الانتقال إلى المحتوى الرئيسي

Signal: المعيار الذهبي للمراسلة المشفرة

Signal: تشفير E2E بمعيار ذهبي، وبيانات وصفية شبه معدومة، ومفتوح المصدر بالكامل، وغير ربحي. ما الذي يميزه وكيف تستخدمه.

آخر تحديث: 21 أبريل 2026

ملخص

  • يستخدم Signal تشفيرًا من طرف إلى طرف لا يستطيع أحد فكّه — ولا حتى Signal نفسه.
  • تديره مؤسسة غير ربحية (Signal Foundation)، وتموّله التبرعات، بلا إعلانات أو بيع بيانات.
  • مفتوح المصدر على جميع المنصات — يراجع الباحثون الأمنيون الكود باستمرار.
  • لا يخزّن تقريبًا أي بيانات وصفية — حتى أمر استدعاء مكتب التحقيقات الفيدرالي لا يُعيد سوى تاريخ إنشاء حسابك ووقت آخر اتصال.
  • بروتوكول Signal موثوق لدرجة أن WhatsApp وFacebook Messenger وGoogle RCS جميعها تُرخّصه لتشفيرها من طرف إلى طرف.

ما هو Signal؟

Signal تطبيق مراسلة مجاني مفتوح المصدر يُتيح لك إرسال رسائل نصية وصوتية ومرئية وملفات بأقوى تشفير عملي من طرف إلى طرف متاح للمستهلكين. طوّرته Signal Foundation، وهي منظمة أمريكية غير ربحية، وتموّله التبرعات حصرًا — بلا إعلانات، ولا بيع بيانات، ولا مستوى مدفوع.

يوصي بالتطبيق كل المنظمات الكبرى المعنية بالخصوصية (EFF وTor Project وPrivacy International)، ويستخدمه الصحفيون والناشطون والمحامون والباحثون الأمنيون حول العالم، كما أوصى به إدوارد سنودن بوصفه التطبيق الذي يستخدمه يوميًا.

ما الذي يُميّز Signal

تحمي معظم تطبيقات المراسلة "المشفرة" رسائلك أثناء النقل، لكنها تكشف كميات وافرة من المعلومات عنك لشركاتها:

الخاصية Signal WhatsApp Telegram iMessage SMS
تشفير من طرف إلى طرف بشكل افتراضي ❌ (فقط "المحادثات السرية") ✅ (Apple↔Apple)
عملاء مفتوحو المصدر ✅ جميع المنصات جزئي غير مطبّق
خادم مفتوح المصدر غير مطبّق
تقليص البيانات الوصفية ✅ بصرامة ❌ مُشارَكة مع Meta ❌ محتفظ بها جزئي
المُرسِل المغلق (Sealed Sender)
تديره منظمة غير ربحية ❌ (Meta) ❌ (Apple) غير مطبّق
تموّله الإعلانات أو البيانات ❌ أبدًا ✅ (إعلانات Meta) جزئي غير مطبّق غير مطبّق

هذا الجمع بين تلك الخصائص هو ما يجعل Signal فريدًا. قد تُضاهيه تطبيقات أخرى في قوة التشفير، لكن لا بديل شائع يُضاهيه في الحزمة الكاملة من تشفير قوي، وبيانات وصفية في حدودها الدنيا، وكود مفتوح المصدر بالكامل، ونموذج تمويل منسجم هيكليًا مع خصوصية المستخدم.

التشفير من طرف إلى طرف بشكل صحيح

يستخدم Signal بروتوكول Signal (المعروف أصلًا بـ Axolotl)، وهو تصميم تشفير متعدد الطبقات مبني على ثلاثة مكوّنات تشفيرية حديثة:

  • Double Ratchet — يولّد مفتاح تشفير جديدًا لكل رسالة، بحيث حتى لو تعرّض أحد المفاتيح للاختراق لسبب ما، فلن تُكشف سوى تلك الرسالة الواحدة
  • السرية إلى الأمام (Forward Secrecy) — تبقى الرسائل الماضية آمنة حتى لو تسرّب مفتاحك الحالي
  • السرية المستقبلية (Future Secrecy) (الأمان بعد الاختراق) — إن تسرّب مفتاحك، يُصلح النظام نفسه تلقائيًا لتبقى الرسائل المستقبلية آمنة
  • الإنكارية (Deniability) — تُثبت الرسائل أصالتها للمستقبل تشفيريًا لكن ليس لطرف ثالث، بحيث لا يستطيع أحد إثبات أنك أرسلت رسالة معينة بعد الواقعة

البروتوكول مُصمَّم بإتقان بالغ لدرجة أن WhatsApp وFacebook Messenger وGoogle Messages وSkype جميعها تُرخّصه لتشفيرها من طرف إلى طرف. حين تحتاج أكبر تطبيقات المراسلة في العالم إلى تشفير تثق به، تلجأ إلى تصميم Signal.

