انتقل إلى المحتوى
HexaTransfer
العودة إلى المدونة
المقارنات والبدائل

طرق تشفير نقل الملفات: مقارنة تفصيلية

مقارنة تقنية لطرق تشفير نقل الملفات بما في ذلك AES-256 و RSA و ChaCha20 والتشفير من طرف إلى طرف مقابل التشفير على جانب الخادم.

تعتمد خدمات نقل الملفات في 2026 على خمسة نماذج رئيسية للتشفير: TLS فقط (البيانات مشفرة أثناء النقل وإن كانت نصًا صريحًا على الخادم)، وAES-256 من جانب الخادم للبيانات الساكنة (يحتفظ المزود بالمفاتيح)، وAES-256-GCM من جانب العميل عبر Web Crypto API (تشفير من طرف إلى طرف، المفتاح في جزء URL)، وتشفير التدفق XChaCha20-Poly1305 (nonce موسّع، تستخدمه libsodium وTresorit)، وتشفير OpenPGP الهجين (ECC Curve25519 + مفاتيح جلسة AES-256، تستخدمه Proton). الاختيار الصحيح يعتمد على نموذج التهديد ومتطلبات الأداء واللوائح التنظيمية. تشرح هذه المقارنة ما يفعله كل نموذج وأين يُخفق.

النماذج الخمسة للتشفير

النموذج الأول: TLS 1.3 فقط. يُشفَّر الملف أثناء النقل عبر الشبكة ثم يجلس على الخادم نصًا صريحًا. أمثلة: FTP أساسي فوق TLS (FTPS)، أي رفع HTTP POST بدون تشفير للبيانات الساكنة. يحمي من التنصت السلبي على الشبكة، ولا يحمي من أي شيء آخر.

النموذج الثاني: TLS + بيانات ساكنة من جانب الخادم. يُشفّر AES-256 الملف المخزّن؛ يحتفظ المزود بالمفتاح الرئيسي (غالبًا في AWS KMS أو GCP Cloud KMS أو ما يعادله). أمثلة: WeTransfer، SwissTransfer، Dropbox. يحمي من سرقة الوسائط الباردة، ولا يحمي من وصول الأشخاص الداخليين أو الاستدعاء القانوني أو اختراق الخادم المباشر.

النموذج الثالث: E2EE من جانب العميل بمفتاح متماثل. يشتق المتصفح أو العميل مفتاحًا بطول 256 بت، ويُشفّر بـ AES-256-GCM، ويضع المفتاح في جزء URL أو قناة خارجية. أمثلة: HexaTransfer، أحفاد بروتوكول Firefox Send. لا يرى الخادم سوى النص المشفّر ولا يمكنه فك التشفير بأي حال.

النموذج الرابع: أصفار تدفق مُعتمَدة. يستخدم XChaCha20-Poly1305 nonces بطول 24 بايت (مقارنةً بـ 12 بايت في ChaCha20-Poly1305)، مما يجعل تصادمات birthday-bound غير ممكنة عملًيا عبر الملفات الكبيرة جدًا. أمثلة: libsodium secretbox (Internxt)، Tresorit Send. يُختار حين لا تكون تسريع AES-NI متاحًا على المستوى الشامل (أجهزة Android قديمة، IoT).

النموذج الخامس: مفتاح عام هجين + متماثل. يستخدم OpenPGP (RFC 9580، مراجعة 2024) ECC Curve25519 أو RSA-4096 لتشفير مفتاح جلسة AES-256 لكل ملف. أمثلة: Proton Drive، تشفير ملفات GPG التقليدي. يتيح إدارة المفاتيح غير المتماثلة؛ لا يلزم وجود سر مشترك بين المرسل والمستقبل إذا كان لديك مفتاحه العام.

AES-256 مقابل ChaCha20: الفوارق الحقيقية

كلاهما أصفار متماثلة بطول 256 بت. AES-256 هو معيار NIST (FIPS 197) ويتمتع بتسريع عتادي (AES-NI على x86، إضافات ARM Cryptography على الأجهزة المحمولة). على الأجهزة الحديثة، يعمل AES-256-GCM بسرعة 2-4 جيجابايت/ث لكل نواة. يعمل ChaCha20-Poly1305 بسرعة 1-2 جيجابايت/ث على البرمجيات البحتة، وهو أسرع من AES على الأجهزة الخالية من AES-NI. لتشفير ملف بحجم 4 جيجابايت على سطح مكتب، يكمل كلاهما في أقل من ثانيتين؛ الشبكة هي العنق الزجاجي. من الناحية التشفيرية، يُعدّ الاثنان متساويَيْن في الأمان لعام 2026.

RSA في طريقه للاندثار من نقل الملفات

يُشفّر RSA-4096 نصًا صريحًا بحجم 512 بايت لكل عملية. استخدام RSA مباشرةً لتشفير ملف بحجم 1 جيجابايت أمر لا معنى له؛ ستجزّئه إلى ملايين الكتل. النمط الدائم هجين: يلف RSA مفتاح جلسة AES-256 لكل ملف، وAES يُشفّر المحتوى. حلّ ECC Curve25519 محل RSA في معظم التصميمات الحديثة لأنه أسرع وأصغر حجمًا (256 بت ECC يُعادل أمان 3072 بت RSA) ومقاوم لهجمات التوقيت. يوصي OpenPGP في 2024 الآن بـ Curve25519 (X25519 لتبادل المفاتيح) على RSA. ستجد RSA لا يزال في نشرات SFTP القديمة.

