مدونة Metlivi

هل يمكن للسجلات الشخصية وسجلات العمل أن تجتمع في تطبيق واحد؟

قد يكون من الآمن الاحتفاظ بالسجلات الشخصية وسجلات العمل في تطبيق واحد إذا كان بإمكانك التحكم بشكل موثوق في من يمكنه الوصول إلى كل مجموعة من السجلات، وكيفية مشاركتها، وما يحدث عند فقدان حساب أو جهاز. إن وجود تصنيف أو مجلد باسم "العمل" بمفرده لا ينشئ حداً فاصلاً للخصوصية. قبل دمج السجلات، تحقق من عناصر التحكم في الحساب والمشاركة والتصدير والحذف في التطبيق—وفكّر فيما إذا كان بإمكان صاحب العمل إدارة الحساب أو الجهاز.

27 سبتمبر 20269 دقائق للقراءةالجماليات اليومية والتعبير عن الذاتبقلم Metlivi Editorial Team
القسم 1

ماذا يعني "الفصل" داخل التطبيق

قد يخزن تطبيق واحد السجلات في دفاتر ملاحظات أو مجلدات أو مساحات عمل أو ملفات تعريف منفصلة. يمكن لهذه التصنيفات أن تجعل تنظيم السجلات أسهل، لكن قيمتها من حيث الخصوصية تعتمد على الأذونات الفعلية للتطبيق. تساءل عما إذا كان بإمكان شخص آخر لديه حق الوصول إلى مساحة عمل واحدة أن يبحث أيضاً في المساحة الأخرى أو يصدرها أو يشاركها. تحقق مما إذا كان الرابط المشترك أو دعوة الفريق أو التكامل المتصل يمكن أن يكشف أكثر من السجل المحدد.

أما الحد الفاصل الأكثر قوة فهو وجود حساب مميز أو ملف عمل مُدار يفصل بوضوح بين بيانات العمل والبيانات الشخصية. على سبيل المثال، تصف Google ملف العمل في Android (Android Work Profile) بأنه يفصل بين تطبيقات وبيانات العمل وتطبيقات وبيانات الاستخدام الشخصي؛ حيث تدير المؤسسة جانب العمل بينما تظل التطبيقات والبيانات والاستخدام الشخصي خاصة. ينطبق هذا المثال على Android Work Profile، وليس تلقائياً على كل تطبيق يحتوي على مجلد "عمل". راجع [شرح Google لملف العمل في Android](https://support.google.com/work/android/answer/6191949?hl=en).

حتى الفصل الواضح داخل التطبيق لا يجيب على كل تساؤلات الخصوصية؛ إذ قد يستمر مزود الخدمة في معالجة أو تخزين كلا المجموعتين من السجلات تحت الحساب نفسه. كما يختلف التشفير أيضاً: تقول Apple، على سبيل المثال، إن "الحماية المتقدمة للبيانات" تجعل غالبية بيانات iCloud مشفرة بالكامل بين الطرفين (end-to-end encrypted)، مع تغير مسؤوليات الاسترداد عند تفعيلها. يوضح هذا سبب أهمية التحقق من إعدادات الخدمة المحددة ونموذج الاسترداد الخاص بها بدلاً من افتراض أن كل تطبيق سحابي يحمي كل سجل بالطريقة ذاتها. راجع [إرشادات الحماية المتقدمة للبيانات من Apple](https://support.apple.com/en-us/108756).

القسم 2

فحص عملي قبل خلط السجلات

استخدم هذه المراجعة القصيرة لتقرير ما إذا كان التطبيق يوفر لك حدوداً تتطابق مع احتياجاتك. إذا لم تتمكن من تأكيد عنصر تحكم مهم في إعدادات التطبيق أو صفحات المساعدة الخاصة به، فتعامل معه على أنه غير معروف واحتفظ بالسجلات الحساسة منفصلة حتى تتمكن من ذلك.

