انتقل إلى المحتوى
HexaTransfer
العودة إلى المدونة
التشفير والأمان

أفضل أدوات التشفير مفتوحة المصدر لمشاركة الملفات

استكشف أفضل أدوات التشفير مفتوحة المصدر لمشاركة الملفات بأمان، بما في ذلك الميزات ونقاط القوة وحالات الاستخدام المثالية لكل أداة.

أقوى أدوات التشفير مفتوحة المصدر لمشاركة الملفات في 2026 هي: age (للتشفير الحديث عبر سطر الأوامر)، وGnuPG (للتوافق مع PGP وفق المعايير)، و7-Zip مع AES-256 (للأرشيفات القابلة للنقل)، وCryptomator (لمجلدات السحابة)، وrclone crypt (لخطوط الأنابيب المزامنة والمشفَّرة)، وVeraCrypt (للحاويات المشفَّرة)، وOnionShare (للإرسال المباشر عبر Tor). كل أداة تحل مشكلة محددة — ملف صغير، أرشيف، مرايا السحابة، إسقاط مجهول — وتتوافق جيداً مع بعضها. الكود المصدري قابل للتدقيق على GitHub، والشفرات الأساسية (AES-256-GCM وChaCha20-Poly1305 وX25519) يراجعها علماء التشفير علناً.

age: حديث ومختزل وقابل للتدقيق

age (اختصار "actually good encryption") كتبه Filippo Valsorda (المسؤول السابق عن التشفير في Go لدى Google) وصدر أول مرة عام 2019. يستخدم X25519 + ChaCha20-Poly1305 ومواصفات صغيرة بتعمّد — التطبيق المرجعي أقل من 3,000 سطر Go. أمر واحد يشفّر ملفاً إلى المفتاح العام للمستلم:

age -r age1ql3z7h... -o secret.age secret.pdf

حلّ محل GnuPG في كثير من سير عمل المطورين لأنه لا يحمل 30 عاماً من OpenPGP: لا خوادم مفاتيح، لا شبكة ثقة، لا تسلسل هرمي من المفاتيح الفرعية. الجانب السلبي هو تبني المستلمين — age غير مثبَّت افتراضياً في أي مكان إلا عبر brew أو apt. للفرق العاملة مع سطر الأوامر بالفعل هو ممتاز.

GnuPG: عتيد التوافق مع المعايير

ينفّذ GnuPG 2.4 معيار OpenPGP وفق RFC 4880 وRFC 9580، ويبقى الخيار الوحيد حين يستلزم المستلم توافق PGP. يشمل ذلك معظم سير عمل الصحافة (SecureDrop يعتمد عليه) وكثيراً من موقّعي حزم Debian وأي منظمة بسياسة غير متوافقة مع S/MIME. التشفير بـ:

gpg --encrypt --recipient alice@example.com document.docx

GnuPG يتعامل مع AES-256-CFB وECDH مع Curve25519 والتوقيعات المنفصلة. الواجهة متقادمة، لكن النواة التشفيرية دُقِّقت مراراً والملف التنفيذي متوفر في كل توزيعة Linux. للتشغيل البيني مع مستلمين غير تقنيين، اقرنه بخدمة إعادة توجيه.

7-Zip: شفرة الأرشيف في كل مكان

7-Zip مفتوح المصدر (LGPL) ومتاح على Windows وmacOS (عبر Keka أو p7zip) وLinux. صيغته .7z تدعم AES-256 في وضع CBC مع اشتقاق مفاتيح مبني على SHA-256 (500,000 تكرار افتراضياً في البنيات الحديثة). أنشئ أرشيفاً مشفَّراً بـ:

7z a -p -mhe=on archive.7z folder/

العلم -mhe=on يشفّر أسماء الملفات أيضاً، وهذا مهم — ترك resignation-letter-final.pdf مرئياً في قائمة الأرشيف يُفرغ الهدف من معناه. ميزة 7-Zip هي الدعم الشامل من جانب المستلمين: أي شخص على Windows 11 يمكنه النقر المزدوج وإدخال كلمة المرور. أرسل كلمة المرور عبر Signal، ولا تُرسلها أبداً عبر القناة ذاتها التي أرسلت فيها الأرشيف.

Cryptomator: تشفير السحابة الشفاف

يجلس Cryptomator بين نظام ملفاتك وDropbox أو Google Drive أو OneDrive أو أي هدف WebDAV. يُنشئ قرص افتراضي يشفّر الملفات بـ AES-256-GCM ويعبّث بأسماء الملفات قبل المزامنة. ما ينتهي في السحابة هو خزنة النص المشفَّر؛ النص الصريح لا يوجد إلا محلياً. مفتوح المصدر تحت GPLv3 مع عمليات تدقيق أمني منشورة من Cure53.

