ما هو التشفير من طرف لطرف؟ كيف يحمي صورك
يعمل التشفير الشامل على إبقاء محتوى الصور القابل للقراءة ومفاتيح محتوى النص العادي بعيدًا عن موفر التخزين.
التشفير من طرف إلى طرف (E2EE) هو نموذج أمان حيث يتم تشفير النص العادي على نقطة نهاية معتمدة وفك تشفيره على نقطة أخرى. لا يحتفظ موفر التخزين أو النقل بمفتاح محتوى النص العادي. تحمي هذه الحدود المحتوى من القراءة المباشرة من جانب الخادم، ولكنها لا تخفي كل عنصر من بيانات التعريف أو تحمي نقطة النهاية المخترقة أو بيانات اعتماد الاسترداد أو المستلم المشترك أو تحديث العميل الضار.
بالنسبة لتخزين الصور، يعني التشفير الشامل أن هاتفك يقوم بتشفير محتويات الصورة قبل تحميلها وتقوم السحابة بتخزين النص المشفر بدلاً من الصور القابلة للقراءة. يتطلب فك التشفير وجود مفتاح متاح من خلال جهاز معتمد أو مسار استرداد. قد يظل حجم الملف والتوقيت وبيانات الحساب وعلاقات المشاركة وبيانات التعريف الأخرى مرئية. يشرح هذا الدليل الحدود ويقارن بين نماذج الخدمة الشائعة.
كيف يعمل التشفير من طرف لطرف
تتضمن الآلية الأساسية ثلاث مراحل: توليد المفاتيح، التشفير، وفك التشفير.
توليد المفاتيح
تستخدم تطبيقات Photo vault العديد من تصميمات إدارة المفاتيح. يستمد البعض مفتاح الملف مباشرة من كلمة المرور؛ يمكن للتصميمات ذات الطبقات الأقوى استخدام مفتاح إلغاء القفل المشتق من بيانات الاعتماد لتغليف مفتاح ملف عشوائي. فولتير الاستخدامات PBKDF2-HMAC-SHA512 لاشتقاق مفتاح قبو 256 بت من نمط 5x5 وملح على مستوى الجهاز. يقوم مفتاح القبو هذا بتوثيق الفهرس المشفر ويكشف عن مفتاح رئيسي عشوائي منفصل يستخدم لتشفير الملفات.
التشفير
يُحوَّل النص الصريح (صورتك) إلى نص مشفر باستخدام مفتاح التشفير وخوارزمية تشفير. AES-256-GCM هو الشفرة المتماثلة الأكثر استخداماً لهذا الغرض. يوفر GCM تشفيراً مصادقاً -- يشفّر البيانات وينتج علامة مصادقة تكتشف أي تلاعب. كل ملف يتلقى متجه تهيئة فريد (IV)، مما يضمن أن الملفات المتطابقة تنتج نصاً مشفراً مختلفاً.
فك التشفير
يستخدم جهاز المستقبل المفتاح ذاته (متماثل) لعكس التحويل. بدون المفتاح الصحيح، النص المشفر غير قابل للتمييز عن البيانات العشوائية. لا يوجد اختصار رياضي. AES-256 لديه 2^256 مفتاحاً محتملاً -- أكثر من العدد التقديري للذرات في الكون المرئي.
التشفير من طرف لطرف مقابل نماذج التشفير الأخرى
ليس كل التشفير من طرف لطرف. الاختلافات تحدد من يستطيع الوصول لبياناتك.
التشفير أثناء النقل (TLS/SSL)
تُشفَّر البيانات بين جهازك والخادم. يفك الخادم التشفير عند الاستقبال. يحمي هذا من التنصت أثناء الإرسال لكنه يبقي البيانات قابلة للقراءة على الخادم. كل خدمة سحابية كبرى تستخدم التشفير أثناء النقل. إنه الحد الأدنى، لا المعيار.
