سيغنال Signal
مقدمة
تطبيق سيغنال Signal تطبيق مفتوح المصدر ومجاني لتشفير المكالمات الصوتية والتراسل النصي الآمن للأجهزة العاملة بأنظمة iOS مثل آي فون iPhone و آي باد iPad والأجهزة العاملة بنظام أندرويد Android تطوره مؤسسة Open Whisper Systems.
بعكس الكثير من تطبيقات التراسل والاتصال الصوتي والمصوّر يعتمد تطبيق سيغنال Signal على بروتوكول سيغنال The Signal Protocol الذي يطبق تقنية التشفير طرف إلى طرف End-to-End، ما يعني أنه لا يمكن لأي جهة التنصّت على محتوى الاتصال بين المتصلين، سواء كان المحتوى نصياً أو صوتياً أو فيديو، أي لا يمكن لأي جهة قراءة محتوى الرسائل والصور والملفات المتبادلة.
لذلك، وأيضا لأن تطبيق سيغنال مفتوح المصدر Open Source، ننصح باستخدام سيغنال Signal للتواصل الآمن بدل استخدام تطبيقات تواصل أخرى أقل أمانا مثل Viber،سكايب Skype و WhatsApp.
سيغنال Signal، ريد فون RedPhone وتيكست سيكيور TextSecure
في البداية قامت مؤسسة Open Whisper Systems بإصدار تطبيق ريد فون RedPhone للاتصالات الصوتية المشفرة وتطبيق تيكست سيكيور TextSecure للمراسلات النصية المشفرة على أجهزة أندرويد Android. بعد ذلك قامت بإصدار تطبيق سيغنال Signal الذي يدمج المكالمات الصوتية والمراسلات النصية المشفرة في تطبيق واحد على الأجهزة العاملة بـ iOS مثل الآيفون iPhone والآي باد iPad. وكان تطبيق سيغنال Signal متوافقا مع تطبيقي ريد فون RedPhone وتيكست سيكيور TextSecureوبالعكس. أي كان بالإمكان إجراء مكالمات من تطبيق RedPhone إلى تطبيق Signal وبالعكس.
قامت مؤسسة Open Whisper Systems بدمج التطبيقات الثلاثة تحت اسم سيغنال Signal منذ نوفمبر/تشرين الثاني عام 2015.
ميزات الأمان في تطبيق Signal
- ميزة قفل الشاشة Screen Lock
- ميزة عدم إظهار محتوى الرسائل ومرسلها ضمن إخطارات الجهاز Hide contents/sender in notificiations
- وضعية تجاوز الحجب Censorship Circumvention
- التحقق بخطوتين على Signal
- إمكانية حذف بيانات التواصل
- إمكانية فك الارتباط مع تطبيقات سيغنال Desktop
- إمكانية حذف الحساب
- النسخ الاحتياطي للمراسلات Backup
- التشفير طرف إلى طرف End-to-end encryption
- تطبيق مفتوح المصدر Open Source
- شركة Open Whisper System لا تحتفظ بالبيانات الوصفية
- الحماية ضد هجوم Man in the middle attack
- السريّة المستقبليّة Forward Secrecy
هل يحقق سيغنال المجهولية Anonymity؟
أظهرت التحليلات التي أجريت لبروتوكول سيغنال The Signal Protocol بأنه لا يوجد سبب للتشكيك بقدرته على تشفير الاتصالات بين المتصلين وتحقيق سريّة الاتصال بشكل كامل من حيث المحتوى، لكن استخدام تطبيق سيغنال Signal يترك خلفه بعض البيانات الوصفية metadata لدى مشغلي شبكة الانترنت التي قد تؤدي إلى معرفة بعض المعلومات عن المستخدمين مثل تاريخ وتوقيت ومدة الاتصالات. فمنصة سيغنال Signal للتواصل تعمل على خادمات شركة غوغل Google، ما يعني إمكانية وصول شركة غوغل Google إن رغبت إلى بعض البيانات الوصفيّة metadata التي تولّدها منصّة سيغنال، مثل عناوين الآي بي IP Addresses للأجهزة التي ترسل وتستقبل رسائل سيغنال.
إذا يحقق سيغنال مجهولية لحد عال، لكنه لا يحقق المجهولية الكاملة. لتحقيق المجهولية الكاملة عند التواصل عليكم استخدام تطبيقات مصممة لغرض المجهولية مثل Tor Messenger
تحميل وتنصيب سيغنال Downloading and installing Signal
تحميل وتنصيب سيغنال Downloading and installing Signal لأجهزة أندرويد Android
- باستخدام هاتفك أو جهازك العامل بنظام أندرويد Android قم بفتح تطبيق Google Play
- قم بالبحث عن التطبيق Signal
- اختر التطبيق Signal وتأكد أن الشركة المنتجة للتطبيق هو Open Whisper Systems إذ توجد نسخ خبيثة من التطبيق من جهات تريد خداع المستخدمين بتقديم تطبيقات تحمل الاسم نفسه لكنها عبارة عن نسخ خبيثة من التطبيق، تحاول جهات خبيثة رفعها على متجر Google Play الذي يقوم بإزالتها فور اكتشافها.
