ما هو التشفير طرف-لطرف ولماذا يهمك عند رفع الملفات
كلمة «مشفّر» صارت تُكتب على كل خدمة تقريبًا، لكنها تعني أشياء مختلفة تمامًا حسب من يملك المفتاح. هذا المقال يشرح الفرق بلغة واضحة، وما الذي يعنيه التشفير طرف-لطرف عمليًا حين ترفع ملفًا.
نوعان مختلفان تمامًا
معظم المواقع تقول إن ملفاتك «مشفّرة»، وهي غالبًا تقصد التشفير أثناء التخزين: الملف يصل إلى الخادم كما هو، ثم يُشفَّر هناك بمفتاح تملكه الشركة. هذا يحميك من سرقة الأقراص الصلبة، لكنه لا يحميك من الشركة نفسها ولا ممن يخترقها ويحصل على مفاتيحها.
التشفير طرف-لطرف مختلف جذريًا: الملف يُشفَّر على جهازك قبل أن يغادره، ولا يملك الخادم المفتاح إطلاقًا. ما يصل إليه بيانات لا معنى لها.
الفرق العملي: في الحالة الأولى الخادم يستطيع قراءة ملفك ويَعِدك بألا يفعل. في الثانية لا يستطيع أصلًا.
كيف يعمل خطوة بخطوة
عند تفعيل الخيار قبل الرفع، يحدث التالي داخل متصفحك:
- يُولَّد مفتاح عشوائي خاص بهذا الملف وحده.
- يُقسَّم الملف إلى أجزاء ويُشفَّر كل جزء بخوارزمية AES-GCM، وهي معيار عالمي معتمد.
- اسم الملف نفسه يُشفَّر أيضًا — وهذه نقطة يغفلها كثيرون. اسم مثل «عقد-الإيجار-٢٠٢٦.pdf» يكشف الكثير حتى لو كان المحتوى محميًا.
- تُرفَع البيانات المشفّرة، ويوضع المفتاح في الجزء الذي يلي علامة
#في الرابط.
لماذا الجزء بعد علامة # تحديدًا
هذه ليست تفصيلة شكلية، بل أساس الأمان كله.
عندما يفتح متصفحك أي رابط، فإنه يرسل المسار إلى الخادم — لكنه لا يرسل أبدًا ما بعد علامة #. هذا الجزء يبقى داخل المتصفح فقط، وهو سلوك ثابت في كل المتصفحات ومحدد في معايير الويب.
النتيجة: المفتاح موجود في الرابط الذي تشاركه، لكنه لا يمر على خوادمنا ولا على خوادم موقع الاستضافة إطلاقًا. حتى سجلات الخادم لا تحتوي عليه.
لهذا السبب: انسخ الرابط كاملًا. إذا قصصت الجزء الأخير، فقدت المفتاح ولن يفتح أحد الملف — ولا نستطيع نحن استرجاعه.
ما الذي يحميك منه وما لا يحميك منه
الوضوح هنا مهم أكثر من الطمأنة.
يحميك من:
- قراءة موظفي موقع الاستضافة لملفك.
- تسريب البيانات إذا اختُرقت خوادم الاستضافة.
- معرفة أي طرف وسيط لاسم الملف أو محتواه.
لا يحميك من:
- من تشارك معه الرابط. أي شخص يملك الرابط الكامل يملك المفتاح. التشفير لا يميز بين صديق ومتطفل.
- جهازك نفسه. إذا كان حاسوبك مخترقًا، فالملف مقروء قبل تشفيره أصلًا.
- فقدان الرابط. لا توجد نسخة احتياطية من المفتاح في أي مكان. هذه ميزة وعيب في آن واحد.
متى تفعّله ومتى لا داعي له
فعّله عندما ترفع مستندات شخصية أو رسمية، أو ملفات عمل داخلية، أو أي شيء لن تكون مرتاحًا لو قرأه غريب.
لا داعي له عندما ترفع ملفًا تنوي نشره للعامة أصلًا — صورة لمنشور، أو ملفًا تريد أن يظهر في الفهرس العام. التشفير في هذه الحالة يمنع المعاينة ويعقّد المشاركة بلا فائدة.
متطلب تقني واحد
التشفير يعمل داخل المتصفح عبر واجهة WebCrypto، والمتصفحات تتيحها فقط على المواقع المؤمَّنة بشهادة HTTPS. إذا فتحت موقعًا بدون شهادة، سيكون خيار التشفير معطّلًا — ليس عطلًا بل حماية مقصودة من المتصفح نفسه.
الخلاصة
التشفير طرف-لطرف يعني أن الثقة لم تعد مطلوبة: الخادم لا يستطيع قراءة ملفك حتى لو أراد. الثمن الوحيد هو مسؤوليتك عن الرابط — احتفظ به كاملًا وشاركه مع من تثق بهم فقط.