مدونة Metlivi

ما هي إعدادات السحابة التي يجب التحقق منها قبل حفظ يوميات خاصة؟

قبل نقل مذكراتك اليومية إلى خدمة سحابية، أنشئ مُدخلًا تجريبيًا غير ضار واستخدمه لفحص عناصر التحكم في المشاركة الخاصة بالخدمة، وأمان الحساب واسترداده، وادعاءات معالجة البيانات والتشفير، والمزامنة والتصدير، وشروط الحذف. تحقق من كل إعداد في التطبيق والحساب المحددين اللذين تخطط لاستخدامهما: فسياسة التخزين السحابي لمزود الخدمة لا تصف تلقائيًا تطبيق اليوميات، والوعد المقدم بشأن منتج واحد لا يضمن الحماية نفسها في منتج آخر.

27 سبتمبر 20267 دقائق للقراءةالمنزل والسلامة والحيوانات الأليفة والحياة المستدامةبقلم Metlivi Editorial Team
القسم 1

ابدأ بمُدخل تجريبي غير ضار

استخدم جملة عابرة مثل: "مُدخل تجريبي: كتبت هذا للتحقق من إعدادات حسابي." لا تستخدم مُدخلًا حقيقيًا أو أسماء شخصية أو تفاصيل لا ترغب في كشفها. الهدف هو معرفة كيفية تصرف الخدمة دون تعريض موادك الخاصة للخطر.

سجّل أين يظهر المُدخل، وما هي الأجهزة أو التطبيقات التي يمكنها فتحه، وما هي عناصر التحكم المتاحة. إذا كان بإمكانك إنشاء حساب تجريبي منفصل دون إضافة تفاصيل شخصية، فقد يجعل ذلك هذا التمرين أسهل. تجنب دعوة شخص آخر أو نشر رابط لمجرد اختبار الوصول؛ ابحث أولاً عن معاينة أو قائمة وصول أو وصف للإعداد. وإذا قمت بإنشاء رابط كجزء من اختبار آمن، فألغه بعد ذلك وتأكد من أنه لم يعد يمنح إمكانية الوصول.

القسم 2

من يمكنه رؤية المُدخل أو رابط الوصول إليه؟

افتح لوحة المشاركة أو الوصول الخاصة بالمُدخل. ابحث عن الجمهور الافتراضي، والمتعاونين المحددين بالاسم، وإعدادات الروابط، والأدوار مثل عارض أو محرر. يجب ألا يصبح المُدخل الخاص متاحًا بشكل ضمني لأي شخص يحصل على الرابط. تحقق مما إذا كان يمكن حصر الرابط بحسابات معينة، وما إذا كان يسمح بالعرض أو التحرير، وما إذا كان بإمكانك إلغاؤه لاحقًا. ابحث أيضًا عن المجلدات المشتركة، أو صفحات الملفات الشخصية العامة، أو مساحات عمل الفريق، أو الحسابات العائلية التي قد توسع نطاق الوصول إلى ما هو أبعد من إعداد المُدخل نفسه.

توضح وثائق Google الخاصة بـ Docs وSheets وSlides وVids وDrive أن الملفات المنشأة حديثًا تكون "مقيدة" (Restricted) افتراضيًا، مما يعني أن الوصول يقتصر على المالك والأشخاص المدعوين صراحةً. وتوضح أيضًا أن خيار "أي شخص لديه الرابط" يسمح بالوصول للأشخاص الذين يمتلكون الرابط المباشر، حتى وإن كان الرابط لا تتم فهرسته تلقائيًا بواسطة محركات البحث. هذه أمثلة خاصة بمنتجات Google Workspace، وليست ضمانات بشأن تطبيق يوميات أو مزود تخزين آخر. [Google: Privacy basics for Docs, Sheets, Slides, Vids, and Drive](https://support.google.com/docs/answer/10381817?hl=en)

تعامل مع تصنيف الوصول على أنه إعداد يجب التحقق منه، وليس تقييمًا كاملاً للخصوصية. ففي الحساب المشترك أو داخل مؤسسة، قد يتمتع المسؤول بصلاحيات وصول أو عناصر تحكم منفصلة. راجع توضيحات الخدمة حول من يمكنه الوصول إلى محتوى حسابك وتحت أي شروط.

القسم 3

هل يمكنك تأمين الحساب واسترداده؟

راجع خيارات تسجيل الدخول قبل إضافة مُدخلات حقيقية. تحقق مما إذا كانت المصادقة متعددة العوامل متاحة، وما إذا كانت الخدمة تدعم مفاتيح المرور (passkeys) أو مفاتيح الأمان، وكيف تنبهك إلى محاولات تسجيل الدخول غير المألوفة. استخدم كلمة مرور فريدة إذا كنت تعتمد على كلمات المرور. تحقق من الجلسات النشطة والأجهزة المتصلة، وتعرّف على كيفية تسجيل الخروج عن بُعد في حالة فقدان أحد الأجهزة.

