<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>הצפנה on Arpokrat</title>
    <link>https://arpokrat.com/he/blog/tags/encryption/</link>
    <description>Recent content in הצפנה on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>he</language><lastBuildDate>Thu, 10 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/he/blog/tags/encryption/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>השוואת אפליקציות מסרים מוצפנות 2026: ההצפנה כבר לא מספיקה</title>
      <link>https://arpokrat.com/he/blog/encrypted-messaging-apps-comparison-2026/</link>
      <pubDate>Thu, 10 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/encrypted-messaging-apps-comparison-2026/</guid>
      <description>&lt;p&gt;פתחו את WhatsApp, את Telegram, את Signal, את Messenger, את Google Messages. כל האפליקציות האלה מציגות היום, במקום כלשהו בממשק, את אותה הבטחה עצמה: הצפנה מקצה לקצה. הניסוח הזה הפך לטיעון שיווקי סטנדרטי, בדיוק כמו «בלי התחייבות» אצל מפעיל סלולרי. הוא כבר לא מבחין בין דבר לדבר, ודווקא משום שהוא נעשה נכון כמעט בכל מקום.&lt;/p&gt;
&lt;p&gt;ובכל זאת האפליקציות האלה אינן דומות זו לזו כלל. אחת דורשת את מספר הטלפון שלכם ומוסרת לרשויות המשפט את רשימת האנשים ששמרו אתכם באנשי הקשר שלהם. אחרת אינה יודעת עליכם דבר, פשוטו כמשמעו, אפילו לא שקיים חשבון. בין השתיים, כחמישה עשר פרויקטים עושים בחירות שונות מאוד, ואף אחד מהם אינו מסביר אותן בבירור בעמוד הבית שלו.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;הצפנה מקצה לקצה&lt;/strong&gt; פירושה שתוכן ההודעות שלכם אינו קריא למתווך שמעביר אותן. זהו הישג חשוב, ויהיה זה מגוחך להמעיט בערכו. אבל הוא אינו אומר דבר על מה שאותו מתווך עצמו לומד מחוץ לתוכן: שכתבתם, למי, באיזו שעה, מאיזו כתובת IP, באיזו תדירות, באילו קבוצות, ועם איזה מספר טלפון הקשור לזהותכם האזרחית.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;ההצפנה מגינה על מה שאמרתם. היא אינה מגינה על עצם העובדה שאמרתם, ולא על למי, ולא על מתי, ולא על מהיכן.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;המאמר הזה אינו קובע דירוג. אין אפליקציית מסרים טובה ביותר במובן המוחלט, משום שאין יריב כללי. מה שהמסמך הזה מציע הוא קודם כול מסגרת של שבעה קריטריונים שמאפשרת לשפוט כל אפליקציה, גם כאלה שעדיין אינן קיימות; לאחר מכן כרטיס הוגן לכל אחת מארבע עשרה האפליקציות שנבחרו; ולבסוף המלצות לפי פרופיל האיום. בכל כרטיס יש מדור המוקדש למה שהאפליקציה אינה מגינה עליו, בלי יוצא מן הכלל, כולל שלנו.&lt;/p&gt;
&lt;h2 id=&#34;תוכן-העניינים&#34;&gt;תוכן העניינים&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#criteres&#34;&gt;שבעת הקריטריונים שבאים במקום ההצפנה&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#critere-chiffrement&#34;&gt;הצפנה מקצה לקצה, הישג שכבר אינו מבחין&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-metadonnees&#34;&gt;מטא-דאטה, כלומר מה שהשירות יודע בלי לקרוא את ההודעות שלכם&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-identifiant&#34;&gt;המזהה הנדרש: מספר, כתובת, או כלום&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-audit&#34;&gt;קוד פתוח וביקורת עצמאית, שני מושגים שיש להפסיק לבלבל ביניהם&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-juridiction&#34;&gt;תחום השיפוט וה-CLOUD Act&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-perennite&#34;&gt;המשכיות הפרויקט, הקריטריון שאיש אינו מסתכל עליו&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-pratique&#34;&gt;הנוחות המעשית, קריטריון אבטחה לכל דבר&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#grand-public&#34;&gt;אפליקציות המסרים לקהל הרחב&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#whatsapp&#34;&gt;WhatsApp&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#telegram&#34;&gt;Telegram&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#standard&#34;&gt;התקן שנוצר בפועל&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#signal&#34;&gt;Signal&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#molly&#34;&gt;Molly&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sans-numero&#34;&gt;אפליקציות מסרים בלי מספר טלפון&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#session&#34;&gt;Session&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#threema&#34;&gt;Threema&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#wire&#34;&gt;Wire&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#element-matrix&#34;&gt;Element ופרוטוקול Matrix&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sans-identifiant&#34;&gt;אפליקציות מסרים בלי שום מזהה&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#simplex&#34;&gt;SimpleX Chat&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#arpokrat&#34;&gt;Arpokrat Messenger&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#briar&#34;&gt;Briar&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#cwtch&#34;&gt;Cwtch&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#convergence&#34;&gt;ההתכנסות של 2026: אפליקציית המסרים הופכת לארנק&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#radar&#34;&gt;Radar&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#zerion&#34;&gt;Zerion&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#tableau&#34;&gt;טבלת סיכום&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#profils&#34;&gt;איזו אפליקציה לאיזה פרופיל&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#choix-arpokrat&#34;&gt;מה בחרנו ב-Arpokrat ולמה&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#conclusion&#34;&gt;סיכום&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sources&#34;&gt;מקורות&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;criteres&#34;&gt;שבעת הקריטריונים שבאים במקום ההצפנה&lt;/h2&gt;
&lt;p&gt;זהו החלק החשוב ביותר במאמר. אם תקראו רק חלק אחד, קראו את זה: הוא יאפשר לכם לשפוט בעצמכם כל אפליקציית מסרים, כולל כאלה שייצאו אחרי פרסום הטקסט הזה.&lt;/p&gt;
&lt;h3 id=&#34;critere-chiffrement&#34;&gt;הצפנה מקצה לקצה, הישג שכבר אינו מבחין&lt;/h3&gt;
&lt;p&gt;פרוטוקול Signal, שפורסם ב-2013 ומאז נותח פורמלית בידי חוקרי הצפנה, הפך לתקן שנוצר בפועל. WhatsApp משתמש בו מאז 2016, Google Messages משתמש בו, Messenger משתמש בו. הוויכוח ההצפני על תוכן שיחות בין שניים סגור ברובו.&lt;/p&gt;
&lt;p&gt;השאלות שנותרו מועילות אינן עוד אם יש הצפנה, אלא כיצד היא מיושמת. האם היא פעילה כברירת מחדל או שצריך לבקש אותה? האם היא מכסה קבוצות או רק חילופי דברים בין שניים? האם היא מכסה גיבויים, או שאלה יוצאים גלויים אל Google ואל Apple? האם קיימת &lt;strong&gt;סודיות קדימה&lt;/strong&gt;, כלומר החלפה סדירה של מפתחות שמבטיחה שפריצת מפתח היום לא תפתח גישה להודעות של אתמול?&lt;/p&gt;
&lt;p&gt;השאלות האלה עדיין מבחינות. הופעת המילה «מוצפן» בעמוד שיווקי אינה מבחינה.&lt;/p&gt;
&lt;h3 id=&#34;critere-metadonnees&#34;&gt;מטא-דאטה, כלומר מה שהשירות יודע בלי לקרוא את ההודעות שלכם&lt;/h3&gt;
&lt;p&gt;במאי 2014, בדיון פומבי באוניברסיטת ג&amp;rsquo;ונס הופקינס מול המשפטן דיוויד קול, אמר מייקל היידן, לשעבר ראש ה-NSA וה-CIA, משפט שנעשה מפורסם. קול ציטט אז את היועץ המשפטי לשעבר של ה-NSA, סטיוארט בייקר, שלפיו «מטא-דאטה מספר לך ממש הכול על חייו של אדם, ואם יש לך מספיק ממנו, אתה לא באמת זקוק לתוכן». היידן ענה בהסכמה: «אנחנו הורגים אנשים על סמך מטא-דאטה.» הוא הוסיף מיד שלא זה מה שעשו תוכניות האיסוף האמריקאיות בתוך המדינה, והבהרה זו צריכה להימסר למען ההגינות. היא אינה משנה את העיקר: הבכיר ביותר בקהילת המודיעין האמריקאית אישר בפומבי שמטא-דאטה מספיקה להחלטות קטלניות.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;מטא-דאטה&lt;/strong&gt;, באפליקציית מסרים, היא כל מה שאינו התוכן: מי כותב למי, באיזו שעה, מאיזו כתובת IP, באיזו תדירות, באילו קבוצות, בְּאיזה גודל קובץ. כדי לשחזר קשר בין עיתונאי למקור אין צורך לקרוא את התכתובת ביניהם. די לראות שהם החלו לכתוב זה לזה שלושה ימים לפני פרסום תחקיר. אותו היגיון חל על עורך דין ולקוחו, על רופא ומטופלו, על עובד ואיגוד מקצועי, ועל שני אנשים שאינם רוצים שיֵדעו על הקשר ביניהם.&lt;/p&gt;
&lt;p&gt;לכן שירות יכול להיות ללא רבב בהצפנת התוכן ושקוף לחלוטין בכל השאר. זהו אפילו המצב הנפוץ ביותר. פירטנו במקום אחר כיצד אותו היגיון חל על אותות סבילים אחרים של חיי היום-יום, ובייחוד במאמר שלנו על &lt;a href=&#34;https://arpokrat.com/he/blog/how-your-phone-tracks-your-location/&#34;&gt;מעקב המיקום התמידי של הטלפון&lt;/a&gt; ובניתוח שלנו למערכת &lt;a href=&#34;https://arpokrat.com/he/blog/signaltrace-leonardo-bluetooth-surveillance/&#34;&gt;SignalTrace של Leonardo&lt;/a&gt;, שמשחזרת מסלולים וקשרים מתוך מזהי בלוטות&amp;rsquo; שנקלטו אגב הליכה בלבד.&lt;/p&gt;
&lt;p&gt;שאלה טובה להציג לכל ספק: מה יישאר על השרתים שלכם אם שופט יתפוס אותם מחר בבוקר?&lt;/p&gt;
&lt;h3 id=&#34;critere-identifiant&#34;&gt;המזהה הנדרש: מספר, כתובת, או כלום&lt;/h3&gt;
&lt;p&gt;זהו הקריטריון המוחשי ביותר והמזולזל ביותר. שלושה דגמים מתקיימים זה לצד זה.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;מספר הטלפון.&lt;/strong&gt; ברוב המדינות הוא קשור לתעודת זהות. הוא ייחודי, מתמיד, וכבר נמצא באנשי הקשר של מאות אנשים. לדרוש מספר פירושו לקשור כל חשבון לזהות אזרחית ולהפוך את גילוי הגרף החברתי לעניין של מה בכך: די להשוות בין רשימות אנשי קשר. המספר הוא גם נקודת התורפה הידועה של האימות, כפי שהראינו במאמרנו על &lt;a href=&#34;https://arpokrat.com/he/blog/2fa-sms-vs-yubikey-hardware-keys/&#34;&gt;אימות דו-שלבי בהודעות SMS&lt;/a&gt;: החלפת SIM מוצלחת אינה גונבת רק קוד, היא גונבת זהות באפליקציית מסרים.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;כתובת דוא&amp;quot;ל או מזהה אקראי.&lt;/strong&gt; טוב יותר, משום שכתובת חד-פעמית עולה כמה שניות ומזהה אקראי אינו אומר דבר. ובכל זאת הוא נשאר מזהה מתמיד בצד השרת, כלומר נקודת אחיזה לקישור בין הפעלות לאורך זמן.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;בלי שום מזהה.&lt;/strong&gt; זהו הדגם החדש ביותר והנדיר ביותר. אין חשבון כלל, אין מדריך, אין כתובת קבועה. אתם קיימים כאוסף מפתחות הצפנה במכשיר שלכם, ומגיעים אליכם דרך קישור הזמנה חד-פעמי. אין מה למלא, אין מה שידלוף, אין מה לקשר.&lt;/p&gt;
