أداة مجانية

شفّر للمستلم

التشفير بكلمة مرور يصطدم بأن كلمة المرور ينبغي إيصالها بطريقة ما — وبأمان أكبر من الرسالة نفسها. وهنا لا حاجة إلى ذلك: ينشر المستلم مفتاحه العام مرة واحدة، وتشفّر أنت به، ولن يقرأه إلا هو بمفتاحه السرّي. ولا شيء يُتفق عليه مسبقًا.

المفاتيح والتشفير تُحسب في متصفحك. لا نرى المفاتيح ولا النص.

إن تركته فارغًا يقرأ المستلم الرسالة لكنه لا يعرف ممن. ومع المفتاح يرى بأي مفتاح شُفِّرت، وهذا لا يُزوَّر.

لا تُرسَل المفاتيح ولا الرسائل إلى أي مكان: كل شيء يُحسب في هذا التبويب.

كيف يعمل هذا بين اثنين

يدخل المستلم إلى هنا، وينشئ زوج مفاتيح، وينشر العام — على موقع، في ملفه الشخصي، في رسالة مثبَّتة. ويحتفظ بالسرّي لنفسه. وكل من أراد الكتابة إليه يأخذ هذا المفتاح العام، ويشفّر به الرسالة، ويرسل السطر الناتج ولو في محادثة مكشوفة. ولن يقرأه إلا صاحب المفتاح السرّي.

بالمفتاح العام يمكن التشفير فقط — ولا يمكن فكّ التشفير به، ولذلك فتوزيعه آمن. وهذا هو الفارق الأساسي عن كلمة المرور: في نظام كلمة المرور يقفل السرّ نفسه ويفتح، أي أنه لا بد من إيصاله.

نقطة الضعف الوحيدة

وهي ليست في الشيفرة، بل في المكان الذي أخذت منه المفتاح العام. فمن يستطيع استبدال الرسالة في الطريق يستطيع استبدال المفتاح — وعندها تشفّر له هو، ثم يقرأ ويعيد الإرسال إلى المستلم الحقيقي، ولا يلاحظ أحد شيئًا. ولذلك ينبغي ألا يأتي المفتاح من القناة نفسها التي تجري فيها المراسلة: بل من موقع المستلم، من رسالة مثبَّتة، من بطاقة عمل، أو منه شخصيًا.

بالقرب: وقّع رسالة، إن احتجت إلى إثبات تأليف نص مكشوف، شفّر نصًا بكلمة مرور، حين تكون هناك كلمة مرور مشتركة فعلًا، و شفّر ملفًا.

لا نحتفظ بمفاتيح ولا رسائل

كما لا توجد سجلات زيارة في الـVPN نفسه: لا يوجد ما يُسلَّم عند الطلب.

كيف يعمل ←

أسئلة شائعة

guest@404vpn:~$ cat box-faq.md
[01] $ بمَ يتفوّق هذا على التشفير بكلمة مرور؟
> بأنه لا يحتاج سرًّا مشتركًا. كلمة المرور ينبغي إيصالها عبر قناة أخرى، ومع شخص لا تعرفه تصبح هذه مهمة شبه مستحيلة. وهنا ينشر المستلم مفتاحه العام مرة واحدة — على موقع أو في ملفه الشخصي — ويستطيع أي أحد أن يكتب إليه. والمفتاح العام ليس سرًّا: به يُشفَّر فقط، ولا يُفكّ به التشفير.
[02] $ ما هذان الوضعان — بلا هوية وبتوقيع؟
> بلا هوية: يُنشأ لكل رسالة زوج مفاتيح لمرة واحدة، ولا يحتاج المرسِل مفتاحًا خاصًا به إطلاقًا. يقرأ المستلم الرسالة لكنه لا يعرف ممن جاءت. وبتوقيع: تستخدم مفتاحك السرّي، فيرى المستلم بأي مفتاح شُفِّرت — وهذا لا يُزوَّر. الوضع الأول للتوجّه إلى مستلم لا تعرفه، والثاني لمراسلة يهمّ فيها من الكاتب.
[03] $ فقدت مفتاحي السرّي. هل يمكن استعادة الرسائل؟
> لا. المفتاح السرّي هو السبيل الوحيد لقراءتها، ولم يكن عندنا قط. وإن كنت لا تريد فقدان المفتاح فاشتقّه من عبارة مرور: عندها يكفي أن تتذكر العبارة. لكن الملح حينئذ واحد للجميع، وإلا لما كان المفتاح قابلًا لإعادة الإنتاج — أي أن عبارة قصيرة تعادل تسليم المفتاح.
[04] $ أرسلوا لي المفتاح العام في المحادثة نفسها. أيكفي ذلك؟
> لا. من يستطيع استبدال الرسالة يستطيع استبدال المفتاح الذي فيها — وعندها ستشفّر له هو. ينبغي أن يأتي المفتاح من مكان تأكد فيه بطريقة أخرى: من موقع المستلم، من رسالة مثبَّتة في قناة، من بطاقة عمل. وهذا ليس تشددًا، بل هو نقطة الضعف الوحيدة في هذا النظام.
[05] $ هل تحفظون المفاتيح أو الرسائل؟
> لا. لا تُجري الصفحة أي طلب شبكة أثناء عملها — كل شيء يُحسب في هذا التبويب. لا نرى المفاتيح ولا النصوص ولا النصوص المشفّرة.