حول هذه الخدمة

‏Secufile خدمة مجانية لنقل الملفات تديرها منظمة PAPS غير الربحية المعتمدة. لا حاجة لحساب.

التشفير من طرف إلى طرف (E2EE)

للحالات التي تتطلب أعلى درجات السرية، يمكنك اختيار التشفير من طرف إلى طرف (E2EE). مع E2EE يتم تشفير الملفات وأسمائها وفكّها بالكامل داخل متصفحك، ولا يُرسَل المفتاح ولا كلمة المرور إلى الخادم أبدًا. لذلك لا يستطيع أي طرف ثالث، بما في ذلك المشغّل، فكّ المحتوى سواء أثناء النقل أو أثناء التخزين.

يناسب الشركات والأفراد الذين يضعون الأمان أولًا عند تبادل الملفات، مثل المستندات السرية للعمل والمعلومات الشخصية والعقود والأدلة. يفكّ المستلم تشفير الملفات في متصفحه باستخدام كلمة المرور.

يمكن تفعيل E2EE من الإعدادات المتقدمة. ولأن التشفير وفكّه يجريان على جهازك، فقد يكون أبطأ من الوضع العادي.

لماذا هي متاحة للعموم

تحتاج PAPS إلى تبادل صور الأدلة والبيانات الحساسة بأمان مع المحامين وجهات إنفاذ القانون وغيرهم.

مع البريد الإلكتروني المعتاد، حتى عندما يكون الاتصال مشفّرًا، قد تبقى نسخ من الملف على خدمات البريد وعند الجهة المستقبِلة. وإذا أُرسل إلى العنوان الخطأ، يصعب التراجع عنه تمامًا لاحقًا.

هذه المشكلات ليست حكرًا على عمل الدعم. قد يحتاج أي شخص إلى إرسال ملف بأمان (معلومات شخصية، عقود، صور، أدلة) لا يريد أن يراه الآخرون.

لذلك فتحنا النظام الذي احتاجته PAPS فعليًا في عملها كخدمة مجانية يمكن للجميع استخدامها.

كيف تُحمى الملفات

يُشفَّر كل ملف مرفوع ويُخزَّن بخوارزمية AES-256-GCM باستخدام مفتاح تشفير بيانات عشوائي يُنشأ لكل ملف.

اعتُمد AES كخوارزمية التشفير القياسية لحكومة الولايات المتحدة، ويُستخدم حول العالم لحماية المعلومات السرّية، بما في ذلك في مجال الدفاع. وقد دُقّق في أمان AES-256 من قِبل باحثي التشفير حول العالم لسنوات طويلة.

لا يجعل AES-256-GCM المحتوى غير قابل للقراءة فحسب، بل يتيح أيضًا التحقّق من أن البيانات المخزّنة لم تُعبَث بها أو تتلف. يقسّم Secufile كل ملف إلى كتل ثابتة الحجم ويشفّر ويوثّق كلًا منها.

ما هو Argon2id

Argon2id دالة اشتقاق مفاتيح صُمّمت لتحويل كلمة المرور إلى مفتاح تشفير آمن.

كلمة المرور التي يحدّدها الإنسان تكون عادةً أقصر من مفتاح عشوائي تمامًا، وقد تستخدم كلمات من القاموس أو أنماطًا متوقّعة. لذا فإن استخدام كلمة المرور مباشرةً كمفتاح تشفير غير آمن.

كما أن دوال التجزئة المعتادة تُحسب بسرعة كبيرة، ما يسهّل على المهاجم تجربة عدد هائل من كلمات المرور المحتملة في وقت قصير.

يستخدم Argon2id عمدًا ليس فقط وقتًا ثابتًا لكل عملية حساب، بل أيضًا قدرًا كبيرًا من الذاكرة. لذا يحتاج الهجوم الذي يجرّب ملايين أو مليارات الاحتمالات دفعةً واحدة عبر بطاقات GPU أو أجهزة مخصّصة إلى قدر كبير من الذاكرة وموارد الحوسبة.

بالنسبة للمستخدم الذي يُدخل كلمة المرور الصحيحة فهي عملية لمرّة واحدة، أما المهاجم الذي يجرّب احتمالات لا تُحصى فتتراكم عليه التكلفة مع كل محاولة. وهذا يزيد كثيرًا من الوقت والمال اللازمين لهجوم القوة الغاشمة.