&lt;h3 id=&#34;critere-audit&#34;&gt;קוד פתוח וביקורת עצמאית, שני מושגים שיש להפסיק לבלבל ביניהם&lt;/h3&gt;
&lt;p&gt;אלה שני דברים שונים ויש להפסיק להציג אותם יחד.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;קוד פתוח&lt;/strong&gt; פירושו שהקוד ניתן לקריאה. זהו תנאי הכרחי לאמון, לא הוכחה לאבטחה. איש אינו קורא את הקוד, אלא במקרה. פרצות חמורות שרדו שנים בפרויקטים חופשיים שזוכים לתשומת לב רבה.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ביקורת עצמאית&lt;/strong&gt; פירושה שצד שלישי שקיבל תשלום כדי לחפש פרצות אכן חיפש, ופרסם את מה שמצא. זה חזק לאין שיעור, ונדיר לאין שיעור, משום שזה יקר.&lt;/p&gt;
&lt;p&gt;לאחר מכן יש להבחין בין שני סוגי ביקורת. &lt;strong&gt;סקירת תכן הצפני&lt;/strong&gt; בוחנת אם הפרוטוקול מחושב היטב על הנייר. &lt;strong&gt;ביקורת מימוש&lt;/strong&gt; בוחנת אם הקוד באמת עושה את מה שהפרוטוקול טוען. שניהם מועילים, הם אינם מוכיחים את אותו דבר, ופרויקט יכול להחזיק את הראשון בלי השני.&lt;/p&gt;
&lt;p&gt;המקרה של Threema ממחיש היטב את התועלת שבגישה הזאת. ב-2022 מצאו שלושה חוקרים מ-ETH ציריך שבע התקפות על הפרוטוקול שלה, בשלושה מודלי איום שונים, ומסרו אותן לחברה. Threema השיבה בפרוטוקול חדש, Ibex, שפורסם בסוף נובמבר 2022. אפליקציה סגורה ולא מבוקרת לא הייתה חווה את הפרק הזה כלל, וזה לא היה אומר שהיא בטוחה יותר.&lt;/p&gt;
&lt;h3 id=&#34;critere-juridiction&#34;&gt;תחום השיפוט וה-CLOUD Act&lt;/h3&gt;
&lt;p&gt;מקום ההתאגדות של חברה קובע אילו ממשלות יכולות לכפות עליה. זהו קריטריון משפטי, לא טכני, והוא מכריע.&lt;/p&gt;
&lt;p&gt;ה-&lt;strong&gt;CLOUD Act&lt;/strong&gt;, שנחקק בארצות הברית ב-2018, מכריע בשאלה שהעלתה פרשת מיקרוסופט אירלנד: האם חברה אמריקאית רשאית לסרב למסור דואר אלקטרוני השמור על שרת אירי? תשובת המחוקק היא לא. הטקסט מחייב ספקים הכפופים לשיפוט אמריקאי למסור את הנתונים שבשליטתם, בלי קשר למקום האחסון. שרת בפרנקפורט שמפעילה חברה אמריקאית נשאר בהישג ידה של דרישה אמריקאית. הספק רשאי להתנגד אם הדרישה מתנגשת עם דין זר, אבל התנגדות היא הליך, לא מגן.&lt;/p&gt;
&lt;p&gt;המסקנה המעשית פשוטה: אחסון באירופה אינו מספיק אם חברת האחסון, חברת האם או חברת האחזקות כפופות לדין האמריקאי. השאלה שיש לשאול אינה «היכן נמצאים השרתים שלכם» אלא «מי יכול לכפות עליכם מבחינה משפטית, ועל סמך מה».&lt;/p&gt;
&lt;p&gt;יש להוסיף שתי הסתייגויות. ראשית, תחום שיפוט מגן אינו מועיל אם השירות מחזיק בכל זאת נתונים שניתן לנצל: ההגנה הטובה ביותר נשארת שלא יהיה מה למסור. שנית, תחום שיפוט עוין אינו גוזר דין על שירות שמבחינה מבנית אינו יודע דבר. Signal הוא אמריקאי ומעולם לא הצליח למסור דבר מלבד שתי חותמות זמן.&lt;/p&gt;
&lt;h3 id=&#34;critere-perennite&#34;&gt;המשכיות הפרויקט, הקריטריון שאיש אינו מסתכל עליו&lt;/h3&gt;
&lt;p&gt;אפליקציית מסרים מתוכננת היטב שנעלמת בתוך שמונה עשר חודשים משאירה אתכם עם רשימת אנשי קשר חסרת תועלת, ולעתים קרובות עם היסטוריה אבודה. הקריטריון הזה אינו מופיע לעולם בהשוואות. שנת 2026 הפכה אותו לבלתי נמנע.&lt;/p&gt;
&lt;p&gt;באפריל 2026 הודיעה Session Technology Foundation בפומבי שגייסה תרומות בסך כ-65,000 דולר בלבד, שהיא זקוקה לכמיליון דולר בשנה כדי לפעול, ושהכסף שלה לא יחזיק מעמד מעבר ליולי. כל העובדים פוטרו והפיתוח נעצר. ל-Session יש יותר ממיליון משתמשים פעילים בחודש. ביוני הודיעה הקרן שהפרויקט ניצל בזכות תרומות של אלפי משתמשים, ברובן סכומים קטנים, ושהוא יוצא לדרך מחדש עם צוות של שלושה מפתחים בהובלת אדריכל התוכנה Jason Rhinelander.&lt;/p&gt;
&lt;p&gt;שלושה שבועות אחר כך, ב-9 ביולי 2026, פרסם פרויקט Briar הודעה דומה: לאחר ששקל להיסגר, הוא עובר למצב תחזוקה, כלומר תיקוני אבטחה ותקלות בלבד, בלי פיתוח יכולות חדשות, בהיעדר מימון בר קיימא.&lt;/p&gt;
&lt;p&gt;שני פרויקטים סמליים, שני מודלים כלכליים שונים, אותה שנה, אותו מבוי סתום. לכן השאלה שיש לשאול לפני שמאמצים אפליקציית מסרים הפכה להיות: מי משלם, כמה, ולכמה זמן? קרן שחיה מתרומות, חברה שמוכרת רישיונות, פרויקט אקדמי מסובסד ותוכנה קהילתית של מתנדבים אינם בעלי אותה תוחלת חיים, ולזה אין דבר וחצי דבר עם איכות ההצפנה שלהם.&lt;/p&gt;
&lt;h3 id=&#34;critere-pratique&#34;&gt;הנוחות המעשית, קריטריון אבטחה לכל דבר&lt;/h3&gt;
&lt;p&gt;הקריטריון האחרון הזה זוכה לא פעם ליחס מזלזל מצד הטהרנים. זו טעות.&lt;/p&gt;
&lt;p&gt;אפליקציית מסרים שבני שיחכם מסרבים להתקין אינה מגינה על איש, משום שהשיחה תתקיים במקום אחר, בגלוי. אפליקציה שההתראות שלה אינן מגיעות מחזירה את משתמשיה ל-WhatsApp כשצריך לדבר בדחיפות. אפליקציה שדורשת ששני הצדדים יהיו מחוברים באותו רגע אינה מתאימה להתכתבות רגילה בין שני אזורי זמן.&lt;/p&gt;
&lt;p&gt;האבטחה האמיתית של מערכת היא אבטחת השימוש האמיתי בה, לא זו שבדף המפרט. דגם קצת פחות טהור שאנשי הקשר שלכם באמת משתמשים בו מגן יותר מדגם מושלם שרק אתם משתמשים בו.&lt;/p&gt;
&lt;h2 id=&#34;grand-public&#34;&gt;אפליקציות המסרים לקהל הרחב&lt;/h2&gt;
&lt;h3 id=&#34;whatsapp&#34;&gt;WhatsApp&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://www.whatsapp.com&#34;&gt;WhatsApp&lt;/a&gt; היא אפליקציית המסרים הנפוצה בעולם. היא שייכת ל-Meta, היא חינמית, והמודל הכלכלי שלה נשען על מערכת הפרסום של הקבוצה ועל שירותים לעסקים.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;על מה היא באמת מגינה.&lt;/strong&gt; על תוכן ההודעות, בפרוטוקול Signal, מאז 2016. המימוש הזה רציני וצריך לומר זאת בבירור: את תוכן השיחות שלכם ב-WhatsApp אין ל-Meta יכולת לקרוא. קיימים גיבויים מוצפנים מקצה לקצה וכדאי להפעיל אותם, שכן הם אינם מופעלים כברירת מחדל. האפליקציה אמינה מאוד, זמינה בכל מקום, ואנשי הקשר שלכם כבר מחזיקים בה.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;על מה היא אינה מגינה.&lt;/strong&gt; על כל השאר. בעקבות דרישה פשוטה Meta מוסרת את פרטי המנוי: שם החשבון, תאריך היצירה, ההתחברות האחרונה, כתובת IP, כתובת דוא&amp;quot;ל. בעקבות צו חיפוש החברה מספקת את רשימת אנשי הקשר של האדם שבמוקד, וגם את רשימת משתמשי WhatsApp האחרים ששמרו אותו אצלם. במילים אחרות, הגרף החברתי ניתן למסירה לשני הכיוונים. המטא-דאטה הנשמרת כוללת חותמות זמן, מזהי שולח ונמען, מצבי מסירה, הרכב קבוצות והשינויים בו. לפי מסמך של ה-FBI שנחשף לציבור, במסגרת מעקב בזמן אמת WhatsApp מסוגלת להפיק מטא-דאטה מסוימת על משתמש שבמוקד כל חמש עשרה דקות. לבסוף, מספר הטלפון הוא חובה, ו-Meta כפופה ל-CLOUD Act.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;למי היא מיועדת.&lt;/strong&gt; לכולם, כערוץ תקשורת רגיל שבו מקבלים על עצמנו שגרף הקשרים ידוע ל-Meta וניתן למסירה לרשות שיפוטית.&lt;/p&gt;
&lt;h3 id=&#34;telegram&#34;&gt;Telegram&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://telegram.org&#34;&gt;Telegram&lt;/a&gt; משויכת לא פעם לאפליקציות המסרים המאובטחות. זו אי-הבנה שכדאי להסיר בלי תוקפנות, משום ש-Telegram מצטיינת במה שהיא באמת עושה.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;על מה היא באמת מגינה.&lt;/strong&gt; על שום דבר מעבר לשירות מקוון רגיל, בשימוש היומיומי. השיחות הרגילות, הנקראות צ&amp;rsquo;אטים בענן, מוצפנות בין הלקוח לשרת, ואז נשמרות מוצפנות בצד Telegram, שבידה האמצעים לקרוא אותן. הצפנה מקצה לקצה קיימת רק ב&lt;strong&gt;צ&amp;rsquo;אטים הסודיים&lt;/strong&gt;, שאינם מופעלים כברירת מחדל, מוגבלים לשיחות בין שניים, נשארים קשורים למכשיר המקורי ואינם מסתנכרנים. לעומת זאת, מה ש-Telegram עושה מצוין הוא קבוצות ענק, ערוצי שידור, שיתוף קבצים גדולים ונוכחות בכמה מכשירים. זו רשת פרסום מרשימה, וכך יש לשפוט אותה.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;על מה היא אינה מגינה.&lt;/strong&gt; על תוכן השיחות הרגילות מול החברה, על מספר הטלפון, על כתובת ה-IP. עמדת החברה השתנתה בספטמבר 2024, לאחר מעצרו של פאבל דורוב בצרפת: Telegram מוסרת מאז מספרים וכתובות IP של משתמשים שדוּוח עליהם, בתגובה לבקשות חוקיות תקפות, בעוד ההתחייבות הקודמת הגבילה מסירות כאלה לתיקי טרור. הנתונים שפורסמו לשנת 2024 משקפים את שינוי סדר הגודל: כ-900 בקשות שנענו בארצות הברית בעניין 2,253 משתמשים, 14,641 בהודו בעניין 23,535 משתמשים, ו-142 בבריטניה. הקבוצה רשומה בנוסף באיי הבתולה הבריטיים ומנוהלת מדובאי, ואטימות המבנה הזה היא כשלעצמה נתון לניתוח.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;למי היא מיועדת.&lt;/strong&gt; להפצה פומבית, לקהילות רחבות, למעקב אחר חדשות. לא לשיחה שצריכה להישאר חסויה מול החברה.&lt;/p&gt;
&lt;h2 id=&#34;standard&#34;&gt;התקן שנוצר בפועל&lt;/h2&gt;
&lt;h3 id=&#34;signal&#34;&gt;Signal&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://signal.org&#34;&gt;Signal&lt;/a&gt; היא אמת המידה, והמאמר הזה מתייחס אליה ככזאת. היא מוצאת לאור בידי Signal Foundation, עמותה אמריקאית ללא כוונת רווח הממומנת מתרומות ומהקצבה ראשונית של Brian Acton.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;על מה היא באמת מגינה.&lt;/strong&gt; על התוכן, בפרוטוקול שהיא עצמה המציאה והפך לאמת מידה בתעשייה. אבל בעיקר, וזה מה שמייחד אותה, על כל השאר: איתור אנשי קשר חסוי, שולח חתום, צמצום שיטתי של הנתונים הנשמרים. ההוכחה אינה הצהרתית אלא שיפוטית. Signal מפרסמת את תשובותיה לדרישות בעמוד ייעודי, והתשובות האלה דומות זו לזו: הארגון יכול לספק רק את חותמת הזמן של יצירת החשבון ואת תאריך ההתחברות האחרונה. בתיק שהובא בפני בית המשפט של מחוז קולומביה נדרשו פרטי מנוי עבור שלושים ושבעה מספרי טלפון. התשובה הייתה זהה. זו ההיסטוריה הפומבית היחידה של עמידה מול דרישות באיכות כזאת בכל ההשוואה, והיא שווה יותר מכל הבטחה שיווקית.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;על מה היא אינה מגינה.&lt;/strong&gt; מספר הטלפון נשאר חובה בהרשמה גם ב-2026. שמות המשתמש, שהוצגו ב-2024, מאפשרים לא למסור עוד את המספר לאנשי הקשר, וזו התקדמות אמיתית, אבל הם אינם מבטלים את הדרישה בשלב יצירת החשבון. עבודות פומביות מלמדות ש-Signal בוחנת הרשמה בלי מספר, אולי בשילוב תשלום חד-פעמי כדי לרסן ניצול לרעה, אך בעת כתיבת שורות אלה היא אינה זמינה. Signal כפופה בנוסף לדין האמריקאי, ולכן ל-CLOUD Act: ההגנה אינה נובעת מתחום השיפוט אלא מכך שאין מה למסור. לבסוף, התשתית ריכוזית והמערכת סגורה בפני לקוחות צד שלישי, נקודה שנחזור אליה בהמשך.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;למי היא מיועדת.&lt;/strong&gt; כמעט לכולם. זהו היחס הטוב ביותר בשוק בין הגנה לבין אימוץ ממשי, וזו ההמלצה שבברירת מחדל כאשר מספר הטלפון אינו בעיה במודל האיום שלכם.&lt;/p&gt;
