه‌ها روی اندروید، iOS و رومیزی هستند، و شرکت، SimpleX Chat Ltd، شرکتی بریتانیایی است که از اکتبر ۲۰۲۱ ثبت شده است.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;از چه محافظت نمی‌کند.&lt;/strong&gt; دو نکته گفتنی است. نخست میزبانی پیش‌فرض: بازپخش‌کننده‌هایی که پروژه می‌گرداند روی یک ارائه‌دهنده واحد کار می‌کنند، Linode، زیرمجموعه Akamai آمریکایی، در مراکز داده اروپایی‌اش در لندن، فرانکفورت و استکهلم. پس کاربری که Tor را فعال نمی‌کند و بازپخش‌کننده‌ها را عوض نمی‌کند به زیرساختی وابسته است که شرکتی آمریکایی می‌گرداند، و این CLOUD Act را دوباره به تصویر بازمی‌گرداند. این موضوع در مخزن پروژه به‌طور عمومی مستند شده است. دوم، تجربه کاربری همچنان سخت‌گیرانه است: برقراری اتصال به تبادل یک پیوند یا کد QR نیاز دارد، قابلیت اتکای اعلان‌ها روی iOS مدت‌ها نقطه ضعف بود، و بزرگ‌مقیاس شدن گروه‌های بزرگ هنوز کارگاهی باز است. سرانجام، تأمین مالی اکنون بر یک تأمین مالی جمعی سهامی استوار است که در اوت ۲۰۲۶ آغاز شد.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;برای چه کسی ساخته شده.&lt;/strong&gt; برای کسی که الگوی بدون شناسه را با بهترین سطح وارسی بیرونیِ امروز در دسترس می‌خواهد و کاربردی فنی‌تر را می‌پذیرد.&lt;/p&gt;
&lt;h3 id=&#34;arpokrat&#34;&gt;Arpokrat Messenger&lt;/h3&gt;
&lt;p&gt;‏&lt;a href=&#34;https://arpokrat.com/messenger&#34;&gt;Arpokrat Messenger&lt;/a&gt; محصول ماست و این شناسنامه از همان چارچوب بقیه پیروی می‌کند. باید با گفتن بی‌پرده این نکته آغاز کرد: &lt;strong&gt;Arpokrat Messenger انشعابی از SimpleX است&lt;/strong&gt;. معماری‌ای که در بالا توصیف شد، یعنی نبود شناسه، صف‌های یک‌سویه و بازپخش‌کننده‌های کور، از آنِ ما نیست، از آنِ SimpleX است. ادعا نمی‌کنیم آن را از نظر رمزنگاری بهبود داده‌ایم؛ اعتبارش را به خودش می‌دهیم، درست همان‌گونه که &lt;a href=&#34;https://arpokrat.com/fa/protocol/&#34;&gt;صفحه پروتکل ما&lt;/a&gt; صریحاً چنین می‌کند. همین موضع را درباره ArpokratOS در برابر GrapheneOS داریم.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;واقعاً از چه محافظت می‌کند.&lt;/strong&gt; از هر آنچه SimpleX از آن محافظت می‌کند، به‌علاوه مجموعه‌ای از انتخاب‌های عملیاتی و محصولی. بازپخش‌کننده‌هایی که می‌گردانیم در پنج حوزه قضایی پخش شده‌اند که به سبب قانونشان برگزیده شده‌اند: سوئیس، ایسلند، پاناما، مالزی و موریس، هیچ‌کدام آمریکایی نیستند، و زیرساخت بر هیچ ابرارائه‌دهنده آمریکایی تکیه ندارد، نه Amazon Web Services، نه Google Cloud، نه Microsoft Azure، نه Cloudflare. پیام‌های در انتظار تنها در حافظه زنده‌اند، حافظه مبادله خاموش است، قطع برق همه چیز را پاک می‌کند، و مانیفست‌های انتشار روی ماشینی با Qubes OS که از شبکه جداست امضا می‌شوند. ‏Tor با یک دکمه فعال می‌شود، بدون برنامه شخص ثالث، و به‌صورت پیش‌فرض خاموش می‌ماند. حالت ناشناس برای هر مخاطب نمایه‌ای متفاوت اختصاص می‌دهد، شامل نام نمایشی و بازپخش‌کننده، و بدین‌سان پیوند دادن زندگی حرفه‌ای و زندگی خصوصی ناممکن می‌شود. چون نرم‌افزار باز است، هر کسی می‌تواند بازپخش‌کننده‌ها را خود میزبانی کند. کارخواه‌ها زیر پروانه AGPLv3 منتشر می‌شوند. کیف پول غیرامانی Bitcoin، Ethereum، Monero، Polygon، Solana و Tron را مدیریت می‌کند و کلیدها هرگز از دستگاه بیرون نمی‌روند؛ پشتیبانی از Zcash اعلام شده اما تا امروز در دسترس نیست. ‏Swap توکار یک تجمیع‌گر است که پیشنهادهای ارائه‌دهندگان مستقل را مقایسه می‌کند و به هر یک بر پایه سطح احراز هویت خواسته‌شده نمره‌ای از A تا D می‌دهد، از A برای نبود KYC تا D برای KYC اجباری، در حالی که وجوه مستقیماً میان کاربر و ارائه‌دهنده برگزیده جابه‌جا می‌شود. تا آنجا که می‌دانیم هیچ پیام‌رسان دیگری چنین نمره‌دهی‌ای عرضه نمی‌کند. سرانجام، ناشر یک نهاد تجاری شناسایی‌پذیر است، Arpokrat GmbH، مستقر در تسوگ سوئیس، با نشانی پستی عمومی، یک warrant canary امضاشده با PGP که در پنجره اعتبار شصت‌روزه تمدید می‌شود، و تعهد پاسخ پشتیبانی در کمتر از ۲۴ ساعت. برنامه رایگان و بدون تبلیغات است.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;از چه محافظت نمی‌کند.&lt;/strong&gt; و اینجاست که باید دقیق بود، چون تنها راه معتبر ماندن در باقی موارد همین است.&lt;/p&gt;
&lt;p&gt;‏Arpokrat Messenger تا امروز &lt;strong&gt;هیچ ممیزی رمزنگارانه مستقلی که به نام خودش منتشر شده باشد&lt;/strong&gt; ندارد. ‏SimpleX دو تا دارد. پس پروتکل زیرین ممیزی شده، اما پیاده‌سازی و بهره‌برداری ما نه، و این یکی نیست، چنان‌که بالاتر در همین مقاله توضیح داده شد.&lt;/p&gt;
&lt;p&gt;‏Arpokrat &lt;strong&gt;هیچ سابقه عمومی‌ای از ایستادگی در برابر درخواست‌های قضایی&lt;/strong&gt; ندارد. ‏Signal یکی دارد، وارسی‌پذیر و گسترده در طول سال‌ها. ‏warrant canary تعهدی جدی است، اما رویه قضایی نیست.&lt;/p&gt;
&lt;p&gt;برنامه امروز تنها روی &lt;strong&gt;اندروید&lt;/strong&gt; هست. نسخه‌های iOS، لینوکس، macOS و ویندوز اعلام شده‌اند اما در دسترس نیستند. برای کسی که با کاربران iPhone پیام رد و بدل می‌کند، این مانعی همین‌اکنونی است و راه دور زدنی ندارد.&lt;/p&gt;
&lt;p&gt;سرانجام، شبکه جوان و کوچک است. شمار کاربران امنیت نمی‌سازد، اما در دسترس بودن مخاطبان شما را می‌سازد، و این معیاری بجاست که خودمان بالاتر از آن دفاع کردیم.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;برای چه کسی ساخته شده.&lt;/strong&gt; برای کسی که معماری بدون شناسه را می‌خواهد بی‌آنکه از کاربرد روزمره چشم بپوشد، و یک نهاد تجاری شناسایی‌پذیر را بر پروژه‌ای اجتماعی که تأمین مالی‌اش ممکن است قطع شود ترجیح می‌دهد. جایگاهی که از آن دفاع می‌کنیم «خصوصی‌ترین» نیست، تنگ‌تر و صادقانه‌تر است: کاربردی‌ترین در میان معماری‌های بدون شناسه، با الگویی ناهمگام که معماری‌های همتا به همتا عرضه نمی‌کنند، و با یک زیست‌بوم و پشتیبانی تجاری.&lt;/p&gt;
&lt;h3 id=&#34;briar&#34;&gt;Briar&lt;/h3&gt;
&lt;p&gt;‏&lt;a href=&#34;https://briarproject.org&#34;&gt;Briar&lt;/a&gt; احتمالاً سازش‌ناپذیرترین پروژه این فهرست است. اصلاً سروری در کار نیست: پیام‌ها مستقیماً از دستگاهی به دستگاه دیگر از راه Tor می‌روند، و در نبود اتصال، از راه Wi-Fi یا بلوتوث میان دستگاه‌های نزدیک.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;واقعاً از چه محافظت می‌کند.&lt;/strong&gt; از هر آنچه به زیرساخت وابسته است، چون زیرساختی نیست. چیزی برای توقیف نیست، چیزی برای درخواست نیست، اپراتوری نیست که وادار شود. حالت مشبک برون‌خط هنگام قطع اینترنت واقعاً کار می‌کند و همین Briar را به ابزار مرجع برای خاموشی‌ها و تظاهرات بدل می‌کند. کد در مارس ۲۰۱۷ به دست Cure53 ممیزی شد و دوازده مسئله در آن یافته و رفع شد. پروژه آزاد است و طراحی‌اش مرجع به شمار می‌رود. ‏Briar Mailbox، برنامه‌ای جداگانه که روی یک دستگاه اندرویدی یدکی و روشن نصب می‌شود، امکان می‌دهد در حالی که تلفن اصلی برون‌خط است پیام دریافت کنید، و این پاسخی جزئی به محدودیت اصلی الگوی همتا به همتاست.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;از چه محافظت نمی‌کند.&lt;/strong&gt; از راحتی کاربرد، و از این پس از مسیر خود پروژه. مصرف باتری بالاست، اجرا در پس‌زمینه روی اندروید نامنظم است، پشتیبان‌گیری حساب و پیوست‌ها نیست، و افزودن مخاطب پرزحمت است. نسخه iOS وجود ندارد. نسخه رومیزی همچنان بتاست، آخرینش 0.6.5-beta که در ۲۰ فوریه ۲۰۲۶ منتشر شد. و بیش از همه، اعلان ۹ ژوئیه ۲۰۲۶ پروژه را به حالت نگهداری می‌برد: رفع اشکال‌های امنیتی و خطاها، بدون توسعه قابلیت. پروژه روشن می‌کند که شایعه‌های توقف کامل کهنه شده‌اند، اما بلندپروازی به‌روشنی معلق است.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;برای چه کسی ساخته شده.&lt;/strong&gt; برای منطقه‌ای با قطع اینترنت، یک تظاهرات، بستری سانسوری، یا گروهی کوچک که در ازای نبود کامل زیرساخت محدودیت را می‌پذیرد.&lt;/p&gt;
