تعلّم

تطبيقات خزائن الصور: سبع إشارات تحذير قبل أن تثق بواحد

فئة قفل الصور مزدحمة، وكثير منها شاشة PIN فوق مجلد عادي. إليك سبع إشارات تحذير ملموسة تتحقق منها قبل نقل أي شيء حساس إلى أي تطبيق خزنة — بما في ذلك تطبيقنا.

أبرز النقاط

  • شاشة PIN مجرد مسرحية ما لم تكن الملفات خلفها مشفّرة بمفاتيح مشتقة من سرّك.
  • «نسيت رمز PIN؟ سنرسل لك رابط إعادة تعيين» تعني أن المزوّد يستطيع فتح خزنتك — وكذلك أي جهة تُكرهه أو تخترقه.
  • حزم الإعلانات داخل تطبيق خصوصية هي أنبوب بيانات موجّه نحو سياق أكثر محتواك حساسية.
  • إذا لم يوثّق المزوّد خوارزمية ولا طريقة لإدارة المفاتيح ولا نموذج تهديد — فافترض أن التسويق هو المنتج.
  • المعيار الذي تبحث عنه: تشفير على الجهاز، وبلا حساب، وبلا باب خلفي للاستعادة، وقيود موثّقة.

الإشارات 1–3: نموذج العمل يظهر من خلف الواجهة

أولاً: إعلانات داخل التطبيق. حزم الإعلانات موجودة لتجمع وترسل؛ ومهما قالت سياسة الخصوصية، فهناك أنبوب بيانات يعيش داخل تطبيق خزنتك. ثانياً: حساب إلزامي لمهمة محلية بحتة. التشفير المحلي لا يحتاج هوية؛ والحسابات موجودة لمسار التسويق لدى المزوّد، وكل حساب مكان إضافي يُسجَّل فيه استخدامك. ثالثاً: «استعد رمز PIN عبر البريد». التشفير الحقيقي لا يستطيع مكتب دعم استعادته — والتطبيق الذي يعرض ذلك يخبرك أنه يحتفظ بمفاتيح محتواك.

الإشارتان 4–5: التقنية لغز

رابعاً: لا تفاصيل تشفير في أي مكان. عبارة «بمستوى عسكري» وأيقونة قفل ليستا توثيقاً. الخزنة الجديرة بالثقة تسمّي الخوارزمية، ومن أين تأتي المفاتيح، وماذا يحدث عند إدخال رمز PIN خاطئ — تفاصيل لا يستطيع تطبيق زائف ملأها بإقناع. خامساً: رفع سحابي لم تطلبه. إذا غادرت الملفات الجهاز افتراضياً «للنسخ الاحتياطي» أو «للمعالجة»، فقد صار أمان خزنتك هو أمان خوادم المزوّد، ولم يسألك أحد.

الإشارتان 6–7: التفاصيل التي لا يفحصها أحد

سادساً: بقايا بنص واضح. صور مستوردة تبقى في ألبوم الكاميرا بلا تحذير، وصور مصغّرة تظهر في مبدّل التطبيقات، ومعاينات تُقرأ في نسخة احتياطية على حاسوب — إهمال يهرب معه المحتوى من حدود التشفير. سابعاً: لا قيود معلنة. لكل أداة أمنية أوضاع فشل؛ والمزوّد الذي لا يذكر أياً منها إما لا يعرفها أو يخفيها. وتوثيق القيود بصدق هو أقوى إشارة ثقة منفردة في هذه الفئة.

دقيقتان في موقع المزوّد تجيبان عن معظم هذه الأسئلة. وإذا كانت الإجابات غائبة، فالجواب لا.

إجابات سريعة

هل تطبيقات الخزائن المتنكّرة كآلات حاسبة آمنة؟

التنكّر لا يقول شيئاً عن التخزين. بعض خزائن الآلة الحاسبة تشفّر بشكل صحيح؛ وكثير منها يخزّن الملفات بلا تشفير في مساحة التطبيق حيث يقرأها حاسوب موصول أو أداة جنائية رقمية مباشرة. احكم على وثائق التشفير لا على التمويه — وتذكّر أن التنكّر نفسه معروف جيداً لأي شخص يفتّش هاتفاً.

لماذا استعادة رمز PIN بالبريد إشارة سيئة؟

لأنها تثبت أن مفاتيح التشفير لا تعتمد على رمزك وحده. فإذا استطاع المزوّد استعادة الوصول، فهناك نسخة من المفاتيح (أو من محتواك) خارج سيطرتك — متاحة لموظفي الدعم لديه، ولاختراقه القادم، ولأي جهة تملك عليه نفوذاً قانونياً.

هل مراجعة App Store ضمان بأن الخزنة حقيقية؟

لا. المراجعة تتحقق من الامتثال للسياسات لا من التشفير. تطبيقات بملايين التنزيلات شحنت «خزائن» غير مشفّرة لسنوات — أعداد التنزيل تقيس التسويق لا الأمان.

كيف يقيس Sealby نفسه أمام هذه الإشارات؟

تشفير AES-256-GCM على الجهاز بمفاتيح مشتقة من رمز PIN ومحمية بـ Secure Enclave، وبلا حساب، وبلا إعلانات، وبلا باب خلفي للاستعادة (تحلّ محله عبارة استرداد تحتفظ بها أنت)، والتصميم موثّق علناً — بما في ذلك قيوده. طبّق القائمة نفسها علينا؛ فهي موجودة لهذا.

خزنتك في انتظارك.

نزّل Sealby وأمّن ما يهمك. لا يستغرق الإعداد سوى أقل من دقيقة، ولا حساب عليك إنشاؤه.

تنزيل من App Store

iPhone وiPad · iOS 17+ · مجانًا