- اضغط على تثبيت لتنصيب Install التطبيق.
- عاين الصلاحيات التي يطلبها التطبيق واضغط على موافق
سيبدا Google Play بتحميل وتنصيب التطبيق
من الضروري جدا توخي الحذر عند تحميل التطبيق من مصدر غير متجر Google Play وذلك لتواجد نسخ خبيثة من التطبيق. في حال اضراركم لتحميل البرنامج على شكل ملف .apk قوموا بتحميل الملف من مباشرة من موقع signal عبر الرابط: https://signal.org/android/apk/
تحميل وتنصيب سيغنال Downloading and installing Signal لأجهزة iOS
يمكن تحميل التطبيق عبر الرابط التالي: تطبيق سيغنال على متجر iTune لتطبيقات iPhone
- باستخدام هاتفك الآي فون iPhone ادخل إلى App Store
- ضمن تطبيق الـ App Store ابحث عن Signal
- اختر التطبيق "Signal – Private Messenger" وتأكد أن الشركة المنتجة للتطبيق هي Open Whisper Systems إذ توجد نسخ خبيثة من التطبيق من جهات تريد خداع المستخدمين بتقديم تطبيقات تحمل الاسم نفسه لكنها غير آمنة.
- اقبل شروط متجر iTunes عبر الضغط على موافق Accept.
سيبدأ تحميل التطبيق وتنصيبه
تسجيل الهاتف الذكي والتحقق من رقم الهاتف Register and Verify your Phone Number
- بعد فتح البرنامج لأول مرة ستظهر الشاشة في الصورة أدناه
- أدخلوا رقم هاتفكم بعد ضبط رمز الدولة حيث تتواجدون ثم اضغط على Verify this Device
- سيصلكم بعد ذلك رسالة نصية قصيرة SMS تحتوي على رمز التفعيل
- أدخلوا رمز التفعيل الذي وصلكم عبر رسالة SMS في الخانة المخصصة.
- اضغطوا على Submit Verification Code
- إذا تعذر وصولكم الرمز عبر رسالة نصية قصيرة SMS يمكنكم الحصول على الرمز عبر طلب اتصال هاتفي.
استخدام سيغنال Using Signal
بعد تنصيب سيغنال Signal سيحل محل تطبيق الرسائل الذي تستخدموه على هاتفكم وسيكون بإمكانكم تبادل الرسائل والاتصالات الصوتية والمصوّرة المشفّرة والآمنة مع جهات الاتصال Contacts خاصتكم التي تستخدم التطبيق. إذا كنتم ترغبون باستخدامه مع جهات اتصال لم تنصبّه بعد، عليكم دعوتهم للقيام بذلك، كما هو الحال مع تطبيقات مشابه مثل واتس أب WhatsApp.
سيطلب سيغنال الوصول إلى دفتر العناوين contact list على جهازكم أثناء التنصيب أو بعده ،يمكنكم الوثوق بالتطبيق ومنحه هذه الصلاحية permission (لمعرفة المزيد عن صلاحيات التطبيقات راجع هذه المقالة الخاصة بأذونات تطبيقات أندرويد Android App Permissions.
التراسل الآمن على سيغنال
افتحوا التطبيق ثم انقروا على رمز القلم كما هو مبين في الصورة:
- ابحثوا عن جهة الاتصال Contact ضمن قائمة جهات الاتصال على هاتفكم. تأكدوا من أن الجهة التي ترغبون بالتواصل معها قد قامت بتنصيب التطبيق من خلال علامة القفل التي تظهر أعلى الشاشة كما في الصورة
- ستظهر لكم الشاشة المبينة في الصورة التالية. حيث يمكنكم كتابة الرسالة وإرسلها كما هو معتاد في برامج التراسل الأخرى. لاحظوا وجود رمز القفل (فوق رمز السماعة) يمين اسم جهة الاتصال. تدل هذه الإشارة على ان المراسلات مشفرة، يقوم تطبيق سيغنال بإرسال الصور وغيرها من الملفات بشكل مشفرّ بشكل أوتوماتيكي.
إجراء اتصال آمن على سيغنال
لإجراء اتصال صوتي مشفر Making Encrypted Voice Calls باستخدام تطبيق سيغنل كل ما عليكم فعله هو استخدام تطبيق سيغنال لإجراء اتصال صوتي.
- افتحوا التطبيق
- ابحثوا عن جهة الاتصال التي تريدون التواصل معها
- قوموا بالنقر على رمز الهاتف كما هو موضح في الصورة أدناه.
- يقوم سيغنال بتشفير الاتصال الصوتي بينكم وبين جهة الاتصال التي قمتم بالاتصال بها.
إجراء اتصال صوت وصورة آمن على سيغنال
لإجراء اتصال فيديو آمن قوموا بإجراء اتصال صوتي، ثم بعد بدء الاتصال اضغطوا على رمز الكاميرا الموضح في الصورة أدناه. يقوم سيغنال بفتح الكاميرا ليبدا الاتصال صوت وصورة مع الطرف الآخر.