&lt;h3 id=&#34;cwtch&#34;&gt;Cwtch&lt;/h3&gt;
&lt;p&gt;‏&lt;a href=&#34;https://cwtch.im&#34;&gt;Cwtch&lt;/a&gt; را Open Privacy Research Society می‌سازد، انجمنی غیرانتفاعی کانادایی مستقر در ونکوور. پروژه صریحاً پیام‌رسانی گروهی مقاوم در برابر فراداده را هدف گرفته است.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;واقعاً از چه محافظت می‌کند.&lt;/strong&gt; از فراداده‌ها، حتی در گروه، و همین مسئله دشوار است. اتصال‌ها از سرویس‌های onion روی Tor v3 می‌گذرند، و سرورهایی که گفت‌وگوهای گروهی را بازپخش می‌کنند بنا به اصل، نامعتمد طراحی شده‌اند: نباید چیزی بیاموزند. نسخه 1.13 که در سپتامبر ۲۰۲۳ منتشر شد پایان دوره طولانی آلفا و بتا را نشان داد و پروژه تا نسخه 1.15 ادامه یافت.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;از چه محافظت نمی‌کند.&lt;/strong&gt; از دوام، یک بار دیگر. سازمان اساساً از کمک‌های مالی فردی زندگی می‌کند و این را بارها آشکارا تکرار کرده است. نسخه iOS وجود ندارد. آهنگ توسعه، آهنگ یک تیم کوچک است و زیست‌بوم کاربران بسیار محدود. ممیزی بیرونی منتشرشده‌ای همتراز با ممیزی‌های SimpleX یا Briar نیافتیم.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;برای چه کسی ساخته شده.&lt;/strong&gt; برای گروهی کنشگر یا پژوهشی که به گفت‌وگوهای جمعی مقاوم در برابر فراداده نیاز دارد و اعضایش از نظر فنی راحت‌اند.&lt;/p&gt;
&lt;h2 id=&#34;convergence&#34;&gt;هم‌گرایی ۲۰۲۶: پیام‌رسان به کیف پول تبدیل می‌شود&lt;/h2&gt;
&lt;p&gt;جالب‌ترین مشاهده امسال همین است، و تا آنجا که می‌دانیم هنوز کسی آن را چنین صورت‌بندی نکرده است.&lt;/p&gt;
&lt;p&gt;در ۲۰۲۶، سه انشعاب از سه پروتکل متفاوت، ساخته سه تیم بی‌ارتباط با یکدیگر، در یک لحظه به یک شهود واحد رسیدند: گنجاندن یک کیف پول غیرامانی در یک پیام‌رسان رمزگذاری‌شده. ‏Radar انشعابی از Signal است با Bitcoin روی Lightning. ‏Zerion برگرفته از Briar است با Bitcoin و Monero. ‏Arpokrat Messenger انشعابی از SimpleX است با کیف پول چندزنجیره‌ای و تجمیع‌گر تبادل.&lt;/p&gt;
&lt;p&gt;سه پایه فنی متضاد، یک نتیجه واحد. این تصادفی نیست، نشانه آن است که دو نیاز که تا کنون جدا از هم رسیدگی می‌شدند به هم نزدیک می‌شوند. فرستادن پول و فرستادن پیام همان مسئله را پیش می‌کشند: واسطه‌ای که دو سر را می‌شناسد. پاسخی که برای پیام‌ها ساخته شده، یعنی رمزگذاری محتوا و کمینه‌سازی فراداده، دقیقاً همان چیزی است که کاربران رمزارز در پی آن‌اند. و پیام‌رسان تنها جایی است که در آن پیشاپیش گیرنده‌تان را می‌شناسید.&lt;/p&gt;
&lt;p&gt;با این حال این سه رویکرد بسیار متفاوت‌اند و مقایسه‌شان آموزنده است.&lt;/p&gt;
&lt;h3 id=&#34;radar&#34;&gt;Radar&lt;/h3&gt;
&lt;p&gt;‏&lt;a href=&#34;https://radar.chat&#34;&gt;Radar&lt;/a&gt; در ۷ ژوئیه ۲۰۲۶ به دست تیم Cake Wallet، زیر نهادی جداگانه به نام Radar Chat, Inc. به سرپرستی بنیان‌گذارش Vikrant Sharma، عرضه شد. انشعابی از Signal است، رایگان، متن‌باز، در دسترس روی iOS و اندروید. کیف پول غیرامانی است، با عبارت بازیابی دوازده‌کلمه‌ای و پشتیبان‌های رمزگذاری‌شده. لایه پرداخت به توضیح نیاز دارد، چون منابع یک چیز نمی‌گویند. تارنمای Radar کیف پولی Bitcoin توصیف می‌کند که بر شبکه Lightning تکیه دارد، به هر حساب یک نشانی Lightning می‌دهد، و چیز دیگری نمی‌گوید. در مقابل، چند مقاله منتشرشده در ژوئیه ۲۰۲۶ می‌گویند سازوکار زیرین بر Spark استوار است، شبکه‌ای Bitcoin از لایه ۲ که از راه Breez SDK یکپارچه شده، و آنگاه انتقال میان دو کاربر Radar از Spark به Spark در کمتر از یک ثانیه تسویه می‌شود. این دو روایت یکدیگر را نفی نمی‌کنند، چون مستندات Breez از یک SDK سخن می‌گوید که Spark و Lightning را با هم پشتیبانی می‌کند، از جمله نشانی‌های Lightning و صورت‌حساب‌های bolt11. در نبود تأیید عمومی از سوی خود شرکت، به آنچه در تارنمای خودش وارسی‌پذیر است پایبند می‌مانیم: پرداخت‌های Bitcoin غیرامانی که از راه شبکه Lightning در دسترس‌اند.&lt;/p&gt;
&lt;p&gt;برجسته‌ترین انتخاب جای دیگری است. ‏Radar شبکه‌ای جداگانه نیست: با &lt;strong&gt;حساب Signal موجود خودتان&lt;/strong&gt; به آن وصل می‌شوید، و مخاطبان، گفت‌وگوها، گروه‌ها و نام کاربری همراهتان می‌آیند. این برتری رقابتی Radar است و در عین حال پرسش باز اصلی آن.&lt;/p&gt;
&lt;p&gt;این هم‌کارکردی به این معناست که Radar الگوی Signal را تمام و کمال به ارث می‌برد: شماره تلفن همچنان شناسه است، کد PIN مربوط به Signal بازیابی حساب و در نتیجه به‌طور پیش‌فرض دسترسی به کلیدهای کیف پولی را که Radar درون حساب Signal رمزگذاری می‌کند در اختیار دارد، و زیرساخت به‌کاررفته از آنِ Signal Foundation است، زیر حوزه قضایی آمریکا.&lt;/p&gt;
&lt;p&gt;سپس باید پرسش دوام این چیدمان را طرح کرد، بی‌آنکه آن را همچون واقعیتی مسلم بیان کنیم. ‏Signal تاریخاً نپذیرفته که کارخواه‌های شخص ثالث از سرورهایش استفاده کنند: در ۲۰۱۶ پروژه LibreSignal رها شد پس از آنکه Moxie Marlinspike اعلام کرد نمی‌خواهد نه نام Signal و نه سرورهایش را انشعابی به کار ببرد، و افزون بر آن هر گونه فدراسیون آینده را رد کرد. بنیاد توان فنی مسدود کردن یک کارخواه شخص ثالث را بر پایه امضایش نگه داشته است. تا امروز چنین نکرده و Molly سال‌هاست بی‌حادثه از این شبکه استفاده می‌کند، و تیم Radar صریحاً به همین سابقه استناد می‌کند. ‏Radar افزون بر این ماهانه سهمی به Signal Foundation می‌پردازد و در نظر دارد با رشد خود آن را افزایش دهد. پس هیچ نشانه‌ای نیست که Radar مسدود شود. اما محصولی که دسترسی‌اش به شبکه به تحمل مستمر یک شخص ثالث بسته است خطری ساختاری دارد که نه SimpleX دارد نه Briar، و کاربر شایسته است پیش از گذاشتن پول در آن از این خطر آگاه باشد.&lt;/p&gt;
&lt;h3 id=&#34;zerion&#34;&gt;Zerion&lt;/h3&gt;
&lt;p&gt;‏&lt;a href=&#34;https://zerion.chat&#34;&gt;Zerion&lt;/a&gt; برگرفته از Briar است، بر پروتکل انتقال Bramble ساخته شده، زیر GPL v3 منتشر شده، و پروژه به‌روشنی می‌گوید که نه وابسته به پروژه Briar است و نه مورد تأیید آن. تنها روی اندروید هست.&lt;/p&gt;
&lt;p&gt;باید حقش را ادا کرد، چون چند کار را به‌طرز چشمگیری خوب انجام می‌دهد. همه ترافیک بی‌استثنا از Tor می‌گذرد: دستگاه شما مداری با سه پرش می‌سازد، دستگاه مخاطبتان مدار دیگری می‌سازد، و این دو در یک بازپخش‌کننده ملاقات به هم می‌رسند، یعنی مجموعاً شش پرش و بدون هیچ افشای نشانی IP. هر پیام با تبادل کلید پساکوانتومی بر پایه ML-KEM-768 محافظت می‌شود. نسخه 3.0 یک شبکه مشبک برون‌خط با بلوتوث افزود که پیام‌های فردی و گروهی را از راه تلفن‌های همسایه بازپخش می‌کند و هر بازپخش تنها محتوای رمزگذاری‌شده می‌برد، و همچنین یک انتقال I2P اختیاری. یک حالت سخت‌شده از راه‌اندازی روی دستگاه به‌خطرافتاده، زیر اشکال‌زدا، یا با چارچوب‌های قلاب‌گذاری سر باز می‌زند. از نسخه 3.0.4 یک گاوصندوق رمزگذاری‌شده می‌تواند کیف پول‌های غیرامانی Bitcoin و Monero را در خود جای دهد، که کلیدهایشان روی دستگاه ساخته می‌شود، با گذرواژه‌ای جداگانه محافظت می‌شود، و ساخت‌های بازتولیدپذیر از منابع منجمد و اثرانگشت‌های منتشرشده دارد.&lt;/p&gt;
