بنية المعرفة الصفرية: لماذا لا يستطيع الخادم رؤية ملفاتك
تعرف كيف تضمن بنية المعرفة الصفرية أن حتى مزود الخدمة لا يستطيع الوصول إلى ملفاتك.
بنية المعرفة الصفرية تعني أن مزوّد الخدمة لا يملك أي قدرة تقنية على قراءة ملفاتك — فمفاتيح التشفير لا تصل إلى خوادمه، ولا يوجد مفتاح رئيسي، ولا باب خلفي، ولا حاجة إلى قول "ثق بنا". يُشفّر متصفحك الملفات بـ AES-256-GCM قبل الرفع باستخدام مفتاح أنشأه محلياً، وذلك المفتاح لا يصل إلى المستلم إلا عبر جزء URL بعد # — وهو الجزء الذي لا يرسله المتصفح إلى الخوادم أبداً. حتى بموجب أمر استدعاء قضائي صالح، لا يملك المزوّد ما يقدّمه سوى نص مشفّر. هذا هو النموذج الذي تعتمده Tresorit وProton وSwissTransfer وHexaTransfer، وهو مختلف رياضياً عن مجرد "تشفير البيانات في الراحة".
الدليل فيما يستطيع الخادم تقديمه
أنظف اختبار للمعرفة الصفرية: ما الذي تستطيع الشركة تسليمه إذا أُجبرت؟ في التخزين السحابي التقليدي (Google Drive، وDropbox، وOneDrive)، الجواب: ملفاتك كاملةً بنص صريح. يُظهر تقرير شفافية Google لعام 2023 امتثالها لـ 83% من طلبات البيانات الحكومية الأمريكية، مع تسليم محتوى المستخدمين عند الاقتضاء القانوني. هذا ليس إخفاقاً في أمان Google — بل هكذا تعمل البنية التحتية.
مع المعرفة الصفرية، تستطيع الشركة تقديم:
- كتل ملفات مشفّرة (عديمة الفائدة بدون المفتاح)
- بيانات وصفية للحساب (البريد الإلكتروني، عنوان IP التسجيل)
- عناوين IP الرفع والتنزيل مع التوقيتات
- معلومات الدفع إن وُجدت
لا تستطيع تقديم أسماء الملفات أو المحتوى أو هوية المستلم أو مفاتيح فكّ التشفير. ليس لأنها ترفض — بل لأنها ببساطة لا تملكها.
حيلة جزء URL موضّحة بدقة
الخطوة التقنية الجوهرية هي استخدام جزء URL كقناة سرية للمفاتيح. حين يطلب متصفح https://hexatransfer.com/d/xyz789#k=BASE64KEY، لا يرسل إلى الخادم إلا GET /d/xyz789. يبقى الجزء في شريط العنوان. تستدعي JavaScript حينئذٍ window.location.hash لقراءة المفتاح وتمريره إلى crypto.subtle.decrypt().
ابتكر هذا الأسلوب Mega.nz حوالي عام 2013 وطوّره Firefox Send قبل أن تُغلقه Mozilla عام 2020. أصبح النمط الآن معياراً. سجلّات الخادم — بما في ذلك سجلّات الوصول على nginx أو Caddy — لا تلتقط الجزء أبداً لأن RFC 3986 الخاص بـ HTTP يعرّفه على أنه من جانب العميل فقط.
قد يسجّل المزوّد الجزء نظرياً عبر JavaScript من جانب العميل، ولهذا تنشر خدمات المعرفة الصفرية رمز عميلها للفحص وكثيراً ما تشحنه كأصول ثابتة موقّعة من مصدر منفصل.
لماذا هذا يختلف عن "التشفير في الراحة"
كل مزوّد سحابي يُشفّر الملفات في الراحة — إنه حد أدنى مطلوب عادةً بموجب شهادات SOC 2 Type II وISO 27001. لكن "التشفير في الراحة" مع مفاتيح يحتفظ بها المزوّد يعني أن التشفير غير مرئي للمهاجمين الذين يسرقون الأقراص ولك أنت أيضاً، بمعنى أن المزوّد يفكّ التشفير تلقائياً عند الطلب.
تعكس المعرفة الصفرية حيازة المفتاح: أنت تحتفظ بالمفتاح، والمزوّد يحتفظ بالنص المشفّر. لا يجني المزوّد شيئاً من فكّ التشفير لأنه لا يستطيعه. هذا مهم في مواجهة ثلاثة تهديدات محددة:
- الموظفون المارقون. موظف المزوّد الذي يملك صلاحية الوصول إلى قاعدة البيانات لا يرى إلا نصاً مشفّراً.
- طلبات الحكومات. قد تُلزم طلبات المادة 48 من GDPR وقانون CLOUD الأمريكي بالإفصاح، لكن لا يمكن الإفصاح عمّا لا تملكه.
- اختراقات الخادم. كشف اختراق LastPass عام 2021 عن خزائن مشفّرة؛ كلمات المرور الضعيفة وحدها كانت في خطر حقيقي، لكن تصميم المعرفة الصفرية منع كشفاً جماعياً بنص صريح.
ما يُشفَّر وما يبقى بيانات وصفية
تطبيق ساذج يُشفّر محتوى الملفات لكن يترك أسماءها وأحجامها وهيكل مجلداتها مكشوفة. المعرفة الصفرية الحقيقية تُشفّر اسم الملف أيضاً، عادةً بإلحاق رأس JSON مثل {"name": "Q4-financials.pdf", "type": "application/pdf"} ببايتات الملف قبل تشفير AES-GCM.
البيانات الوصفية التي يصعب إخفاؤها:
- حجم الملف — طول النص المشفّر يقارب طول النص الصريح. الحشو إلى دلاء ثابتة (1 ميجابايت، 10 ميجابايت، 100 ميجابايت، 1 جيجابايت) يُعمّي هذا لكنه يُهدر النطاق الترددي.
