انتقل إلى المحتوى
HexaTransfer
العودة إلى المدونة
التشفير والأمان

كيفية تشفير الملفات قبل رفعها إلى السحابة

دليل خطوة بخطوة لتشفير ملفاتك قبل رفعها إلى التخزين السحابي لتحقيق أقصى قدر من الخصوصية وحماية أمن البيانات.

تشفير الملفات قبل الرفع السحابي يعني أن البايتات المخزنة في Google Drive أو Dropbox أو iCloud أو OneDrive أو S3 أو R2 أو Backblaze B2 لن تكون إلا نصًا مشفرًا لا يستطيع فك تشفيره سواك. يرى المزود فضلات بيانات. يمكنك استخدام 7-Zip بكلمة مرور قوية (AES-256 في وضع CBC، كافٍ لمعظم التهديدات)، أو rclone مع الخلفية crypt (NaCl SecretBox، أفضل)، أو Cryptomator للتشفير على مستوى المجلد (AES-256-GCM، شفاف)، أو age وgocryptfs لسير العمل من سطر الأوامر. الاختيار يعتمد على ما إذا كنت تحتاج وصولًا عشوائيًا أو مشاركةً أو قراءةً عبر الجوال، لكن كل الخمسة تضعك داخل الملاذ الأمني للتشفير بموجب CCPA 1798.150.

لماذا لا يكفي التشفير لدى المزود

كل سحابة كبرى تُعلن "تشفيرًا أثناء التخزين" بـ AES-256 على أقراصها. ما لا تُعلنه هو أنها تحتفظ بالمفاتيح. يستطيع Google فك تشفير Drive، وApple تشفير iCloud (باستثناء مستوى الحماية المتقدمة Advanced Data Protection المُقدَّم في 2022 لبعض المناطق)، وDropbox تشفير ملفاتك. أي أمر قضائي، أو مسؤول داخلي، أو اختراق يطال نظام إدارة المفاتيح، يطال ملفاتك. التشفير من جانب العميل قبل الرفع يقلب المعادلة: المزود يحتفظ بنص مشفر، وأنت تحتفظ بالمفتاح، وأمر القضاء للمزود لا يُنتج شيئًا مفيدًا.

7-Zip للتشفير البسيط القائم على كلمة المرور

أيسر الأدوات للتشفير الفردي هي 7-Zip على Windows/Linux، وKeka على macOS، وZArchiver على Android. انقر بالزر الأيمن على الملف، اختر "إضافة إلى الأرشيف"، اختر الصيغة 7z، وطريقة التشفير AES-256، وكلمة مرور قوية. يكون ملف .7z الناتج نصًا مشفرًا. ارفعه إلى أي سحابة. التحذير: دالة اشتقاق المفاتيح KDF الافتراضية في 7-Zip ضعيفة نسبيًا؛ تشتق المفتاح بتكرارات SHA-256 ثابتة عند 2^19، وهو ما تكسره وحدة GPU حديثة بمعدل 100 ألف كلمة مرور في الثانية. استخدم عبارة مرور لا تقل عن 20 حرفًا للتعويض. مناسب للرفع المتفرق، غير مثالي للملفات التي يزيد حجمها عن 10 جيجابايت إذ تضطر لإعادة رفع الأرشيف كله عند أي تعديل.

rclone للمزامنة المشفرة عبر السحب المختلفة

rclone (مفتوح المصدر، ترخيص MIT) يزامن مع أكثر من 70 مزود سحابي ويتضمن خلفية crypt تشفّر الملفات قبل الرفع باستخدام NaCl SecretBox (XSalsa20-Poly1305). اضبطه مرة واحدة بـ rclone config، اختر كلمة مرور، ومن ثَمَّ يشفّر أي أمر rclone sync ~/docs crypt:bucket الملفات بصورة شفافة. تُشفَّر أسماء الملفات أيضًا. يُخزَّن المفتاح في إعداد rclone المحلي بصورة مشوّشة لكن قابلة للاسترداد إذا امتلك أحدهم دليلك الرئيسي؛ احفظ كلمة المرور في مدير كلمات مرور وعامل ملف الإعداد باعتباره قابلًا للإعادة. يعمل مع Backblaze B2 بـ 0.006 دولار/جيجابايت/شهر، أو R2 بدون رسوم خروج، أو Wasabi بـ 0.0068 دولار/جيجابايت/شهر.

Cryptomator للتشفير الشفاف على مستوى المجلد

Cryptomator (مفتوح المصدر، مجاني للسطح المكتبي) يُثبّت خزنة مشفرة كمحرك افتراضي على macOS وWindows وLinux. أسقط ملفًا في الخزنة، يشفّره Cryptomator بـ AES-256-GCM ويخزن النص المشفر في مجلد مرافق يتزامن مع Dropbox أو Drive. النص الصريح الأصلي لا يلمس السحابة إطلاقًا. يحصل كل ملف على مفتاح خاص به مشتق من كلمة مرور الخزنة عبر scrypt. ملف .docx بحجم 12 ميغابايت يبقى 12 ميغابايت بعد التشفير، لا عبء أرشيف، فيعمل المزامنة القائمة على التغييرات. تطبيقات الجوال (iOS بـ 15 دولار، Android بـ 18 دولار) تقرأ صيغة الخزنة ذاتها، فيرى هاتفك الملفات بصورة واضحة داخل تطبيق Cryptomator بينما لا يرى مزود المزامنة شيئًا.

age وrage لسطر الأوامر على Unix

age (تُنطق "أجه") هو بديل Filippo Valsorda الحديث لـ GPG، يستخدم X25519 وChaCha20-Poly1305 وHKDF-SHA256. ثبّته بـ brew install age أو ما يعادله. شفّر بـ age -p -o file.age file.pdf للتشفير القائم على كلمة المرور، أو age -r age1... للتشفير بالمفتاح العام. ملف .age الناتج يُرفع أينما شئت. rage منفذ بـ Rust بصيغة مطابقة. مقارنةً بـ GPG، لا خيارات معقدة في age، ولا شبكة ثقة، ولا شفرات تقليدية، بل تشفير حديث يعمل ببساطة. لخطوط أنابيب الأتمتة (نسخ احتياطية ليلية لقاعدة بيانات إلى S3)، يُعدّ age مع مفتاح SOPS أو KMS النمط المثالي في 2026.