&lt;p&gt;محدودیت ساختاری است و پروژه آن را پنهان نمی‌کند: مستنداتش سیاه روی سفید می‌گوید که پیام تنها زمانی تحویل می‌شود که هر دو دستگاه آنلاین و به Tor متصل باشند، و اینکه در این میان هیچ سروری آن را برای دوره‌های طولانی برون‌خط نگه نمی‌دارد. به بیان دیگر، معادلی برای Briar Mailbox وجود ندارد. این همان نقطه فنی تعیین‌کننده است و همان چیزی است که الگوی همتا به همتا را از الگوی &lt;strong&gt;ذخیره و ارسال&lt;/strong&gt; جدا می‌کند، الگویی که در آن بازپخش‌کننده‌ای کور پیام رمزگذاری‌شده را نگه می‌دارد تا گیرنده بیاید و آن را بردارد. برای نامه‌نگاری عادی میان دو نفر که هم‌زمان متصل نیستند، این تفاوت نظری نیست، تعیین می‌کند که آیا اصلاً می‌شود از آن استفاده کرد.&lt;/p&gt;
&lt;p&gt;پرسشی دوم باز می‌ماند و ما آن را به شکل پرسش طرح می‌کنیم چون هیچ اندازه‌گیری عمومی نیافتیم: کیفیت واقعی تماس‌های صوتی و تصویری همتا به همتا روی معماری‌ای با شش پرش Tor چقدر است؟ انتخاب‌های فنی اعلام‌شده جدی‌اند، یعنی Opus، H.264، رمزگذاری AES-256-GCM و فریم‌های لایه‌گذاری‌شده، و تماس‌ها به‌صورت پیش‌فرض خاموش‌اند. اما Tor برای تأخیر کم طراحی نشده، و در نبود اندازه‌گیری منتشرشده نه شرکت و نه ما نمی‌توانیم بگوییم تجربه با یک تماس معمولی سنجیدنی است.&lt;/p&gt;
&lt;p&gt;سرانجام، برای Zerion ممیزی مستقل منتشرشده‌ای نیافتیم.&lt;/p&gt;
&lt;p&gt;در مقایسه، این سه رویکرد سه مصالحه روشن ترسیم می‌کنند. ‏Radar پذیرش فوری را به بهای وابستگی به شخص ثالث و حفظ شماره تلفن برمی‌گزیند. ‏Zerion بیشترین مقاومت شبکه‌ای را به بهای تحویل‌پذیری و نبودن روی iPhone برمی‌گزیند. ‏Arpokrat الگوی ناهمگام و پخش شدن میان حوزه‌های قضایی را به بهای سابقه و ممیزی‌ای که هنوز وجود ندارند برمی‌گزیند. هیچ‌یک از این سه مصالحه بی‌معنا نیست، و هیچ‌یک رایگان نیست.&lt;/p&gt;
&lt;h2 id=&#34;tableau&#34;&gt;جدول جمع‌بندی&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;برنامه&lt;/th&gt;
					&lt;th&gt;شناسه خواسته‌شده&lt;/th&gt;
					&lt;th&gt;حوزه قضایی و میزبانی&lt;/th&gt;
					&lt;th&gt;فراداده در سمت سرور&lt;/th&gt;
					&lt;th&gt;ممیزی بیرونی منتشرشده&lt;/th&gt;
					&lt;th&gt;تحویل برون‌خط&lt;/th&gt;
					&lt;th&gt;کد&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;WhatsApp&lt;/td&gt;
					&lt;td&gt;شماره تلفن&lt;/td&gt;
					&lt;td&gt;ایالات متحده (Meta)، CLOUD Act&lt;/td&gt;
					&lt;td&gt;گسترده، گراف مخاطبان با حکم قابل تحویل&lt;/td&gt;
					&lt;td&gt;برای سرویس نه&lt;/td&gt;
					&lt;td&gt;بله&lt;/td&gt;
					&lt;td&gt;کارخواه بسته&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Telegram&lt;/td&gt;
					&lt;td&gt;شماره تلفن&lt;/td&gt;
					&lt;td&gt;جزایر ویرجین بریتانیا، مدیریت از دوبی&lt;/td&gt;
					&lt;td&gt;گسترده، گپ‌های ابری برای شرکت خوانا&lt;/td&gt;
					&lt;td&gt;نه&lt;/td&gt;
					&lt;td&gt;بله&lt;/td&gt;
					&lt;td&gt;کارخواه باز، سرور بسته&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Signal&lt;/td&gt;
					&lt;td&gt;شماره تلفن&lt;/td&gt;
					&lt;td&gt;ایالات متحده، CLOUD Act&lt;/td&gt;
					&lt;td&gt;دو مُهر زمانی، سابقه قضایی عمومی&lt;/td&gt;
					&lt;td&gt;پروتکل به‌طور صوری تحلیل شده&lt;/td&gt;
					&lt;td&gt;بله&lt;/td&gt;
					&lt;td&gt;باز&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Molly&lt;/td&gt;
					&lt;td&gt;شماره (حساب Signal)&lt;/td&gt;
					&lt;td&gt;سرورهای Signal، ایالات متحده&lt;/td&gt;
					&lt;td&gt;همانند Signal&lt;/td&gt;
					&lt;td&gt;ارث‌برده از Signal&lt;/td&gt;
					&lt;td&gt;بله&lt;/td&gt;
					&lt;td&gt;باز&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Session&lt;/td&gt;
					&lt;td&gt;هیچ، شناسه تصادفی&lt;/td&gt;
					&lt;td&gt;سوئیس، شبکه گره‌های غیرمتمرکز&lt;/td&gt;
					&lt;td&gt;کمینه، تا امروز بدون رازداری پیشرو&lt;/td&gt;
					&lt;td&gt;بله، Quarkslab&lt;/td&gt;
					&lt;td&gt;بله&lt;/td&gt;
					&lt;td&gt;باز&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Threema&lt;/td&gt;
					&lt;td&gt;هیچ، Threema ID&lt;/td&gt;
					&lt;td&gt;سوئیس، سرورها در زوریخ&lt;/td&gt;
					&lt;td&gt;کمینه&lt;/td&gt;
					&lt;td&gt;بله، Cure53 و ETH زوریخ&lt;/td&gt;
					&lt;td&gt;بله&lt;/td&gt;
					&lt;td&gt;باز، پولی&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Wire&lt;/td&gt;
					&lt;td&gt;رایانامه یا شماره&lt;/td&gt;
					&lt;td&gt;سوئیس و آلمان، نهاد آمریکایی در دلاور&lt;/td&gt;
					&lt;td&gt;بدون رمز نگهداری می‌شود&lt;/td&gt;
					&lt;td&gt;بله، Kudelski و X41&lt;/td&gt;
					&lt;td&gt;بله&lt;/td&gt;
					&lt;td&gt;باز&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Element / Matrix&lt;/td&gt;
					&lt;td&gt;بسته به سرور، اغلب رایانامه&lt;/td&gt;
					&lt;td&gt;حوزه میزبان شما&lt;/td&gt;
					&lt;td&gt;برای سرور آشکار، وضعیت اتاق‌ها بدون رمز&lt;/td&gt;
					&lt;td&gt;ممیزی‌های منتشرشده درباره پروتکل&lt;/td&gt;
					&lt;td&gt;بله&lt;/td&gt;
					&lt;td&gt;باز&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SimpleX Chat&lt;/td&gt;
					&lt;td&gt;هیچ، بدون شناسه&lt;/td&gt;
					&lt;td&gt;بریتانیا، بازپخش‌کننده‌های پیش‌فرض روی Linode و Akamai&lt;/td&gt;
					&lt;td&gt;هم‌بستگی با یک بازپخش‌کننده ممکن نیست&lt;/td&gt;
					&lt;td&gt;بله، دو ممیزی Trail of Bits&lt;/td&gt;
					&lt;td&gt;بله&lt;/td&gt;
					&lt;td&gt;باز&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Arpokrat Messenger&lt;/td&gt;
					&lt;td&gt;هیچ، بدون شناسه&lt;/td&gt;
					&lt;td&gt;سوئیس (تسوگ)، بازپخش‌کننده در پنج حوزه غیرآمریکایی&lt;/td&gt;
					&lt;td&gt;بازپخش‌کننده‌های کور، تنها حافظه&lt;/td&gt;
					&lt;td&gt;تا امروز نه&lt;/td&gt;
					&lt;td&gt;بله&lt;/td&gt;
					&lt;td&gt;باز، AGPLv3&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Briar&lt;/td&gt;
					&lt;td&gt;هیچ، بدون شناسه&lt;/td&gt;
					&lt;td&gt;هیچ، بدون سرور&lt;/td&gt;
					&lt;td&gt;هیچ، چیزی برای توقیف نیست&lt;/td&gt;
					&lt;td&gt;بله، Cure53 در ۲۰۱۷&lt;/td&gt;
					&lt;td&gt;از راه Briar Mailbox&lt;/td&gt;
					&lt;td&gt;باز&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Cwtch&lt;/td&gt;
					&lt;td&gt;هیچ، بدون شناسه&lt;/td&gt;
					&lt;td&gt;کانادا برای انجمن، سرورها بنا به طراحی نامعتمد&lt;/td&gt;
					&lt;td&gt;مقاومت در برابر فراداده گروهی&lt;/td&gt;
					&lt;td&gt;شناسایی نشد&lt;/td&gt;
					&lt;td&gt;جزئی&lt;/td&gt;
					&lt;td&gt;باز&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Radar&lt;/td&gt;
					&lt;td&gt;شماره (حساب Signal)&lt;/td&gt;
					&lt;td&gt;سرورهای Signal، ایالات متحده&lt;/td&gt;
					&lt;td&gt;همانند Signal&lt;/td&gt;
					&lt;td&gt;شناسایی نشد&lt;/td&gt;
					&lt;td&gt;بله&lt;/td&gt;
					&lt;td&gt;باز&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Zerion&lt;/td&gt;
					&lt;td&gt;هیچ، بدون شناسه&lt;/td&gt;
					&lt;td&gt;هیچ، بدون سرور&lt;/td&gt;
					&lt;td&gt;هیچ، همه چیز از Tor می‌گذرد&lt;/td&gt;
					&lt;td&gt;شناسایی نشد&lt;/td&gt;
					&lt;td&gt;نه، هر دو دستگاه باید آنلاین باشند&lt;/td&gt;
					&lt;td&gt;باز، GPL v3&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id=&#34;profils&#34;&gt;کدام پیام‌رسان برای کدام نیمرخ&lt;/h2&gt;
