قد تكون محادثات واتساب محمية بالتشفير من طرف إلى طرف، لكن الخطر يظهر عند الاحتفاظ بنسخة احتياطية من الرسائل والصور والمقاطع الصوتية. فحتى لو كانت الرسائل داخل التطبيق مؤمنة، فإن النسخة الاحتياطية—عند تخزينها في خدمة سحابية أو على وسيلة حفظ—تحتاج إلى طبقة حماية إضافية كي لا يستطيع أي شخص غير مخول استعادتها وقراءتها.
ولسنوات، اعتمد واتساب لتشفير النسخ الاحتياطية على أسلوب يتطلب من المستخدم الاحتفاظ بكلمة مرور أو مفتاح تشفير طويل. هذا يرفع مستوى الأمان، لكنه في الوقت نفسه يضيف عبئًا عمليًا للمستخدم: حفظ كلمة طويلة، أو تذكرها عند الحاجة إلى الاستعادة، وفي بعض الحالات قد يؤدي نسيانها إلى تعذر استرجاع النسخة.
وفقًا لتقرير نشره موقع The Verge، بدأ واتساب طرح ميزة جديدة على أندرويد وiOS لتشفير النسخ الاحتياطية باستخدام Passkeys أو مفاتيح المرور. بدل الاعتماد على كلمة مرور أو مفتاح معقد (مثل سلاسل طويلة من الأرقام)، يتم ربط حماية النسخة الاحتياطية بوسائل المصادقة الموجودة على الجهاز مثل التعرّف على الوجه أو بصمة الإصبع أو رمز قفل الجهاز. ويتم طرح الميزة تدريجيًا لمستخدمي واتساب.
ما الفرق بين تشفير المحادثات وتشفير النسخة الاحتياطية؟
من المهم فهم أن هناك مستويين مختلفين من الحماية داخل واتساب:
- تشفير المحادثات من طرف إلى طرف: يحمي الرسائل أثناء إرسالها بين المرسل والمستلم، بحيث لا يمكن لطرف ثالث قراءتها أثناء النقل.
- تشفير النسخة الاحتياطية: يحمي نسخة مخزنة من سجل المحادثات تُستخدم عند فقد الهاتف أو عند الانتقال إلى جهاز جديد. هذه النسخة قد تكون موجودة في السحابة أو وسائط تخزين، ولذلك تحتاج إلى حماية تمنع الاستعادة والقراءة من غير المصرّح لهم.
كان واتساب قد أضاف تشفيرًا من طرف إلى طرف للنسخ الاحتياطية منذ 2021، لكن آلية الحماية كانت تعتمد على كلمة مرور/مفتاح طويل. أما Passkey فيحوّل عملية التحقق إلى آليات الحماية المحلية في الجهاز، ما يقلل الاعتماد على ذاكرة المستخدم ويجعل إدارة الأمان أكثر سلاسة.
كيف تعمل مفاتيح المرور لتأمين النسخة الاحتياطية؟
مفتاح المرور (Passkey) لا يعني أن واتساب يحصل على نسخة من بصمة إصبعك أو وجهك. بدلاً من ذلك، تستخدم الميزة نظام المصادقة الخاص بجهازك لإثبات الهوية عند محاولة استعادة النسخة الاحتياطية أو الوصول إلى محتواها. بمعنى آخر: عندما تريد استعادة النسخة، يقوم هاتفك/جهازك بتأكيد أن المستخدم هو صاحب الجهاز المسموح له، باستخدام طريقة الحماية التي اعتادها المستخدم لفتح الجهاز.
وعند توفر خيار تشفير النسخة الاحتياطية بـPasskey، يصبح بإمكان المستخدم تأمين النسخة عبر المصادقة البيومترية أو رمز القفل بدل كتابة كلمة مرور طويلة. هذا يجعل التشفير أقرب لكونه عملية “بنقرة مصادقة” بدل كونه إدارة مفتاح معقد.
لماذا هذه الخطوة مهمة لأمان المستخدم؟
إضافة تشفير النسخ الاحتياطية بـPasskey تعني عمليًا:
- تقليل احتمالات الخطأ البشري: لأن المستخدم لا يحتاج لتخزين كلمة مرور طويلة أو تذكرها.
- استفادة من طبقات الأمان الأصلية في الجهاز: فالجهاز نفسه يتولى التحقق عبر آليات مثل Face ID أو بصمة الإصبع أو رمز القفل.
- توازن أفضل بين الأمان وسهولة الاستخدام: إذ يبقى التشفير قويًا دون أن يتحول إلى عبء مستمر على المستخدم.
كما أن هذه الوظيفة ترتبط بحماية النسخة الاحتياطية المخزنة وليس فقط بتسجيل الدخول إلى تطبيق واتساب. لذلك فهي تمثل تحسينًا في جانب “استعادة البيانات” وحماية المحتوى عند الانتقال أو استبدال الجهاز.
ماذا يفعل المستخدم للاستفادة من الميزة؟
عند توفر الخيار لديك، ستحتاج عادةً إلى تفعيل تشفير النسخ الاحتياطية وربطه بـPasskey وفق الإعدادات داخل واتساب. ولتحسين الأمان، يُنصح المستخدمون بالآتي:
- تأمين جهازهم برمز قفل قوي وإعداد بصمات/Face ID عند توفره.
- مراجعة إعدادات النسخ الاحتياطي داخل واتساب والتأكد من تفعيل التشفير.
- التأكد من توافق ميزات Passkey في جهازك ونظام التشغيل.
بهذه الطريقة يصبح تاريخ محادثاتك وصورك ومقاطعك الصوتية أكثر حماية حتى عند فقد الهاتف أو عند استخدام جهاز جديد، دون الحاجة لإدارة كلمات مرور أو مفاتيح طويلة.

التعليقات