&lt;h3 id=&#34;molly&#34;&gt;Molly&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://molly.im&#34;&gt;Molly&lt;/a&gt; הוא נגזרת מוקשחת של Signal ל-Android. הוא אינו משנה את הפרוטוקול, את הרשת או את דגם המזהה: הוא מקשיח את הלקוח.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;על מה הוא באמת מגין.&lt;/strong&gt; על מה ש-Signal אינה מגינה עליו בצד המכשיר. Molly מצפין את מסד הנתונים המקומי מאחורי משפט סיסמה, מה שנועל את האפליקציה כולה, ובעת הנעילה מוחק את הזיכרון בנתונים אקראיים כדי לעמוד בפני ניתוח פורנזי לאחר תפיסה. הוא גם מאפשר לנתב את התעבורה דרך פרוקסי SOCKS או דרך Tor. גרסת Molly-FOSS מסירה את רכיביה הקנייניים של Google. כל אלה דברים שהלקוח הרשמי אינו עושה.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;על מה הוא אינו מגין.&lt;/strong&gt; על כל מה שנוגע לשרת. Molly משתמש בשרתי Signal, ולכן דורש מספר טלפון ויורש בדיוק את אותו פרופיל מטא-דאטה ואת אותו תחום שיפוט. הוא קיים רק ב-Android. והוא פועל ברשת של Signal בזכות סובלנות הקרן, לא בזכות אישור רשמי שלה, מצב שנמשך שנים בלי תקלות.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;למי הוא מיועד.&lt;/strong&gt; למשתמש Signal ב-Android שמודל האיום שלו כולל תפיסה פיזית של הטלפון: עיתונאי בנסיעה, פעילה, עורך דין שחוצה גבול.&lt;/p&gt;
&lt;h2 id=&#34;sans-numero&#34;&gt;אפליקציות מסרים בלי מספר טלפון&lt;/h2&gt;
&lt;h3 id=&#34;session&#34;&gt;Session&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://getsession.org&#34;&gt;Session&lt;/a&gt; הימר הימור נועז: לבטל את המספר ואת הדוא&amp;quot;ל. בהרשמה האפליקציה מייצרת מזהה חשבון אקראי, ודבר נוסף אינו נדרש. את הפרויקט מובילה Session Technology Foundation, קרן על פי הדין השווייצרי.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;על מה הוא באמת מגין.&lt;/strong&gt; על הזהות בשלב ההרשמה, ועל כתובת ה-IP. ההודעות עוברות ברשת מבוזרת של צמתים בניתוב בצל, כך שאף שרת אינו יודע בעת ובעונה אחת את המקור ואת היעד. קוד הלקוחות ל-Android, ל-iOS ולשולחן העבודה עבר ביקורת שפרסמה החברה הצרפתית Quarkslab, שציינה שבע בעיות ב-Android, שבע ב-iOS ושתיים בלקוח שולחן העבודה, רובן תוקנו מאז. האפליקציה זמינה בכל הפלטפורמות ונראית כאפליקציית מסרים רגילה, וזה לא דבר של מה בכך בקטגוריה הזאת.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;על מה הוא אינו מגין.&lt;/strong&gt; Session הסיר את הסודיות קדימה ב-2021, בטענה לבעיות יציבות בארכיטקטורה המבוזרת שלו. בפועל, פריצת מפתח ארוך טווח חושפת הודעות מן העבר. הקרן הודיעה בדצמבר 2025 על פרוטוקול V2 שמחזיר את הסודיות קדימה ומוסיף החלפת מפתחות עמידה לקוונטים המבוססת על ML-KEM, אך הפרוטוקול הזה לא הושלם בעת הכתיבה. ומעל הכול, קריטריון ההמשכיות כבד כאן במיוחד: הפרויקט היה במרחק שבועות ספורים מסגירה ב-2026 והוא פועל כיום עם שלושה מפתחים עבור יותר ממיליון משתמשים.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;למי הוא מיועד.&lt;/strong&gt; למי שרוצה לוותר על מספר הטלפון בלי לשנות את הרגלי השימוש שלו, ומקבל את היעדר הסודיות קדימה בשלב הזה.&lt;/p&gt;
&lt;h3 id=&#34;threema&#34;&gt;Threema&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://threema.ch&#34;&gt;Threema&lt;/a&gt; היא חברה שווייצרית שמוכרת את האפליקציה שלה. זו השחקנית היחידה בתשלום בהשוואה הזאת, ובדיוק זה מה שהופך את המודל שלה לקריא.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;על מה היא באמת מגינה.&lt;/strong&gt; על הזהות ועל תחום השיפוט. בעת ההתקנה האפליקציה מייצרת Threema ID אקראי. מספר הטלפון וכתובת הדוא&amp;quot;ל אינם חובה ומשמשים רק כדי שאנשי הקשר ימצאו אתכם, ואין דבר שמחייב להפעיל זאת. השרתים בבעלות החברה ונמצאים במרכז נתונים בעל תקן ISO 27001 בציריך, תחת הדין השווייצרי, מחוץ ל-CLOUD Act. קוד המקור מפורסם ובנייה בת שחזור זמינה ב-Android, מה שמאפשר לוודא שהאפליקציה המופצת תואמת לקוד. Threema הזמינה ביקורת לאפליקציות הניידות שלה מ-Cure53 באוקטובר 2020, ולאחר מכן לאפליקציית שולחן העבודה בינואר 2024. על פרוטוקול Ibex, שאומץ בסוף 2022, פרסמו חוקרים גרמנים ב-2023 הוכחת אבטחה פורמלית.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;על מה היא אינה מגינה.&lt;/strong&gt; המחיר, כשישה יורו ברכישה חד-פעמית, הוא מכשול ממשי לאימוץ בקרב הקרובים אליכם, וזהו הבלם המעשי העיקרי. פרשת ETH ציריך מ-2022 מזכירה בנוסף שגם שחקנית רצינית עלולה להחזיק פרוטוקול פגיע שנים: שבע התקפות שנמצאו, פרוטוקול שנבנה מחדש כליל. לבסוף, מזהה Threema נשאר מזהה מתמיד בצד השרת, וזה אינו הדגם של היעדר מזהה לחלוטין.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;למי היא מיועדת.&lt;/strong&gt; לחברה אירופית, למשרד עורכי דין, לגוף ציבורי, או לאדם פרטי שמעדיף לשלם על מוצר על פני תלות בתרומות, ורוצה תחום שיפוט שווייצרי ברור.&lt;/p&gt;
&lt;h3 id=&#34;wire&#34;&gt;Wire&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://wire.com&#34;&gt;Wire&lt;/a&gt; שינתה את אופייה מאוד. היא נולדה כאפליקציית מסרים לקהל הרחב ומיצבה את עצמה מחדש מול ארגונים, חברות והמגזר הציבורי.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;על מה היא באמת מגינה.&lt;/strong&gt; על התוכן, בפרוטוקול Proteus ולאחר מכן ב-MLS, תקן ההודעות הקבוצתיות של ה-IETF, ש-Wire הייתה בין המיישמות הרציניות הראשונות שלו. ההרשמה נעשית בדוא&amp;quot;ל, מה שמייתר את מספר הטלפון. הביקורות פומביות: Kudelski Security ו-X41 D-Sec פרסמו ב-2017 סקירה של מימוש הפרוטוקול, ולאחר מכן ב-2018 ביקורות יישומיות ללקוחות iOS, Android והאינטרנט.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;על מה היא אינה מגינה.&lt;/strong&gt; על המטא-דאטה, ש-Wire שומרת בגלוי בצד השרת, נקודה שהחברה מעולם לא הסתירה ושספגה ביקורת דרך קבע. גם המבנה המשפטי מורכב: הפעילות כפופה ל-Wire Swiss GmbH בשווייץ, חברת האחזקות של הקבוצה יושבת בברלין, והחברה מצהירה שיותר מ-90 % מההון מוחזק בידי משקיעים מוסדיים אירופיים, אך ב-2019 הוקמה ישות אמריקאית בדלאוור. כדאי להבין את המורכבות הזאת לפני שבוחרים ב-Wire לשימוש רגיש.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;למי היא מיועדת.&lt;/strong&gt; לארגון שזקוק לשיתוף פעולה מוצפן ותואם רגולציה, עם תמיכה מסחרית וניהול מרכזי, יותר מאשר לאדם שמחפש אלמוניות.&lt;/p&gt;
&lt;h3 id=&#34;element-matrix&#34;&gt;Element ופרוטוקול Matrix&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://element.io&#34;&gt;Element&lt;/a&gt; הוא הלקוח המרכזי של &lt;strong&gt;Matrix&lt;/strong&gt;, פרוטוקול פתוח ומאוגד. הדגם שונה מכל האחרים בהשוואה הזאת: כל אחד יכול להריץ שרת משלו, והשרתים מתקשרים ביניהם כפי שעושים שרתי דואר אלקטרוני.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;על מה הוא באמת מגין.&lt;/strong&gt; על העצמאות. ארגון יכול להריץ את השרת שלו, לשלוט בתשתית שלו, לא להיות תלוי בשום חברה, ועדיין להישאר נגיש משאר הרשת. זהו הדגם היחיד בהשוואה שמציע את השילוב הזה, וזו הסיבה שכמה רשויות אירופיות בחרו בו. ההצפנה מקצה לקצה של ההודעות מיושמת.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;על מה הוא אינו מגין.&lt;/strong&gt; על המטא-דאטה, וזה עניין מבני. מנהל השרת שלכם רואה מי מדבר עם מי, מתי, ובאילו חדרים. המטא-דאטה של החדר, כלומר השם, הנושא ושאר אירועי המצב, נשמרת בגלוי בשרת. Element עובדת על הצפנת אירועי המצב האלה, אך בספטמבר 2025 היכולת עדיין הייתה ניסיונית ושמורה לאפשרויות מעבדה. האיגוד מחריף את הבעיה: ההיסטוריה של חדר משוכפלת אצל השרתים המשתתפים, והם שומרים אותה. החברה אף משווקת שער שנועד לסנן את האיגוד כדי להגביל דליפות אלה, וזו הודאה מועילה.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;למי הוא מיועד.&lt;/strong&gt; לארגון שרוצה ריבונות על התשתית שלו ושהיריב שלו אינו מנהל המערכות שלו עצמו. לא לאדם שמבקש להסתיר את קשריו.&lt;/p&gt;
&lt;h2 id=&#34;sans-identifiant&#34;&gt;אפליקציות מסרים בלי שום מזהה&lt;/h2&gt;
&lt;p&gt;זו הקטגוריה החדשה ביותר. העיקרון אינו להסתיר מזהה אלא לא ליצור מזהה כלל.&lt;/p&gt;
&lt;h3 id=&#34;simplex&#34;&gt;SimpleX Chat&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://simplex.chat&#34;&gt;SimpleX Chat&lt;/a&gt; היא רשת המסרים הראשונה בלי מזהה משתמש, גם לא אקראי. זו התקדמות רעיונית אמיתית וכך יש להציג אותה.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;על מה היא באמת מגינה.&lt;/strong&gt; על הגרף החברתי, מעצם הבנייה. אין חשבון, אין מדריך, אין כתובת קבועה. כל שיחה נשענת על תורים חד-כיווניים המתארחים בממסרים שונים: מה שאתם שולחים עובר דרך תור בממסר אחד, התשובות חוזרות דרך תור אחר בממסר אחר, כך שאף ממסר אינו רואה את שני הקצוות. הממסרים עיוורים, אינם מכירים לא את השולח ולא את הנמען. הפרויקט פרסם שתי ביקורות עצמאיות שביצעה Trail of Bits: הערכת אבטחה של המימוש בנובמבר 2022, ולאחר מכן סקירת התכן ההצפני של הפרוטוקולים באוקטובר 2024, שכללה אימות פורמלי של פרוטוקול המשא ומתן על התורים והסיקה שלוש בעיות בחומרה בינונית ואחת בחומרה נמוכה, כולן קשות לניצול. הפרוטוקול מוסיף שכבה עמידה לקוונטים על גבי המחגר הכפול. אפשר להריץ ממסרים בעצמכם, יש לקוחות ל-Android, ל-iOS ולשולחן העבודה, והחברה, SimpleX Chat Ltd, היא חברה בריטית הרשומה מאז אוקטובר 2021.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;על מה היא אינה מגינה.&lt;/strong&gt; שני דברים ראויים להיאמר. ראשית, האחסון שבברירת מחדל: הממסרים שהפרויקט מפעיל רצים אצל ספק יחיד, Linode, חברת בת של Akamai האמריקאית, במרכזי הנתונים האירופיים שלה בלונדון, פרנקפורט ושטוקהולם. משתמש שאינו מפעיל את Tor ואינו מחליף ממסרים תלוי אפוא בתשתית שמפעילה חברה אמריקאית, וזה מחזיר את ה-CLOUD Act לתמונה. הנושא מתועד בפומבי במאגר של הפרויקט. שנית, חוויית השימוש עדיין תובענית: יצירת חיבור מחייבת החלפת קישור או קוד QR, אמינות ההתראות ב-iOS הייתה זמן רב נקודת חולשה, והגדלת הקנה מידה של קבוצות גדולות עודנה אתר בנייה. המימון, לבסוף, נשען מעתה על גיוס המונים הוני שהושק באוגוסט 2026.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;למי היא מיועדת.&lt;/strong&gt; למי שרוצה את הדגם ללא מזהה עם רמת האימות החיצוני הטובה ביותר הזמינה כיום, ומקבל שימוש טכני יותר.&lt;/p&gt;