التشفير في حالة السكون (جانب الخادم)
يشفّر الخادم البيانات المخزّنة باستخدام مفاتيح يديرها الخادم. يحمي هذا من السرقة المادية لأجهزة الخادم لكن لا يحمي من مزود الخدمة نفسه أو موظفيه أو الطلبات القانونية الموجهة للمزود. تستخدم iCloud وGoogle Drive وDropbox كلها التشفير جانب الخادم في حالة السكون. المزود يمتلك المفاتيح.
التشفير من طرف لطرف
يتم تشفير البيانات على نقطة نهاية معتمدة قبل أن يستلمها موفر التخزين. يحافظ التصميم الصوتي على مفتاح محتوى النص العادي بعيدًا عن الحضانة الروتينية من جانب الخادم للموفر، وبالتالي فإن تسوية التخزين فقط أو الطلب القانوني للمحتوى المخزن ينتج عنه نص مشفر بدلاً من صور قابلة للقراءة. قد يستمر الموفر في توفير النص المشفر وبيانات التعريف، أو توزيع برامج العميل، أو تشغيل أنظمة الاسترداد والمشاركة التي يجب تضمينها في نموذج التهديد.
| نموذج التشفير | من يمتلك المفاتيح | المزود يستطيع قراءة البيانات؟ | يحمي من المزود؟ |
|---|---|---|---|
| أثناء النقل فقط (TLS) | الخادم | نعم | لا |
| في حالة السكون (جانب الخادم) | الخادم | نعم | لا |
| من طرف لطرف | نقاط النهاية المعتمدة أو أصحاب الاسترداد | ليس من النص المشفر المخزن وحده | يحمي المحتوى من مفاتيح التخزين التي يحتفظ بها الموفر |
| التشفير من جانب العميل والمزود أعمى | العميل ومسارات الاسترداد الموثقة | لا يوجد وصول إلى محتوى النص العادي حسب التصميم | يحمي المحتوى؛ تبقى البيانات الوصفية وثقة العميل |
كيف تتعامل خدمات تخزين الصور مع التشفير
يتباين نموذج التشفير بشكل كبير عبر خدمات تخزين الصور. بعضها يُعلن عن "التشفير" دون تحديد النموذج، مما قد يضلل المستخدمين للاعتقاد بأن صورهم مشفرة من طرف لطرف وهي ليست كذلك.
iCloud Photos
تستخدم Apple التشفير أثناء النقل وفي حالة السكون. تحتفظ Apple بمفاتيح التشفير بشكل افتراضي. بموجب طلب قانوني صحيح، تستطيع Apple تقديم بيانات iCloud Photos. استثناء: حماية البيانات المتقدمة (ADP) من Apple، المتاحة منذ ديسمبر 2022، تضيف التشفير من طرف لطرف لـ iCloud Photos. يجب تفعيل ADP بشكل صريح في الإعدادات. عند التفعيل، لا تستطيع Apple الوصول لبيانات iCloud Photos. معظم المستخدمين لم يفعّلوا ADP.
Google Photos
تستخدم Google التشفير أثناء النقل وفي حالة السكون بمفاتيح جانب الخادم. تحتفظ Google بمفاتيح التشفير لجميع بيانات Google Photos، بما فيها محتويات Locked Folder. تستطيع Google الامتثال لطلبات البيانات القانونية. لا تقدم Google خياراً للتشفير من طرف لطرف لـ Google Photos.
Dropbox
تشفير أثناء النقل (TLS 1.2+) وفي حالة السكون (AES-256 بمفاتيح يديرها Dropbox). يحتفظ Dropbox بالمفاتيح ويستطيع الوصول لملفاتك. تعرّض Dropbox لخروقات بيانات (2012، 68 مليون حساب). Dropbox Vault (ميزة مدفوعة) يضيف حماية PIN لكن ليس التشفير من طرف لطرف.
OneDrive
تستخدم Microsoft التشفير أثناء النقل وفي حالة السكون بمفاتيح يديرها Microsoft. يحتفظ Microsoft بالمفاتيح. OneDrive Personal Vault يضيف التحقق من الهوية (2FA) لكن ليس التشفير من طرف لطرف — لا يزال Microsoft يستطيع الوصول للبيانات. للعملاء المؤسسيين، تتوفر مفاتيح يديرها العميل.
