حماية ملفات المبلغين: نقل آمن ومجهول
احمِ هويات المبلغين بنقل مشفر مجهول. أدوات وتقنيات لمشاركة المستندات الحساسة دون ترك أثر.
الهدف التقني للمبلّغ هو إيصال الوثائق دون ترك أي أثر يربطه بالتسريب. هذا يعني استخدام متصفح Tor أو نظام Tails لإخفاء هوية عنوان IP، وSecureDrop أو OnionShare للقناة، وإزالة البيانات الوصفية من كل ملف (EXIF وحقول مؤلف PDF وخصائص مستندات Office)، وجهاز مخصص للإفصاح فقط. أضف إليها التشفير من جانب العميل — AES-256-GCM بالمفتاح في مقطع URL — كي لا تتمكن خدمة النقل من التعرف عليك. مكّنت هذه الأدوات إفصاحات سنودن عام 2013 وأوراق بنما عام 2016 وعشرات القضايا منذئذ. التقنية ناضجة؛ الانضباط هو المتغير.
نموذج التهديد غير المتماثل بامتياز
يواجه المبلّغون حسابات مختلفة عن المستخدم العادي. المستخدم العادي يوازن بين الراحة ومكسب خصوصية صغير. المبلّغ يوازن بين خطأ واحد وسنوات في السجن أو أسوأ. كل قرار يتراكم:
- هوية المصدر يجب أن تظل مجهولة للمستقبِل في البداية، وغالباً بصفة دائمة.
- بيانات البنية التحتية الوصفية — سجلات IP والتوقيتات وبصمات الملفات — يمكنها إعادة بناء سلسلة التسريب بعد وقوعه بأمد طويل.
- الوثائق ذاتها كثيراً ما تحمل بصمات تعريفية (صياغات محددة وعلامات مائية ونقاط تتبع وسجلات وصول).
- الكشف القانوني بأثر رجعي يعني أن الأدلة المحفوظة الآن يمكن استدعاؤها قضائياً بعد سنوات.
جرى التعرف على Reality Winner في غضون أيام من نشر تسريب وكالة الأمن القومي عام 2017 لأن نقاط تتبع الطابعة الدقيقة في المسح المنشور كشفت الطابعة المستخدمة بالضبط. الأدوات التقنية عملت؛ ما فشل كان تحضير الوثيقة.
SecureDrop: المعيار الذهبي
SecureDrop، الذي ترعاه مؤسسة حرية الصحافة، مُصمَّم خصيصاً لاستقبال تسليمات المبلّغين. تنشره أكثر من 80 غرفة أخبار منها The Guardian وNew York Times وProPublica وThe Intercept.
البنية بلغة بسيطة:
- يصل المصادر إلى عنوان
.onionالخاص بالغرفة الإخبارية عبر متصفح Tor فقط. - يتلقون اسم رمز عشوائياً للتواصل المستمر، دون إنشاء حساب.
- تُشفَّر التسليمات على الخادم بمفتاح GPG للغرفة الإخبارية.
- يسترد الصحفيون التسليمات من خلال محطة عرض هوائية منفصلة تعمل بنظام Tails.
- البنية التحتية المتصلة بالشبكة لا ترى النص الصريح أبداً.
لماذا يعمل: Tor يخفي IP المصدر، والعزل الهوائي يمنع البرامج الخبيثة من الاتصال بالخارج، وGPG يضمن فكّ التشفير للصحفي المقصود فقط، وعمليات التدقيق المادي الدورية تكشف أي تلاعب بالأجهزة.
القيود: يتطلب نشراً مخصصاً في غرفة الأخبار، لذا يعتمد الإفصاح الفردي على استخدام نسخة SecureDrop موجودة في منشور يرغب في تشغيل القصة.
OnionShare للإيداعات المباشرة
حين يكون للمصدر والصحفي تواصل مسبق ويريدان مشاركة الملفات مباشرةً، يوفر OnionShare مشاركة ند-للند عبر Tor.
يُشغّل الصحفي OnionShare الذي يبدأ خدمة Tor مخفية مؤقتة على حاسوبه المحمول ويولد عنوان .onion. يصل المصدر إلى ذلك العنوان من متصفح Tor، ويرفع الملف، وتنتهي الخدمة.
المزايا:
- لا خادم طرف ثالث يحتفظ بالملف، حتى لفترة وجيزة.
- كلا عنواني IP مخفيَّان بواسطة Tor.