&lt;h3 id=&#34;arpokrat&#34;&gt;Arpokrat Messenger&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/messenger&#34;&gt;Arpokrat Messenger&lt;/a&gt; הוא המוצר שלנו, והכרטיס הזה מיישם את אותה מסגרת כמו האחרים. יש להתחיל ולומר זאת בלי עקיפות: &lt;strong&gt;Arpokrat Messenger הוא נגזרת של SimpleX&lt;/strong&gt;. הארכיטקטורה שתוארה למעלה, כלומר היעדר מזהים, תורים חד-כיווניים וממסרים עיוורים, אינה שלנו, היא של SimpleX. איננו טוענים ששיפרנו אותה מבחינה הצפנית; אנו זוקפים אותה לזכותה, בדיוק כפי ש&lt;a href=&#34;https://arpokrat.com/he/protocol/&#34;&gt;עמוד הפרוטוקול שלנו&lt;/a&gt; עושה במפורש. זו אותה עמדה שאנו מחזיקים בה בעניין ArpokratOS מול GrapheneOS.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;על מה הוא באמת מגין.&lt;/strong&gt; על מה ש-SimpleX מגינה עליו, ובנוסף על שורה של בחירות תפעוליות ומוצריות. הממסרים שאנו מפעילים פרושים בחמישה תחומי שיפוט שנבחרו בשל הדין שבהם: שווייץ, איסלנד, פנמה, מלזיה ומאוריציוס, ואף אחד מהם אינו אמריקאי; התשתית אינה נשענת על אף ענן אמריקאי ענק, לא Amazon Web Services, לא Google Cloud, לא Microsoft Azure ולא Cloudflare. הודעות ממתינות חיות רק בזיכרון, קובץ ההחלפה מושבת, הפסקת חשמל מוחקת הכול, ומצייני ההפצה נחתמים על מכונת Qubes OS המנותקת מהרשת. Tor מופעל בלחיצת כפתור אחת, בלי אפליקציה חיצונית, ונשאר כבוי כברירת מחדל. מצב הגלישה הנסתרת מקצה פרופיל שונה לכל איש קשר, כולל שם התצוגה והממסר, וכך אי אפשר לקשור בין חיים מקצועיים לחיים פרטיים. כל אחד יכול להריץ ממסרים בעצמו, שכן התוכנה פתוחה. הלקוחות מתפרסמים ברישיון AGPLv3. הארנק הלא-משמורני מטפל ב-Bitcoin, ב-Ethereum, ב-Monero, ב-Polygon, ב-Solana וב-Tron, והמפתחות אינם עוזבים את המכשיר לעולם; התמיכה ב-Zcash הוכרזה אך אינה זמינה עד היום. ה-Swap המובנה הוא מצרף שמשווה הצעות של ספקים עצמאיים ומדרג כל אחד מהם מ-A עד D לפי רמת אימות הזהות הנדרשת, מ-A להיעדר KYC ועד D ל-KYC חובה, בעוד הכספים עוברים ישירות בין המשתמש לספק שנבחר. למיטב ידיעתנו, אף אפליקציית מסרים אחרת אינה מציעה דירוג כזה. לבסוף, החברה היא ישות מסחרית מזוהה, Arpokrat GmbH, הרשומה בצוג שבשווייץ, עם כתובת דואר פומבית, warrant canary חתום ב-PGP ומתחדש בחלון תוקף של שישים יום, והתחייבות למענה תמיכה בתוך 24 שעות. האפליקציה חינמית, בלי פרסומות.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;על מה הוא אינו מגין.&lt;/strong&gt; וכאן צריך לדייק, משום שזו הדרך היחידה להיות אמינים בכל השאר.&lt;/p&gt;
&lt;p&gt;ל-Arpokrat Messenger אין עד היום &lt;strong&gt;שום ביקורת הצפנית עצמאית שפורסמה על שמו&lt;/strong&gt;. ל-SimpleX יש שתיים. כלומר הפרוטוקול שבבסיס עבר ביקורת, בעוד המימוש והתפעול שלנו לא, וזה אינו אותו דבר, כפי שהוסבר למעלה במאמר הזה.&lt;/p&gt;
&lt;p&gt;ל-Arpokrat אין &lt;strong&gt;שום היסטוריה פומבית של עמידה מול דרישות שיפוטיות&lt;/strong&gt;. ל-Signal יש כזאת, ניתנת לאימות, פרוסה על פני שנים. warrant canary הוא התחייבות רצינית, אבל אינו תקדים משפטי.&lt;/p&gt;
&lt;p&gt;האפליקציה קיימת היום רק ב-&lt;strong&gt;Android&lt;/strong&gt;. גרסאות iOS, Linux, macOS ו-Windows הוכרזו אך אינן זמינות. למי שמתכתב עם משתמשי iPhone זהו מכשול מיידי ואין דרך לעקוף אותו.&lt;/p&gt;
&lt;p&gt;לבסוף, הרשת עדיין צעירה וקטנה. מספר המשתמשים אינו יוצר אבטחה, אבל הוא יוצר את זמינות בני שיחכם, וזהו קריטריון לגיטימי שאנו עצמנו הגנו עליו למעלה.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;למי הוא מיועד.&lt;/strong&gt; למי שרוצה ארכיטקטורה בלי מזהה בלי לוותר על נוחות השימוש היומיומית, ומעדיף ישות מסחרית מזוהה על פני פרויקט קהילתי שהמימון שלו עלול להיפסק. העמדה שאנו מחזיקים בה אינה «הפרטית ביותר», אלא צרה יותר וישרה יותר: השימושית ביותר מבין הארכיטקטורות ללא מזהה, עם מודל א-סינכרוני שארכיטקטורות עמית לעמית אינן מציעות, עם מערכת אקולוגית ותמיכה מסחרית.&lt;/p&gt;
&lt;h3 id=&#34;briar&#34;&gt;Briar&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://briarproject.org&#34;&gt;Briar&lt;/a&gt; הוא כנראה הפרויקט הבלתי מתפשר ביותר ברשימה. אין בו שרת כלל: ההודעות עוברות ישירות ממכשיר למכשיר דרך Tor, ובהיעדר חיבור, ב-Wi-Fi או בבלוטות&amp;rsquo; בין מכשירים קרובים.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;על מה הוא באמת מגין.&lt;/strong&gt; על כל מה שתלוי בתשתית, שכן אין תשתית. אין מה לתפוס, אין ממה לדרוש, אין מפעיל שאפשר לכפות עליו. מצב הרשת המקומית הלא מקוונת עובד באמת בעת ניתוק אינטרנט, וזה הופך את Briar לכלי המוביל להפסקות רשת ולהפגנות. הקוד עבר ביקורת של Cure53 במרץ 2017, ובה שתים עשרה בעיות שאותרו ותוקנו. הפרויקט חופשי והתכן שלו נחשב סמכותי. Briar Mailbox, אפליקציה נפרדת שמתקינים על מכשיר Android נוסף שנשאר דלוק, מאפשרת לקבל הודעות בזמן שהטלפון הראשי מנותק, וזו מענה חלקי למגבלה העיקרית של דגם עמית לעמית.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;על מה הוא אינו מגין.&lt;/strong&gt; על נוחות השימוש, ומעתה גם על מסלול הפרויקט עצמו. צריכת הסוללה גבוהה, הפעולה ברקע ב-Android אינה סדירה, חסרים גיבוי חשבון וקבצים מצורפים, והוספת איש קשר מייגעת. אין גרסת iOS. גרסת שולחן העבודה עדיין בבטא, האחרונה 0.6.5-beta שיצאה ב-20 בפברואר 2026. ומעל הכול, ההודעה מ-9 ביולי 2026 מעבירה את הפרויקט למצב תחזוקה: תיקוני אבטחה ותקלות, בלי פיתוח יכולות. הפרויקט מבהיר שהשמועות על סגירה מלאה מיושנות, אך השאיפה מושהית בבירור.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;למי הוא מיועד.&lt;/strong&gt; לאזור שבו האינטרנט מנותק, להפגנה, להקשר של צנזורה, או לקבוצה קטנה שמקבלת את המגבלה בתמורה להיעדר תשתית מוחלט.&lt;/p&gt;
&lt;h3 id=&#34;cwtch&#34;&gt;Cwtch&lt;/h3&gt;
&lt;p&gt;את &lt;a href=&#34;https://cwtch.im&#34;&gt;Cwtch&lt;/a&gt; מפתחת Open Privacy Research Society, עמותה קנדית ללא כוונת רווח שמקומה בוונקובר. הפרויקט מכוון במפורש למסרים קבוצתיים עמידים בפני מטא-דאטה.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;על מה הוא באמת מגין.&lt;/strong&gt; על המטא-דאטה, גם בקבוצה, וזו הבעיה הקשה. החיבורים עוברים בשירותי onion של Tor v3, והשרתים שמעבירים שיחות קבוצתיות מתוכננים להיות בלתי מהימנים מעיקרון: אסור להם ללמוד דבר. גרסה 1.13, שיצאה בספטמבר 2023, סימנה את סוף שלב האלפא והבטא הארוך, והפרויקט המשיך עד 1.15.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;על מה הוא אינו מגין.&lt;/strong&gt; על ההמשכיות, שוב. הארגון חי בעיקרו מתרומות של יחידים וחזר על כך בפומבי לא פעם. אין גרסת iOS. קצב הפיתוח הוא קצב של צוות קטן, ומערכת המשתמשים מצומצמת מאוד. לא מצאנו ביקורת חיצונית שפורסמה, שוות ערך לאלה של SimpleX או Briar.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;למי הוא מיועד.&lt;/strong&gt; לקבוצת פעילים או לקבוצת מחקר שזקוקה לשיחות קבוצתיות עמידות בפני מטא-דאטה ושחבריה בקיאים מבחינה טכנית.&lt;/p&gt;
&lt;h2 id=&#34;convergence&#34;&gt;ההתכנסות של 2026: אפליקציית המסרים הופכת לארנק&lt;/h2&gt;
&lt;p&gt;הנה התובנה המעניינת ביותר של השנה, ולמיטב ידיעתנו איש עדיין לא ניסח אותה כך.&lt;/p&gt;
&lt;p&gt;ב-2026, שלוש נגזרות של שלושה פרוטוקולים שונים, שפותחו בידי שלושה צוותים בלי קשר ביניהם, הגיעו לאותה תובנה באותו רגע: לשלב ארנק לא-משמורני באפליקציית מסרים מוצפנת. Radar היא נגזרת של Signal עם Bitcoin על גבי Lightning. Zerion היא נגזרת של Briar עם Bitcoin ו-Monero. Arpokrat Messenger הוא נגזרת של SimpleX עם ארנק רב-שרשראות ומצרף החלפות.&lt;/p&gt;
&lt;p&gt;שלושה בסיסים טכניים מנוגדים, ואותה מסקנה. זה אינו מקרה, זה סימן ששני צרכים שטופלו בנפרד מתקרבים זה לזה. שליחת כסף ושליחת הודעה מציבות את אותה בעיה: מתווך שמכיר את שני הקצוות. התשובה שנבנתה עבור הודעות, כלומר הצפנת התוכן וצמצום המטא-דאטה, היא בדיוק זו שמשתמשי מטבעות הקריפטו מחפשים. ואפליקציית המסרים היא המקום היחיד שבו כבר מכירים את הנמען.&lt;/p&gt;
&lt;p&gt;ובכל זאת שלוש הגישות שונות מאוד, וההשוואה מאלפת.&lt;/p&gt;
&lt;h3 id=&#34;radar&#34;&gt;Radar&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://radar.chat&#34;&gt;Radar&lt;/a&gt; הושקה ב-7 ביולי 2026 בידי צוות Cake Wallet, תחת ישות נפרדת, Radar Chat, Inc., בהובלת מייסדה Vikrant Sharma. זו נגזרת של Signal, חינמית, בקוד פתוח, זמינה ב-iOS וב-Android. הארנק לא-משמורני, עם משפט שחזור בן שתים עשרה מילים וגיבויים מוצפנים. שכבת התשלומים דורשת הבהרה, משום שהמקורות אינם אומרים את אותו דבר. אתר Radar מתאר ארנק Bitcoin הנשען על רשת Lightning, מקצה לכל חשבון כתובת Lightning, ואינו מזכיר דבר נוסף. לעומת זאת כמה מאמרים שהתפרסמו ביולי 2026 מציינים שהמנגנון שבבסיס נשען על Spark, רשת Bitcoin משכבה 2 המשולבת דרך Breez SDK, וכי העברה בין שני משתמשי Radar נסגרת אז מ-Spark ל-Spark בפחות משנייה. שתי הגרסאות אינן סותרות זו את זו, שכן התיעוד של Breez מתאר SDK שתומך ב-Spark וב-Lightning יחד, לרבות כתובות Lightning וחשבוניות bolt11. בהיעדר אישור פומבי מן החברה עצמה, אנו נאחזים במה שניתן לאימות באתרה שלה: תשלומי Bitcoin לא-משמורניים הנגישים דרך רשת Lightning.&lt;/p&gt;
&lt;p&gt;הבחירה הבולטת ביותר מצויה במקום אחר. Radar אינה רשת נפרדת: מתחברים אליה עם &lt;strong&gt;חשבון Signal הקיים שלכם&lt;/strong&gt;, ואנשי הקשר, השיחות, הקבוצות ושם המשתמש עוברים איתכם. זהו היתרון התחרותי של Radar, וזו גם השאלה הפתוחה המרכזית שלה.&lt;/p&gt;
&lt;p&gt;יכולת הפעולה ההדדית הזאת פירושה ש-Radar יורשת את המודל של Signal במלואו: מספר הטלפון נשאר המזהה, קוד ה-PIN של Signal שולט בשחזור החשבון ולכן, כברירת מחדל, גם בגישה למפתחות הארנק ש-Radar מצפינה בתוך חשבון Signal, והתשתית שנעשה בה שימוש היא זו של Signal Foundation, תחת שיפוט אמריקאי.&lt;/p&gt;
&lt;p&gt;בהמשך יש להציב את שאלת ההמשכיות של המבנה הזה, בלי לקבוע אותה כעובדה. Signal סירבה היסטורית שלקוחות צד שלישי ישתמשו בשרתיה: ב-2016 ננטש פרויקט LibreSignal לאחר ש-Moxie Marlinspike הודיע כי אינו רוצה שנגזרת תשתמש לא בשם Signal ולא בשרתיה, והוא אף שלל כל איגוד עתידי. הקרן שומרת על היכולת הטכנית לחסום לקוח צד שלישי לפי חתימתו. עד היום היא לא עשתה זאת, ו-Molly משתמש ברשת שנים בלי תקלות, תקדים שצוות Radar נסמך עליו במפורש. Radar אף משלמת תרומה חודשית ל-Signal Foundation ומתכננת להגדילה עם צמיחתה. לכן שום דבר אינו מלמד ש-Radar תיחסם. אבל מוצר שהגישה שלו לרשת תלויה בסובלנות מתמשכת של צד שלישי נושא סיכון מבני שלא SimpleX ולא Briar נושאים, והמשתמש ראוי שיֵדע זאת לפני שיפקיד שם כספים.&lt;/p&gt;