Vaultaire
تم استبعاد التشفير من جانب العميل مع المفاتيح التي يحتفظ بها الموفر. يقوم Vaultaire بتشفير الصور والبيانات الوصفية الموجودة على الجهاز باستخدام AES-256-GCM قبل أي تحميل سحابي. يقوم المفتاح الرئيسي العشوائي بتشفير بيانات المخزن. مفتاح قبو محلي مشتق من نمط المستخدم ويغلف مفتاح الجهاز هذا المفتاح الرئيسي، بينما يحمي مفتاح النسخ الاحتياطي المنفصل المشتق من النمط الخصوصية CloudKit سجلات النسخ الاحتياطي. لا يقوم Vaultaire بتشغيل خادم المحتوى أو استلام تلك المفاتيح، لذا لا يمكنه تشغيل CloudKit سجل في نص عادي. التطبيق، iOS، ويظل الجهاز غير المؤمّن داخل حدود الثقة، ولا يزال بإمكان الطلب القانوني الحصول على بيانات تعريف الحساب أو الخدمة التي يحتفظ بها الموفر المعني.
| الخدمة | التشفير أثناء النقل | التشفير في حالة السكون | التشفير من طرف لطرف | المزود يستطيع الوصول |
|---|---|---|---|---|
| iCloud Photos (افتراضي) | نعم | نعم (مفاتيح Apple) | لا | نعم |
| iCloud Photos (ADP مفعّل) | نعم | نعم | نعم | لا |
| Google Photos | نعم | نعم (مفاتيح Google) | لا | نعم |
| Dropbox | نعم | نعم (مفاتيح Dropbox) | لا | نعم |
| OneDrive | نعم | نعم (مفاتيح Microsoft) | لا | نعم |
| Vaultaire | نعم | نعم | نسخة احتياطية اختيارية مشفرة من جانب العميل | لا يوجد مفتاح محتوى نص عادي؛ CloudKit تبقى البيانات الوصفية |
لماذا يهم التشفير من طرف لطرف للصور
الصور بيانات حساسة بشكل فريد. تحتوي على وجوه ومواقع (بيانات GPS الوصفية) وطوابع زمنية وسجلات بصرية للحظات الخاصة. اختراق مكتبة صورك يكشف معلومات أكثر شخصية من أي نوع بيانات آخر تقريباً.
خروقات البيانات
عندما يقوم مزود الخدمة بتخزين الصور باستخدام مفاتيح من جانب الخادم، فإن التنازل عن كل من مساحة التخزين ومسار إدارة المفاتيح الخاص به يمكن أن يؤدي إلى كشف محتوى قابل للقراءة. باستخدام الصوت E2EE، يؤدي الاختراق المخصص للتخزين فقط إلى ظهور نص مشفر وأية بيانات تعريفية تحتفظ بها الخدمة. يظل اختراق نقطة النهاية وبيانات اعتماد الاسترداد المسروقة وبرامج العميل الضارة وعيوب الخدمة الرئيسية بمثابة طرق منفصلة للنص العادي.
الوصول القانوني والحكومي
يمكن أن يُطلب من مقدمي الخدمات تقديم السجلات التي بحوزتهم. مع E2EE، قد يتضمن ذلك نصًا مشفرًا ومعلومات الحساب وسجلات الوصول وأحجام السجلات والتوقيت ومشاركة البيانات الوصفية بدلاً من محتوى الصور القابل للقراءة. ما إذا كان الطلب يمكن أن يصل إلى جهاز أو طريقة استرداد أو مستلم أو سلوك العميل المستقبلي هو سؤال قانوني وفني مختلف.
الوصول الداخلي
قد يتمكن الموظفون أو المهاجمون الذين لديهم حق الوصول إلى مفاتيح التخزين التي يديرها الموفر من الوصول إلى المحتوى المشفر من جانب الخادم. يقوم E2EE بإزالة مسار مفتاح التخزين المباشر هذا عندما يفتقر الموفر إلى مفاتيح محتوى النص العادي. إنه لا يجعل إساءة الاستخدام من الداخل أمرًا مستحيلًا بشكل قاطع لأن مقدمي الخدمات قد يتحكمون في توزيع العميل أو حالة الحساب أو بيانات التعريف أو المشاركة أو مكونات الاسترداد.