يستحق الاسترداد نفس القدر من الاهتمام. اكتشف عنوان البريد الإلكتروني أو رقم الهاتف أو الجهاز الموثوق به أو جهة اتصال الاسترداد أو مفتاح الاسترداد الذي يمكن استخدامه لاستعادة الوصول. تأكد من أنه لا يزال بإمكانك استخدام هذه الطرق إذا لم يكن جهازك الأساسي متاحًا. قد يعني التشفير الأقوى أحيانًا أن مزود الخدمة لا يستطيع استعادة بياناتك نيابةً عنك: على سبيل المثال، توضح Apple أنه مع تمكين "الحماية المتقدمة للبيانات" (Advanced Data Protection)، يعتمد استرداد بيانات iCloud المحمية على رمز مرور جهاز المستخدم أو كلمة المرور، أو جهة اتصال الاسترداد، أو مفتاح الاسترداد. ضع هذه المفاضلة الخاصة بالمنتج في الحسبان قبل تمكين أي خيار؛ ولا تفترض أن كل خدمة تقدم نفس التصميم. [Apple: iCloud data security overview](https://support.apple.com/en-ie/102651)

إذا كانت خدمة اليوميات تستخدم حسابًا منفصلاً عن مزود السحابة المعتمد في بنيتها، فافحص كلا المستويين. فقد تتحكم حماية تسجيل الدخول الخاصة بالخدمة في التطبيق، بينما قد يكون للحساب الذي يخزن بياناته أو يزامنها مسار استرداد خاص به.

القسم 4

ماذا تقول الخدمة فعليًا عن معالجة البيانات والتشفير؟

اقرأ معلومات الخصوصية والأمان الخاصة بالتطبيق والخطة ونوع الحساب بدقة. ابحث عن إجابات واضحة لهذه الأسئلة:

هل يتم تشفير المحتوى أثناء نقله إلى الخدمة وأثناء تخزينه؟

هل المحتوى مشفر من طرف إلى طرف (End-to-End)، وهل ينطبق ذلك على مُدخلات اليوميات، والنسخ الاحتياطية، والمرفقات، والنسخ المتزامنة؟

من يتحكم في مفاتيح فك التشفير، وهل يمكن للمزود الوصول إلى محتوى مقروء لتشغيل الميزات أو الرد على طلبات الدعم؟

هل تعالج الخدمة المحتوى من أجل البحث، أو نسخ النصوص صوتيًا، أو التوصيات، أو التحليلات، أو وظائف المنتج الأخرى؟

هل تختلف الشروط بين الحسابات المجانية أو المدفوعة أو حسابات العمل أو المدارس أو الحسابات المشتركة؟

تحتاج مصطلحات مثل "مشفر" إلى سياق. تميز النظرة العامة لـ iCloud من Apple بين حماية البيانات القياسية—حيث يتم تشفير العديد من الفئات أثناء النقل وأثناء التخزين، مع الاحتفاظ بالمفاتيح في مراكز بيانات Apple—وبين الحماية المتقدمة للبيانات الاختيارية، التي توسع نطاق التشفير من طرف إلى طرف ليشمل فئات إضافية. يحدد جدول Apple أن بيانات تطبيق "المذكرات" (Journal) الخاص بها مشفرة من طرف إلى طرف في كلا وضعي الحماية المذكورين. هذا يصف منتجات وإعدادات Apple المحددة بالاسم؛ ولا يحدد كيفية تخزين تطبيق يوميات تابع لجهة خارجية لمُدخلاته. [Apple: iCloud data security overview](https://support.apple.com/en-ie/102651)

قد يرسل تطبيق اليوميات نصًا محددًا إلى نموذج كتابة بالذكاء الاصطناعي من أجل ميزة مثل إعادة الصياغة أو التلخيص. يُعد هذا تدفقًا للبيانات منفصلاً عن تخزين المذكرات أو مزامنتها في السحابة. قبل استخدام مثل هذه الميزة، تحقق من النص الذي يتم إرساله، وإلى أي مزود، وكيف يتم الاحتفاظ به، وما إذا كان يمكن استخدامه لتحسين النماذج. لا يجيب بيان المزود السحابي حول منتج التخزين الخاص به عن هذه الأسئلة المتعلقة بميزة الذكاء الاصطناعي أو التطبيق الذي يستدعي نموذجًا خارجيًا. إذا كان الشرح غير واضح، فاترك هذه الميزة دون استخدام أثناء تقييمك للخدمة.