&lt;p&gt;برنده‌ای در کار نیست، وضعیت‌ها در کارند.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;برای خانواده و نزدیکان.&lt;/strong&gt; ‏Signal، بی‌درنگ. تنها گزینه‌ای است که محافظت جدی را با شانس واقعی نصب شدن به دست مخاطبانتان جمع می‌کند. اگر شماره تلفن آزارتان می‌دهد، نام کاربری را فعال کنید تا آن را ندهید. اگر نزدیکانتان به‌هیچ‌وجه حاضر به جابه‌جایی نیستند، دست‌کم پشتیبان‌های رمزگذاری‌شده سرتاسری را در WhatsApp روشن کنید: این همان محافظت نیست، اما پیشرفتی واقعی و رایگان است.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;برای روزنامه‌نگاری که منبع دارد.&lt;/strong&gt; مسئله محتوا نیست، پیوند است. معماری بدون شناسه اینجا تنها پاسخ سازگار است: SimpleX Chat یا Arpokrat Messenger، با Tor فعال و نمایه‌ای متفاوت برای هر منبع. اگر منبع شما پیشاپیش از Signal استفاده می‌کند و حاضر نیست چیز دیگری نصب کند، به‌جای هیچ از Signal استفاده کنید، با شماره‌ای اختصاصی که شما را شناسایی نکند، و با Molly روی اندروید تا در صورت توقیف از خود دستگاه محافظت شود.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;برای یک مدیر یا مشاور حقوقی.&lt;/strong&gt; معیار غالب حوزه قضایی است، نه گمنامی. ‏Threema برای یک دفتر یا ساختاری کوچک، با صورتحساب روشن و سرورهای سوئیسی. ‏Element خودمیزبان برای سازمانی که تیم فنی دارد و حاکمیت بر زیرساختش را می‌خواهد، با در نظر داشتن اینکه مدیر سرور فراداده‌ها را می‌بیند. ‏Wire برای سازمانی که محصولی تجاری برای همکاری می‌خواهد، پس از بررسی ساختار سهامداری‌اش.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;برای منطقه‌ای با قطع اینترنت یا سانسور.&lt;/strong&gt; ‏Briar، چون حالت مشبک با بلوتوث و Wi-Fi بدون هیچ زیرساختی کار می‌کند، و Zerion به همان دلایل با شبکه مشبک برون‌خط تازه‌تری. وقتی خود شبکه دشمن است، تنها دو پاسخ واقعی همین‌هاست. اگر نامه‌نگاری‌تان باید دوره‌های طولانی برون‌خط را تاب بیاورد، Briar Mailbox را هم در نظر بگیرید.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;برای کسی که هر روز با رمزارز سر و کار دارد.&lt;/strong&gt; این تنها نیمرخی است که هم‌گرایی ۲۰۲۶ برایش چیزی را تغییر می‌دهد. ‏Radar اگر کاربردتان Bitcoin است و شبکه ارتباطی‌تان پیشاپیش روی Signal است، با پذیرش وابستگی به زیرساخت Signal و شماره تلفن. ‏Zerion اگر Bitcoin و Monero را با بیشترین مقاومت شبکه‌ای می‌خواهید و مخاطبانتان روی اندرویدند و اغلب آنلاین. ‏Arpokrat Messenger اگر چند زنجیره، در دسترس بودن ناهمگام و امکان مقایسه ارائه‌دهندگان تبادل بر پایه الزام KYC آن‌ها را می‌خواهید.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;برای کسی که بیشینه را بدون کوتاه آمدن در کاربرد می‌خواهد.&lt;/strong&gt; چنین دسته‌ای وجود ندارد، و این نتیجه صادقانه این مقایسه است. بیشینه نظری Briar یا Zerion است، و بهایش را با تحویل‌پذیری، باتری و نبود iPhone می‌پردازید. مساعدترین مصالحه امروز، اگر مخاطبانتان روی اندرویدند، یک معماری بدون شناسه در حالت ذخیره و ارسال است، یعنی SimpleX Chat یا Arpokrat Messenger، با Tor فعال. اگر باید کاربران iPhone را هم دربر بگیرید، امروز تنها عضو این خانواده که هر دو سکو را پوشش می‌دهد SimpleX Chat است. ‏Arpokrat Messenger که روی اندروید در دسترس است، برای iOS و سکوهای رومیزی در دست توسعه است، بی‌آنکه تاریخ عرضه‌ای اعلام شده باشد.&lt;/p&gt;
&lt;h2 id=&#34;choix-arpokrat&#34;&gt;در Arpokrat چه انتخاب کردیم و چرا&lt;/h2&gt;
&lt;p&gt;این بخش یک متن تبلیغی نیست، توضیح مصالحه‌هاست، از جمله آن‌هایی که انجام ندادیم.&lt;/p&gt;
&lt;p&gt;به‌جای نوشتن یک پروتکل، از SimpleX آغاز کردیم. دلیلش ساده است: یک پروتکل پیام‌رسانی امن تنها زمانی ارزش دارد که بازرسی شده باشد، و پروتکل تازه بنا به تعریف هیچ بازرسی‌ای پشت سر ندارد. ‏SimpleX مشخصات عمومی، کد عمومی و دو ممیزی Trail of Bits دارد. ابداع رمزنگاری خودمان به ما صفحه بازاریابی بهتر و پیام‌رسان بدتری می‌داد.&lt;/p&gt;
&lt;p&gt;الگوی ذخیره و ارسال را به‌جای همتا به همتا برگزیدیم. این مصالحه‌ای صریح در برابر بیشینه نظری است. بازپخش‌کننده کوری که پیام رمزگذاری‌شده را تا برداشته شدن نگه می‌دارد یک تکه زیرساخت بیشتر است، یعنی یک سطح حمله بیشتر. در عوض، پیام هنگامی که آن را می‌نویسید راه می‌افتد و هنگامی که مخاطبتان وصل می‌شود می‌رسد، و این شرط یک نامه‌نگاری عادی است. معیار کاربردی بودن که در آغاز این مقاله از آن دفاع کردیم آرایه‌ای ادبی نیست: آن را بر خودمان اعمال کردیم.&lt;/p&gt;
&lt;p&gt;بازپخش‌کننده‌ها را در پنج حوزه قضایی بیرون از ایالات متحده پخش کردیم و ابرارائه‌دهندگان آمریکایی را کنار گذاشتیم، نه از سر ژست بلکه چون CLOUD Act با وادار کردن یک ارائه‌دهنده آمریکایی درباره داده‌هایی که در اختیار دارد کار می‌کند. بازپخش‌کننده کوری که چیزی روی دیسک نگه نمی‌دارد چیز اندکی برای تحویل دادن دارد؛ بازپخش‌کننده کوری که هیچ دستور آمریکایی به آن نمی‌رسد از آن هم کمتر. این دو تدبیر روی هم جمع می‌شوند و هیچ‌کدام جای دیگری را نمی‌گیرد.&lt;/p&gt;
&lt;p&gt;کیف پول و تجمیع‌گر تبادل را گنجاندیم چون همان کسی که نمی‌خواهد واسطه‌ای مخاطبانش را بشناسد، معمولاً نمی‌خواهد واسطه‌ای تراکنش‌هایش را هم بشناسد. نمره‌دهی A تا D به ارائه‌دهندگان تبادل بر پایه الزام احراز هویتشان از همین منطق می‌آید: ما به‌جای کاربر تصمیم نمی‌گیریم که او بهای چه سطحی از محرمانگی را می‌خواهد بپردازد، اطلاعات را به او می‌دهیم تا خودش بسنجد.&lt;/p&gt;
&lt;p&gt;سرانجام، آنچه هنوز نکرده‌ایم شایسته است در همین بخش گفته شود. ممیزی مستقلی که به نام ما منتشر شده باشد نداریم. سابقه‌ای از درخواست‌های قضایی منتشرشده نداریم، تنها یک warrant canary داریم. هنوز روی iOS نیستیم. این سه کاستی واقعی‌اند، در شناسنامه ما در بالا مستند شده‌اند، و هیچ‌کدام با یک اطلاعیه مطبوعاتی پر نمی‌شود.&lt;/p&gt;
&lt;h2 id=&#34;conclusion&#34;&gt;جمع‌بندی&lt;/h2&gt;
&lt;p&gt;پرسش درست این نیست که «بهترین پیام‌رسان کدام است». پاسخی ندارد، چون بد طرح شده است. پرسش درست این است: در برابر چه کسی از خود محافظت می‌کنید؟&lt;/p&gt;
&lt;p&gt;در برابر تبلیغ‌کننده‌ای که می‌خواهد از علاقه‌هایتان نیمرخ بسازد، تقریباً همه برنامه‌های این مقایسه کافی‌اند. در برابر همسری خشن که به تلفن شما دسترسی دارد، مسئله قفل محلی و پاک کردن حافظه است و Molly بهتر از Threema پاسخ می‌دهد. در برابر یک درخواست قضایی در کشور شما، مسئله حوزه قضایی است و اینکه سرویس چه چیزی نگه می‌دارد. در برابر دشمنی که می‌خواهد ثابت کند شما با کسی حرف زده‌اید، تنها پاسخ معماری‌ای است که این اطلاعات را اصلاً نمی‌سازد. و در برابر دشمنی که می‌تواند شبکه را قطع کند، تنها پاسخ این است که به آن وابسته نباشید.&lt;/p&gt;
&lt;p&gt;هیچ برنامه‌ای هم‌زمان به همه این تهدیدها پاسخ نمی‌دهد، و آن‌هایی که چنین ادعایی دارند نخست از همه شایسته بدگمانی شمایند. آنچه ۲۰۲۶ نشان داد این است که رمزگذاری به بخش آسان ماجرا بدل شده است. آنچه دشوار مانده فراداده، حوزه قضایی و توان یک پروژه برای هستی داشتن دو سال دیگر است. ‏Session چند هفته با ناپدید شدن فاصله داشت، Briar بلندپروازی‌اش را کاهش داد، و این دو رویداد درباره وضع واقعی این حوزه بیش از هر مقایسه‌ای میان اولیه‌های رمزنگارانه سخن می‌گویند.&lt;/p&gt;
&lt;p&gt;پس بر پایه دشمن خود انتخاب کنید، نه بر پایه یک رتبه‌بندی. و به یاد داشته باشید که بهترین ابزار جهان هیچ ارزشی ندارد اگر گفت‌وگو جای دیگری تمام شود چون مخاطبتان حاضر نشد آن را نصب کند.&lt;/p&gt;
