قراءة 5 دقائق
ما الذي تحميه نسخة واتساب الاحتياطية المشفّرة فعلاً
النسخة المشفّرة تحمي شيئاً واحداً بعينه: نسخة محادثاتك في السحابة. هذا ما تشمله وما لا تشمله، والمقايضة التي تعقدها حين تفعّلها.
بقلم WaChat
واتساب مشفّر طرفاً إلى طرف منذ سنوات، وهو ما يدفع كثيرين إلى افتراض أن كل شيء فيه مغطّى أصلاً. ثم تظهر شاشة إعدادات تعرض تفعيل التشفير التام للنسخ الاحتياطية، فيصير السؤال البديهي: ما الذي كان غير مشفّر حتى الآن بالضبط؟
الجواب يستحقّ الفهم، لأن هذا الإعداد تحديداً يأتي بمقايضة حقيقية ودائمة.
تشفيران مختلفان
الرسائل أثناء النقل مشفّرة طرفاً إلى طرف منذ زمن طويل. فالرسالة تغادر هاتفك مشفّرة وتُفكّ على هاتف المستقبِل. ولا أحد بينهما — لا الشبكة ولا واتساب — يستطيع قراءتها.
والنسخ الاحتياطية في مكانها كانت مسألة منفصلة. فحين كان هاتفك يرفع نسخته الليلية إلى Google Drive أو iCloud، كانت تلك النسخة تحت حماية مزوّدك السحابي لا تحت مفتاح لا يملكه غيرك. لم تكن مكشوفة للعالم، لكن نموذج الأمان كان مختلفاً جوهرياً عن النموذج الذي يحمي الرسائل نفسها.
والنسخة المشفّرة طرفاً إلى طرف تسدّ تلك الفجوة. فالنسخة تُشفَّر على هاتفك قبل رفعها، بمفتاح لا يحتفظ واتساب به.
طريقتان لحفظ المفتاح
حين تفعّلها، يسألك واتساب كيف تريد حفظ المفتاح، والاختيار مهمّ:
مفتاح من ٦٤ رقماً. يولّد واتساب مفتاحاً بطول ٢٥٦ بت، ويعرضه عليك مرّة واحدة في صورة أربعة وستين رقماً ست عشرياً، ولا يحتفظ بنسخة. ولا شيء منه مخزَّن على أي خادم. وهو الخيار الأقوى والأقلّ تسامحاً: تفقد تلك الأرقام فتصير النسخة غير قابلة للقراءة إلى الأبد.
كلمة سرّ. تختار كلمة سرّ، فيُشتقّ المفتاح منها ويُحفظ في خزنة مفاتيح عتادية لا تُفتح إلّا بتلك الكلمة وتحدّ محاولات التخمين بصرامة. أكثر راحة، لأنك تستطيع استعادة نسخة بتذكّر شيء. وأوسع سطحاً قليلاً، لأن مادّة المفتاح موجودة في مكان غير رأسك.
مفتاح مرور (passkey). أحدث، وهو ما يعرضه واتساب افتراضياً الآن على كثير من الأجهزة. يربط النسخة ببصمات جهازك الحيوية. مريح جداً للاستعادة على هاتف جديد، ويستحقّ الانتباه إلى نتيجة واحدة: مفتاح المرور يعيش داخل العتاد الآمن لجهازك ولا يمكن تصديره، فلا يستطيع شيء خارج واتساب — بما في ذلك WaChat — استخدامه لفتح النسخة. فإن أردت أن تقدر على قراءة نسختك بأي شيء آخر، فاختر المفتاح المكوّن من ٦٤ رقماً بدلاً منه.
وهناك مقال أطول عن المفتاح المكوّن من ٦٤ رقماً تحديداً: المفتاح ٦٤ رقماً — ما هو وكيف تتعامل معه بأمان.
ممّ تحمي
| التهديد | محميّ؟ |
|---|---|
| وصول شخص إلى حسابك في Google أو Apple | نعم — النسخة غير مقروءة بلا مفتاحك |
| موظّفو مزوّدك السحابي أو أنظمته | نعم |
| طلب قانوني يُوجَّه إلى المزوّد السحابي | نعم — فهو يحمل بايتات لا يستطيع فكّها |
حصول شخص على ملف crypt15 من هاتفك | نعم، ما دام لا يملك مفتاحك أيضاً |
| فتح شخص لهاتفك | لا — فواتساب مفتوح عليه |
| احتفاظ الطرف الآخر في المحادثة بنسخته | لا |
| لقطات الشاشة أو التحويلات أو تصدير قمت به | لا |
| فقدانك أنت للمفتاح | لا — وهذا هو الخطر الذي يقع فعلاً |
والنمط واضح ما إن تراه: النسخة المشفّرة تحمي النسخة الموجودة في السحابة. ولا تفعل شيئاً بشأن النسخ الموجودة في أي مكان آخر، وهناك دائماً نسخ في أماكن أخرى. فلكل محادثة طرفان على الأقلّ وهاتفان على الأقلّ.