- يتضمن العنوان رمز مصادقة عشوائي لمنع الاكتشاف.
- للاستخدام الوحيد بصفة افتراضية؛ تنغلق الخدمة عند اكتمال النقل.
مثبَّت مسبقاً في Tails. للمصادر بدون Tails، ثبّت متصفح Tor وOnionShare بشكل منفصل على جهاز مخصص.
Tails: لا أثر ولا ذاكرة
Tails (نظام الحياة المجهول العفوي) توزيع Linux مصمم للتشغيل من قرص USB ولا يترك شيئاً على الجهاز المضيف. كل تشغيل جديد؛ كل إيقاف يمسح الذاكرة.
الميزات الرئيسية:
- كل حركة الشبكة تُوجَّه عبر Tor تلقائياً.
- لا تخزين دائم ما لم يُفعَّل صراحةً على مجلد مشفر منفصل.
- مثبَّت مسبقاً: متصفح Tor ومحطة عمل SecureDrop وOnionShare وGPG وKeePassXC وأداة تنظيف البيانات الوصفية وLibreOffice.
- التحقق من التوقيع الرقمي عند كل تشغيل يضمن عدم التلاعب بصورة Tails.
يستطيع المصادر الذين يملكون وصولاً إلى حاسوب مستعار أو مقهى إنترنت تشغيل Tails وإتمام الإفصاح والإيقاف — دون ترك أثر محلي. قواعد XKeyscore لوكالة الأمن القومي عام 2014 رصدت بشكل مبلَّغ عنه تنزيلات Tails كمؤشر اهتمام، لذا فإن تنزيل Tails ذاته تصرف مرئي. التخفيف: نزّله من شبكة مختلفة عن التي ستتسرب منها.
نظّف كل وثيقة
البيانات الوصفية تقتل الهوية المجهولة أسرع من سجلات IP. كل صيغة ملف تحمل بيانات تعريفية:
- PDF: مؤلف، تطبيق الإنشاء، تاريخ الإنشاء، تاريخ التعديل.
exiftool -all= doc.pdfيجرّد معظمها.qpdf --linearizeينظف البنية الداخلية. - Microsoft Office: مؤلف، شركة، تاريخ التحرير، آخر حفظ بواسطة. افتح الملف وانتقل إلى ملف > معلومات > فحص المستند > إزالة الكل.
- الصور: بيانات EXIF منها GPS وأرقام تسلسلية للكاميرا والتوقيتات.
exiftool -all= image.jpgأو أدوات متخصصة كـ ExifCleaner. - الوثائق الممسوحة: تحقق من نقاط تتبع الطابعة تحت الضوء الأزرق. استخدم طابعات الليزر الأبيض والأسود كلما أمكن؛ دليل EFF يحدد الطابعات الملونة التي تضمّن نقاط التتبع.
- الصوت والفيديو: بيانات وصفية لجهاز التسجيل، وأحياناً الموقع. أعد الترميز بـ
ffmpeg -map_metadata -1للتجريد.
Tails يُشحَن مع أداة تنظيف البيانات الوصفية، واجهة رسومية تغلّف هذه الأدوات. للعمل الدُفعي من سطر الأوامر، mat2 (مجموعة أدوات إخفاء هوية البيانات الوصفية) تعالج معظم الصيغ.
العلامات المائية والبصمات
المؤسسات القلقة من التسريبات تضع علامات مائية بنشاط على الوثائق. التقنيات تشمل:
- العلامات المائية المرئية: واضحة، قابلة للإزالة بتحرير الصور.
- العلامات المائية غير المرئية: ترميز معرّف المشاهد على مستوى البكسل.
- النقاط الدقيقة المطبوعة: نقاط صفراء في كل صفحة تُشفّر الرقم التسلسلي للطابعة والتوقيت.
- تنويعات النص لكل مستخدم: فروق دقيقة في الصياغة أو التباعد لكل مستلم، مما يجعل كل نسخة قابلة للتعرف فريدة.
- ارتباط سجل الوصول: مقارنة المستخدمين الذين اطلعوا على وثيقة قرب وقت التسريب.
التدابير المضادة: أعِد كتابة المقاطع الحساسة أو حوّلها بـ OCR ثم أعد كتابتها، وصُغها بأسلوبك بدل الاقتباس المباشر حيثما أمكن، واستخدم وثائق متعددة لتخفيف البصمة الخاصة بكل مستخدم.