التطبيق التشفيري منشور للعلن وخضع لتدقيق باحثين أمنيين مستقلين — بما في ذلك إثباتات رياضية رسمية لخصائص البروتوكول نُشرت في أوراق بحثية محكّمة.

البيانات الوصفية: حيث يتفوق Signal فعلًا

يحمي التشفير محتوى الرسالة. أما البيانات الوصفية — من تحدّثت إليه، ومتى، وكم مرة، ومن أين — فكثيرًا ما تكون أكثر كشفًا من المحتوى ذاته. قال المستشار القانوني لوكالة الأمن القومي ستيوارت بيكر في عبارته الشهيرة: "نحن نقتل الناس استنادًا إلى البيانات الوصفية."

تحتفظ معظم تطبيقات المراسلة ببيانات وصفية واسعة. يُشارك WhatsApp مع شركته الأم Meta:

  • قائمة جهات اتصالك
  • من تراسله ومتى
  • عنوان IP الخاص بك وقت الإرسال
  • عضوياتك في المجموعات
  • حالة "آخر ظهور"

أما Signal فلا يحتفظ بتصميمه تقريبًا بشيء:

  • ❌ لا قائمة جهات اتصال (المطابقة تجري محليًا على جهازك باستخدام تجزئات تشفيرية)
  • ❌ لا سجلات توجيه رسائل
  • ❌ لا رسم بياني لمن يتحدث مع من
  • ❌ لا قوائم بعضويات المجموعات على الخادم
  • ❌ لا طوابع وقت "آخر ظهور" مخزّنة مركزيًا
  • ✅ تاريخ إنشاء الحساب
  • ✅ طابع وقت آخر اتصال (مقرَّب إلى اليوم)

حين يستدعي مكتب التحقيقات الفيدرالي Signal — وقد فعل ذلك مرات عدة — لا يحصل إلا على هذين الحقلين الأخيرين. ينشر Signal كل طلبات حكومية وردوده عليها على https://signal.org/bigbrother/. والتباين بين ما يُطلب وما يستطيع Signal تسليمه صارخ.

المُرسِل المغلق (Sealed Sender)

يذهب Signal إلى أبعد من ذلك بميزة تُسمى Sealed Sender (المُرسِل المغلق). في الحالة الاعتيادية، يجب أن يعلم الخادم من يُرسل الرسالة لتسليمها. تستخدم هذه الميزة غلافًا تشفيريًا بحيث لا يستطيع خادم Signal نفسه رؤية من أرسل الرسالة — ويعلم فقط إلى من هي موجّهة. يُختزل الخادم إلى وسيط أصم لا يعلم من يتحدث مع من.

لماذا يهم كون المصدر مفتوحًا

ينشر Signal الكود المصدري الكامل لـ جميع العملاء (iOS وAndroid وسطح المكتب والويب) والخادم. وهذا يعني:

  • يستطيع باحثو الأمن المستقلون تدقيق كل سطر
  • يمكنك تجميع Signal بنفسك والتأكد من تطابق الملف الثنائي المنشور
  • يمكن لأي شخص اكتشاف الأخطاء والأبواب الخلفية، لا الشركة وحدها
  • النسخ المشتقة كـ Molly (عميل Signal محصَّن لنظام Android) تُثبت سلامة التصميم

قارن ذلك بتطبيقات المراسلة مغلقة المصدر التي يتحتم عليك فيها الوثوق بادعاءات الشركة حول ما يفعله تطبيقها. كود Signal متاح على https://github.com/signalapp لمن يرغب في الاطلاع عليه.