المقايضة التي تعقدها
لا يوجد مسار استرجاع. وليس هذا قصوراً ينتظر التحسين، بل هو الآلية كلّها. فلو استطاع واتساب استعادة نسختك لك، لاستطاع قراءتها، ولما كانت مشفّرة طرفاً إلى طرف.
فتفعيل هذا ينقل خطراً حقيقياً من مكان إلى آخر. قبله: نسختك يستطيع قراءتها مزوّد تثق به بدرجات متفاوتة. بعده: نسختك لا يستطيع قراءتها أحد سواك، وترتفع احتمالات أن تفقد أنت الوصول إليها.
وهذه المقايضة تستحقّ عادةً. لكنها لا تنجح إلّا إن عاملت المفتاح كشيء تحفظه حقاً — مدخل في مدير كلمات السرّ، أو مكتوب على ورق في مكان ستجده بعد عشر سنوات. ولقطة شاشة في مكتبة صورك ليست ذلك: فمكتبات الصور تتزامن مع السحابة، وتُشارَك في ألبومات، وتظهر في بطاقات «في مثل هذا اليوم» بينما ينظر غيرك إلى شاشتك.
تفعيلها بالطريقة الصحيحة
الترتيب مهمّ، والخطأ فيه هو أشيع مشكلة يقع فيها الناس بعد ذلك.
- الإعدادات ← المحادثات ← النسخ الاحتياطي ← نسخة احتياطية مشفّرة طرفاً إلى طرف.
- اضغط تشغيل. وإن كانت مفعّلة أصلاً بمفتاح مرور وأردت الأرقام، فأوقفها أولاً ثم أعد تفعيلها.
- اختر «استخدام مفتاح تشفير من ٦٤ رقماً بدلاً من ذلك».
- احفظ المفتاح في مكان دائم. فواتساب يعرضه مرّة واحدة.
- شغّل نسخة احتياطية جديدة. ارجع إلى النسخ الاحتياطي واضغط نسخ احتياطي، وانتظر حتى تنتهي.
الخطوة ٥ هي التي يتخطّاها الناس. فتوليد مفتاح لا يعيد تشفير النسخة الموجودة أصلاً — ملف الأمس ما زال مختوماً بمفتاح الأمس. وحتى تشغّل نسخة جديدة، لا يتطابق المفتاح الذي حفظته للتوّ مع الملف الذي على هاتفك، وأي محاولة لفتحه ستبلّغ عن مفتاح خطأ. ويمرّ مقال المفتاح الخطأ على الأسباب الأخرى.
وفي كل مرّة توقف فيها النسخة المشفّرة وتعيد تفعيلها، يولّد واتساب مفتاحاً جديداً. وتبقى الملفات القديمة مقفلة على القديم. فإن أرشفت نسخاً قديمة، فأرشف المفتاح المطابق معها ومعنوناً.
ماذا يعني هذا لقراءة تاريخك أنت
النسخة المشفّرة هي سبب قدرتك على قراءة أرشيفك أصلاً — وسبب عجز غيرك عنها.
فالملف المحلّي على أندرويد، msgstore.db.crypt15، هو قاعدة البيانات المشفّرة نفسها، مختومة بالمفتاح نفسه. ولأنك تملك ذلك المفتاح، تستطيع فكّ تشفيره بنفسك والحصول على كل رسالة في كل محادثة، بلا أيٍّ من السقوف التي تنطبق على تصدير محادثة. وهذا ما يفعله WaChat: يجري فكّ التشفير في عامل خلفي داخل متصفّحك، أو داخل تطبيق أندرويد، بمفتاحك. والمفتاح لا يُرسل إلى أي مكان، ولا يُكتب في سجلّ، ولا يُضمَّن في تقارير الأعطال. وإن كنت تفضّل ألّا يُخزَّن أصلاً، فالصقه في كل مرّة فيبقى لتلك الجلسة فقط.
والخاصية نفسها تجعل قاعدة واحدة مطلقة: لا ترسل مفتاحك إلى أحد أبداً. لا للدعم، ولا إلينا، ولا لخدمة تعرض المساعدة. فالملف وحده بلا قيمة لمهاجم، والمفتاح وحده بلا قيمة كذلك — ونموذج الأمان كلّه قائم على ألّا يسافرا معاً أبداً. ومن يطلب مفتاحك يطلب الشيء الوحيد الذي يجعل نسختك مقروءة.
من أين تكمل
النسخة المشفّرة طرفاً إلى طرف تجعل نسخة محادثاتك في السحابة مقروءة لك وحدك. وهي لا تحمي هاتفك، ولا هاتف الطرف الآخر، ولا أي شيء تصدّره — وتجعل فقدان المفتاح نهائياً.
فعّلها، واختر المفتاح المكوّن من ٦٤ رقماً، وشغّل نسخة احتياطية جديدة، واحفظ المفتاح حيث تحفظ جواز سفرك.
- خطوة بخطوة، مع تنبيه مفتاح المرور: الحصول على مفتاح التشفير المكوّن من ٦٤ رقماً.
- ما نراه وما لا نراه بالضبط: الخصوصية: ماذا نرى وماذا لا نرى.
- استخدام مفتاحك لقراءة تاريخك: دليل الاستيراد.