حماية البيانات الوصفية
تقوم بعض تطبيقات E2EE بتشفير محتويات الملف فقط، مما يترك البيانات التعريفية مثل أسماء الملفات والتواريخ دون حماية. Vaultaire يحمي رؤوس الملفات، MIME الأنواع والفهارس والصور المصغرة وبيانات تعريف المخزن الأخرى AES-256-GCM التشفير المصادق عليه. لا يزال بإمكان أطوال النص المشفر المخزن وعدد ملفات الفهرس المشفرة كشف المعلومات الهيكلية لشخص لديه حق الوصول إلى حاوية التطبيق.
المفاهيم الخاطئة الشائعة حول E2EE
"تخزيني السحابي مشفّر، إذن صوري آمنة." التشفير جانب الخادم يحمي من اختراق أجهزة الخادم الخارجية. لا يحمي من المزود نفسه، أو الطلبات القانونية، أو التهديدات الداخلية. المزود يمتلك المفاتيح.
"HTTPS يعني أن صوري مشفرة من طرف لطرف." HTTPS (TLS) يشفّر البيانات أثناء النقل بين جهازك والخادم. عند وصول البيانات للخادم، يُفكّ تشفيرها. HTTPS هو تشفير القناة، لا تشفير البيانات.
"التشفير من طرف لطرف يعني أنه لا يمكن لأحد رؤية صوري أبداً." E2EE يعني أنه لا يمكن لأحد بدون المفتاح رؤية صورك. إذا حصل شخص ما على كلمة مرورك أو مفتاحك، يستطيع فك تشفير البيانات. إدارة المفاتيح وكلمات المرور القوية لا تزال ضرورية.
"Apple/Google لا تستطيعان رؤية صوري." بشكل افتراضي، تحتفظ كلتا الشركتين بمفاتيح التشفير لصورك المخزّنة في السحابة. توفر Apple حماية البيانات المتقدمة كخيار اشتراكي. لا توفر Google خياراً للـ E2EE لـ Google Photos على الإطلاق.
كيف يطبّق Vaultaire التشفير من طرف لطرف
Vaultaire يستخدم نهج E2EE متعدد الطبقات:
- AES-256-GCM يشفّر جميع محتويات الملفات. كل ملف يحصل على متجه تهيئة فريد. التشفير المصادق يكتشف التلاعب.
- PBKDF2 مع HMAC-SHA512 يستمد مفتاح قبو محلي من النمط المرسوم للمستخدم وملح الجهاز. يزيد عامل العمل من تكلفة كل تخمين دون الاتصال بالإنترنت دون إضافة إنتروبيا إلى النمط. يقوم مفتاح القبو هذا بتوثيق الفهرس المشفر وإلغاء تغليف المفتاح الرئيسي العشوائي المستخدم في بيانات الملف.
- AES-256-GCM للبيانات التعريفية يحمي أسماء الملفات والتواريخ والأبعاد والفهارس والصور المصغرة تحت تشفير موثق.
- iOS Keychain وحماية البيانات حماية ملح الجهاز وقاعدة بيانات الاسترداد المشفرة. AES-GCM تظل العمليات والمفاتيح المتماثلة النشطة في عملية التطبيق أثناء فتح المخزن.
- فصل مفتاح الموفر يعني أن Wraxle لا يتلقى قبوًا نصيًا عاديًا أو مفتاحًا رئيسيًا أو نسخًا احتياطيًا أو مفتاح استرداد. اختياري CloudKit يقوم بتخزين سجلات النص المشفر ومغلفات المفاتيح المشفرة، بينما لا يزال بإمكان Apple مراقبة البيانات التعريفية للخدمة. لا يتطلب Vaultaire حساب هوية Vaultaire.
