البريد الإلكتروني أم تطبيق المراسلة – هذا في النهاية أمر ثانوي. الحاسم شيء آخر: يجب أن يكون النص مشفَّرًا قبل أن يغادر جهازك.
إذا كان المحتوى نصًّا مشفَّرًا أصلًا، فلن يفيد المهاجم اعتراضه في الطريق. تقارن هذه النظرة العامة الطرق الشائعة للوصول إلى ذلك.
إذا كانت قناة الإرسال نفسها هي وحدها التي تشفّر – مثل التشفير المدمج في تطبيق مراسلة – فإن الأمان يعتمد على أمر واحد: التنفيذ الصحيح من قبل المزوّد. أما إذا شُفِّر النص مسبقًا، محليًّا، فلا تعود للقناة أهمية بعد ذلك.
أربع مراحل مستقلة عن بعضها. كل واحدة عقبة بحد ذاتها، ومعًا تشكّل نظامًا:
البرنامج نفسه محميّ أيضًا. 12 حرفًا على الأقل، مقوّاة بـArgon2id – طريقة تستهلك عمدًا كثيرًا من الذاكرة ووقت الحساب. هجوم القوة الغاشمة على كلمة المرور هذه؟ ببساطة غير عملي خلال مدة معقولة.
قبل أول اتصال آمن مع جهة اتصال تتم مصافحة (handshake). بعد ذلك يتجدد مفتاح الجلسة تلقائيًّا بعد كل رسالة – forward secrecy. ولا يمكن فك تشفير كل رسالة إلا مرة واحدة فقط، لا مرة ثانية، ولا في أي مكان – الحماية من إعادة التشغيل.
الهدف نفسه، وخمس طرق مختلفة للوصول إليه.
| الطريقة | التشفير من طرف إلى طرف | Forward Secrecy | يعمل عبر خوادم المزوّد |
|---|---|---|---|
| PGP / GPG | ✔ نعم (مفتاح ثابت) | ✘ لا، ما لم يُستخدم بروتوكول إضافي | ✘ لا (دون اتصال) |
| أدوات PGP عبر الإنترنت | ✔ نعم | ● يعتمد على المزوّد | ✔ نعم |
| Signal / WhatsApp | ✔ نعم، افتراضيًّا | ✔ نعم | ✔ نعم |
| Telegram (المحادثة العادية) | ✘ لا | ✘ لا | ✔ نعم |
| Telegram (Secret Chat) | ✔ نعم، اختياريًّا | ✔ نعم | ● نعم (وساطة) |
| RotorCrypt X | ✔ نعم، قبل كل إرسال | ✔ نعم | ✘ لا (دون اتصال) |
مع PGP/GPG وRotorCrypt X: لا أحد. يجري التشفير دون اتصال، على جهازك الخاص. كما أن الشيفرة المصدرية لـPGP/GPG متاحة للاطلاع العام.
مع Signal وWhatsApp وTelegram يختلف الأمر. إذ نثق بالمزوّد – بأن الطريقة سليمة وبأنه لا يوجد باب خلفي. Signal Foundation وMeta شركتان أمريكيتان. ولذلك تخضعان لقانون US CLOUD Act الذي قد يتيح للسلطات الأمريكية الوصول إلى البيانات المخزَّنة. بصرف النظر عن مكان وجود الخادم فعليًّا.
Signal وWhatsApp وTelegram: تشفّر تلقائيًّا، في الخلفية، دون أي جهد. أما PGP/GPG وRotorCrypt X فيتطلبان خطوة وسيطة – تشفير النص، ونسخ النص المشفَّر، ثم الإرسال. جهد أكبر. في المقابل، استقلال عن القناة.
لمعظم الرسائل اليومية يكفي تطبيق مراسلة عادي. لكن هناك حالات يكون فيها تشفير إضافي مستقل عن المزوّد أكثر من مجرد إجراء احترازي:
يتخصص RotorCrypt X في النصوص – النصوص فقط. أما للملفات والمجلدات فهناك RotorCrypt X-Files: متوافق، مع خزنة ملفات خاصة، وتصدير كملف EXE ذاتي الاستخراج، وخزنة كلمات مرور مع مولّد.
محليًّا، ببرنامج مستقل – مثل PGP/GPG أو RotorCrypt X. وبعد ذلك فقط يبدأ النص المشفَّر رحلته، عبر أي قناة كانت.
نعم. بروتوكول Signal، double ratchet – يتجدد مفتاح الجلسة بعد كل رسالة.
فقط المحادثة السرية الاختيارية. أما محادثة السحابة العادية فتُخزَّن على خوادم Telegram دون تشفير من طرف إلى طرف.
نعم. مثلًا GPG4Win مع Kleopatra – مجاني ومفتوح المصدر.
لا، RotorCrypt X لا يستطيع. لذلك توجد الإضافة المتوافقة RotorCrypt X-Files، مع خزنة ملفات.
نعم. تخضع برمجيات التشفير الأمريكية لرقابة التصدير الأمريكية (EAR). كوبا وإيران وكوريا الشمالية والسودان وسوريا – التصدير إليها مقيَّد أو يتطلب ترخيصًا.
لا. تحجب الصين WhatsApp وTelegram وSignal بالكامل. وتحجب إيران Telegram منذ 2018، وروسيا مجددًا منذ 2026. باكستان وتايلاند: بصورة مؤقتة. يتغير الوضع بحسب الدولة والمناخ السياسي.