مسألة رقم الهاتف

كان النقد الرئيسي على Signal تاريخيًا أنه يشترط رقم هاتف للتسجيل. وهذا تنازل حقيقي: أرقام الهواتف تُيسّر الاكتشاف ("أرى أي جهات اتصالي الحالية موجودة على Signal")، لكنها في الوقت ذاته قطعة معلوماتية تُحدّد هويتك شخصيًا.

ردّ Signal الذي طُرح عام 2024:

  • أسماء مستخدمين اختيارية — يمكنك مراسلة شخص باستخدام اسم مستخدم بدلًا من رقم هاتف، فلا يرى المستقبل رقمك
  • زر تبديل إمكانية اكتشاف رقم الهاتف — يمكنك اشتراط التواصل عبر اسم المستخدم أو الرابط، مما يحجبك عن عمليات البحث بـ "اعثر عليّ برقم الهاتف"
  • تبقى أرقام الهواتف مرتبطة بالحساب في الخلفية — لا يزال Signal يستخدمها للتحقق عبر SMS عند التسجيل وإعادة التحقق

إن كان رقم هاتفك بالغ الحساسية (صحفي يحمي مصادره، أو ناشط في بيئة معادية، وما شابه ذلك)، فالممارسة المعتادة هي تسجيل Signal بـ رقم ثانوي — Google Voice أو Twilio أو JMP.chat أو شريحة SIM في هاتف منفصل — واستخدامه هويةً لك على Signal. يجب أن يبقى الرقم الثانوي قابلًا للاستقبال لإعادة التحقق الدورية.

ميزات عملية ذات أهمية

إلى جانب التشفير، يتضمن Signal ميزات خصوصية تفتقر إليها تطبيقات المراسلة الأخرى أو تعاملها كأمر ثانوي:

الرسائل المختفية

اضبط مؤقتًا لكل محادثة (من 5 ثوانٍ إلى 4 أسابيع) وستُحذف الرسائل تلقائيًا بعد قراءة المستقبل لها. يمكنك أيضًا ضبط مؤقت افتراضي لجميع المحادثات الجديدة. أمر بالغ الأهمية للمحادثات الحساسة: إن جُمّد هاتفك لاحقًا أو تعرّض للاختراق، فالسجل المحذوف لن يكون موجودًا.

قفل الشاشة

اقفل تطبيق Signal نفسه خلف Face ID أو Touch ID أو رمز PIN لجهازك — بمعزل عن إلغاء قفل الجهاز. يعني ذلك أن هاتفًا غير مقفل ومُسلَّمًا لشخص آخر لن يكشف رسائلك رغم ذلك.

ملاحظة لنفسي (Note to Self)

يتضمن Signal محادثة "ملاحظة لنفسي" وهي مسوّدة خاصة مشفرة من طرف إلى طرف متزامنة عبر أجهزتك. مفيدة لحفظ رموز 2FA والروابط التي تريد قراءتها لاحقًا والملاحظات القصيرة — كلها بضمانات الأمان ذاتها المطبّقة على الرسائل إلى الآخرين.

تحديثات بأسلوب القصة (Stories)

تعمل قصص Signal كقصص Instagram أو WhatsApp لكن بنفس تشفير E2E. اختر بالضبط أي جهات الاتصال يمكنها رؤية كل قصة؛ لا شيء يتسرّب إلى خوراز تغذية أو توصيات.

المكالمات الصوتية ومكالمات الفيديو

مكالمات Signal مشفرة من طرف إلى طرف بالبروتوكول ذاته، بما في ذلك المكالمات الجماعية حتى 50 مشاركًا. جودة الصوت جيدة، وتُوجَّه المكالمات عبر خوادم توجيه Signal بحيث لا يضطر أي طرف إلى كشف عنوان IP الخاص به للطرف الآخر.

المزامنة عبر الأجهزة

يعمل Signal على أجهزة متعددة مرتبطة بالحساب ذاته — هاتفك (الجهاز الرئيسي)، وتطبيقات سطح المكتب لـ macOS وWindows وLinux، وتطبيق iPad. تستقبل الأجهزة المرتبطة الرسائل باستقلالية؛ لا يحتاج تطبيق سطح المكتب إلى اتصال هاتفك بالإنترنت كي يعمل.

