Deutsch Deutsch English English Français Français Español Español Türkçe Türkçe 日本語 日本語 中文 中文 Русский Русский Português Português اردو اردو Bahasa Indonesia Bahasa Indonesia Italiano Italiano 한국어 한국어 Bahasa Melayu Bahasa Melayu Polski Polski Svenska Svenska English (Singapore) English (Singapore) Ελληνικά Ελληνικά हिन्दी हिन्दी
دليل

تشفير النص قبل الإرسال

البريد الإلكتروني أم تطبيق المراسلة – هذا في النهاية أمر ثانوي. الحاسم شيء آخر: يجب أن يكون النص مشفَّرًا قبل أن يغادر جهازك.

إذا كان المحتوى نصًّا مشفَّرًا أصلًا، فلن يفيد المهاجم اعتراضه في الطريق. تقارن هذه النظرة العامة الطرق الشائعة للوصول إلى ذلك.

المبدأ

التشفير قبل الإرسال

إذا كانت قناة الإرسال نفسها هي وحدها التي تشفّر – مثل التشفير المدمج في تطبيق مراسلة – فإن الأمان يعتمد على أمر واحد: التنفيذ الصحيح من قبل المزوّد. أما إذا شُفِّر النص مسبقًا، محليًّا، فلا تعود للقناة أهمية بعد ذلك.

RotorCrypt X: أربع طبقات تشفير

أربع مراحل مستقلة عن بعضها. كل واحدة عقبة بحد ذاتها، ومعًا تشكّل نظامًا:

① طبقة أقراص Enigma (تبديل ديناميكي عبر عدة أقراص)
▼
② AES-256-GCM (تشفير كتلي، معيار عسكري وحكومي)
▼
③ توقيع HMAC (حماية تشفيرية من التلاعب)
▼
④ اشتقاق المفاتيح HKDF (تدوير تلقائي للمفاتيح بعد كل رسالة)

كلمة مرور البدء

البرنامج نفسه محميّ أيضًا. 12 حرفًا على الأقل، مقوّاة بـArgon2id – طريقة تستهلك عمدًا كثيرًا من الذاكرة ووقت الحساب. هجوم القوة الغاشمة على كلمة المرور هذه؟ ببساطة غير عملي خلال مدة معقولة.

المصافحة وتجديد المفاتيح

قبل أول اتصال آمن مع جهة اتصال تتم مصافحة (handshake). بعد ذلك يتجدد مفتاح الجلسة تلقائيًّا بعد كل رسالة – forward secrecy. ولا يمكن فك تشفير كل رسالة إلا مرة واحدة فقط، لا مرة ثانية، ولا في أي مكان – الحماية من إعادة التشغيل.

مقارنة

طرق تشفير النص

الهدف نفسه، وخمس طرق مختلفة للوصول إليه.

1. PGP / GPG
معيار مفتوح راسخ منذ عقود. GPG4Win مع Kleopatra مثلًا – يعمل دون اتصال بالكامل.
  1. نزِّل GPG4Win من الموقع الرسمي وثبِّته.
  2. أنشئ في Kleopatra زوج مفاتيح جديدًا (مفتاح عام ومفتاح خاص).
  3. تبادل المفتاح العام مع جهة الاتصال، مثلًا عبر البريد الإلكتروني.
  4. شفِّر الرسالة بالمفتاح العام للمستلم وأرسلها.
2. أدوات PGP عبر الإنترنت
لا تنزيل ولا إعداد. عملي لنص واحد – وليس للاستخدام الدائم.
  1. افتح أداة PGP عبر الإنترنت في المتصفح.
  2. أدخل المفتاح العام للمستلم أو دعها تنشئ زوج مفاتيح جديدًا.
  3. أدخل النص واطلب تشفيره.
  4. انسخ النص المشفَّر وأرسله.
ملاحظة: يُرسَل النص إلى خادم طرف آخر أو يُعالَج هناك.
3. Signal / WhatsApp
بروتوكول Signal، double ratchet، forward secrecy – مدمجة افتراضيًّا في كليهما.
  1. ثبِّت التطبيق وسجِّل برقم الهاتف.
  2. اختر جهة اتصال من دفتر العناوين أو أضف واحدة.
  3. اكتب الرسالة وأرسلها – يتم التشفير تلقائيًّا في الخلفية.
4. Telegram
المحادثة العادية؟ ليست مشفَّرة من طرف إلى طرف، وهي مخزَّنة على خوادم Telegram. فقط «المحادثة السرية» كذلك – ويجب تفعيلها أولًا.
  1. افتح المحادثة مع جهة الاتصال المطلوبة.
  2. اختر «محادثة سرية» من قائمة جهة الاتصال لبدء محادثة سرية.
  3. اكتب الرسالة في المحادثة السرية وأرسلها.
ملاحظة: المحادثات السرية لا تتزامن بين الأجهزة ويجب تفعيلها لكل جهة اتصال على حدة.
5. RotorCrypt X
محلي. دون اتصال. بلا خادم، بلا حساب، بلا سحابة – لا شيء يمكن أن يقع بينهما.
  1. أنشئ جهة اتصال في البرنامج.
  2. أدخل النص وشفِّره.
  3. انسخ كتلة التشفير الناتجة وأرسلها عبر أي قناة، مثلًا البريد الإلكتروني أو تطبيق المراسلة.
  4. يلصق المستلم الكتلة في RotorCrypt X ويفك تشفيرها.