اختر الجهة المستقبِلة بعناية
ليس لكل غرفة أخبار الوضع الأمني ذاته. قبل الإرسال، تحقق:
- هل تُشغّل SecureDrop؟ (تحقق من موقعها بحثاً عن رابط
.onionأو صفحة مخصصة للنصائح.) - هل لها سياسة منشورة لحماية المصادر؟
- ما تاريخها في حماية المصادر قانونياً؟
- هل الصحفيون ذوو خبرة في المواد الحساسة؟
مؤسسة حرية الصحافة تحتفظ بدليل المؤسسات الإخبارية التي تُشغّل SecureDrop. المنافذ غير الربحية كـ ProPublica وThe Intercept ومكتب الصحافة الاستقصائية مبنية حول العمل الاستقصائي وكثيراً ما تتمتع بعمليات أمنية أقوى من الصحف اليومية.
الانضباط التشغيلي أهم من الأدوات
الأدوات لا تعمل إلا إذا استُخدمت باتساق. أخطاء شائعة كشفت مبلّغين:
- استخدام بريد إلكتروني شخصي للتواصل الأولي، ولو مرة واحدة.
- البحث عن المواد المسرَّبة من حاسوب العمل قبل الإفصاح.
- تصوير الوثيقة على طابعة المكتب.
- الوصول إلى SecureDrop من شبكة منزلية أو عمل بدون Tor.
- إعادة استخدام اسم رمز عبر منصات متعددة.
- إخبار أي شخص — زوج أو صديق أو معالج — قبل اكتمال الإفصاح.
تطلّب تخطيط إدوارد سنودن لعملياته أشهراً وما زال ترك آثاراً. طريقة تعامل The Intercept مع تسليم Reality Winner كشفت عنها جزئياً لأن المسح ذاته احتوى على نقاط التتبع التعريفية. كل خطأ يتراكم.
التشفير الكامل المستند إلى المتصفح كقناة ثانوية
للمصادر الذين لا يستطيعون تشغيل Tails أو متصفح Tor — بسبب قيود جهاز العمل أو المراقبة أو نقص الخلفية التقنية — خدمة نقل مشفرة من جانب العميل مستندة إلى المتصفح بديل غير مثالي لكنه قابل للعمل.
الحد الأدنى:
- AES-256-GCM من جانب العميل بالمفتاح في مقطع URL.
- لا إنشاء حساب مطلوب.
- روابط منتهية الصلاحية (24 ساعة أو أقل).
- حماية بكلمة مرور فوق الرابط.
- التشغيل من شبكة Wi-Fi عامة أو نقطة خروج VPN، ليس من IP المنزل أو العمل.
- ملف تعريف متصفح جديد، وضع التخفي، مسح ملفات الارتباط قبل وبعد.
خدمات مؤهلة: HexaTransfer وSwissTransfer بالمستوى المشفر وTresorit Send. هذا لا يعادل Tor — الخدمة لا تزال ترى IP المصدر — لكنه تحسن كبير مقارنةً بـ Gmail أو Dropbox.
الحماية القانونية تتفاوت
الحمايات القضائية تختلف اختلافاً حاداً. قانون حماية المبلّغين الأمريكي (1989) وDodd-Frank يغطيان الإفصاحات المالية لكن يتركان المواد السرية معرّضة بموجب قانون التجسس. التوجيه الأوروبي 2019/1937 ملزم للدول الأعضاء منذ ديسمبر 2021. قانون الإفصاح لصالح المصلحة العامة البريطاني لعام 1998 يغطي الإفصاحات بحسن نية. الحماية القانونية تفيد بعد الحدث؛ الانضباط التقني يمنع وقوعه.
البداية العملية
إن كنت تفكر في إفصاح: ابدأ بقراءة دليل EFF للدفاع عن النفس في مواجهة المراقبة، ونزّل Tails على قرص USB من شبكة محايدة، وحدّد غرفة أخبار تُشغّل SecureDrop وتغطي موضوعك، وفكّر بعناية في البصمات الموجودة في الوثائق ذاتها.
جرّبها على hexatransfer.com — مجاني، بدون حساب، حتى 10 جيجابايت.
أرسل ملفات كبيرة بأمان مع تشفير من طرف إلى طرف
انقل ملفات حتى 10 جيجابايت مجاناً مع تشفير من طرف إلى طرف. لا حاجة لحساب. يتم تشفير ملفاتك في متصفحك قبل الرفع — لا أحد آخر يستطيع قراءتها.
إرسال ملف