&lt;h3 id=&#34;zerion&#34;&gt;Zerion&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://zerion.chat&#34;&gt;Zerion&lt;/a&gt; היא נגזרת של Briar, בנויה על פרוטוקול התעבורה Bramble, מפורסמת תחת GPL v3, והפרויקט מציין בבירור שאינו מסונף לפרויקט Briar ואינו מאושר על ידו. הוא קיים רק ב-Android.&lt;/p&gt;
&lt;p&gt;יש לתת לו את המגיע לו, משום שכמה דברים הוא עושה היטב במיוחד. כל התעבורה עוברת ב-Tor, בלי יוצא מן הכלל: המכשיר שלכם בונה מעגל בן שלוש קפיצות, המכשיר של בן שיחכם בונה עוד אחד, והשניים נפגשים בממסר מפגש, כלומר שש קפיצות בסך הכול ובלי חשיפת כתובת IP. כל הודעה מוגנת בהחלפת מפתחות עמידה לקוונטים המבוססת על ML-KEM-768. גרסה 3.0 הוסיפה רשת מקומית לא מקוונת בבלוטות&amp;rsquo; שמעבירה הודעות פרטיות והודעות קבוצתיות דרך טלפונים סמוכים, כשכל ממסר נושא חומר מוצפן בלבד, וכן תעבורת I2P אופציונלית. מצב מוקשח מסרב לעלות על מכשיר שנפרץ, תחת מנפה שגיאות, או בנוכחות מסגרות התליה. מגרסה 3.0.4 כספת מוצפנת יכולה להכיל ארנקי Bitcoin ו-Monero לא-משמורניים, שמפתחותיהם נוצרים על המכשיר, מוגנים בסיסמה נפרדת משלהם, עם בנייה בת שחזור ממקורות מוקפאים וטביעות אצבע מפורסמות.&lt;/p&gt;
&lt;p&gt;המגבלה מבנית והפרויקט אינו מסתיר אותה: התיעוד שלו קובע שחור על גבי לבן שהודעה נמסרת רק כאשר שני המכשירים מקוונים ומחוברים ל-Tor, ושאין שרת ששומר אותה בינתיים לתקופות ניתוק ארוכות. במילים אחרות, אין מקבילה ל-Briar Mailbox. זו הנקודה הטכנית המכרעת, וזה מה שמפריד בין דגם עמית לעמית ובין דגם &lt;strong&gt;שמור והעבר&lt;/strong&gt; שבו ממסר עיוור שומר את ההודעה המוצפנת עד שהנמען בא ליטול אותה. עבור התכתבות רגילה בין שני אנשים שאינם מחוברים בו זמנית, ההבדל אינו תיאורטי, הוא מכריע אם אפשר להשתמש בזה.&lt;/p&gt;
&lt;p&gt;שאלה שנייה נשארת פתוחה, ואנו מנסחים אותה כשאלה משום שלא מצאנו שום מדידה פומבית: מהי איכותן האמיתית של שיחות אודיו ווידאו בין עמיתים על ארכיטקטורה של שש קפיצות Tor? הבחירות הטכניות שהוכרזו רציניות, כלומר Opus, H.264, הצפנת AES-256-GCM ומסגרות מרופדות, והשיחות כבויות כברירת מחדל. אבל Tor אינו מתוכנן להשהיה נמוכה, ובהיעדר מדידות שפורסמו לא החברה ולא אנחנו יכולים לקבוע שהחוויה דומה לשיחה רגילה.&lt;/p&gt;
&lt;p&gt;לבסוף, לא מצאנו ביקורת עצמאית שפורסמה עבור Zerion.&lt;/p&gt;
&lt;p&gt;בהשוואה, שלוש הגישות משרטטות שלושה ויתורים ברורים. Radar בוחרת באימוץ מיידי במחיר תלות בצד שלישי ושמירה על מספר הטלפון. Zerion בוחרת בעמידות רשת מרבית במחיר יכולת המסירה והיעדר נוכחות ב-iPhone. Arpokrat בוחרת במודל א-סינכרוני ובפיזור בין תחומי שיפוט במחיר היסטוריה וביקורת שעדיין אינן קיימות. אף אחד משלושת הוויתורים אינו מגוחך, ואף אחד אינו חינם.&lt;/p&gt;
&lt;h2 id=&#34;tableau&#34;&gt;טבלת סיכום&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;אפליקציה&lt;/th&gt;
					&lt;th&gt;המזהה הנדרש&lt;/th&gt;
					&lt;th&gt;תחום שיפוט ואחסון&lt;/th&gt;
					&lt;th&gt;מטא-דאטה בצד השרת&lt;/th&gt;
					&lt;th&gt;ביקורת חיצונית שפורסמה&lt;/th&gt;
					&lt;th&gt;מסירה לא מקוונת&lt;/th&gt;
					&lt;th&gt;קוד&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;WhatsApp&lt;/td&gt;
					&lt;td&gt;מספר טלפון&lt;/td&gt;
					&lt;td&gt;ארצות הברית (Meta), CLOUD Act&lt;/td&gt;
					&lt;td&gt;נרחבת, גרף אנשי הקשר נמסר בצו&lt;/td&gt;
					&lt;td&gt;לא עבור השירות&lt;/td&gt;
					&lt;td&gt;כן&lt;/td&gt;
					&lt;td&gt;לקוח סגור&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Telegram&lt;/td&gt;
					&lt;td&gt;מספר טלפון&lt;/td&gt;
					&lt;td&gt;איי הבתולה הבריטיים, ניהול מדובאי&lt;/td&gt;
					&lt;td&gt;נרחבת, צ&amp;rsquo;אטים בענן קריאים לחברה&lt;/td&gt;
					&lt;td&gt;לא&lt;/td&gt;
					&lt;td&gt;כן&lt;/td&gt;
					&lt;td&gt;לקוח פתוח, שרת סגור&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Signal&lt;/td&gt;
					&lt;td&gt;מספר טלפון&lt;/td&gt;
					&lt;td&gt;ארצות הברית, CLOUD Act&lt;/td&gt;
					&lt;td&gt;שתי חותמות זמן, היסטוריה שיפוטית פומבית&lt;/td&gt;
					&lt;td&gt;הפרוטוקול נותח פורמלית&lt;/td&gt;
					&lt;td&gt;כן&lt;/td&gt;
					&lt;td&gt;פתוח&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Molly&lt;/td&gt;
					&lt;td&gt;מספר (חשבון Signal)&lt;/td&gt;
					&lt;td&gt;שרתי Signal, ארצות הברית&lt;/td&gt;
					&lt;td&gt;זהה ל-Signal&lt;/td&gt;
					&lt;td&gt;נורש מ-Signal&lt;/td&gt;
					&lt;td&gt;כן&lt;/td&gt;
					&lt;td&gt;פתוח&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Session&lt;/td&gt;
					&lt;td&gt;אין, מזהה אקראי&lt;/td&gt;
					&lt;td&gt;שווייץ, רשת צמתים מבוזרת&lt;/td&gt;
					&lt;td&gt;מזערית, עד היום בלי סודיות קדימה&lt;/td&gt;
					&lt;td&gt;כן, Quarkslab&lt;/td&gt;
					&lt;td&gt;כן&lt;/td&gt;
					&lt;td&gt;פתוח&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Threema&lt;/td&gt;
					&lt;td&gt;אין, Threema ID&lt;/td&gt;
					&lt;td&gt;שווייץ, שרתים בציריך&lt;/td&gt;
					&lt;td&gt;מזערית&lt;/td&gt;
					&lt;td&gt;כן, Cure53 ו-ETH ציריך&lt;/td&gt;
					&lt;td&gt;כן&lt;/td&gt;
					&lt;td&gt;פתוח, בתשלום&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Wire&lt;/td&gt;
					&lt;td&gt;דוא&amp;quot;ל או מספר&lt;/td&gt;
					&lt;td&gt;שווייץ וגרמניה, ישות אמריקאית בדלאוור&lt;/td&gt;
					&lt;td&gt;נשמרת בגלוי&lt;/td&gt;
					&lt;td&gt;כן, Kudelski ו-X41&lt;/td&gt;
					&lt;td&gt;כן&lt;/td&gt;
					&lt;td&gt;פתוח&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Element / Matrix&lt;/td&gt;
					&lt;td&gt;תלוי בשרת, לרוב דוא&amp;quot;ל&lt;/td&gt;
					&lt;td&gt;של ספק האחסון שלכם&lt;/td&gt;
					&lt;td&gt;גלויה לשרת, מצב החדרים בגלוי&lt;/td&gt;
					&lt;td&gt;פורסמו ביקורות על הפרוטוקול&lt;/td&gt;
					&lt;td&gt;כן&lt;/td&gt;
					&lt;td&gt;פתוח&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SimpleX Chat&lt;/td&gt;
					&lt;td&gt;אין, בלי מזהה&lt;/td&gt;
					&lt;td&gt;בריטניה, ממסרי ברירת מחדל ב-Linode וב-Akamai&lt;/td&gt;
					&lt;td&gt;אין אפשרות קישור בממסר יחיד&lt;/td&gt;
					&lt;td&gt;כן, שתי ביקורות Trail of Bits&lt;/td&gt;
					&lt;td&gt;כן&lt;/td&gt;
					&lt;td&gt;פתוח&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Arpokrat Messenger&lt;/td&gt;
					&lt;td&gt;אין, בלי מזהה&lt;/td&gt;
					&lt;td&gt;שווייץ (צוג), ממסרים בחמישה תחומי שיפוט לא אמריקאיים&lt;/td&gt;
					&lt;td&gt;ממסרים עיוורים, זיכרון בלבד&lt;/td&gt;
					&lt;td&gt;עד היום לא&lt;/td&gt;
					&lt;td&gt;כן&lt;/td&gt;
					&lt;td&gt;פתוח, AGPLv3&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Briar&lt;/td&gt;
					&lt;td&gt;אין, בלי מזהה&lt;/td&gt;
					&lt;td&gt;אין, בלי שרת&lt;/td&gt;
					&lt;td&gt;אין, אין מה לתפוס&lt;/td&gt;
					&lt;td&gt;כן, Cure53 ב-2017&lt;/td&gt;
					&lt;td&gt;דרך Briar Mailbox&lt;/td&gt;
					&lt;td&gt;פתוח&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Cwtch&lt;/td&gt;
					&lt;td&gt;אין, בלי מזהה&lt;/td&gt;
					&lt;td&gt;קנדה עבור העמותה, שרתים בלתי מהימנים מעצם התכן&lt;/td&gt;
					&lt;td&gt;עמידות למטא-דאטה קבוצתית&lt;/td&gt;
					&lt;td&gt;לא אותרה&lt;/td&gt;
					&lt;td&gt;חלקית&lt;/td&gt;
					&lt;td&gt;פתוח&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Radar&lt;/td&gt;
					&lt;td&gt;מספר (חשבון Signal)&lt;/td&gt;
					&lt;td&gt;שרתי Signal, ארצות הברית&lt;/td&gt;
					&lt;td&gt;זהה ל-Signal&lt;/td&gt;
					&lt;td&gt;לא אותרה&lt;/td&gt;
					&lt;td&gt;כן&lt;/td&gt;
					&lt;td&gt;פתוח&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Zerion&lt;/td&gt;
					&lt;td&gt;אין, בלי מזהה&lt;/td&gt;
					&lt;td&gt;אין, בלי שרת&lt;/td&gt;
					&lt;td&gt;אין, הכול עובר ב-Tor&lt;/td&gt;
					&lt;td&gt;לא אותרה&lt;/td&gt;
					&lt;td&gt;לא, שני המכשירים חייבים להיות מקוונים&lt;/td&gt;
					&lt;td&gt;פתוח, GPL v3&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id=&#34;profils&#34;&gt;איזו אפליקציה לאיזה פרופיל&lt;/h2&gt;
&lt;p&gt;אין מנצח, יש מצבים.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;למשפחה ולקרובים.&lt;/strong&gt; Signal, בלי היסוס. זו הבחירה היחידה שמשלבת הגנה רצינית עם סיכוי אמיתי שבני שיחכם יתקינו אותה. אם מספר הטלפון מפריע לכם, הפעילו שם משתמש כדי לא למסור אותו. אם הקרובים אליכם מסרבים בכל תוקף לזוז, הפעילו לפחות גיבויים מוצפנים מקצה לקצה ב-WhatsApp: זו אינה אותה הגנה, אבל זו התקדמות אמיתית וחינמית.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;לעיתונאי שיש לו מקורות.&lt;/strong&gt; הבעיה אינה התוכן אלא הקשר. ארכיטקטורה בלי מזהה היא כאן התשובה העקבית היחידה: SimpleX Chat או Arpokrat Messenger, עם Tor מופעל ופרופיל שונה לכל מקור. אם המקור שלכם כבר משתמש ב-Signal ומסרב להתקין דבר אחר, השתמשו ב-Signal ולא בכלום, עם מספר ייעודי שאינו מזהה אתכם, ועם Molly ב-Android כדי להגן על המכשיר עצמו במקרה של תפיסה.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;למנהל או ליועץ משפטי.&lt;/strong&gt; הקריטריון המכריע הוא תחום השיפוט, לא האלמוניות. Threema למשרד או למבנה קטן, עם חיוב ברור ושרתים בשווייץ. Element בהרצה עצמית לארגון שיש לו צוות טכני ורוצה ריבונות על התשתית שלו, מתוך זכירה שמנהל השרת רואה את המטא-דאטה. Wire לארגון שרוצה מוצר מסחרי לשיתוף פעולה, אחרי שבחן את מבנה הבעלות שלו.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;לאזור של ניתוק אינטרנט או צנזורה.&lt;/strong&gt; Briar, משום שמצב הרשת המקומית בבלוטות&amp;rsquo; וב-Wi-Fi עובד בלי שום תשתית, ו-Zerion מאותן סיבות עם רשת מקומית לא מקוונת חדשה יותר. אלה שתי התשובות האמיתיות היחידות כשהרשת עצמה היא היריב. תכננו גם את Briar Mailbox אם ההתכתבות שלכם צריכה לשרוד תקופות ניתוק ארוכות.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;למי שמתעסק בקריפטו מדי יום.&lt;/strong&gt; זהו הפרופיל היחיד שעבורו ההתכנסות של 2026 משנה משהו. Radar אם השימוש שלכם הוא Bitcoin והמעגל שלכם כבר ב-Signal, מתוך קבלת התלות בתשתית של Signal ומספר הטלפון. Zerion אם אתם רוצים Bitcoin ו-Monero עם עמידות רשת מרבית, ובני שיחכם ב-Android ולעתים קרובות מקוונים. Arpokrat Messenger אם אתם רוצים כמה שרשראות, זמינות א-סינכרונית, ואפשרות להשוות ספקי החלפה לפי דרישות ה-KYC שלהם.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;למי שרוצה את המרב בלי ויתור על נוחות.&lt;/strong&gt; הקטגוריה הזאת אינה קיימת, וזו המסקנה הישרה של ההשוואה. המרב התיאורטי הוא Briar או Zerion, ומחירו יכולת מסירה, סוללה, והיעדר iPhone. הוויתור הנוח ביותר היום, אם בני שיחכם ב-Android, הוא ארכיטקטורה בלי מזהה במצב שמור והעבר, כלומר SimpleX Chat או Arpokrat Messenger, עם Tor מופעל. אם עליכם לכלול משתמשי iPhone, SimpleX Chat היא היום היחידה במשפחה הזאת שמכסה את שתי הפלטפורמות. Arpokrat Messenger, הזמין ב-Android, נמצא בפיתוח ל-iOS ולפלטפורמות שולחן העבודה, בלי תאריך זמינות מוכרז.&lt;/p&gt;