- توقيت الرفع — ربط التوقيتات ببيانات أخرى قد يُسرّب معلومات.
- عناوين IP — يرى المزوّد من رفع ومن نزّل. قرن هذا بـ Tor أو VPN موثوق إن كان ذلك مهماً.
تنشر Proton وTresorit مصفوفات مفصّلة لكشف البيانات الوصفية. تتبع SwissTransfer وHexaTransfer نهجاً أبسط: بيانات وصفية محدودة، واحتفاظ قصير الأمد (من 24 ساعة إلى 7 أيام)، وعدم ربط بحسابات للنقل المجاني.
مشكلة المصادقة
تخلق المعرفة الصفرية تحدياً: إن لم يستطع الخادم فكّ تشفير ملفاتك، كيف يُثبت هويتك ليمنع الغرباء من التنزيل؟ ثلاثة أنماط شائعة:
- مصادقة قائمة على الرابط. امتلاك URL (والجزء) هو التصريح. تستخدمها SwissTransfer وHexaTransfer وTresorit Send. بسيطة وتعمل بدون حسابات.
- روابط محمية بكلمة مرور. يحتوي جزء URL على قيمة تهيئة عشوائية (salt)؛ يُشتقّ المفتاح الفعلي بـ PBKDF2 من كلمة المرور. يخزّن الخادم أداة تحقّق (بصمة المفتاح) لرفض التخمينات الخاطئة سريعاً.
- المعرفة الصفرية المرتبطة بحساب. تشتق Proton وTresorit مفتاحك الرئيسي من كلمة مرور تسجيل الدخول عبر Argon2id، ثم تستخدمانه لفتح مفاتيح لكل ملف مخزّنة مشفّرة على الخادم.
لكل منها مقايضات. الرابط هو الأبسط لكنه يكشف المفتاح لمن يحصل على URL. الحماية بكلمة مرور تضيف عاملاً ثانياً. الحساب المرتبط يستلزم الثقة بأن رمز العميل لا يُسرّب المفتاح الرئيسي.
ثغرات تطبيقية تكسر المعرفة الصفرية
أخطاء حقيقية تستحق المعرفة:
- معاينات الملفات من جانب الخادم. إن أنشأ المزوّد صوراً مصغّرة أو استخرج نصاً للبحث، فهو يحتاج إلى النص الصريح. لا تستطيع خدمات المعرفة الصفرية تقديم هذه الميزات على المحتوى المشفّر.
- حلّ تعارضات المزامنة. مقارنة محتوى الملفات عبر الأجهزة تتطلب عادةً النص الصريح. يتعامل Syncthing وCryptomator مع هذا بالفروق من جانب العميل.
- SDKs التحليلات. النصوص البرمجية الخارجية من Google Analytics أو Segment يمكنها قراءة
window.location.hashفي رمز العميل. تستضيف خدمات المعرفة الصفرية أدوات التحليل ذاتياً أو تحذف وصول الجزء. - إعادة تعيين كلمة المرور. إن كان المزوّد يستطيع إعادة تعيين كلمتك وما زلت قادراً على الوصول إلى ملفاتك القديمة، فهو يحتفظ بمفتاح استرداد — وهذا يكسر المعرفة الصفرية. تُحذّر Proton صراحةً أن إعادة تعيين كلمة المرور تعني فقدان البيانات المشفّرة.
من يقدّم المعرفة الصفرية فعلاً
قائمة مختصرة للخدمات ذات ادعاءات معرفة صفرية موثوقة مدعومة بعمليات تدقيق خارجية (Cure53، وNCC Group، وTrail of Bits):
- Tresorit — سويسري، SOC 2 Type II، مزامنة ملفات ومشاركة بمعرفة صفرية.
- Proton Drive — سويسري، مبني على نموذج تشفير Proton Mail.
- SwissTransfer — مجاني مع E2EE اختياري، تديره Infomaniak.
- Mega.nz — نيوزيلندي، ورقة بيضاء تشفير منشورة.
- HexaTransfer — معتمد على المتصفح، بدون حساب، حتى 10 جيجابايت لكل نقل.
الخدمات المشفّرة لكن غير الصفرية المعرفة: Google Drive، وDropbox، وOneDrive، وBox، وiCloud (باستثناء مستوى Advanced Data Protection)، وWeTransfer في الخطة الأساسية.
تطبيق ذلك عملياً
قبل أن تثق بخدمة لملفات حساسة، تحقّق من هذه النقاط:
- هل تُصرّح سياسة الخصوصية بأن المزوّد لا يستطيع قراءة ملفاتك؟
- هل توجد ورقة بيضاء أمنية منشورة تُسمّي AES-256-GCM ودالة اشتقاق المفاتيح؟
- هل يحتوي رابط المشاركة على جزء (نص بعد
#)؟ - هل توجد تقارير تدقيق خارجية من آخر 24 شهراً؟
- هل رمز العميل مفتوح المصدر أو قابل للتدقيق على الأقل؟
أربعة إجابات بنعم تعني أنك وجدت خدمة معرفة صفرية. ثلاثة أو أقل تعني أن المزوّد يستطيع رؤية ملفاتك.
جرّبها على hexatransfer.com — مجاني، بدون حساب، حتى 10 جيجابايت.
أرسل ملفات كبيرة بأمان مع تشفير من طرف إلى طرف
انقل ملفات حتى 10 جيجابايت مجاناً مع تشفير من طرف إلى طرف. لا حاجة لحساب. يتم تشفير ملفاتك في متصفحك قبل الرفع — لا أحد آخر يستطيع قراءتها.
إرسال ملف