&lt;h2 id=&#34;sources&#34;&gt;منابع&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://signal.org/bigbrother/district-of-columbia/&#34;&gt;Signal, Government Requests, District of Columbia&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.justsecurity.org/10311/michael-hayden-kill-people-based-metadata/&#34;&gt;Just Security, Michael Hayden, We Kill People Based on Metadata&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.congress.gov/crs-product/R45173&#34;&gt;Congressional Research Service, Cross-Border Data Sharing Under the CLOUD Act&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cyberinsider.com/session-avoids-shutdown-as-community-donations-save-the-project/&#34;&gt;CyberInsider, Session avoids shutdown as community donations save the project&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://briarproject.org/news/2026-maintenance-mode/&#34;&gt;Briar, Briar is in maintenance mode&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://simplex.chat/blog/20241014-simplex-network-v6-1-security-review-better-calls-user-experience.html&#34;&gt;SimpleX, Cryptographic design review by Trail of Bits&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://simplex.chat/blog/20221108-simplex-chat-v4.2-security-audit-new-website.html&#34;&gt;SimpleX, Security assessment by Trail of Bits&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://getsession.org/blog/session-code-audit&#34;&gt;Session, Code audit published by Quarkslab&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.privacyguides.org/news/2025/12/03/session-messenger-adds-pfs-pqe-and-other-improvements/&#34;&gt;Privacy Guides, Session messenger adds PFS, PQE and other improvements&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://inf.ethz.ch/news-and-events/spotlights/infk-news-channel/2023/01/threema.html&#34;&gt;ETH Zurich, Vulnerabilities in secure messenger Threema discovered&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.usenix.org/system/files/usenixsecurity23-paterson.pdf&#34;&gt;USENIX Security 2023, Three Lessons From Threema&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://briarproject.org/raw/BRP-01-report.pdf&#34;&gt;Cure53, Pentest Report Briar Project App and Protocol&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://wire.com/en/blog/independent-security-audit-2017/&#34;&gt;Wire, Independent security audit of the protocol implementation&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://element.io/blog/hiding-room-metadata-from-servers/&#34;&gt;Element, Hiding room metadata from servers&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://therecord.media/telegram-shares-ip-addresses-enforcement&#34;&gt;The Record, Telegram says it will share phone numbers and IP addresses with authorities&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://freedom.press/digisec/blog/telegrams-compliance-with-data-requests-skyrockets/&#34;&gt;Freedom of the Press Foundation, Telegram&amp;rsquo;s compliance with data requests skyrockets&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.justsecurity.org/79549/we-now-know-what-information-the-fbi-can-obtain-from-encrypted-messaging-apps/&#34;&gt;Just Security, We Now Know What Information the FBI Can Obtain from Encrypted Messaging Apps&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cryptobriefing.com/radar-chat-signal-fork-bitcoin-lightning/&#34;&gt;Crypto Briefing, Radar Chat launches as Signal fork with built-in self-custodial Bitcoin Lightning payments&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://sdk-doc-spark.breez.technology/&#34;&gt;Breez, SDK Spark, documentation&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://lwn.net/Articles/687294/&#34;&gt;LWN, The perils of federated protocols&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://zerion.chat/faq.html&#34;&gt;Zerion, User Guide and FAQ&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>پایان حریم خصوصی؟ درهای پشتی (Backdoors)، قانون ایمنی آنلاین و واکنش اکوسیستم‌های مستقل</title>
      <link>https://arpokrat.com/fa/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/fa/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;لندن به کانون نبردی جهانی برای آینده حریم خصوصی دیجیتال تبدیل شده است. با تصویب &lt;em&gt;قانون ایمنی آنلاین&lt;/em&gt; ۲۰۲۳ (OSA) و پیشنهادهای اخیر برای بازنگری در &lt;em&gt;قانون اختیارات تحقیقاتی&lt;/em&gt; (IPA) — که توسط منتقدانش «منشور جاسوسان» نامیده می‌شود —، دولت بریتانیا حق تحمیل تعهدات نظارتی را در قلب ارتباطات خصوصی برای خود قائل است. نقطه شکست، قدرتی است که به نهاد نظارتی OFCOM داده شده است تا از پلتفرم‌ها بخواهد «فناوری معتبر» را برای شناسایی محتوای سوءاستفاده جنسی از کودکان (CSEA) یا تروریسم، از جمله در &lt;a href=&#34;https://arpokrat.com/fa/messenger&#34;&gt;ارتباطات رمزگذاری شده سرتاسر (End-to-End)&lt;/a&gt;، مستقر کنند.&lt;/p&gt;
&lt;p&gt;برای پلتفرم‌های دیجیتال بزرگ، پیام وست مینستر واضح است: یا دسترسی دولت به زیرساخت‌های خود را تسهیل می‌کنند، یا با جریمه‌هایی تا سقف ۱۰ درصد از درآمد جهانی خود مواجه می‌شوند. واکنش فوری بود: خدماتی مانند سیگنال (Signal) و واتس‌اپ (WhatsApp) علناً تهدید کردند که از بازار بریتانیا خارج خواهند شد و از به خطر انداختن امنیت کاربران خود برای جلب رضایت یک حوزه قضایی واحد امتناع ورزیدند. بحث فنی به سختی قابل انکار است: هیچ شاه‌کلیدی وجود ندارد که منحصراً برای بازیگران قانونی محفوظ باشد. در باز برای مجریان قانون، بنا به طراحی، یک در باز برای مجرمان سایبری و سرویس‌های اطلاعاتی خارجی است.&lt;/p&gt;
&lt;h2 id=&#34;مدل-کسبوکار-پلتفرمهای-بزرگ-یک-مانع-ساختاری-برای-دانش-صفر-zero-knowledge&#34;&gt;مدل کسب‌وکار پلتفرم‌های بزرگ: یک مانع ساختاری برای دانش صفر (Zero-Knowledge)&lt;/h2&gt;
&lt;p&gt;مقاومت پلتفرم‌های بزرگ در برابر اتخاذ رمزنگاری نوع دانش صفر با ناتوانی فنی توضیح داده نمی‌شود، بلکه با یک ناسازگاری اساسی اقتصادی توضیح داده می‌شود. شرکت‌هایی مانند آلفابت (Alphabet) و متا (Meta) بر مدل‌های درآمدزایی مبتنی بر جمع‌آوری سیستماتیک داده‌های رفتاری تکیه دارند. این مدل اتفاقاً به طور ضمنی توسط قانون بازارهای دیجیتال (DMA) اتحادیه اروپا به رسمیت شناخته شده است، که این «دروازه‌بانان» (gatekeepers) را به عنوان نهادهایی طبقه‌بندی می‌کند که موقعیت مسلط آنها دقیقاً از طریق انباشت داده‌ها در مقیاسی بی‌نظیر تغذیه می‌شود. برای این بازیگران، اتخاذ یک معماری دانش صفر به معنای محروم کردن سیستم‌های تبلیغاتی آنها از شناسایی مداوم کاربرانی است که سوخت آن را تشکیل می‌دهد. بنابراین این یک انتخاب فنی نیست، بلکه یک مبادله بین حریم خصوصی کاربران و دوام مدل کسب‌وکار آنها است.&lt;/p&gt;
&lt;h2 id=&#34;خطر-استراتژیک-تهدید-اکنون-برداشت-کن-بعدا-رمزگشایی-کن-harvest-now-decrypt-later&#34;&gt;خطر استراتژیک: تهدید «اکنون برداشت کن، بعداً رمزگشایی کن» (Harvest Now, Decrypt Later)&lt;/h2&gt;
&lt;p&gt;فراتر از بحث در مورد حریم خصوصی، تضعیف رمزنگاری مسئله‌ای در حوزه امنیت ملی با دامنه‌ای کاملاً متفاوت را مطرح می‌کند. استراتژی معروف به &lt;a href=&#34;https://arpokrat.com/fa/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt; شامل این است که دشمنان دولتی امروز حجم عظیمی از ارتباطات رمزگذاری شده را در انتظار قابلیت‌های رمزگشایی کوانتومی آینده، رهگیری و ذخیره کنند. با تضعیف استانداردهای رمزنگاری فعلی، چارچوب قانونی بریتانیا از نظر عینی این نوع عملیات را علیه ارتباطات دولتی، دیپلماتیک یا صنعتی تسهیل می‌کند.&lt;/p&gt;