&lt;h2 id=&#34;choix-arpokrat&#34;&gt;מה בחרנו ב-Arpokrat ולמה&lt;/h2&gt;
&lt;p&gt;החלק הזה אינו טיעון שיווקי, אלא הסבר על ויתורים, כולל אלה שלא עשינו.&lt;/p&gt;
&lt;p&gt;יצאנו מ-SimpleX במקום לכתוב פרוטוקול משלנו. הסיבה פשוטה: לפרוטוקול מסרים מאובטח יש ערך רק לאחר שנבדק, ולפרוטוקול חדש אין בהגדרה שום בדיקה מאחוריו. ל-SimpleX יש מפרט פומבי, קוד פומבי ושתי ביקורות של Trail of Bits. המצאת הצפנה משלנו הייתה מעניקה לנו עמוד שיווק טוב יותר ואפליקציית מסרים גרועה יותר.&lt;/p&gt;
&lt;p&gt;בחרנו במודל שמור והעבר במקום בעמית לעמית. זהו ויתור מפורש כנגד המרב התיאורטי. ממסר עיוור ששומר הודעה מוצפנת עד שנאספת הוא פריט תשתית נוסף, ולכן משטח נוסף. בתמורה, הודעה יוצאת כשאתם כותבים אותה ומגיעה כשבן שיחכם מתחבר, וזה התנאי להתכתבות רגילה. הקריטריון של הנוחות המעשית, שעליו הגנו בפתח המאמר, אינו קישוט לשוני: החלנו אותו על עצמנו.&lt;/p&gt;
&lt;p&gt;פרשנו את הממסרים בחמישה תחומי שיפוט מחוץ לארצות הברית והוצאנו מהמשוואה את ענקי הענן האמריקאיים, לא מתוך תנוחה אלא משום שה-CLOUD Act פועל בכך שהוא כופה על ספק אמריקאי בנוגע לנתונים שבשליטתו. לממסר עיוור שאינו שומר דבר בכונן יש מעט מאוד למסור; לממסר עיוור שאף צו אמריקאי אינו מגיע אליו יש עוד פחות. שני האמצעים מצטברים, ואף אחד אינו מחליף את האחר.&lt;/p&gt;
&lt;p&gt;שילבנו ארנק ומצרף החלפות משום שאותו אדם שמסרב שמתווך יכיר את בני שיחו, מסרב בדרך כלל גם שמתווך יכיר את עסקאותיו. דירוג ספקי ההחלפה מ-A עד D לפי דרישות אימות הזהות נובע מאותו היגיון: איננו מחליטים במקום המשתמש איזו רמת חיסיון הוא מוכן לשלם עליה, אנחנו נותנים לו את המידע כדי שישקול בעצמו.&lt;/p&gt;
&lt;p&gt;לבסוף, מה שעדיין לא עשינו ראוי להיאמר באותו חלק. אין לנו ביקורת עצמאית שפורסמה על שמנו. אין לנו היסטוריה של דרישות שיפוטיות שפורסמו, רק warrant canary. עדיין איננו ב-iOS. שלושת הפערים האלה אמיתיים, הם מתועדים בכרטיס שלנו למעלה, ואף אחד מהם אינו נסגר בהודעה לעיתונות.&lt;/p&gt;
&lt;h2 id=&#34;conclusion&#34;&gt;סיכום&lt;/h2&gt;
&lt;p&gt;השאלה הנכונה אינה «איזו אפליקציית מסרים היא הטובה ביותר». אין לה תשובה, משום שהיא מנוסחת לא נכון. השאלה הנכונה היא: מפני מי אתם מגנים על עצמכם?&lt;/p&gt;
&lt;p&gt;מפני מפרסם שרוצה למפות את תחומי העניין שלכם, כמעט כל האפליקציות בהשוואה הזאת יספיקו. מפני בן זוג אלים שיש לו גישה לטלפון שלכם, השאלה היא נעילה מקומית ומחיקת זיכרון, ו-Molly עונה טוב יותר מ-Threema. מפני דרישה שיפוטית בארצכם, השאלה היא תחום השיפוט ומה שהשירות מחזיק. מפני יריב שמבקש לקבוע שדיברתם עם מישהו, התשובה היחידה היא ארכיטקטורה שאינה יוצרת את המידע הזה מלכתחילה. ומפני יריב שמסוגל לנתק את הרשת, התשובה היחידה היא לא להיות תלויים בה.&lt;/p&gt;
&lt;p&gt;אף אפליקציה אינה עונה על כל האיומים האלה בבת אחת, ואלה שטוענות כך ראויות לחשדכם ראשונות. מה שהוכיחה 2026 הוא שההצפנה הפכה לחלק הקל. מה שנשאר קשה הוא המטא-דאטה, תחום השיפוט, והיכולת של פרויקט להתקיים גם בעוד שנתיים. Session היה במרחק שבועות ספורים מהיעלמות, Briar צמצם את שאיפותיו, ושני האירועים האלה אומרים על מצבו האמיתי של התחום יותר מכל השוואה בין פרימיטיבים הצפניים.&lt;/p&gt;
&lt;p&gt;לכן בחרו לפי היריב שלכם, לא לפי דירוג. וזכרו שהכלי הטוב בעולם אינו שווה דבר אם השיחה נגמרת במקום אחר משום שבן שיחכם לא הסכים להתקין אותו.&lt;/p&gt;
&lt;h2 id=&#34;sources&#34;&gt;מקורות&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://signal.org/bigbrother/district-of-columbia/&#34;&gt;Signal, Government Requests, District of Columbia&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.justsecurity.org/10311/michael-hayden-kill-people-based-metadata/&#34;&gt;Just Security, Michael Hayden, We Kill People Based on Metadata&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.congress.gov/crs-product/R45173&#34;&gt;Congressional Research Service, Cross-Border Data Sharing Under the CLOUD Act&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cyberinsider.com/session-avoids-shutdown-as-community-donations-save-the-project/&#34;&gt;CyberInsider, Session avoids shutdown as community donations save the project&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://briarproject.org/news/2026-maintenance-mode/&#34;&gt;Briar, Briar is in maintenance mode&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://simplex.chat/blog/20241014-simplex-network-v6-1-security-review-better-calls-user-experience.html&#34;&gt;SimpleX, Cryptographic design review by Trail of Bits&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://simplex.chat/blog/20221108-simplex-chat-v4.2-security-audit-new-website.html&#34;&gt;SimpleX, Security assessment by Trail of Bits&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://getsession.org/blog/session-code-audit&#34;&gt;Session, Code audit published by Quarkslab&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.privacyguides.org/news/2025/12/03/session-messenger-adds-pfs-pqe-and-other-improvements/&#34;&gt;Privacy Guides, Session messenger adds PFS, PQE and other improvements&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://inf.ethz.ch/news-and-events/spotlights/infk-news-channel/2023/01/threema.html&#34;&gt;ETH Zurich, Vulnerabilities in secure messenger Threema discovered&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.usenix.org/system/files/usenixsecurity23-paterson.pdf&#34;&gt;USENIX Security 2023, Three Lessons From Threema&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://briarproject.org/raw/BRP-01-report.pdf&#34;&gt;Cure53, Pentest Report Briar Project App and Protocol&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://wire.com/en/blog/independent-security-audit-2017/&#34;&gt;Wire, Independent security audit of the protocol implementation&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://element.io/blog/hiding-room-metadata-from-servers/&#34;&gt;Element, Hiding room metadata from servers&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://therecord.media/telegram-shares-ip-addresses-enforcement&#34;&gt;The Record, Telegram says it will share phone numbers and IP addresses with authorities&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://freedom.press/digisec/blog/telegrams-compliance-with-data-requests-skyrockets/&#34;&gt;Freedom of the Press Foundation, Telegram&amp;rsquo;s compliance with data requests skyrockets&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.justsecurity.org/79549/we-now-know-what-information-the-fbi-can-obtain-from-encrypted-messaging-apps/&#34;&gt;Just Security, We Now Know What Information the FBI Can Obtain from Encrypted Messaging Apps&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cryptobriefing.com/radar-chat-signal-fork-bitcoin-lightning/&#34;&gt;Crypto Briefing, Radar Chat launches as Signal fork with built-in self-custodial Bitcoin Lightning payments&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://sdk-doc-spark.breez.technology/&#34;&gt;Breez, SDK Spark, documentation&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://lwn.net/Articles/687294/&#34;&gt;LWN, The perils of federated protocols&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://zerion.chat/faq.html&#34;&gt;Zerion, User Guide and FAQ&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>סוף הפרטיות? דלתות אחוריות (Backdoors), חוק הבטיחות המקוונת והתגובה של אקוסיסטמים ריבוניים</title>
      <link>https://arpokrat.com/he/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;לונדון הפכה למוקד של קרב עולמי על עתיד הפרטיות הדיגיטלית. עם אימוץ &lt;em&gt;חוק הבטיחות המקוונת&lt;/em&gt; 2023 (OSA) וההצעות האחרונות לתיקון &lt;em&gt;חוק סמכויות החקירה&lt;/em&gt; (IPA) — המכונה על ידי מבקריו &amp;ldquo;מגילת המרגלים&amp;rdquo; —, ממשלת בריטניה טוענת לזכות לכפות חובות מעקב בלב ליבה של התקשורת הפרטית. נקודת השבירה היא הסמכות המוענקת לרגולטור OFCOM לדרוש מפלטפורמות לפרוס &amp;ldquo;טכנולוגיה מוסמכת&amp;rdquo; לאיתור תכנים של ניצול והתעללות מינית בילדים (CSEA) או טרור, לרבות בתוך &lt;a href=&#34;https://arpokrat.com/he/messenger&#34;&gt;תקשורת מוצפנת מקצה לקצה&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;עבור פלטפורמות דיגיטליות גדולות, המסר של וסטמינסטר הוא חד משמעי: או שהן מאפשרות גישה ממשלתית לתשתיות שלהן, או שהן צפויות לקנסות של עד 10% מהכנסותיהן העולמיות. התגובה הייתה מיידית: שירותים כמו Signal ו-WhatsApp איימו בפומבי לסגת מהשוק הבריטי, וסירבו להתפשר על אבטחת המשתמשים שלהם כדי לספק תחום שיפוט יחיד. קשה לחלוק על הטיעון הטכני: אין מפתח מאסטר השמור אך ורק לשחקנים לגיטימיים. דלת פתוחה לאכיפת החוק היא, מעצם התכנון, דלת פתוחה לפושעי סייבר ושירותי ביון זרים.&lt;/p&gt;