إنشاء مجموعة تراسل نصي مشفرة Making Encrypted Group Chats
يتيح سيغنال إمكانية إجراء محادثات نصية جماعية من خلال إنشاء مجموعات. تذكروا بأن جميع الأعضاء يجب أن يكونوا من مستخدمي سيغنال لكي تكون المراسلات ضمن المجموعة مشفرة. لإنشاء المجموعة Creating a Group:
- افتحوا التطبيق ثم انقروا على رمز القلم
- افتحوا القائمة الموجودة في أعلى يمين الشاشة ثم اضغطوا على خيار مجموعة جديدة New group
- قوموا بإدخال إسم المجموعة Group name
- قوموا بإضافة الأعضاء Add members
الرسائل المختفية Disappearing messages
يتيح سيغنال ميزة التدمير الذاتي للرسائل التي يقوم المستخدم بإرسالها بعد فترة زمنية يختارها المستخدم بنفسه من بين عدة خيارات تتراوح بين خمس ثوانٍ (من معاينة الرسالة من قبل الجهة المستقبلة) إلى أسبوع. تضمن هذه الميزة للمستخدمين أن يتم حذف الرسائل الحساسة من جهاز كل من المرسل والمستقبل على حد سواء بحيث لا يمكن استرجاعها. ما يحمي المتراسلين في حال وقوع الجهاز في أيدي جهات خبيثة أو متطفلة
للقيام باستخدام الرسائل المختفية، يجب القيام بضبط إعداداتها:
- قوموا بتشغيل التطبيق
- قوموا باختيار جهة الاتصال التي ترغبون بضبط إعدادات إخفاء الرسائل لها
- افتحوا القائمة في أعلى اليمين ثم اختاروا الرسائل المختفية Disappearing messages كما هو مبين في الصورة أدناه
- قوموا بتحديد الزمن المتاح للمستقبل لمعاينة الرسائل قبل زوالها كما هو في الصورة أدناه
الحماية من هجوم الرجل في المنتصف Man in the middle attack
بهدف الحماية من هجوم الرجل في المنتصف Man in the middle attack، يتيح سيغنال إمكانية التحقق من شخصية الطرف الآخر. يتم ذلك من خلال مقارنة مفاتيح التشفير الخاصة بكل طرف في المحادثة على الجهاز الموجود على جهاز الطرف الآخر من خلال المسح الضوئي المتبادل إن كان الطرفان في نفس المكان. كما يمكن أيضا التحقق من خلال تبادل أرقام الأمان بين الطرفين. للقيام بذلك:
- افتحوا تطبيق سينغال ثم اختاروا جهة الاتصال التي تودون مصادقتهم
- من القائمة في أعلى يسار الشاشة قوموا باختيار إعدادات المحادثة
- انفروا على عرض رمز الأمان و سيظهر رمز الأمان الخاص بالمحادثة. اطلبوا من الطرف الآخر القيام بالعملية ذاتها. يجب أن يكون الرمزان متطابقان
أما إن كان الرمزان غير متطابقان، يعني ذلك أن هناك من يحاول التنصت على المحادثة بطريقة الرجل في المنتصف Man-in-the-middle attack. في تلك الحالة النادرة يجب الاتصال بخبير ليقوم بمعاينة الحالة وتقديم النصح.
النسخ الاحتياطي للرسائل في سيغنال Signal Backup
يمكن لمستخدمي سيغنال الاحتفاظ بنسخة احتياطية Backup عن المحادثات، وتخزينها عليه بشكل مشفر. تفيد هذه النسخة الاحتياطية عند تنصيب التطبيق على جهاز جديد بذات رقم الهاتف (كما في حال شراء جهاز جديد مثلا).
لتفعيل عملية النسخ الاحتياطي:
- افتحوا التطبيق
- افتحوا القائمة من أعلى اليمين
- اختاروا المحادثات والوسائط Chats and media
- انقروا على النسخ الاحتياطي للمحادثات Chat backup
- قوموا بنسخ الرمز المؤلف من 30 رقما، والظاهر على الشاشة بدءا من اليسار إلى اليمين ثم إلى الأسفل. احتفظوا به في مكان آمن (مثلا ضمن ملف كي باس KeePass الخاص بكم) فستحتاجوه عند الرغبة باسترجاع المحادثات ولن تتمكنون من ذلك بدون هذا الرمز
- تأكدوا من أنكم قمتم بكتابة الرمز والاحتقاط به
- اختاروا من القائمة تفعيل النسخ الاحتياطي Enable backup
- يمكنكم التأكد من إتمام النسخ الاحتياطي من خلال مراجعة تاريخ آخر عملية نسخ احتياطي في أسفل الشاشة Chat backup.
منصات التواصل Communication Platforms
خدمات الانترنت Internet Services
اقرأ أيضا See Also
بروتوكول سيغنال The Signal Protocol
تشفير طرف إلى طرف End-to-End Encryption
مراجع References
تطبيق سيغنال على متجر iTune لتطبيقات iPhone