&lt;p&gt;دقیقاً در همین زمینهِ کمبود اعتماد است که اکوسیستم‌هایی مانند آرپوکرات (Arpokrat) اهمیت عملیاتی پیدا می‌کنند. با فعالیت تحت رژیم قانون فدرال حفاظت از داده‌های سوئیس (FADP)، با معماری که هیچ شناسه مدنی را جمع‌آوری نمی‌کند، آرپوکرات یک گسست فنی از زیرساخت‌های مشمول حوزه قضایی بریتانیا ارائه می‌دهد — و تضمین می‌کند که سیستم در برابر احکام پیش‌بینی شده توسط قانون OSA ناشنوا باقی می‌ماند.&lt;/p&gt;
&lt;h2 id=&#34;تضاد-هنجارها-osa-و-ipa-در-برابر-حقوق-اروپا&#34;&gt;تضاد هنجارها: OSA و IPA در برابر حقوق اروپا&lt;/h2&gt;
&lt;p&gt;تحلیل حقوقی امتیازات جدید دولتی بریتانیا، برخورد مستقیمی را با مبانی حقوق اروپا در مورد حفاظت از داده‌ها و محرمانگی ارتباطات آشکار می‌کند.&lt;/p&gt;
&lt;h3 id=&#34;قانون-osa-در-برابر-ممنوعیت-نظارت-تعمیم-یافته&#34;&gt;قانون OSA در برابر ممنوعیت نظارت تعمیم یافته&lt;/h3&gt;
&lt;p&gt;ماده ۱۲۱ قانون OSA این امکان را برای OFCOM معرفی می‌کند که احکامی صادر کند که پلتفرم‌ها را مجبور به اجرای اسکن سمت کاربر (&lt;em&gt;client-side scanning&lt;/em&gt;) می‌کند. این اقدام مستقیماً با اصلی که از حقوق اروپا نشأت گرفته و در رویه قضایی دیوان دادگستری اتحادیه اروپا (CJEU) گنجانده شده است و تعهدات نظارت عمومی را ممنوع می‌کند، در تضاد است. با تحمیل یک «آسیب‌پذیری از طریق طراحی» (vulnerability by design)، این امر شرکت‌ها را در یک وضعیت بن‌بست مضاعف نیز قرار می‌دهد: با تضعیف امنیت خود برای تبعیت از یک دستور دولتی، آنها در تعهد خود برای تضمین سطح امنیتی متناسب با پردازش، همانطور که در ماده ۳۲ قانون GDPR تصریح شده است، کوتاهی می‌کنند.&lt;/p&gt;
&lt;h3 id=&#34;دستورالعمل-حریم-خصوصی-الکترونیک-eprivacy-و-محرمانگی-ارتباطات&#34;&gt;دستورالعمل حریم خصوصی الکترونیک (ePrivacy) و محرمانگی ارتباطات&lt;/h3&gt;
&lt;p&gt;اسکن پیام‌های خصوصی در تضاد مستقیم با ماده ۵، بند ۱ از دستورالعمل 2002/58/EC (&lt;em&gt;ePrivacy&lt;/em&gt;) است، که کشورهای عضو را موظف می‌کند محرمانگی ارتباطات الکترونیکی را تضمین کنند و هرگونه شکل رهگیری یا نظارت را بدون رضایت صریح کاربرانِ ذی‌نفع ممنوع می‌کند.&lt;/p&gt;
&lt;h3 id=&#34;اطلاعیههای-قابلیت-فنی-technical-capability-notices-و-مسدود-کردن-بهروزرسانیهای-امنیتی&#34;&gt;اطلاعیه‌های قابلیت فنی (Technical Capability Notices) و مسدود کردن به‌روزرسانی‌های امنیتی&lt;/h3&gt;
&lt;p&gt;تحت رژیم IPA ۲۰۱۶، دولت بریتانیا اکنون در نظر دارد از &lt;em&gt;اطلاعیه‌های قابلیت فنی&lt;/em&gt; (TCN) برای مخالفت با به‌روزرسانی‌های امنیتی قبل از استقرار آنها استفاده کند. این مکانیسم تضادی لاینحل با تعهدی ایجاد می‌کند که توسط ماده ۳۲ قانون GDPR تعیین شده است تا از امنیت مداوم سیستم‌های پردازش اطمینان حاصل شود — تعهدی که دقیقاً نیازمند توانایی اعمال اصلاحیه‌ها (patches) بدون تأخیر یا مداخله خارجی است.&lt;/p&gt;
&lt;h2 id=&#34;خطرات-انطباق-compliance-برای-شرکتهای-فعال-در-اروپا&#34;&gt;خطرات انطباق (Compliance) برای شرکت‌های فعال در اروپا&lt;/h2&gt;
&lt;p&gt;بازنگری‌های قانون IPA با هدف مجبور کردن شرکت‌ها به اطلاع‌رسانی به دولت بریتانیا در مورد هرگونه تغییر فنی مؤثر بر امنیت، قبل از اجرای آن است، و در نتیجه حق وتو در مورد توسعه محصول را به آن اعطا می‌کند. این مداخله ناامنی حقوقی قابل توجهی را برای تأمین‌کنندگان فعال در بازار اروپا ایجاد می‌کند: کفایت بریتانیا نسبت به حقوق اروپا — که از قبل شکننده بود — می‌تواند مورد تردید قرار گیرد اگر بریتانیا دیگر حفاظتی اساساً معادل با حفاظت GDPR را تضمین نکند. بنابراین، انتقال داده‌ها به بریتانیا تحت این چارچوب جدید احتمالاً شرکت‌ها را در معرض مجازات‌های تحت GDPR قرار می‌دهد.&lt;/p&gt;
&lt;h2 id=&#34;دفاع-از-طریق-عدم-امکان-فنی-اصل-دانش-صفر-به-عنوان-یک-سپر-حقوقی&#34;&gt;دفاع از طریق عدم امکان فنی: اصل دانش صفر به عنوان یک سپر حقوقی&lt;/h2&gt;
&lt;p&gt;رویه قضایی بین‌المللی، که با احکام &lt;em&gt;Schrems I&lt;/em&gt; و &lt;em&gt;Schrems II&lt;/em&gt; از دیوان دادگستری اتحادیه اروپا (CJEU) تثبیت شده است، یک اصل تعیین‌کننده را پایه‌گذاری کرده است: تنها پادمان قوی در برابر نظارت نامتناسب، عدم امکان فنی دسترسی به آن است. معماری‌های دانش صفر (Zero-Knowledge) این اصل را در سه لایه محافظتی اعمال می‌کنند:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;فقدان حضانت:&lt;/strong&gt; از آنجا که پلتفرم کلیدهای رمزگشایی را در اختیار ندارد، هرگونه حکم برای اسکن پیام‌ها از نظر فنی غیرقابل اجرا است؛&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;حاکمیت سیستم عامل:&lt;/strong&gt; کنترل &lt;a href=&#34;https://arpokrat.com/fa/os&#34;&gt;ArpokratOS&lt;/a&gt; تله‌متری که جمع‌آوری اطلاعات در سطح دستگاه را تغذیه می‌کند، از بین می‌برد؛&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;لنگرگاه قضایی سوئیس:&lt;/strong&gt; آرپوکرات با میزبانی زیرساخت‌های خود در سوئیس، تحت یک رژیم قانونی عمل می‌کند که نیازمند درخواست‌های معاضدت قضایی متقابلِ فردی و مستدل است، و اجرای خودکار اسکن‌های انبوه پیش‌بینی شده توسط OSA را خنثی می‌کند.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;نتیجهگیری&#34;&gt;نتیجه‌گیری&lt;/h2&gt;
&lt;p&gt;مفاد قانون OSA و بازنگری‌های قانون IPA تنها تهدیدی برای حریم خصوصی افراد نیستند: آنها نشان‌دهنده نقض قطعیت حقوقی برای تمام داده‌های اروپایی هستند که از طریق زیرساخت‌های مشمول حوزه قضایی بریتانیا عبور می‌کنند. با مشروعیت بخشیدن به تضعیف رمزنگاری به نام امنیت عمومی، لندن به طور متناقضی متحدان و شرکای تجاری خود را در معرض خطرات جاسوسی صنعتی و دولتی قرار می‌دهد که معماری‌های دانش صفر دقیقاً برای جلوگیری از آنها طراحی شده‌اند.&lt;/p&gt;
&lt;p&gt;یکپارچگی ارتباطات حرفه‌ای و نهادی اکنون نیازمند یک پاسخ ساختاری است: مهاجرت به سمت اکوسیستم‌های غیرمتمرکز که حاکمیت دیجیتال را از سطح کد تا لنگرگاه قضایی تضمین می‌کنند.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>رمز عبور و آنتروپی: علم پشت امنیت شما</title>
      <link>https://arpokrat.com/fa/blog/password-entropy-shannon-security/</link>
      <pubDate>Wed, 03 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/fa/blog/password-entropy-shannon-security/</guid>
      <description>&lt;p&gt;« رمز عبور شما باید شامل ۸ کاراکتر، یک حرف بزرگ، یک حرف کوچک، یک عدد و یک کاراکتر خاص باشد. »&lt;/p&gt;
&lt;p&gt;همه ما این قانون را می‌دانیم. با این حال، در امنیت سایبری، این چیزی است که ما آن را &amp;ldquo;تئاتر امنیتی&amp;rdquo; می‌نامیم. رمز عبوری مانند &lt;code&gt;P@ssw0rd1!&lt;/code&gt; تمام این قوانین را رعایت می‌کند. اما این فقط یک کلمهٔ رایج با جایگزینی‌های قابل پیش‌بینی است، و دقیقاً همان چیزی است که ابزارهای کرک اول امتحان می‌کنند.&lt;/p&gt;
&lt;p&gt;امنیت واقعی بر اساس قوانین بصری دلخواه نیست، بلکه بر یک واقعیت ریاضی بی‌رحمانه استوار است: &lt;strong&gt;آنتروپی (Entropy)&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;آنتروپی-به-گفته-کلود-شانون&#34;&gt;آنتروپی به گفته کلود شانون&lt;/h2&gt;
&lt;p&gt;برای درک قدرت یک رمز عبور، باید به کلود شانون، پدر نظریه اطلاعات نگاه کنیم. آنتروپی درجه عدم قطعیت یا غیرقابل پیش‌بینی بودن اطلاعات را اندازه‌گیری می‌کند.&lt;/p&gt;
