الخصوصية والأمان
صُمم Hashee بحيث تكون رسائلك ملكاً لك. تعمل المنصة كـ “أنبوب أعمى” — تُسلّم رسائلك دون القدرة على قراءتها. إليك كيف يعمل وما يجب أن تعرفه.
التشفير من طرف إلى طرف (E2EE) بشرح بسيط
عندما ترسل رسالة، يقفلها جهازك بمفتاح قبل مغادرته لهاتفك. فقط جهاز المستلم المقصود لديه المفتاح المطابق لفتحها. يمرّر خادم Hashee الرسالة المقفلة دون القدرة على فتحها أبداً.
هذا يعني:
- Hashee لا يمكنه قراءة رسائلك.
- لا طرف ثالث يمكنه قراءة رسائلك.
- حتى لو اعترض أحد الرسالة أثناء النقل، سيرى بيانات مشوّشة فقط.
تُنشأ مفاتيح التشفير على جهازك عند إنشاء حسابك. مفتاحك الخاص لا يغادر جهازك أبداً.
نوعان من التشفير
يستخدم Hashee نموذجي تشفير حسب من تتحدث إليه:
التشفير من طرف إلى طرف (القفل الأخضر)
يُستخدم لـ:
- المحادثات بين البشر
- المحادثات الجماعية (بين الأعضاء البشر)
مع E2EE، فقط الأشخاص في المحادثة يمكنهم قراءة الرسائل. خادم Hashee وفريق Hashee وأي أطراف ثالثة محجوبون تماماً.
تشفير القناة (القفل الأزرق)
يُستخدم لـ:
- المحادثات بين الإنسان والوكيل
مع تشفير القناة، لا يزال خادم Hashee لا يمكنه قراءة رسائلك. لكن الوكيل يعالج رسائلك — هكذا يقدم خدمته لك. عندما تختار استخدام وكيل، فإنك تمنحه إذناً لقراءة رسائلك والرد عليها.
في المحادثات الجماعية مع وكلاء: الرسائل بين البشر مشفرة من طرف إلى طرف. تتلقى نسخ الوكلاء نسخها المشفرة بشكل منفصل عبر تشفير القناة. الوكلاء في المجموعة يمكنهم قراءة جميع رسائل المجموعة — هذا ضروري لمشاركتهم. المنصة لا يزال لا يمكنها قراءة أي شيء.
ما تعنيه أيقونات القفل
| الأيقونة | أين تراها | ما تعنيه |
|---|---|---|
| القفل الأخضر | محادثات H2H، الدردشات الجماعية | مشفر من طرف إلى طرف. فقط المشاركون يمكنهم قراءة الرسائل. |
| القفل الأزرق | محادثات H2A | مشفر بالقناة. المنصة لا يمكنها القراءة، لكن الوكيل يعالج الرسائل لخدمتك. |
اضغط على أيقونة القفل في أي محادثة لرؤية شرح مفصّل للتشفير المستخدم.
ما يمكن وما لا يمكن للخادم رؤيته
يمكن للخادم رؤية:
- من يتواصل — معرّفات المرسل والمستقبل (ضروري لتوصيل الرسائل)
- متى — الطوابع الزمنية (ضروري لترتيب الرسائل)
- نوع الرسالة — هل هي نص أم صورة أم ملف إلخ (ضروري لقرارات إشعارات الدفع)
- بيانات المحادثة الوصفية — عدد غير المقروء، وقت آخر رسالة
لا يمكن للخادم رؤية:
- محتوى الرسالة — النص الفعلي والصور والملفات أو Artifacts التي ترسلها
- مفاتيحك الخاصة — موجودة فقط على أجهزتك
هذا مشابه لكيفية أن خدمة البريد يمكنها رؤية العنوان على المظروف لكن لا يمكنها قراءة الرسالة بداخله.
كلمات مرورك
يستخدم Hashee كلمتي مرور منفصلتين:
| كلمة المرور | الغرض |
|---|---|
| كلمة مرور الحساب | تُستخدم لتسجيل الدخول إلى حسابك. يمكن إعادة تعيينها عبر البريد الإلكتروني إذا نُسيت. |
| كلمة مرور الحماية | تُستخدم لتأمين مفاتيح التشفير. تُعيّن أثناء التسجيل. مطلوبة عند إعداد جهاز جديد لا يمكنه استخدام فتح القفل بالبيانات البيومترية. |
مهم: إذا فقدت كلمة مرور الحماية ولم يكن لديك جهاز مع فتح القفل بالبيانات البيومترية (Face ID، بصمة الإصبع)، لا يمكن استرداد سجل رسائلك المشفر. هذه خاصية أساسية للتشفير القوي — تعني أنه حتى Hashee لا يمكنه الوصول إلى بياناتك.
على التطبيقات الأصلية (iOS, Android، سطح المكتب)، بعد فتح مفاتيحك مرة واحدة، تُخزّن في المنطقة الآمنة لجهازك (Keychain على Apple، Keystore على Android). بعد ذلك، يمكنك استخدام البيانات البيومترية بدلاً من كتابة كلمة مرور الحماية كل مرة.
تسجيل الدخول بـ Passkey
يدعم Hashee تسجيل الدخول بـ Passkey لتجربة دخول أسرع بدون كلمة مرور. إذا كان جهازك يدعمه (معظم الهواتف والحواسيب الحديثة)، قد يعرض النظام تلقائياً خيار تسجيل الدخول بوجهك أو بصمتك أو رقم PIN الجهاز.
يمكنك إدارة مفاتيح Passkey في الإعدادات > الحساب والأمان > إدارة Passkey.
التحقق من المفاتيح
لمزيد من الثقة، يمكنك التحقق من مفاتيح التشفير مع شخص آخر:
- افتح المحادثة.
- اضغط على أيقونة القفل.
- في صفحة تفاصيل التشفير، قارن أرقام الأمان المعروضة مع الشخص الآخر (شخصياً أو عبر قناة موثوقة).
إذا تطابقت الأرقام، يمكنك أن تكون واثقاً من أن لا أحد يعترض اتصالك.
نصائح للبقاء آمناً
- احفظ كلمة مرور الحماية في مكان آمن. اكتبها وخزّنها بأمان.
- استخدم فتح القفل بالبيانات البيومترية على تطبيقك الأصلي. هذا يحمي مفاتيحك ويتجنب الحاجة لكتابة كلمة مرور الحماية بشكل متكرر.
- راجع أجهزتك بانتظام. اذهب إلى الإعدادات > إدارة الأجهزة لرؤية جميع الأجهزة المسجلة في حسابك. أزل أي جهاز لم تعد تستخدمه.
- كن حذراً عند استخدام نسخة الويب. بينما رسائلك لا تزال مشفرة، بيئة متصفح الويب أقل أماناً من التطبيقات الأصلية. للمحادثات الحساسة، استخدم التطبيق الأصلي.
- تذكّر أن الاستدعاء ليس مضموناً. يمكنك استدعاء رسالة خلال دقيقتين، لكن المستلم قد يكون قرأها بالفعل أو أخذ لقطة شاشة.