&lt;h2 id=&#34;המודל-העסקי-של-פלטפורמות-גדולות-מכשול-מבני-ל-zero-knowledge&#34;&gt;המודל העסקי של פלטפורמות גדולות: מכשול מבני ל-Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;ההתנגדות של פלטפורמות גדולות לאימוץ הצפנת Zero-Knowledge אינה מוסברת על ידי חוסר יכולת טכנית, אלא על ידי חוסר התאמה כלכלי מהותי. חברות כמו Alphabet ו-Meta מסתמכות על מודלים של מונטיזציה המבוססים על איסוף שיטתי של נתונים התנהגותיים. מודל זה, אגב, מוכר במשתמע על ידי חוק השווקים הדיגיטליים (DMA) של האיחוד האירופי, המסווג &amp;ldquo;שומרי סף&amp;rdquo; (gatekeepers) אלה כישויות שמעמדן הדומיננטי ניזון בדיוק על ידי צבירת נתונים בקנה מידה חסר תקדים. עבור שחקנים אלה, אימוץ ארכיטקטורת Zero-Knowledge יהיה שווה ערך למניעת הזיהוי הרציף של המשתמשים ממערכות הפרסום שלהם, המהווה את הדלק שלהן. לכן לא מדובר בבחירה טכנית, אלא בפשרה בין פרטיות המשתמשים לבין הכדאיות של המודל העסקי שלהם.&lt;/p&gt;
&lt;h2 id=&#34;הסיכון-האסטרטגי-איום-ה-harvest-now-decrypt-later&#34;&gt;הסיכון האסטרטגי: איום ה-&amp;ldquo;Harvest Now, Decrypt Later&amp;rdquo;&lt;/h2&gt;
&lt;p&gt;מעבר לדיון על פרטיות, היחלשות ההצפנה מעלה סוגיה של ביטחון לאומי בהיקף שונה לחלוטין. האסטרטגיה המכונה &lt;a href=&#34;https://arpokrat.com/he/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt; כרוכה בכך שיריבים מדינתיים מיירטים ומאחסנים היום כמויות עצומות של תקשורת מוצפנת, בציפייה ליכולות פענוח קוונטי עתידיות. על ידי החלשת תקני ההצפנה הנוכחיים, המסגרת החקיקתית הבריטית מקלה באופן אובייקטיבי על סוג זה של פעולות נגד תקשורת ממשלתית, דיפלומטית או תעשייתית.&lt;/p&gt;
&lt;p&gt;דווקא בהקשר זה של גירעון אמון אקוסיסטמים כמו זה של Arpokrat רוכשים רלוונטיות תפעולית. על ידי פעולה תחת משטר חוק הגנת הנתונים הפדרלי השוויצרי (FADP), עם ארכיטקטורה שאינה אוספת מזהים אזרחיים, Arpokrat מציעה ניתוק טכני מתשתיות הכפופות לתחום השיפוט הבריטי — מה שמבטיח שהמערכת נשארת חירשת לצווים שנקבעו על ידי ה-OSA.&lt;/p&gt;
&lt;h2 id=&#34;התנגשות-הנורמות-osa-ו-ipa-נגד-החוק-האירופי&#34;&gt;התנגשות הנורמות: OSA ו-IPA נגד החוק האירופי&lt;/h2&gt;
&lt;p&gt;הניתוח המשפטי של סמכויות המדינה הבריטיות החדשות חושף התנגשות ישירה עם יסודות החוק האירופי בנוגע להגנה על נתונים וסודיות התקשורת.&lt;/p&gt;
&lt;h3 id=&#34;osa-נגד-איסור-המעקב-הכללי&#34;&gt;OSA נגד איסור המעקב הכללי&lt;/h3&gt;
&lt;p&gt;סעיף 121 של ה-OSA מציג את האפשרות עבור OFCOM להוציא צווים המאלצים פלטפורמות ליישם סריקה בצד הלקוח (&lt;em&gt;client-side scanning&lt;/em&gt;). צעד זה מנוגד חזיתית לעיקרון, הנגזר מהחוק האירופי ונכלל בפסיקת ה-CJEU (בית הדין לצדק של האיחוד האירופי), האוסר על חובות מעקב כלליות. על ידי כפיית &amp;ldquo;פגיעות על פי תכנון&amp;rdquo; (vulnerability by design), היא גם מציבה חברות במצב של מלכוד כפול: על ידי החלשת האבטחה שלהן כדי לציית למנדט מדינתי, הן נכשלות בחובתן להבטיח רמת אבטחה המתאימה לעיבוד, כפי שמעוגן בסעיף 32 של ה-GDPR.&lt;/p&gt;
&lt;h3 id=&#34;דירקטיבת-ה-eprivacy-וסודיות-התקשורת&#34;&gt;דירקטיבת ה-ePrivacy וסודיות התקשורת&lt;/h3&gt;
&lt;p&gt;סריקת הודעות פרטיות עומדת בסתירה ישירה לסעיף 5, פסקה 1, של דירקטיבה 2002/58/EC (&lt;em&gt;ePrivacy&lt;/em&gt;), המחייבת את המדינות החברות להבטיח את סודיות התקשורת האלקטרונית ואוסרת על כל צורה של יירוט או מעקב ללא הסכמה מפורשת של המשתמשים הנוגעים בדבר.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-וחסימת-עדכוני-אבטחה&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; וחסימת עדכוני אבטחה&lt;/h3&gt;
&lt;p&gt;תחת משטר ה-IPA 2016, ממשלת בריטניה מתכוונת כעת להשתמש ב-&lt;em&gt;Technical Capability Notices&lt;/em&gt; (TCN) כדי להתנגד לעדכוני אבטחה לפני פריסתם. מנגנון זה יוצר קונפליקט בלתי פתיר עם החובה, שנקבעה על ידי סעיף 32 של ה-GDPR, להבטיח את האבטחה הרציפה של מערכות העיבוד — חובה הדורשת בדיוק את היכולת להחיל טלאים (patches) ללא עיכוב או התערבות חיצונית.&lt;/p&gt;
&lt;h2 id=&#34;סיכוני-תאימות-עבור-חברות-הפועלות-באירופה&#34;&gt;סיכוני תאימות עבור חברות הפועלות באירופה&lt;/h2&gt;
&lt;p&gt;תיקוני ה-IPA נועדו לאלץ חברות להודיע לממשלת בריטניה על כל שינוי טכני המשפיע על האבטחה, לפני יישומו, ובכך להעניק לה זכות וטו על פיתוח מוצרים. התערבות זו יוצרת חוסר ביטחון משפטי ניכר עבור ספקים הפועלים בשוק האירופי: תאימותה של בריטניה לחוק האירופי — השברירית ממילא — עלולה לעמוד בסימן שאלה אם בריטניה לא תבטיח עוד הגנה שוות ערך במהותה לזו של ה-GDPR. לפיכך, העברות נתונים לבריטניה תחת מסגרת חדשה זו צפויות לחשוף חברות לסנקציות תחת ה-GDPR.&lt;/p&gt;
&lt;h2 id=&#34;הגנה-באמצעות-חוסר-אפשרות-טכנית-עקרון-ה-zero-knowledge-כמגן-משפטי&#34;&gt;הגנה באמצעות חוסר אפשרות טכנית: עקרון ה-Zero-Knowledge כמגן משפטי&lt;/h2&gt;
&lt;p&gt;הפסיקה הבינלאומית, שגובשה על ידי פסקי הדין &lt;em&gt;Schrems I&lt;/em&gt; ו-&lt;em&gt;Schrems II&lt;/em&gt; של ה-CJEU, ביססה עיקרון מכריע: ההגנה החזקה היחידה מפני מעקב בלתי מידתי היא חוסר האפשרות הטכנית לגשת אליו. ארכיטקטורות Zero-Knowledge מיישמות עיקרון זה בשלוש שכבות של הגנה:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;היעדר משמורת:&lt;/strong&gt; מכיוון שהפלטפורמה אינה מחזיקה במפתחות הפענוח, כל צו לסריקת הודעות אינו ניתן לביצוע מבחינה טכנית;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ריבונות מערכת ההפעלה:&lt;/strong&gt; השליטה ב-&lt;a href=&#34;https://arpokrat.com/he/os&#34;&gt;ArpokratOS&lt;/a&gt; מבטלת טלמטריה המזינה איסוף מודיעין ברמת המכשיר;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;עיגון תחום השיפוט השוויצרי:&lt;/strong&gt; על ידי אירוח התשתית שלה בשוויץ, Arpokrat פועלת תחת משטר חוקי הדורש בקשות לעזרה משפטית הדדית אינדיבידואליות ומנומקות, מה שמנטרל את הביצוע האוטומטי של סריקות ההמונים שצופה ה-OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;סיכום&#34;&gt;סיכום&lt;/h2&gt;
&lt;p&gt;הוראות ה-OSA והתיקונים של ה-IPA אינם רק איום על פרטיותם של אנשים: הם מהווים פגיעה בוודאות המשפטית עבור כל הנתונים האירופיים העוברים דרך תשתיות הכפופות לתחום השיפוט הבריטי. על ידי מתן לגיטימציה להחלשת ההצפנה בשם ביטחון הציבור, לונדון חושפת באופן פרדוקסלי את בנות בריתה ושותפותיה למסחר לסיכונים של ריגול תעשייתי ומדינתי שארכיטקטורות Zero-Knowledge נועדו בדיוק למנוע.&lt;/p&gt;
&lt;p&gt;שלמותה של התקשורת המקצועית והמוסדית דורשת כעת מענה מבני: הגירה לעבר אקוסיסטמים מבוזרים המבטיחים ריבונות דיגיטלית, מרמת הקוד ועד לעיגון תחום השיפוט.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>סיסמה ואנטרופיה: המדע מאחורי האבטחה שלך</title>
      <link>https://arpokrat.com/he/blog/password-entropy-shannon-security/</link>
      <pubDate>Wed, 03 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/password-entropy-shannon-security/</guid>
      <description>&lt;p&gt;« הסיסמה שלך חייבת להכיל 8 תווים, אות גדולה, אות קטנה, ספרה ותו מיוחד. »&lt;/p&gt;
&lt;p&gt;כולנו מכירים את הכלל הזה. ועדיין, באבטחת סייבר, זה מה שאנו מכנים &amp;ldquo;תיאטרון אבטחה&amp;rdquo;. סיסמה כמו &lt;code&gt;P@ssw0rd1!&lt;/code&gt; מכבדת את כל הכללים הללו. אבל היא רק מילה נפוצה עם החלפות צפויות, וזה בדיוק מה שכלי פריצה מנסים קודם.&lt;/p&gt;
&lt;p&gt;אבטחה אמיתית אינה מבוססת על כללים חזותיים שרירותיים, אלא על מציאות מתמטית בלתי מתפשרת: &lt;strong&gt;אנטרופיה&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;אנטרופיה-לפי-קלוד-שאנון&#34;&gt;אנטרופיה לפי קלוד שאנון&lt;/h2&gt;
&lt;p&gt;כדי להבין את חוזקה של סיסמה, יש לפנות לקלוד שאנון, אבי תורת המידע. האנטרופיה מודדת את מידת חוסר הוודאות או חוסר יכולת הניבוי של המידע.&lt;/p&gt;
&lt;p&gt;כשהיא מיושמת על סיסמאות, האנטרופיה מחושבת ב&lt;strong&gt;ביטים (bits)&lt;/strong&gt;. ככל שמספר הביטים גבוה יותר, כך הסיסמה פחות ניתנת לחיזוי עבור מחשב. הנוסחה הפשוטה לאנטרופיה (E) של סיסמה שנוצרה באקראי היא:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;E = L × log2(R)&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;L&lt;/strong&gt; הוא &lt;strong&gt;אורך&lt;/strong&gt; הסיסמה.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;R&lt;/strong&gt; הוא &lt;strong&gt;גודל המאגר&lt;/strong&gt; (26 לאותיות קטנות, 62 עם אותיות גדולות וספרות, 94 עם כל הסמלים הניתנים להדפסה). ארבע קבוצות התווים של המחולל שלנו נותנות 91, כי קבוצת הסמלים שלו כוללת 29 תווים.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;הגדלת גודל המאגר (הוספת סמלים) מעלה את האנטרופיה, אך הגדלת האורך (הוספת תווים) מעלה אותה בצורה דרסטית בהרבה. &lt;strong&gt;עם זאת, האורך מנצח את המורכבות רק בתנאי אחד: שהסיסמה נוצרת באופן אקראי לחלוטין.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;כוח-גס-brute-force-מול-התקפת-מילון&#34;&gt;כוח גס (Brute Force) מול התקפת מילון&lt;/h2&gt;
&lt;p&gt;אם אתה משתמש במילים או במבנים צפויים, הכלל של אורך טהור קורס.&lt;/p&gt;
&lt;p&gt;תוכנות פריצה לא מנסות את כל צירופי האותיות אחד אחד (לזה קוראים &lt;strong&gt;כוח גס&lt;/strong&gt;). הן משתמשות ברשימות עצומות של סיסמאות אמיתיות שדלפו בעבר, לצד מילים וביטויים נפוצים. זוהי &lt;strong&gt;התקפת מילון&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;אם הסיסמה שלך ארוכה, אך מורכבת ממילות מילון או מהחלפות צפויות, האנטרופיה האמיתית שלה נמוכה באופן דרמטי מהאנטרופיה המתמטית התיאורטית שלה.&lt;/p&gt;