مثالي للأرشيفات المخزَّنة سحابياً على المدى البعيد التي تريد فيها وصول صفري للمزوّد، لكنه ليس أداة "شارك مع شخص ما" — المستلم يحتاج Cryptomator مثبَّتاً وكلمة مرور الخزنة. للإرسال الفردي، اقرنه بخدمة نقل تعطيك رابطاً.

rclone crypt: خطوط أنابيب المزامنة المشفَّرة

rclone هو السكين السويسري لمزامنة السحابة، وواجهة crypt تلف أي خادم بعيد بتشفير من جانب العميل باستخدام XSalsa20 (libsodium) لمحتوى الملفات وEME لأسماء الملفات. اضبطه مرة ثم تُخرج أوامر كـ rclone copy ./photos crypted:backup كائنات مشفَّرة إلى Backblaze B2 أو S3 أو Wasabi أو أي من الواجهات الخلفية الأكثر من 70 المدعومة.

شائع في إعدادات النسخ الاحتياطي ذاتي الاستضافة ويعمل بلا رأس في مهام cron. ليس أداة مشاركة بحد ذاته — فكّر فيه كطبقة التشفير تحت خط الأنابيب.

VeraCrypt: الحاويات والأقراص الكاملة

VeraCrypt الخلف الروحي لـ TrueCrypt مع جراح التدقيق التي تعني ذلك. يُنشئ ملفات حاويات مشفَّرة أو أحجاماً كاملة القرص باستخدام AES وTwofish وSerpent أو تتالٍ من الثلاثة مع اشتقاق مفاتيح SHA-512 أو Whirlpool. حاوية 4 جيجابايت تبدو كمجموعة بيانات ثنائية عشوائية، تُثبَّت كقرص وتُفصل عند الانتهاء.

مفيد للفضاء المشفَّر المحلي وإحضار البيانات الحساسة عبر الحدود أو الاقتران مع خدمة نقل (ارفع الحاوية وشارك كلمة المرور بقناة منفصلة). الأحجام المخفية توفر الإنكار المعقول — كلمتا مرور تكشفان نظامَي ملفات مختلفَين.

OnionShare: الإرسال المباشر عبر Tor

يُشغّل OnionShare خدمة Tor onion مؤقتة على جهازك ويولّد عنوان URL بـ .onion يفتحه المستلم في Tor Browser. الملفات لا تعبر خادم طرف ثالث أبداً — تنتقل من نقطة إلى أخرى عبر مرحّلات Tor المشفَّرة. التشفير من طرف إلى طرف متأصّل في دائرة Tor (TLS 1.3 مُغلَّف في توجيه البصلة).

الأداة المفضَّلة حين تريد صفراً من بيانات وصف المزوّد: لا طوابع زمنية في سجلات الخادم، لا سجلات IP، لا شركة يمكن استدعاؤها قانونياً. السرعة بطيئة (نطاق Tor الترددي يسقف عملياً عند 5-10 ميجابايت/ثانية) وكلا الطرفَين يجب أن يكون متصلاً في آن واحد. للصحفيين ومصادرهم يصعب التفوق عليها.

اختيار التوليفة المناسبة

لا أداة واحدة تغطي كل الحالات. توليفات شائعة: age + HexaTransfer لإرسال مشفَّر سريع إلى مطوّر، و7-Zip + Signal لأرشيف محمي بكلمة مرور لعميل، وCryptomator فوق iCloud لخزنة سحابية مشفَّرة، وOnionShare لسيناريوهات حماية المصادر. الخاصية المشتركة أن الكود المصدري عام — أنت (أو عالم تشفير تثق به) تستطيع التحقق من أن التطبيق يطابق الادعاء.

إن أردت خدمة مستضافة بـ AES-256-GCM من جانب العميل بلا حاجة إلى حساب لتقرنها مع هذه الأدوات، جرّبها على hexatransfer.com — مجاني، بدون حساب، حتى 10 جيجابايت.

أرسل ملفات كبيرة بأمان مع تشفير من طرف إلى طرف

انقل ملفات حتى 10 جيجابايت مجاناً مع تشفير من طرف إلى طرف. لا حاجة لحساب. يتم تشفير ملفاتك في متصفحك قبل الرفع — لا أحد آخر يستطيع قراءتها.

إرسال ملف