&lt;p&gt;هنگامی که در مورد رمز عبور اعمال می‌شود، آنتروپی بر حسب &lt;strong&gt;بیت (bits)&lt;/strong&gt; محاسبه می‌شود. هر چه تعداد بیت‌ها بیشتر باشد، رمز عبور برای رایانه غیرقابل پیش‌بینی‌تر است. فرمول ساده شده آنتروپی (E) یک رمز عبور که به طور تصادفی تولید شده است عبارت است از:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;E = L × log2(R)&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;L&lt;/strong&gt; &lt;strong&gt;طول&lt;/strong&gt; رمز عبور است.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;R&lt;/strong&gt; &lt;strong&gt;اندازه مجموعه&lt;/strong&gt; است (۲۶ برای حروف کوچک، ۶۲ با حروف بزرگ و اعداد، ۹۴ با همهٔ نمادهای قابل چاپ). چهار مجموعهٔ کاراکتر سازندهٔ ما ۹۱ کاراکتر می‌دهند، چون مجموعهٔ نمادهای آن ۲۹ کاراکتر دارد.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;افزایش اندازه مجموعه (افزودن نمادها) آنتروپی را افزایش می‌دهد، اما افزایش طول (افزودن کاراکترها) آن را به مراتب بیشتر افزایش می‌دهد. &lt;strong&gt;با این حال، طول تنها به یک شرط بر پیچیدگی غلبه می‌کند: اینکه رمز عبور کاملاً تصادفی ایجاد شود.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;حمله-brute-force-در-برابر-dictionary-attack&#34;&gt;حمله Brute Force در برابر Dictionary Attack&lt;/h2&gt;
&lt;p&gt;اگر از کلمات یا ساختارهای قابل پیش‌بینی استفاده کنید، قانون طول خالص از بین می‌رود.&lt;/p&gt;
&lt;p&gt;نرم‌افزارهای هک تمام ترکیبات حروف را یکی یکی امتحان نمی‌کنند (به این کار &lt;strong&gt;Brute Force&lt;/strong&gt; می‌گویند). آنها از فهرست‌های عظیمی از رمزهای عبور واقعی برآمده از نشت داده‌های گذشته، همراه با کلمات و عبارات رایج استفاده می‌کنند. این &lt;strong&gt;حمله دیکشنری (Dictionary Attack)&lt;/strong&gt; است.&lt;/p&gt;
&lt;p&gt;اگر رمز عبور شما طولانی است، اما از کلمات فرهنگ لغت یا جایگزین‌های قابل پیش‌بینی تشکیل شده است، آنتروپی واقعی آن به طور چشمگیری کمتر از آنتروپی ریاضی نظری آن است.&lt;/p&gt;
&lt;p&gt;جدول زیر یک قاعده دارد: ۱۰۰ میلیارد تلاش در ثانیه، نرخی که &lt;a href=&#34;https://arpokrat.com/fa/password-generator/&#34;&gt;صفحهٔ سازندهٔ ما&lt;/a&gt; برای یک حملهٔ آفلاین روی یک هش سریع فرض می‌کند. زمان‌ها میانگین هستند (نیمی از همهٔ حالت‌های ممکن) و با همان فرمول آن صفحه به پایین گرد شده‌اند. سریع‌ترین مسیر برای هر رمز عبور پررنگ شده است:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;رمز عبور&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;آنتروپی اگر هر کاراکتر تصادفی بود&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;در برابر Brute Force (میانگین)&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;حمله دیکشنری (تخمین ما)&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;password123&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;۵۶ بیت (۱۱ کاراکتر، حروف کوچک و اعداد)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;۷ روز&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;کمتر از یک ثانیه&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;S3cr3t!99&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;۵۸ بیت (۹ کاراکتر، هر چهار مجموعه)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;۲۴ روز&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;کمتر از یک ثانیه&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;correct horse battery staple&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;۱۳۳ بیت (۲۸ کاراکتر، حروف کوچک و فاصله)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;بیش از ۱ هزارمیلیارد سال&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;۱ دقیقه&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;gL7!pQ9z#vX2&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;۷۸ بیت (۱۲ کاراکتر، هر چهار مجموعه)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;۵۱ هزار سال&lt;/strong&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;میان‌بری وجود ندارد&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;ستون دیکشنری یک تخمین است. فرض می‌کند حدس‌های مهاجم از ساختار هر رمز عبور پیروی می‌کنند و هر کلمهٔ پایه جزو ۱٬۰۰۰ کلمهٔ رایج‌تر است:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;password123&lt;/code&gt;: یک کلمهٔ رایج و سه رقم. یعنی ۱٬۰۰۰ × ۱٬۰۰۰، حدود یک میلیون حدس.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;S3cr3t!99&lt;/code&gt;: یک کلمهٔ رایج، با حرف بزرگ یا بدون آن، هر &amp;ldquo;e&amp;rdquo; به &amp;ldquo;3&amp;rdquo; تبدیل شده یا نشده، و سپس هر پسوند سه‌کاراکتری. یعنی حدود ۷ میلیارد حدس.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;correct horse battery staple&lt;/code&gt;: چهار کلمهٔ رایج. کمیک xkcd که آن را مشهور کرد، چهار کلمه از فهرستی ۲٬۰۴۸ کلمه‌ای را ۴۴ بیت حساب می‌کند. با همان نرخ، این به‌طور میانگین ۸۸ ثانیه است، یعنی پس از گرد کردن به پایین ۱ دقیقه.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;gL7!pQ9z#vX2&lt;/code&gt;: نه کلمه‌ای دارد و نه الگویی، پس Brute Force سریع‌ترین مسیر است.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;این تخمین‌ها هر رمز عبور را برای مهاجم ناشناخته فرض می‌کنند. همهٔ رمزهای عبور این مقاله اکنون عمومی شده‌اند، پس جای هر کدام در دیکشنری‌هاست. رمز عبوری که منتشر شده، رمز عبوری سوخته است.&lt;/p&gt;
&lt;h3 id=&#34;توهم-leetspeak-و-قوانین-جهش&#34;&gt;توهم Leetspeak و قوانین جهش&lt;/h3&gt;
&lt;p&gt;مثال &lt;code&gt;S3cr3t!99&lt;/code&gt; را در نظر بگیرید. از نظر بصری، پیچیده و قوی به نظر می‌رسد. با این حال، این صرفاً کلمه فرهنگ لغت &amp;ldquo;secret&amp;rdquo; است، که در آن &amp;rsquo;e&amp;rsquo; با &amp;lsquo;3&amp;rsquo; جایگزین شده است و یک پسوند بسیار رایج به آن اضافه شده است (⁦&lt;code&gt;!99&lt;/code&gt;⁩). به این کار &lt;strong&gt;leetspeak&lt;/strong&gt; می‌گویند.&lt;/p&gt;
&lt;p&gt;در برابر حمله دیکشنری، این رمز عبور کمتر از یک ثانیه دوام می‌آورد، نه ۲۴ روزی که طولش نشان می‌دهد. نرم‌افزارهای مدرن کرک (مانند Hashcat) فقط لیست کلمات ثابت را آزمایش نمی‌کنند؛ آنها به طور خودکار &lt;strong&gt;قوانین جهش (mutation rules)&lt;/strong&gt; را اعمال می‌کنند. آنها هر کلمه را در فرهنگ لغت خود می‌گیرند، تمام ترکیبات ممکن leetspeak را آزمایش می‌کنند، حروف بزرگ را جابجا می‌کنند و سال‌ها یا نمادها را اضافه می‌کنند. Leetspeak حس امنیت کاذبی ایجاد می‌کند.&lt;/p&gt;
&lt;h2 id=&#34;ترفند-تغییر-کیبورد-keyboard-shift&#34;&gt;ترفند تغییر کیبورد (Keyboard Shift)&lt;/h2&gt;
&lt;p&gt;برای پیچیده کردن یک عبارت به یاد ماندنی، برخی از ترفند تغییر چیدمان صفحه کلید استفاده می‌کنند. به عنوان مثال، عبارتی مانند &lt;code&gt;my-cat&lt;/code&gt; را به خاطر می‌سپارید. اما هنگام تایپ آن، انگشتان خود را روی یک صفحه کلید فیزیکی QWERTY قرار می‌دهید در حالی که سیستم عامل شما روی AZERTY (فرانسوی) تنظیم شده است.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;کلمه در ذهن:&lt;/strong&gt; &lt;code&gt;my-cat&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;نتیجه تایپ شده:&lt;/strong&gt; ⁦&lt;code&gt;,y)cqt&lt;/code&gt;⁩ (کلید &amp;rsquo;m&amp;rsquo; به &amp;lsquo;,&amp;rsquo; تبدیل می‌شود؛ &amp;lsquo;-&amp;rsquo; به &amp;lsquo;)&amp;rsquo; تبدیل می‌شود؛ &amp;lsquo;a&amp;rsquo; به &amp;lsquo;q&amp;rsquo; تبدیل می‌شود).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;آیا این ایده خوبی در OPSEC است؟ خیر، اگر این روش به تنهایی استفاده شود کافی نیست.&lt;/strong&gt; درست مانند leetspeak، تغییر چیدمان صفحه کلید یک جایگزینی ثابت است: مهاجمی که به آن شک کند، همان نگاشت را روی هر حدس اعمال می‌کند. در OPSEC، این امنیت از طریق ابهام است: این کار یک مهاجم آماتور را به تأخیر می‌اندازد، اما یک حمله هدفمند و مجهز را متوقف نخواهد کرد.&lt;/p&gt;