ما الذي لا يُجيده Signal

تقييم صادق للتنازلات:

  • لا دعم للرسائل القصيرة SMS — أسقط تطبيق Signal على Android دعم SMS عام 2023. يفتقد بعض المستخدمين صندوق الوارد الموحّد.
  • لا نسخ احتياطية سحابية افتراضية على iOS — سجل رسائلك يعيش على جهازك. الانتقال إلى هاتف جديد يستلزم عملية نقل؛ وإن ضاع هاتفك دون نقل، فسجل رسائلك ضائع. (هذه أيضًا ميزة خصوصية: لا شيء يمكن لمهاجم انتزاعه من iCloud بأمر قضائي.)
  • قاعدة مستخدمين أصغر من WhatsApp — قد لا تكون جهات اتصالك على Signal بعد. كثيرًا ما يكفي خبر واحد متداول (اختراق بيانات كبير، أو لحظة Apple مقابل FBI) لتدفع موجات من المستخدمين الجدد للانضمام.
  • ميزات المجموعات أساسية مقارنةً بقنوات Telegram العامة الضخمة. لا يسعى Signal صراحةً إلى تلك الحالة الاستخدامية — يريد دردشة جماعية خاصة لا منصات بث.
  • البحث عن أسماء المستخدمين يعتمد على التطابق الحرفي الدقيق — لا تستطيع البحث عن "مستخدمين باسم Alice"، بل تبحث فقط عن اسم مستخدم محدد أعطاك إياه شخص ما.

من ينبغي له استخدام Signal

الجواب الواقعي: كل من يتبادل أي رسالة نصية مع إنسان آخر — حتى الرسائل الاعتيادية. التكلفة الهامشية للتحوّل إلى Signal مع صديق تراسله بالفعل معدومة تقريبًا، وستحصل على تشفير من طرف إلى طرف، وبلا إعلانات، ومراسِل ممول لخدمتك لا لتحقيق الربح منك.

الحجة أكثر إقناعًا لمن يلي:

  • الصحفيون الذين يحمون مصادرهم
  • المحامون وموكّلوهم المحتاجون إلى تواصل سري مميّز
  • الناشطون والمعارضون والعاملون في مجال حقوق الإنسان في أي بيئة
  • كل من يناقش الصحة والشؤون المالية والعلاقات والنزاعات الأسرية — أي شيء لا تريده في قاعدة بيانات مُسرَّبة مستقبلًا
  • الشركات التي تناقش أسرارًا تجارية وعمليات اندماج واستحواذ وقرارات توظيف — أي شيء قد يضر بعملك لو اختُرق

لمثل هذه الحالات، يُعدّ Signal الحد الأدنى الأساسي. إن لم تكن على Signal، فأنت في الأساس تبثّ محادثاتك عبر بنية تحتية تسجيل تابعة لشركة تموّلها الإعلانات.

التمويل والاستدامة

تُشغّل Signal المؤسسةَ Signal Foundation، وهي منظمة أمريكية غير ربحية بموجب المادة 501(c)(3). يأتي التمويل من:

  • التبرعات الفردية عبر signal.org/donate (أكبر بند إيرادات)
  • تبرع بقيمة 50 مليون دولار من المؤسس المشارك لـ WhatsApp برايان أكتون عام 2018
  • منح أصغر من مؤسسات متخصصة في الخصوصية
  • احتياطي من وقف المؤسسة عام 2018

تكاليف التشغيل حقيقية — صرّحت الرئيسة التنفيذية لـ Signal ميريديث ويتاكر علنًا بأن المؤسسة تحتاج نحو 50 مليون دولار سنويًا للحفاظ على العمليات الحالية. إن كنت تستخدم Signal بانتظام، فإن التبرع يموّل مباشرةً الأشخاص الذين يكتبون الكود. لا إعلانات ولا عروض إضافية تقلقك؛ التبرع هو نموذج الإيرادات بأكمله.

خلاصة القول

Signal هو ما تبدو عليه المراسلة الخاصة حين يُصمّمها مهندسو الخصوصية، وتُدقَّق علنًا، وتُديرها منظمة لا تحتاج إلى تحقيق الربح منك. التشفير هو الأفضل في فئته، والبصمة الوصفية شبه معدومة، ونموذج التمويل يعني أنه لا حافز لتغيير ذلك أبدًا. اشتراط رقم الهاتف تنازل حقيقي، لكنه ضُيِّق كثيرًا بإضافة أسماء المستخدمين عام 2024.