يجمع Argon2id بين خصائص Argon2i الذي يراعي تسرّب المعلومات أثناء اشتقاق المفتاح، وArgon2d الذي يركّز على مقاومة القوة الغاشمة. وهو موصى به في الوثيقة التقنية الدولية RFC 9106 ولدى OWASP.

باعتماد Argon2id، يرفع Secufile مقاومته لكسر كلمات المرور مقارنةً باشتقاق مفتاح التشفير مباشرةً وببساطة من كلمة المرور.

لا نحفظ كلمة المرور نفسها

ما يُحفظ على الخادم هو الملف المشفّر ومفتاح تشفير البيانات المشفّر. أما كلمة المرور التي أدخلها المستخدم فلا تُحفظ في أي مكان على الخادم.

أسماء الملفات مشفّرة أيضًا، فلا يمكن تخمين المحتوى من اسم الملف المخزّن.

لذلك، حتى لو حُصِل على البيانات المخزّنة على الخادم فقط، فإن قراءة المحتوى دون كلمة المرور صعبة للغاية.

هام: إذا فقدت كلمة المرور، فلا يمكن استرجاع الملف. حتى PAPS لا تستطيع التحقّق من كلمة المرور أو استرجاع الملف. استخدام كلمة مرور يسهل تخمينها (سلسلة قصيرة أو كلمة شائعة) يقلّل الأمان. استخدم كلمة المرور المُنشأة تلقائيًا، أو عيّن كلمة طويلة بما يكفي ويصعب تخمينها.

الاتصال مشفّر أيضًا

كل الاتصال بين المتصفح وخادم Secufile مشفّر بـ TLS (HTTPS).

هذا يقلّل خطر تنصّت طرف ثالث على المحتوى أثناء الرفع أو التنزيل.

تُحذف الملفات تلقائيًا

يُحذف الملف تلقائيًا عند بلوغ أيٍّ مما يلي:

إن سمح المُرسِل، يمكن للمستلم أيضًا حذف الملف فور التنزيل.

بعدم حفظ الملفات أطول من اللازم، نقلّل خطر بقاء المعلومات.

المعلومات التي نسجّلها

للتعامل مع انتهاك الحقوق ومع الطلبات القانونية للإفصاح عن معلومات المُرسِل، نسجّل ونحفظ عنوان IP لمن رفع الملف.

عند نشر معلومات غير قانونية أو تنتهك حقوق الآخرين، قد نُفصح عن معلومات للجهات المختصة أو لأصحاب الحقوق وفقًا للقانون وشروط الاستخدام.

لا يجوز استخدام Secufile بغرض مشاركة معلومات غير قانونية أو ضارّة.

يدعم الملفات الكبيرة

تُرفع الملفات على أجزاء صغيرة.

إذا انقطع الاتصال في المنتصف، يُستأنف تلقائيًا من حيث توقّف بمجرد عودة الاتصال. حتى على اتصال غير مستقر مثل الجوّال، لا حاجة لإعادة الإرسال من البداية.

ويمكن كذلك استئناف التنزيل من نقطة الانقطاع.

عن الجهة المشغّلة

يطوّر Secufile ويشغّله PAPS (منظمة غير ربحية معتمدة) التي تدعم ضحايا الاستغلال الجنسي والعنف الجنسي الرقمي.

تقدّم PAPS الدعم الاستشاري، والمساعدة في إزالة الصور ومقاطع الفيديو الجنسية، والتوعية الميدانية، وأماكن وإقامة آمنة للشابات، وتطوير التقنية لاكتشاف الأذى مبكرًا.

الشيفرة المصدرية مفتوحة

البرنامج الذي يشغّل هذه الخدمة منشور بموجب رخصة MIT ليتمكّن أي شخص من الاطّلاع عليه والتحقّق منه: github.com/paps-jp/securefile

يمكنك التأكّد من طريقة التشفير والتعامل مع الملفات من الشيفرة نفسها، لا من وصفنا فحسب. وكون الأمر قابلاً للتحقّق من أطراف ثالثة يعني أنّك لست مضطرًّا للوثوق بالمشغّل دون قيد أو شرط — فالشفافية ذاتها تعزّز الأمان.

حالة الخدمة

الملفات المخزّنة: 236 (6.7 GiB)

استخدام القرص: 6.7 GiB / 200.0 GiB (3%)