يحتفظ Vaultaire بمعلومات الاسترداد، بما في ذلك النمط، داخل ملف AES-GCM قاعدة البيانات المشفرة المخزنة في iOS Keychain. لا يتم كتابته على ملفات نصية عادية أو إرساله إلى خدمة حساب Vaultaire. إذا لم يكن هناك نمط قابل للاستخدام، عبارة الاسترداد، أو يظل الجهاز مفتوحًا بالفعل، فإن Vaultaire لا يحتفظ بمفتاح استرداد الموفر الذي يمكنه استعادة الوصول.
الأسئلة الشائعة
هل التشفير من طرف لطرف قانوني؟
تختلف المعالجة القانونية للتشفير والوصول القسري والخدمات المشفرة حسب الولاية القضائية ويمكن أن تتغير. يصف هذا الدليل النموذج الفني، وليس المشورة القانونية. تحقق من القانون المحلي الحالي إذا كان استخدامك يتضمن عمليات تفتيش على الحدود، أو أوامر محكمة، أو سجلات منظمة، أو أي إعداد آخر عالي الخطورة.
هل تستطيع جهات إنفاذ القانون كسر التشفير من طرف لطرف؟
نادراً ما تحتاج الهجمات إلى البحث بالكامل AES-256 مساحة المفتاح. يمكن للفاحص أن يستهدف كلمة مرور أو نمطًا ضعيفًا، أو نقطة نهاية غير مؤمّنة، أو ذاكرة، أو عبارة استرداد، أو مستلمًا، أو نسخة احتياطية، أو عيبًا في التنفيذ. تم تنفيذها بشكل صحيح AES-256-GCM تم تصميم مفتاح عشوائي عالي الإنتروبيا لمقاومة البحث المباشر عن المفتاح، لكن هذا ليس سوى جزء واحد من النظام.
ما الفرق بين E2EE والتشفير عديم المعرفة؟
يصف E2EE مكان حدوث تشفير النص العادي وفك التشفير ومن يحمل مفاتيح المحتوى القابلة للاستخدام. غالبًا ما يتم استخدام "المعرفة الصفرية" في تسويق المنتجات للتشفير بدون موفر الخدمة، ولكن لا ينبغي قراءتها حرفيًا: يمكن أن تفتقر الخدمة إلى مفاتيح النص العادي بينما لا تزال ترى النص المشفر وبيانات الحساب والأحجام والتوقيت وعلاقات المشاركة والبيانات الوصفية الأخرى. قم بتقييم المفتاح الموثق ومسارات الاسترداد بدلاً من التسمية وحدها.
ماذا يحدث إذا فقدت مفتاح التشفير؟
مع E2EE الحقيقي، فقدان المفتاح يعني فقدان البيانات. لا توجد باب خلفية، لا مفتاح رئيسي، ولا استرداد من قبل مزود الخدمة. معظم أنظمة E2EE تقدم آلية استرداد (عبارة استرداد، مجموعة طوارئ) يجب تخزينها بأمان أثناء الإعداد.
الخلاصة
يمكن أن يؤدي التشفير الشامل إلى إزالة مسار مفتاح النص العادي الخاص بموفر التخزين عندما يحدث التشفير على نقطة نهاية معتمدة قبل التحميل. وهذه حماية ذات معنى، وليست ضمانًا للنظام بأكمله. تحقق من حفظ مفتاح المحتوى، والاسترداد، وبيانات التعريف، وتحديثات العميل، وأمن نقطة النهاية، والمشاركة قبل الوثوق في خدمة ذات صور خاصة.
يؤدي فقدان كل مسار فك التشفير والاسترداد القابل للاستخدام إلى جعل البيانات المشفرة غير قابلة للاسترداد. ولذلك تستخدم العديد من أنظمة E2EE عبارات الاسترداد، أو الأجهزة الموثوقة، أو جهات اتصال الاسترداد، أو مجموعات أدوات الطوارئ، أو مظاريف المفاتيح المشفرة. تحافظ هذه الآليات على إمكانية الوصول، ولكن كل منها يصبح أيضًا جزءًا من النموذج الأمني.