القسم 5

هل تعمل المزامنة كما تتوقع، وهل يمكنك إخراج بياناتك؟

تحقق من الأجهزة والمجلدات التي تتلقى المُدخل التجريبي. ابحث عن النسخ المتوفرة بلا اتصال بالإنترنت، والنسخ الاحتياطي التلقائي، وإمكانية الوصول عبر المتصفح، وحالة المزامنة. إذا كانت الخدمة تقدم قائمة بالأجهزة، فتأكد من الأجهزة المتصلة. قد يتواجد المُدخل المتزامن في أماكن أكثر من الشاشة التي كتبت عليها، لذا تعرّف على كيفية تعامل الخدمة مع الأجهزة القديمة والنسخ المحلية قبل الاعتماد على المزامنة كنسخة احتياطية.

ابحث عن آلية التصدير وحدد ما تتضمنه: نص المُدخل، والتواريخ، والمرفقات، والتنسيق، والوسوم، وأي بيانات وصفية تهمك. إذا أمكن، قم بتصدير المُدخل التجريبي وافتح الملف الناتج لمعرفة ما إذا كان مقروءًا وكاملاً. تحقق مما إذا كان التصدير يتطلب خطة معينة، أو إذن مسؤول، أو وقتًا إضافيًا. يُعد التصدير مفيدًا لإمكانية نقل البيانات، ولكنه ينشئ أيضًا نسخة أخرى تتطلب الحماية والتخلص منها في نهاية المطاف.

توضح أداة Google Takeout سبب وجوب فحص التصدير والحذف بشكل منفصل: حيث تذكر Google أن تنزيل أرشيف لا يؤدي إلى حذف البيانات من خوادمها. وتشير أيضًا إلى أن بعض التغييرات التي يتم إجراؤها بعد طلب التصدير قد لا تظهر في الأرشيف الناتج. تنطبق هذه التفاصيل على عملية التصدير في Google، وليس على قواعد التصدير أو الاحتفاظ الخاصة بكل خدمة. [Google: How to download your Google data](https://support.google.com/accounts/answer/3024190?hl=en)

القسم 6

ماذا يحدث عند حذف مُدخل أو إغلاق الحساب؟

اقرأ نصوص الحذف والاحتفاظ الخاصة بالتطبيق وخدمة التخزين الأساسية له. ابحث عما إذا كان الحذف يزيل المُدخل من العرض على الفور، والمدة التي يستغرقها الحذف من الأنظمة النشطة، وما إذا كانت النسخ الاحتياطية أو سجلات النظام قد تحتفظ بنسخ لفترة معينة، وما إذا كان المستلمون المشاركون أو الأجهزة المتزامنة يحتفظون بنسخهم الخاصة. تحقق مما إذا كان إغلاق الحساب يختلف عن حذف المُدخلات الفردية، وما إذا كان يمكن استرداد الحساب خلال فترة سماح.

اطرح أسئلة دقيقة بدلاً من التعامل مع زر "حذف" على أنه تفسير كامل: ما الذي يُحذف، ومن أي أنظمة، ووفق أي جدول زمني؟ هل تحتفظ الخدمة بالمعلومات اللازمة للأمان أو الدعم؟ هل يمكن للمستلم الاحتفاظ بنسخة؟ إذا قمت بالتصدير قبل المغادرة، كيف تزيل الأرشيف الناتج من وجهته؟ يجب أن تأتي الإجابات من الوثائق الحالية للخدمة المحددة أو فريق دعمها؛ فالأمثلة الواردة من Google أو Apple لا يمكنها تحديد جدول الاحتفاظ الخاص بتطبيق يوميات معين.

القسم 7

فحص عملي لاتخاذ قرار الاستخدام (قبول أو رفض)

قبل كتابة أي شيء خاص، يجب أن تكون قادرًا على تأكيد جمهور المُدخل، وفهم طرق تسجيل الدخول إلى الحساب واسترداده، والعثور على تفسيرات خاصة بالمنتج لمعالجة البيانات والتشفير، وتحديد مسار تصدير قابل للاستخدام، وفهم ما يغطيه الحذف. إذا كان أحد الإعدادات غير واضح، فاحصر استخدام الخدمة في محتوى تجريبي غير حساس حتى تتمكن من إزالة هذا الغموض.

عند اكتمال الاختبار، احذف المُدخل التجريبي، وألغِ أي روابط تجريبية، وسجل الخروج من الأجهزة التي لا تخطط لاستخدامها، وأزل أي ملف اختبار تم تصديره. ثم أعد فحص إعدادات الوصول والحساب الخاصة بالتطبيق. هذا التطبيق العملي البسيط يجعل الحكم على عناصر التحكم الفعلية للخدمة أسهل بكثير من الاعتماد على الادعاءات الفضفاضة حول الخصوصية السحابية.

قراءات ذات صلة

متابعة استكشاف الموضوع