**تحديد من يتحكم في الحساب.** هل هو حسابك الشخصي، أم حساب تديره جهة العمل، أم ملف عمل على جهاز؟ إذا كان صاحب العمل يدير الحساب أو الجهاز، فاكتشف ما يمكن للمسؤول إدارته وماذا يحدث لبيانات العمل عند انتهاء الوصول. لا تفترض أن الواجهة التي تبدو شخصية تعني أن الحساب خاضع لسيطرتك الشخصية.
**اختبار الحد الفاصل.** ابحث عن أذونات منفصلة لكل مساحة عمل أو سجل. تحقق مما إذا كانت مشاركة عنصر واحد يمكن أن تكشف عن المجلد الأصلي التابع له، وما إذا كان البحث يتضمن كلاً من السجلات الشخصية وسجلات العمل، وما إذا كان بإمكان المتعاونين تنزيل المحتوى أو إعادة مشاركته. من الاختبارات المفيدة إنشاء نموذج غير ضار في كل مساحة وفحص خيارات المشاركة قبل نقل السجلات الحقيقية.
**مراجعة سبل الوصول المتصلة.** تحقق من الأشخاص والتطبيقات وملحقات المتصفح والأجهزة التي تمتلك حق الوصول. قد يحصل التكامل على إذن لقراءة أو تعديل أكثر من السجل الفردي الذي كنت تنوي استخدامه معه. احرص على إزالة الاتصالات التي لم تعد بحاجة إليها ومراجعة سبل الوصول بعد تغيير الأدوار أو الأجهزة.
**تأمين تسجيل الدخول والاسترداد.** استخدم كلمة مرور فريدة وفعّل المصادقة المتعددة العوامل إذا كانت الخدمة تتيح ذلك. توضح لجنة التجارة الفيدرالية (FTC) أن عامل تسجيل الدخول الثاني يمكن أن يساعد في حماية الحساب حتى عند سرقة كلمة المرور. راجع أيضاً عناوين البريد الإلكتروني المخصصة للاسترداد، وأرقام الهواتف، والأجهزة الموثوقة؛ فخصوصية الحساب تعتمد على من يمكنه استعادة الوصول إليه. راجع [إرشادات FTC لحماية كلمات المرور والحسابات](https://consumer.ftc.gov/articles/creating-strong-passwords-and-other-ways-protect-your-accounts) و[دليل المصادقة الثنائية](https://consumer.ftc.gov/articles/use-two-factor-authentication-protect-your-accounts).
**فهم التصدير والحذف.** اكتشف ما إذا كان بإمكانك تصدير السجلات الشخصية بشكل منفصل، وما إذا كان حذف مساحة عمل يؤدي أيضاً إلى حذف سجلاتها، وكيفية التعامل مع النسخ المشتركة أو الاحتياطية. يمكن لخيار التصدير أن يساعد في نقل البيانات، لكن تنزيل نسخة لا يعني بالضرورة إزالة الأصل من الخدمة. توضح Google هذا التمييز صراحة في [تعليمات تنزيل بيانات Google](https://support.google.com/accounts/answer/3024190?hl=en).
**فحص الأجهزة والإشعارات.** انتبه لما إذا كانت عناوين سجلات العمل أو معايناتها تظهر على شاشة القفل لجهاز شخصي، أو في الإشعارات، أو في قائمة العناصر الأخيرة لجهاز مشترك. استخدم ميزة قفل الجهاز والبرامج الحديثة، وتجنب ترك جلسة غير مقفلة على جهاز يستخدمه أشخاص آخرون.
القسم 3

اختر الإعداد المناسب لطبيعة السجلات

هذه خيارات عملية للخصوصية وليست ضمانات مطلقة. فلا يزال من الممكن كشف الحسابات المنفصلة من خلال جهاز مشترك، أو كلمة مرور يُعاد استخدامها، أو رابط تمت مشاركته عن طريق الخطأ. وبالمثل، يمكن لتطبيق واحد أن يوفر فصلاً مفيداً إذا كانت أذوناته وإدارته واضحة ومطبقة باستمرار.