VeraCrypt لأحجام الحاويات الكاملة

VeraCrypt (شوكة مفتوحة المصدر من TrueCrypt) ينشئ ملفات حاويات مشفرة تُثبَّت كمحركات. حاوية VeraCrypt بحجم 50 جيجابايت تستوعب ملفات اعتباطية، تشفّر في الوقت الفعلي بـ AES-256 أو Serpent أو Twofish، وتُرفع كنقطة واحدة. الإنكار المعقول عبر الأحجام المخفية. العيب: تغيير ملف واحد داخل حاوية كبيرة يعني إعادة مزامنة الحاوية كلها مع السحابة، مما يُبطل المزامنة التفاضلية في Dropbox. استخدم VeraCrypt للنسخ الاحتياطية الأرشيفية (لقطات سنوية) لا لمجموعات العمل النشطة. الحاوية تصمد أمام تغيير المزود: انتقل من Dropbox إلى Mega دون إعادة تشفير.

gocryptfs للاستخدام اليومي على Linux وmacOS

gocryptfs نظام ملفات FUSE خضع لتدقيق أمني (Quarkslab 2017، مُعاد 2023) ويعمل على Linux وmacOS عبر macFUSE. مثل Cryptomator لكنه أخف: gocryptfs ~/cipher ~/plain وتعمل في ~/plain بينما تتزامن ~/cipher. تشفير على مستوى الملف بـ AES-256-GCM مع الحفاظ على بنية الدليل وتشفير الأسماء بـ EME. أسرع من Cryptomator كونه C أصيلًا لا Java. يتزاوج طبيعيًا مع rclone للمزامنة السحابية أو restic للنسخ الاحتياطي المزيل للتكرار. هذا هو الخيار المفضّل للمستخدم التقني على Linux الذي يريد تشفيرًا شفافًا بدون واجهة رسومية.

اختيار استراتيجية اشتقاق المفاتيح المناسبة

كل أداة مذكورة أعلاه تشتق مفاتيح التشفير من كلمة مرورك. تتوقف القوة على دالة الاشتقاق KDF: 7-Zip يستخدم 2^19 تكرارًا من SHA-256 (~500 ألف)، rclone crypt يستخدم scrypt بـ N=16384، Cryptomator يستخدم scrypt بمعاملات افتراضية 2^15، VeraCrypt يستخدم 500 ألف تكرار PBKDF2-HMAC-SHA512، age كلمة مرور يستخدم scrypt بـ N=2^18. سيكون Argon2id أفضل من كلها؛ إصدارات age الأحدث فحسب تتضمنه. اختر كلمة مرور بإنتروبيا لا تقل عن 75 بت (20 حرفًا عشوائيًا أو ست كلمات Diceware) حتى لا تُهم ضعف دالة الاشتقاق؛ عبارة من 100 حرف تصمد أمام هجمات عدم الاتصال حتى عند أعداد تكرار منخفضة.

التعامل مع بيانات وصف الملفات

تشفير محتوى الملفات هو الحدث الرئيسي، لكن البيانات الوصفية تتسرب أيضًا. أحجام الملفات، وطوابع التعديل الزمنية، وأسماء الملفات، وبنية الأدلة كلها تكشف معلومات. تُشفّر Cryptomator وgocryptfs ورclone أسماء الملفات؛ أما age و7-Zip فلا. لأقصى خصوصية، احزم الملفات الحساسة في أرشيف واحد باسم مبهم (archive-2026-05-14.tar.gz.age) وتاريخ تعديل محايد. يرى المزود طابعًا زمنيًا لكن لا يعرف أي الملفات عدّلتها. لتخزين سحابي مشترك مع زملاء، هذا المستوى من الإخفاء كثيرًا ما يعيق سير العمل؛ اختر معاركك.

متى تستخدم HexaTransfer بدلًا من التخزين السحابي الدائم

إذا كنت ترفع ملفًا لمشاركته مع شخص واحد ثم تحذفه، فلست بحاجة إلى تخزين سحابي أصلًا؛ خدمة نقل مشفرة قصيرة الأمد أفضل. تُجري HexaTransfer تشفير AES-256-GCM من جانب العميل بمفاتيح لا تصل إلى الخادم، بحد 10 جيجابايت، وانتهاء صلاحية تلقائي. مقارنةً برفع ملف مشفر بـ age إلى Dropbox، ومشاركة الرابط، وتذكّر حذفه لاحقًا، تُعدّ أداة النقل المصممة لهذا الغرض أقل تعقيدًا في الإدارة. للتخزين الدائم، شفّر قبل الرفع بالأدوات أعلاه. للمشاركة العابرة، استخدم خدمة E2EE مؤقتة.

جرّبها على hexatransfer.com — مجاني، بدون حساب، حتى 10 جيجابايت.

أرسل ملفات كبيرة بأمان مع تشفير من طرف إلى طرف

انقل ملفات حتى 10 جيجابايت مجاناً مع تشفير من طرف إلى طرف. لا حاجة لحساب. يتم تشفير ملفاتك في متصفحك قبل الرفع — لا أحد آخر يستطيع قراءتها.

إرسال ملف