&lt;p&gt;در ترکیب با رمز عبوری که از قبل قوی است (مانند یک عبارت عبور تصادفی طولانی)، &lt;strong&gt;چیز زیادی اضافه نمی‌کند&lt;/strong&gt;. حتی اگر مهاجم ۱٬۰۰۰ جفت چیدمان را امتحان کند، کمتر از ۱۰ بیت اضافه می‌شود، چون log2(۱٬۰۰۰) ≈ ۹٫۹۷. قدرت همچنان از عبارت عبور زیرین می‌آید.&lt;/p&gt;
&lt;h2 id=&#34;ساخت-رمز-عبور-اصلی-۲۵۰-بیت&#34;&gt;ساخت رمز عبور اصلی (~۲۵۰ بیت)&lt;/h2&gt;
&lt;p&gt;اگر لیست کلمات، leetspeak و ترفندهای تایپ محدودیت‌های خود را دارند، چگونه رمز عبور اصلی‌ای بسازیم که دوام بیاورد؟ سازندهٔ ما همین حالا ۸۰ بیت را &amp;ldquo;قوی&amp;rdquo; و ۱۰۰ بیت را &amp;ldquo;بسیار قوی&amp;rdquo; ارزیابی می‌کند. برای رمز عبور اصلی‌ای که قرار است دهه‌ها دوام بیاورد، این مقاله هدفی بسیار بالاتر در نظر می‌گیرد: حدود &lt;strong&gt;۲۵۰ بیت آنتروپی&lt;/strong&gt;. بخش کوانتومی در ادامه توضیح می‌دهد چرا، و این حاشیهٔ امن چه چیزی را تضمین نمی‌کند.&lt;/p&gt;
&lt;p&gt;بسته به نیاز شما دو راه برای رسیدن به این هدف وجود دارد:&lt;/p&gt;
&lt;h3 id=&#34;1-کاراکترهای-تصادفی-برای-مدیر-رمز-عبور&#34;&gt;1. کاراکترهای تصادفی (برای مدیر رمز عبور)&lt;/h3&gt;
&lt;p&gt;رشته‌ای از کاراکترها که کاملاً تصادفی تولید شده است، بدون هیچ الگویی که ماشین بتواند از آن بهره بگیرد:
⁦&lt;code&gt;8}8,_$-p)M&amp;amp;n,XvUCT0o+.5hDE6P^w6b@U-evS0&lt;/code&gt;⁩
&lt;em&gt;۳۹ کاراکتر که به‌طور تصادفی از ۹۱ کاراکتر سازندهٔ ما کشیده شده‌اند. سازنده آن را به شکل &amp;ldquo;≈ تعداد بیت: ۲۵۳&amp;rdquo; نشان می‌دهد. این نمونه برای این مقاله کشیده شده، پس اکنون عمومی است. هرگز از آن استفاده نکنید.&lt;/em&gt;&lt;/p&gt;
&lt;h3 id=&#34;2-عبارت-عبور-تصادفی-برای-رمز-عبوری-که-به-خاطر-میسپارید&#34;&gt;2. عبارت عبور تصادفی (برای رمز عبوری که به خاطر می‌سپارید)&lt;/h3&gt;
&lt;p&gt;کلمات تصادفی راحت‌تر از کاراکترهای تصادفی به خاطر سپرده می‌شوند. هر کلمه‌ای که از فهرست بلند EFF با ۷٬۷۷۶ کلمه کشیده شود، حدود ۱۲٫۹ بیت اضافه می‌کند، پس تعداد کلمات است که آنتروپی را تعیین می‌کند. ۱۲ کلمه &amp;ldquo;≈ تعداد بیت: ۱۵۵&amp;rdquo; می‌دهد، بسیار بالاتر از آستانهٔ &amp;ldquo;بسیار قوی&amp;rdquo; سازندهٔ ما. کلمات ساده تنها با ۲۰ کلمه از ۲۵۰ بیت می‌گذرند.&lt;/p&gt;
&lt;p&gt;سازندهٔ ما حداکثر ۱۲ کلمه می‌سازد. برای گذشتن از ۲۵۰ بیت با کلمات کمتر، گزینهٔ &amp;ldquo;عدد تصادفی بعد از هر کلمه&amp;rdquo; را تیک بزنید و &amp;ldquo;عدد + نماد&amp;rdquo; را به‌عنوان جداکننده انتخاب کنید. آن‌وقت ۱۱ کلمه &amp;ldquo;≈ تعداد بیت: ۲۶۰&amp;rdquo; می‌دهد:
⁦&lt;code&gt;depletion78$sporting14~overlap11&amp;gt;macaw86&amp;gt;paced95,paramedic41}blot41$flagstone07;uncanny92/broadways77#say2&lt;/code&gt;⁩
&lt;em&gt;برای این مقاله و دقیقاً با همین تنظیمات به‌طور تصادفی کشیده شده است. رمز عبوری که منتشر شده، رمز عبوری سوخته است: هرگز از این نمونه، یا هر نمونه‌ای که می‌خوانید، استفاده نکنید. فقط آنچه تصادفی کشیده شده به حساب می‌آید. بزرگ کردن حرف اول هر کلمه چیزی اضافه نمی‌کند، و کلماتی که خودتان انتخاب می‌کنید بسیار ضعیف‌تر از کلمات تصادفی‌اند.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;تهدید-کوانتومی-الگوریتم-گراور&#34;&gt;تهدید کوانتومی: الگوریتم گراور&lt;/h2&gt;
&lt;p&gt;چرا باید ۲۵۰ بیت را هدف قرار داد در حالی که ۱۲۸ بیت هم‌اکنون ابررایانه‌های امروزی را مسدود می‌کند؟ پاسخ در احتمال ظهور کامپیوترهای کوانتومی بزرگ نهفته است.&lt;/p&gt;
&lt;p&gt;در رمزنگاری، الگوریتم گراور (Grover) به یک کامپیوتر کوانتومی اجازه می‌دهد تا در یک پایگاه داده مرتب نشده بسیار سریعتر از یک کامپیوتر کلاسیک جستجو کند. به طور مشخص، گراور &lt;strong&gt;سطح امنیت مؤثر&lt;/strong&gt; یک کلید متقارن یا رمز عبور را به نصف کاهش می‌دهد.&lt;/p&gt;
&lt;p&gt;در برابر یک کامپیوتر کوانتومی که الگوریتم گراور را اجرا می‌کند، رمز عبوری با آنتروپی ۱۲۸ بیت در تئوری تنها مقاومتی معادل ۶۴ بیت ارائه می‌دهد. این حاشیهٔ امن بسیار باریک‌تری است.&lt;/p&gt;
&lt;p&gt;دو برابر کردن آنتروپی حاشیهٔ امن را حفظ می‌کند: حدود ۲۵۶ بیت همچنان حدود ۱۲۸ بیت در برابر گراور باقی می‌گذارد. هدف ۲۵۰ بیتی این مقاله از همین‌جا می‌آید. این احتیاطی است که این مقاله انتخاب می‌کند، نه عددی برگرفته از یک استاندارد.&lt;/p&gt;
&lt;p&gt;این حاشیهٔ امن محدودیت‌هایی دارد. شتاب‌دهی گراور درجه‌دوم است، نه نامحدود. هر گام آن همچنان باید هش رمز عبور سایت را محاسبه کند، آن هم روی کامپیوتر کوانتومی‌ای که به اندازهٔ کافی بزرگ باشد تا آن را اجرا کند. برای مقایسه، با نرخ ۱۰۰ میلیارد تلاش در ثانیه که صفحهٔ سازندهٔ ما فرض می‌کند، جست‌وجوی میانگین در ۱۰۰ بیت همین حالا دست‌کم ۲۰۰ میلیارد سال طول می‌کشد.&lt;/p&gt;
&lt;p&gt;این منطق به &lt;a href=&#34;https://arpokrat.com/fa/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Harvest Now, Decrypt Later (HNDL)&lt;/a&gt; شباهت دارد: پایگاه دادهٔ سرقت‌شده‌ای از هش‌های رمز عبور را می‌توان امروز نگه داشت و بعدها با ماشین‌های بهتر به آن حمله کرد. حاشیهٔ امن بزرگ‌تر استاندارد امنیتی را در برابر این خطر بالا می‌برد. اما تضمینی دائمی نیست.&lt;/p&gt;
&lt;h2 id=&#34;arpokrat-password-generator-رمز-خودتان-را-بسازید&#34;&gt;Arpokrat Password Generator: رمز خودتان را بسازید&lt;/h2&gt;
&lt;p&gt;امنیت دسترسی خود را به شانس واگذار نکنید. سازندهٔ رایگان ما رمزهای عبور و رمزعبارت‌های تصادفی می‌سازد. برای هر کدام، آنتروپی را بر حسب بیت و میانگین زمانی را که یک جست‌وجو طول می‌کشد نشان می‌دهد.&lt;/p&gt;
&lt;p&gt;این ابزار فقط تولید می‌کند: رمز عبوری را که هم‌اکنون استفاده می‌کنید ارزیابی نمی‌کند. برای هدف ۲۵۰ بیتی بالا، یک رمز عبور ۳۹ کاراکتری با هر چهار مجموعهٔ کاراکتر انتخاب کنید. سازنده آن را به شکل &amp;ldquo;≈ تعداد بیت: ۲۵۳&amp;rdquo; نشان می‌دهد.&lt;/p&gt;
&lt;p&gt;👉 &lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/fa/password-generator/&#34;&gt;Arpokrat Password Generator&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;در مرورگر شما اجرا می‌شود. آنچه تولید می‌کند هرگز ارسال یا ذخیره نمی‌شود.&lt;/p&gt;
&lt;h2 id=&#34;آخرین-حلقه-ضعیف-بازیافت-و-مدیریت-دسترسی&#34;&gt;آخرین حلقه ضعیف: بازیافت و مدیریت دسترسی&lt;/h2&gt;
&lt;p&gt;آنتروپی ریاضی در برابر خطای انسانی محافظت نمی‌کند. رمز عبور ۲۵۰ بیتی نیز به محض نشت، ارزش خود را از دست می‌دهد؛ اگر در چندین سایت دوباره استفاده شود (حمله‌ای به نام &lt;em&gt;Credential Stuffing&lt;/em&gt;) یا اگر توسط فاکتور دوم احراز هویت (2FA) محافظت نشود.&lt;/p&gt;
&lt;p&gt;قانون طلایی بهداشت دیجیتال این است که شما فقط باید &lt;strong&gt;یک رمز عبور&lt;/strong&gt; را به خاطر بسپارید: رمز عبور اصلی ۲۵۰ بیتی خود (یک عبارت عبور تصادفی، مانند آنچه در بالا آمد). تمام دسترسی‌های دیگر شما (بانک، شبکه‌های اجتماعی، سرورها) باید از رمزهای عبور تصادفی منحصر به فرد استفاده کنند که به طور خاص برای آنها تولید شده‌اند.&lt;/p&gt;
&lt;p&gt;برای ذخیرهٔ همهٔ این رمزهای عبوری که نمی‌توانید به خاطر بسپارید، از یک &lt;strong&gt;مدیر رمز عبور&lt;/strong&gt; استفاده کنید. مدیری را انتخاب کنید که صندوق شما را پیش از همگام‌سازی روی دستگاه خودتان رمزگذاری کند (که اغلب دانش صفر یا Zero-Knowledge نامیده می‌شود)، ترجیحاً یکی که متن‌باز باشد و به‌طور مستقل بازرسی شده باشد.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>