ملاحظات يومية لا يوجد فارق جوهري في الوصول إليها: قد يكون الحساب الواحد مناسباً إذا راجعت إعدادات المشاركة والبحث والاسترداد.
سجلات العمل التي يجب ألا تكون مرئية إلا لزملاء محددين: استخدم مساحة عمل بأذونات صريحة للأعضاء، أو ملف عمل مُدار إذا كان متاحاً. تأكد من أن المحتوى الشخصي يقع خارج الحدود المُدارة.
السجلات الشخصية وسجلات العمل تتطلب مالكين أو مسؤولين أو مسارات استرداد مختلفة: يسهل فهم الحسابات المنفصلة والتعامل معها منطقياً. احتفظ بسجلات العمل في الحساب الذي تحدده مؤسستك.
سجلات قد تسبب مشكلة إذا كُشفت معاً: احفظها بشكل منفصل ما لم يوثق التطبيق حداً فاصلاً يلبي احتياجاتك وكنت قد تحققت من عناصر التحكم ذات الصلة.
القسم 4

مثال سريع: ملاحظات حول مشروع مشترك

افترض أنك تستخدم تطبيقاً واحداً لتدوين الملاحظات من أجل مشروع فريق وللتخطيط اليومي الخاص. أولاً، تحقق مما إذا كانت مساحة عمل المشروع تضم أعضاء محددين بالاسم وما إذا كانت الملاحظات الخاصة مستبعدة من بحث الفريق وعمليات التصدير. بعد ذلك، افحص الإعدادات الافتراضية لمشاركة الروابط والتكاملات المتصلة. إذا كان التطبيق يوفر تصنيفاً فقط، أو إذا لم تتمكن من معرفة ما إذا كان بإمكان المسؤول الوصول إلى كلا المنطقتين، فاحتفظ بالملاحظات الخاصة في حساب منفصل. وإذا كان التطبيق يوفر أذونات منفصلة وأكد اختبارك أن المتعاونين لا يرون سوى مساحة عمل المشروع، فقد يكون التطبيق الواحد مناسباً للمهمة—بشرط أن تكون مرتاحاً لترتيبات الحساب ومعالجة البيانات الخاصة به.

هذا المثال يمثل عملية لاتخاذ القرار، وليس ادعاءً بشأن سلوك أي تطبيق بعينه. تختلف عناصر التحكم في التطبيقات وإعدادات المؤسسات، لذا تحقق منها في الخدمة التي تستخدمها.

القسم 5

متى يجب الاحتفاظ بالسجلات منفصلة

احتفظ بالسجلات الشخصية وسجلات العمل في حسابات أو بيئات منفصلة عندما يتعذر عليك التحقق من وجود أذونات منفصلة، أو عندما يُدار حساب العمل بواسطة شخص آخر، أو عندما يكون سلوك المشاركة في الخدمة غير واضح، أو عندما لا ترغب في تضمين سجل شخصي في عملية تصدير للعمل أو إجراء لإدارة الأجهزة. يعد الفصل أيضاً خياراً عملياً عندما تحتاج إلى ترتيبات مختلفة لتسجيل الدخول أو الاسترداد أو التعاون.

قبل نقل السجلات، تحقق من قواعد الوصول الخاصة بالوجهة وأجرِ اختباراً صغيراً باستخدام محتوى غير حساس. تأكد من أن الأشخاص المناسبين يمكنهم فتح مواد العمل ومن بقاء المحتوى الشخصي خارج المنطقة المشتركة. وأعد النظر في هذا الإعداد عندما يتغير المتعاونون أو الأجهزة أو ملكية الحساب.

القسم 6

القرار في سؤال واحد

هل يمكنك أن تشرح بعبارات واضحة وبسيطة من يمكنه الوصول إلى كل نوع من السجلات، وكيف يُمنح هذا الوصول، وكيف تتم إزالته؟ إذا كانت الإجابة نعم—وكانت إعدادات التطبيق تدعم هذا التفسير—فقد يكون استخدام تطبيق واحد أمراً معقولاً لاحتياجاتك. أما إذا كنت تخمن أياً من تلك الحدود، فافصل السجلات حتى تتمكن من التحقق منها. فالإعداد المفيد يقوم على قواعد وصول تفهمها وتستطيع الحفاظ عليها.

قراءات ذات صلة

متابعة استكشاف الموضوع