إن كنت تأخذ الخصوصية على محمل الجد ولا يُعيقك 30 ثانية للتثبيت، فينبغي أن يكون Signal تطبيق المراسلة الافتراضي لديك. وإن لم تكن جهات اتصالك عليه بعد، أرسل لهم دعوة — تأثير الشبكة هو الشيء الوحيد الفاصل بين Signal والانتشار الواسع، وكل مستخدم جديد يُحرّك الميزان.

كيفية البدء في استخدام Signal بشكل خاص

قائمة مراجعة عملية للإعداد تمنحك تثبيتًا محترمًا للخصوصية في نحو 10 دقائق.

  1. ثبّت التطبيق من المصدر الرسمي:احصل على Signal من signal.org/download (أو متجر المنصة الرسمي — App Store أو Google Play أو F-Droid عبر مستودع Signal). تجنّب مواقع APK الطرف الثالث — فهي أحيانًا تُوزّع نسخًا معدّلة تحتوي على أبواب خلفية.
  2. استخدم رقم هاتف ثانويًا إن كان رقمك حساسًا:إن احتجت إلى الخصوصية من جهات اتصالك (مثل الصحفيين والناشطين وكل من لا ينبغي له معرفة رقمك الحقيقي)، سجّل Signal على جهاز لوحي أو حاسوب مكتبي باستخدام رقم Google Voice أو Twilio أو أي رقم VoIP آخر. احرص على أن يبقى ذلك الرقم نشطًا وقابلًا للاستقبال إذ يُعيد Signal التحقق منه دوريًا.
  3. عيّن اسم مستخدم لجهات الاتصال الجديدة:الإعدادات ← الملف الشخصي ← اسم المستخدم. اختر اسم مستخدم حتى يتمكن الناس من مراسلتك دون تبادل أرقام الهواتف. أوقف تشغيل "إمكانية اكتشاف رقم الهاتف" لتشترط التواصل عبر اسم المستخدم أو الرابط فحسب.
  4. فعّل الرسائل المختفية تلقائيًا:الإعدادات ← الخصوصية ← مؤقت الرسائل المختفية الافتراضي. أسبوع واحد خيار معقول كافتراضي — طويل بما يكفي للمحادثة العادية، وقصير بما يكفي لمنع جهاز مسروق من تسريب سنوات من السجل. يمكنك أيضًا ضبطه لكل محادثة على حدة.
  5. اقفل التطبيق خلف المقاييس الحيوية:الإعدادات ← الخصوصية ← قفل الشاشة. يستلزم فتح Signal باستخدام Face ID أو Touch ID أو رمز PIN للجهاز حتى بعد إلغاء قفل الجهاز. أمر بالغ الأهمية للأجهزة المشتركة وسيناريو "يستولي شخص على هاتفي غير المقفل" الواقعي.
  6. أخفِ معاينات الرسائل على شاشة القفل:الإعدادات ← الإشعارات ← العرض. بدّل إلى "الاسم فقط" أو "بلا اسم ولا رسالة" حتى لا يتمكن المارة من قراءة الرسائل الواردة من شاشة القفل. الإعداد الافتراضي يكشف معاينة الرسالة مما يُبطل نصف فائدة الخصوصية.
  7. تحقق من أرقام الأمان مع جهات الاتصال المهمة:افتح محادثة ← انقر على اسم جهة الاتصال ← "عرض رقم الأمان". قارن الرقم المكوّن من 60 رقمًا مع جهة اتصالك (شخصيًا أو عبر قناة موثّقة) للتأكد من عدم اعتراض محادثتك. سيُنبّهك Signal إن تغيّر رقم أمان جهة الاتصال — وهو ما يعني عادةً أنها أعادت التثبيت، لكنه قد يعني نادرًا وجود هجوم.
  8. عيّن رمز PIN لـ Signal وفعّل قفل التسجيل:الإعدادات ← الحساب ← رمز PIN لـ Signal. يُتيح النسخ الاحتياطي المشفر لجهات اتصالك وإعداداتك (لا سجل الرسائل). ثم الإعدادات ← الحساب ← قفل التسجيل — يمنع أي شخص يمتلك رقم هاتفك من إعادة تسجيل Signal على جهاز جديد دون رمز PIN الخاص بك، وهو الهجوم المعياري لمبادلة شريحة SIM.

الأسئلة الشائعة