&lt;p&gt;הטבלה שלהלן משתמשת בכלל אחד: 100 מיליארד ניסיונות בשנייה, הקצב ש&lt;a href=&#34;https://arpokrat.com/he/password-generator/&#34;&gt;דף המחולל שלנו&lt;/a&gt; מניח עבור התקפה לא מקוונת על hash מהיר. הזמנים הם ממוצעים (מחצית מכל האפשרויות), מעוגלים למטה באותה נוסחה של אותו דף. המסלול המהיר ביותר לכל סיסמה מודגש:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;סיסמה&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;אנטרופיה אילו כל תו היה אקראי&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;כוח גס (ממוצע)&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;התקפת מילון (הערכה שלנו)&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;password123&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;56 ביט (11 תווים, אותיות קטנות וספרות)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;7 ימים&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;פחות משנייה&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;S3cr3t!99&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;58 ביט (9 תווים, כל ארבע הקבוצות)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;24 ימים&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;פחות משנייה&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;correct horse battery staple&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;133 ביט (28 תווים, אותיות קטנות ורווח)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;יותר מ-1 טריליון שנים&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;1 דקה&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;gL7!pQ9z#vX2&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;78 ביט (12 תווים, כל ארבע הקבוצות)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;51 אלף שנים&lt;/strong&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;אין קיצור דרך&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;עמודת המילון היא הערכה. היא מניחה שהניחושים של התוקף עוקבים אחר המבנה של כל סיסמה, ושכל מילת בסיס נמצאת בין 1,000 המילים הנפוצות ביותר:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;password123&lt;/code&gt;: מילה נפוצה אחת ושלוש ספרות. כלומר 1,000 × 1,000, כמיליון ניחושים.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;S3cr3t!99&lt;/code&gt;: מילה נפוצה אחת, עם או בלי אות גדולה, כל &amp;ldquo;e&amp;rdquo; מוחלפת ב-&amp;ldquo;3&amp;rdquo; או לא, ואחריה כל סיומת של שלושה תווים. כלומר כ-7 מיליארד ניחושים.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;correct horse battery staple&lt;/code&gt;: ארבע מילים נפוצות. הקומיקס של xkcd שהפך אותה למפורסמת מחשב 44 ביט לארבע מילים מתוך רשימה של 2,048. באותו קצב, זה 88 שניות בממוצע, ובעיגול למטה 1 דקה.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;gL7!pQ9z#vX2&lt;/code&gt;: אין מילה ואין תבנית, ולכן כוח גס הוא המסלול המהיר ביותר.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;ההערכות האלה מניחות שהתוקף לא מכיר אף סיסמה. כל הסיסמאות במאמר הזה פורסמו עכשיו, ולכן מקומה של כל אחת מהן במילון. סיסמה שפורסמה היא סיסמה שרופה.&lt;/p&gt;
&lt;h3 id=&#34;האשליה-של-leetspeak-וכללי-מוטציה&#34;&gt;האשליה של Leetspeak וכללי מוטציה&lt;/h3&gt;
&lt;p&gt;קחו לדוגמה את &lt;code&gt;S3cr3t!99&lt;/code&gt;. מבחינה חזותית, היא נראית מורכבת וחסונה. ובכל זאת, זו פשוט מילת המילון &amp;ldquo;secret&amp;rdquo;, שבה ה-&amp;rsquo;e&amp;rsquo; הוחלפו ב-&amp;lsquo;3&amp;rsquo;, ואליה התווספה סיומת נפוצה מאוד (⁦&lt;code&gt;!99&lt;/code&gt;⁩). לזה קוראים &lt;strong&gt;leetspeak&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;מול התקפת מילון, סיסמה זו מחזיקה פחות משנייה, ולא 24 הימים שאורכה היה מרמז עליהם. תוכנות פריצה מודרניות (כמו Hashcat) לא מסתפקות בבדיקת רשימות מילים סטטיות; הן מפעילות באופן אוטומטי &lt;strong&gt;כללי מוטציה&lt;/strong&gt;. הן ייקחו כל מילה במילון שלהן, יבדקו את כל צירופי ה-leetspeak האפשריים, יהפכו אותיות גדולות ויוסיפו שנים או סמלים. Leetspeak מספק תחושת ביטחון מזויפת.&lt;/p&gt;
&lt;h2 id=&#34;טריק-הזזת-המקלדת-keyboard-shift&#34;&gt;טריק הזזת המקלדת (Keyboard Shift)&lt;/h2&gt;
&lt;p&gt;כדי לסבך ביטוי שקל לזכור, חלקם משתמשים בטריק של הזזת פריסת המקלדת. לדוגמה, אתה משנן ביטוי כמו &lt;code&gt;my-cat&lt;/code&gt;. אך ברגע ההקלדה, אתה מניח את האצבעות על מקלדת QWERTY פיזית בזמן שמערכת ההפעלה שלך מוגדרת ל-AZERTY (צרפתית).&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;המילה במחשבה:&lt;/strong&gt; &lt;code&gt;my-cat&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;התוצאה שהוקלדה:&lt;/strong&gt; ⁦&lt;code&gt;,y)cqt&lt;/code&gt;⁩ (המקש &amp;rsquo;m&amp;rsquo; הופך ל-&amp;rsquo;,&amp;rsquo;; ה-&amp;rsquo;-&amp;rsquo; הופך ל-&amp;rsquo;)&amp;rsquo;; ה-&amp;lsquo;a&amp;rsquo; הופך ל-&amp;lsquo;q&amp;rsquo;).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;האם זה רעיון טוב ב-OPSEC? לא, שיטה זו אינה מספקת אם משתמשים בה לבד.&lt;/strong&gt; בדיוק כמו leetspeak, הזזת פריסת מקלדת היא החלפה קבועה: תוקף שחושד בה מחיל את אותו מיפוי על כל ניחוש. ב-OPSEC, זו אבטחה באמצעות אלמוניות: זה מעכב תוקף חובב, אך לא יעצור התקפה ממוקדת ומצוידת.&lt;/p&gt;
&lt;p&gt;בשילוב עם סיסמה שכבר חזקה (כמו משפט סיסמה אקראי וארוך), &lt;strong&gt;היא מוסיפה מעט&lt;/strong&gt;. גם אם תוקף ינסה 1,000 צמדי פריסות, זה מוסיף פחות מ-10 ביט, כי log2(1,000) ≈ 9.97. החוזק עדיין בא ממשפט הסיסמה שמתחת.&lt;/p&gt;
&lt;h2 id=&#34;בניית-סיסמת-מאסטר-250-ביט&#34;&gt;בניית סיסמת מאסטר (~250 ביט)&lt;/h2&gt;
&lt;p&gt;אם לרשימות מילים, leetspeak וטריקים של הקלדה יש גבולות, כיצד בונים סיסמת מאסטר שמחזיקה מעמד? המחולל שלנו כבר מדרג 80 ביט כ&amp;quot;חזק&amp;quot; ו-100 ביט כ&amp;quot;חזק מאוד&amp;quot;. עבור סיסמת מאסטר שאמורה להחזיק מעמד עשרות שנים, המאמר הזה מכוון גבוה בהרבה: לכ-&lt;strong&gt;250 ביט של אנטרופיה&lt;/strong&gt;. הפרק הקוונטי בהמשך מסביר מדוע, ומה המרווח הזה אינו מבטיח.&lt;/p&gt;
&lt;p&gt;ישנן שתי דרכים להשיג זאת בהתאם לצרכים שלך:&lt;/p&gt;
&lt;h3 id=&#34;1-תווים-אקראיים-עבור-מנהל-סיסמאות&#34;&gt;1. תווים אקראיים (עבור מנהל סיסמאות)&lt;/h3&gt;
&lt;p&gt;מחרוזת תווים שנוצרה באופן אקראי לחלוטין, בלי שום תבנית שמכונה יכולה לנצל:
⁦&lt;code&gt;8}8,_$-p)M&amp;amp;n,XvUCT0o+.5hDE6P^w6b@U-evS0&lt;/code&gt;⁩
&lt;em&gt;39 תווים שהוגרלו באקראי מתוך 91 התווים של המחולל שלנו. המחולל מציג אותה כ&amp;quot;≈ מספר ביטים: 253&amp;quot;. היא הוגרלה עבור המאמר הזה, ולכן היא ציבורית עכשיו. לעולם אל תשתמש בה.&lt;/em&gt;&lt;/p&gt;
&lt;h3 id=&#34;2-משפט-סיסמה-אקראי-לסיסמה-שאתה-זוכר-בעל-פה&#34;&gt;2. משפט סיסמה אקראי (לסיסמה שאתה זוכר בעל פה)&lt;/h3&gt;
&lt;p&gt;מילים אקראיות קלות יותר לזכירה מתווים אקראיים. כל מילה שמוגרלת מרשימת המילים הארוכה של EFF, בת 7,776 מילים, מוסיפה כ-12.9 ביט, ולכן מספר המילים הוא שקובע את האנטרופיה. 12 מילים נותנות &amp;ldquo;≈ מספר ביטים: 155&amp;rdquo;, הרבה מעל סף ה&amp;quot;חזק מאוד&amp;quot; של המחולל שלנו. מילים רגילות לבדן עוברות 250 ביט רק ב-20 מילים.&lt;/p&gt;
&lt;p&gt;המחולל שלנו עוצר ב-12 מילים. כדי לעבור 250 ביט עם פחות מילים, סמן &amp;ldquo;ספרה אקראית אחרי כל מילה&amp;rdquo; ובחר &amp;ldquo;ספרה + סמל&amp;rdquo; כמפריד. אז 11 מילים נותנות &amp;ldquo;≈ מספר ביטים: 260&amp;rdquo;:
⁦&lt;code&gt;depletion78$sporting14~overlap11&amp;gt;macaw86&amp;gt;paced95,paramedic41}blot41$flagstone07;uncanny92/broadways77#say2&lt;/code&gt;⁩
&lt;em&gt;הוגרל באקראי עבור המאמר הזה, בדיוק עם ההגדרות האלה. סיסמה שפורסמה היא סיסמה שרופה: לעולם אל תשתמש בזו, או בכל דוגמה שאתה קורא. רק מה שהוגרל באקראי נחשב. אות גדולה בתחילת כל מילה לא מוסיפה דבר, ומילים שאתה בוחר בעצמך חלשות בהרבה ממילים אקראיות.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;האיום-הקוונטי-האלגוריתם-של-גרובר&#34;&gt;האיום הקוונטי: האלגוריתם של גרובר&lt;/h2&gt;
&lt;p&gt;למה לכוון ל-250 ביט כשה-128 ביט כבר חוסמים את מחשבי העל של היום? התשובה נעוצה באפשרות שיופיעו מחשבים קוונטיים גדולים.&lt;/p&gt;
&lt;p&gt;בקריפטוגרפיה, האלגוריתם של גרובר (Grover) מאפשר למחשב קוונטי לחפש במסד נתונים לא ממוין הרבה יותר מהר מאשר מחשב קלאסי. באופן קונקרטי, גרובר &lt;strong&gt;חותך בחצי את רמת האבטחה האפקטיבית&lt;/strong&gt; של מפתח סימטרי או סיסמה.&lt;/p&gt;
&lt;p&gt;מול מחשב קוונטי המפעיל את האלגוריתם של גרובר, סיסמה עם אנטרופיה של 128 ביט תציע, בתיאוריה, התנגדות שוות ערך ל-64 ביט בלבד. זה מרווח דק בהרבה.&lt;/p&gt;
&lt;p&gt;הכפלת האנטרופיה שומרת על המרווח: כ-256 ביט עדיין ישאירו כ-128 ביט מול גרובר. מכאן מגיע היעד של 250 ביט במאמר הזה. זהו אמצעי זהירות שהמאמר הזה בוחר, לא מספר שנלקח מתקן כלשהו.&lt;/p&gt;
&lt;p&gt;למרווח יש גבולות. ההאצה של גרובר היא ריבועית, לא בלתי מוגבלת. כל אחד מצעדיו עדיין צריך לחשב את ה-hash של הסיסמה באתר, על מחשב קוונטי גדול מספיק כדי להריץ אותו. לשם השוואה, בקצב של 100 מיליארד ניסיונות בשנייה שהדף של המחולל שלנו מניח, חיפוש ממוצע של 100 ביט כבר לוקח לפחות 200 מיליארד שנים.&lt;/p&gt;
&lt;p&gt;ההיגיון דומה ל-&lt;a href=&#34;https://arpokrat.com/he/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Harvest Now, Decrypt Later (HNDL)&lt;/a&gt;: מסד נתונים גנוב של ערכי hash של סיסמאות יכול להישמר היום ולהיות מותקף מאוחר יותר, במכונות טובות יותר. מרווח גדול יותר מעלה את הרף מול זה. זו לא ערובה קבועה.&lt;/p&gt;
&lt;h2 id=&#34;מחולל-הסיסמאות-של-arpokrat-צור-משלך&#34;&gt;מחולל הסיסמאות של Arpokrat: צור משלך&lt;/h2&gt;
&lt;p&gt;אל תשאיר את אבטחת הגישה שלך ליד המקרה. המחולל החינמי שלנו יוצר סיסמאות וסיסמות-מילים אקראיות. עבור כל אחת, הוא מציג את האנטרופיה בביטים ואת הזמן הממוצע שחיפוש היה לוקח.&lt;/p&gt;
&lt;p&gt;הוא רק יוצר: הוא לא מדרג סיסמה שאתה כבר משתמש בה. עבור יעד 250 הביט שלמעלה, בחר סיסמה בת 39 תווים עם כל ארבע קבוצות התווים. המחולל מציג אותה כ&amp;quot;≈ מספר ביטים: 253&amp;quot;.&lt;/p&gt;
&lt;p&gt;👉 &lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/he/password-generator/&#34;&gt;Arpokrat Password Generator&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;הוא פועל בדפדפן שלך. מה שהוא יוצר לעולם לא נשלח ולא נשמר.&lt;/p&gt;
&lt;h2 id=&#34;החוליה-החלשה-הסופית-מיחזור-וניהול-גישה&#34;&gt;החוליה החלשה הסופית: מיחזור וניהול גישה&lt;/h2&gt;
&lt;p&gt;אנטרופיה מתמטית אינה מגנה מפני טעות אנוש. סיסמה של 250 ביט מאבדת את ערכה ברגע שהיא דולפת, אם משתמשים בה שוב במספר אתרים (התקפה הנקראת &lt;em&gt;Credential Stuffing&lt;/em&gt;) או אם אינה מוגנת על ידי גורם אימות שני (2FA).&lt;/p&gt;
&lt;p&gt;כלל הזהב של היגיינה דיגיטלית הוא שתצטרך לזכור &lt;strong&gt;רק סיסמה אחת&lt;/strong&gt;: סיסמת המאסטר שלך בת 250 הביט (משפט סיסמה אקראי, כמו שלמעלה). כל הגישות האחרות שלך (בנק, רשתות חברתיות, שרתים) חייבות להשתמש בסיסמאות אקראיות ייחודיות, שנוצרו במיוחד עבורן.&lt;/p&gt;
&lt;p&gt;כדי לאחסן את כל הסיסמאות האלה שאי אפשר לזכור, השתמש &lt;strong&gt;במנהל סיסמאות&lt;/strong&gt;. בחר אחד שמצפין את הכספת שלך במכשיר שלך לפני הסנכרון (מה שמכונה לרוב Zero-Knowledge), רצוי אחד שהוא קוד פתוח ועבר ביקורת עצמאית.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>