المقارنة في لمحة

الطريقةالتشفير من طرف إلى طرفForward Secrecyيعمل عبر خوادم المزوّد
PGP / GPG ✔ نعم (مفتاح ثابت) ✘ لا، ما لم يُستخدم بروتوكول إضافي ✘ لا (دون اتصال)
أدوات PGP عبر الإنترنت ✔ نعم ● يعتمد على المزوّد ✔ نعم
Signal / WhatsApp ✔ نعم، افتراضيًّا ✔ نعم ✔ نعم
Telegram (المحادثة العادية) ✘ لا ✘ لا ✔ نعم
Telegram (Secret Chat) ✔ نعم، اختياريًّا ✔ نعم ● نعم (وساطة)
RotorCrypt X ✔ نعم، قبل كل إرسال ✔ نعم ✘ لا (دون اتصال)

بمن يجب أن نثق؟

مع PGP/GPG وRotorCrypt X: لا أحد. يجري التشفير دون اتصال، على جهازك الخاص. كما أن الشيفرة المصدرية لـPGP/GPG متاحة للاطلاع العام.

مع Signal وWhatsApp وTelegram يختلف الأمر. إذ نثق بالمزوّد – بأن الطريقة سليمة وبأنه لا يوجد باب خلفي. Signal Foundation وMeta شركتان أمريكيتان. ولذلك تخضعان لقانون US CLOUD Act الذي قد يتيح للسلطات الأمريكية الوصول إلى البيانات المخزَّنة. بصرف النظر عن مكان وجود الخادم فعليًّا.

سهولة الاستخدام

Signal وWhatsApp وTelegram: تشفّر تلقائيًّا، في الخلفية، دون أي جهد. أما PGP/GPG وRotorCrypt X فيتطلبان خطوة وسيطة – تشفير النص، ونسخ النص المشفَّر، ثم الإرسال. جهد أكبر. في المقابل، استقلال عن القناة.

مجال الاستخدام

لمن يكون هذا مهمًّا بوجه خاص؟

لمعظم الرسائل اليومية يكفي تطبيق مراسلة عادي. لكن هناك حالات يكون فيها تشفير إضافي مستقل عن المزوّد أكثر من مجرد إجراء احترازي:

إضافة

RotorCrypt X-Files

يتخصص RotorCrypt X في النصوص – النصوص فقط. أما للملفات والمجلدات فهناك RotorCrypt X-Files: متوافق، مع خزنة ملفات خاصة، وتصدير كملف EXE ذاتي الاستخراج، وخزنة كلمات مرور مع مولّد.

عرض RotorCrypt X-Files

الأسئلة الشائعة

أسئلة شائعة حول تشفير النص

كيف يمكنني تشفير رسالة نصية قبل إرسالها؟

محليًّا، ببرنامج مستقل – مثل PGP/GPG أو RotorCrypt X. وبعد ذلك فقط يبدأ النص المشفَّر رحلته، عبر أي قناة كانت.

هل يوفّر Signal وWhatsApp خاصية forward secrecy؟

نعم. بروتوكول Signal، double ratchet – يتجدد مفتاح الجلسة بعد كل رسالة.

هل Telegram مشفَّر من طرف إلى طرف؟

فقط المحادثة السرية الاختيارية. أما محادثة السحابة العادية فتُخزَّن على خوادم Telegram دون تشفير من طرف إلى طرف.

هل يمكن استخدام PGP/GPG مجانًا؟

نعم. مثلًا GPG4Win مع Kleopatra – مجاني ومفتوح المصدر.

هل يستطيع RotorCrypt X تشفير الملفات أيضًا؟

لا، RotorCrypt X لا يستطيع. لذلك توجد الإضافة المتوافقة RotorCrypt X-Files، مع خزنة ملفات.

هل توجد قيود على تصدير برمجيات التشفير؟

نعم. تخضع برمجيات التشفير الأمريكية لرقابة التصدير الأمريكية (EAR). كوبا وإيران وكوريا الشمالية والسودان وسوريا – التصدير إليها مقيَّد أو يتطلب ترخيصًا.

هل تطبيقات المراسلة مثل WhatsApp وTelegram وSignal مسموحة في جميع الدول؟

لا. تحجب الصين WhatsApp وTelegram وSignal بالكامل. وتحجب إيران Telegram منذ 2018، وروسيا مجددًا منذ 2026. باكستان وتايلاند: بصورة مؤقتة. يتغير الوضع بحسب الدولة والمناخ السياسي.