أهمية مفاتيح جزء URL

تضع HexaTransfer وخط أحفاد Firefox Send مفتاح التشفير في جزء URL (الجزء بعد #). المتصفحات وفقًا للمواصفات (RFC 3986) لا ترسل الأجزاء أبدًا في طلب HTTP. هذا يعني أن الخادم يتلقى طلبًا مثل GET /file/abc123 لكنه لا يرى الجزء المحتوي على المفتاح. حين يلصق المستخدم الرابط الكامل أو ينقر عليه، يبقى الجزء في ذاكرة المتصفح ويُشغّل فك التشفير من جانب العميل. هذا هو الأسلوب المعماري الأنيق لتسليم رابط E2EE قابل للمشاركة بدون قناة جانبية.

E2E مقابل الخادم: اختبار نموذج التهديد

يحمي تشفير جانب الخادم من شيء واحد: السرقة الجسدية لجهاز التخزين. أما التشفير من طرف إلى طرف فيحمي من كل ما يمكن للخادم أن يفعله: الاستدعاء القانوني، وصول داخلي، برمجيات الفدية التي تصل إلى البيانات الحية، أو الإكراه على المستوى الحكومي. إذا كان نموذج تهديدك هو "سرقة القرص من مركز البيانات"، فالتشفير من جانب الخادم كافٍ. إذا كان "حكومة أو خصم أو منافس يُجبر الخدمة على تسليم البيانات"، فلا يحميك سوى E2EE.

التشفير المُعتمَد ليس خيارًا

يسمح AES-CBC البسيط بدون MAC بهجمات padding oracle (BEAST، Lucky13) التي يمكنها فك تشفير النص المشفّر بالاستعلامات المختارة. يجب أن يستخدم نقل الملفات الحديث AEAD: AES-256-GCM (NIST SP 800-38D) أو ChaCha20-Poly1305 (RFC 8439). يُعتمد وسم Poly1305 أو GCM النص المشفّر وأي بيانات مرتبطة (حجم الملف، nonce، ترويسة اسم الملف). إذا انقلب بت في العبور، يفشل فك التشفير بوضوح. من لا يزال يشحن AES-CBC في 2026 بدون غلاف HMAC يعيش في عام 2010.

اشتقاق المفتاح للنقل المحمي بكلمة مرور

حين يكتب المستخدم كلمة مرور لحماية النقل، لا يمكن استخدام كلمة المرور مفتاح AES مباشرةً. إنتروبيتها منخفضة وعرضة للقوة الغاشمة. اشتقاق مفتاح حديث: PBKDF2-SHA-256 بـ 600,000 تكرار (توصية OWASP 2023)، أو scrypt مع N=2^17، أو Argon2id مع ذاكرة 19 ميجابايت وتكرارَيْن. تستخدم HexaTransfer PBKDF2 بـ 600,000 تكرار. تستخدم Tresorit Argon2id. كلاهما يقاوم اختراق كلمات المرور بتسريع GPU. المزودون الذين لا يزالون يستخدمون PBKDF2 بـ 10,000 تكرار (توجيهات 2015) غير آمنين كفاية.

جدول المقارنة

| الطريقة | السرية | التوثيق | الخادم يرى النص الصريح | المخاوف الكمية | |---|---|---|---|---| | TLS 1.3 فقط | أثناء النقل | نعم (MAC في مجموعة الشيفرة) | نعم | تبادل المفاتيح في خطر | | AES-256 جانب الخادم | ساكن + نقل | نعم | نعم (يملك المفتاح) | منخفض | | AES-256-GCM جانب العميل | المسار الكامل | نعم (وسم GCM) | لا | منخفض | | XChaCha20-Poly1305 | المسار الكامل | نعم (وسم Poly1305) | لا | منخفض | | OpenPGP (Curve25519 + AES-256) | المسار الكامل | نعم (MDC/OCB) | لا | Curve25519 في خطر |

اعتبارات ما بعد الكم

يُهدد خوارزمية Shor كلًا من Curve25519 وRSA حين تتوفر أجهزة الحوسبة الكمية الكبيرة. الأصفار المتماثلة (AES-256، ChaCha20) تضعف لكنها لا تنكسر بخوارزمية Grover؛ المفاتيح بطول 256 بت تحتفظ بقوة 128 بت بعد الكم، وهو لا يزال غير ممكن الاختراق. قنّنت NIST خوارزمية ML-KEM (Kyber) في 2024 لتغليف المفاتيح الكمي. انتقلت Signal إلى PQXDH في 2023. خدمات نقل الملفات لم تعتمد ما بعد الكم على نطاق واسع بعد، لكن نافذة المخاطرة ("اجمع الآن، افكّ التشفير لاحقًا") تعني أن الأرشيفات طويلة الاحتفاظ يجب أن تستخدم تشفيرًا متماثلًا بطول 256 بت اليوم.

اختيار الطريقة المناسبة

نقل حساس لمرة واحدة، احتفاظ قصير: AES-256-GCM من جانب العميل مع مفاتيح جزء URL. HexaTransfer هي التطبيق. سير عمل امتثال منظّم مستمر: XChaCha20-Poly1305 مع سجلات تدقيق (Tresorit). متعدد المستقبلين مع إدارة مفاتيح: OpenPGP (Proton Drive، GPG). توزيع كبير لامركزي: libsodium secretbox مع ترميز المحو (Internxt على Storj). حجم كبير غير حساس: TLS + ساكن مقبول.

جرّبها على hexatransfer.com — مجاني، بدون حساب، حتى 10 جيجابايت.

أرسل ملفات كبيرة بأمان مع تشفير من طرف إلى طرف

انقل ملفات حتى 10 جيجابايت مجاناً مع تشفير من طرف إلى طرف. لا حاجة لحساب. يتم تشفير ملفاتك في متصفحك قبل الرفع — لا أحد آخر يستطيع قراءتها.

إرسال ملف