الخصوصية والأمان بعمق
ممارسات أمان متقدمة لـ Nostr. حماية هويتك، منع تسرب البيانات الوصفية، والحفاظ على الخصوصية.
نموذج التهديد (3 دقائق)
ماذا تحمي نفسك منه؟
قبل الغوص في ممارسات الأمان، دعنا نفهم التهديدات الموجودة على Nostr:
مستوى التهديد 1: الخصوصية العرضية
- القلق: لا تريد أن يرى أرباب العمل/العائلة كل شيء
- التهديدات: المنشورات العامة، ارتباط الملف الشخصي
- الحل: هويات منفصلة
مستوى التهديد 2: التجنب النشط
- القلق: تجنب أشخاص/منصات محددة
- التهديدات: كشف الهوية (doxxing)، المضايقة، الملاحقة
- الحل: حساب مجهول، OPSEC
مستوى التهديد 3: الأمان العالي
- القلق: المبلغون عن المخالفات، الناشطون، الأفراد البارزون
- التهديدات: جهات حكومية، هجمات متطورة
- الحل: OPSEC متقدم، مفاتيح معزولة عن الشبكة
ما يحميه Nostr
✅ مقاومة الرقابة
- لا يمكن لأي منصة حظرك
- لا يمكن مصادرة هويتك
- المنشورات موزعة عبر الشبكة
✅ ملكية البيانات
- أنت تتحكم في مفاتيحك
- قابلة للنقل بين العملاء
- لا شركة تمتلك شبكة علاقاتك
ما لا يحميه Nostr
❌ عام افتراضياً
- جميع المنشورات عامة (باستثناء الرسائل الخاصة المشفرة)
- تسرب البيانات الوصفية ممكن
- تحليل المحتوى ممكن
❌ لا ضمانات لإخفاء الهوية
- npub الخاص بك اسم مستعار، وليس مجهولاً
- الأنماط يمكن أن تكشف الهوية
- عناوين IP مرئية لخوادم relay
توقعات واقعية: يوفر Nostr مقاومة للرقابة، وليس إخفاء هوية مثالياً. افهم الفرق.
فصل الهوية (3 دقائق)
لماذا هويات متعددة؟
معظم الناس يجب أن يكون لديهم هويتان على الأقل على Nostr:
1. الهوية العامة
- مرتبطة بالاسم الحقيقي
- استخدام مهني
- حضور كشخصية عامة
- سمعة طويلة الأمد
2. الهوية الخاصة/المستعارة
- غير مرتبطة بالاسم الحقيقي
- اهتمامات شخصية
- آراء مثيرة للجدل
- الاختبار والتجربة
متى تفصل الهويات
افصل بالتأكيد:
- الحياة الشخصية مقابل المهنية
- اهتمامات مختلفة (العمل، الهوايات، السياسة)
- اختبار عملاء/تطبيقات جديدة
- المالي (الإكراميات) مقابل الاجتماعي
يمكن الجمع:
- الأصدقاء المقربون الذين يعرفون كل شيء
- استخدام عرضي منخفض المخاطر
- شخصية عامة أصلاً
إدارة مفاتيح متعددة
الخيار 1: عملاء مختلفون
- استخدم Damus للهوية العامة
- استخدم Amethyst للهوية الخاصة
- بسيط، لكنه مقيد بالجهاز
الخيار 2: تطبيقات التوقيع (Signer)
- استخدم Amber (Android) أو ما شابهه
- مفاتيح متعددة في تطبيق واحد
- أكثر مرونة
الخيار 3: أجهزة منفصلة
- هاتف للهوية العامة
- جهاز لوحي للهوية الخاصة
- أقصى درجات العزل
ابدأ ببساطة: أنشئ حساباً واحداً باسم مستعار أولاً. أضف حساباً عاماً لاحقاً إذا احتجت.
تطبيقات التوقيع Signer (3 دقائق)
ما هي تطبيقات التوقيع؟
تطبيقات التوقيع (Signer) تخزن مفاتيحك الخاصة بأمان وتوقع الرسائل نيابةً عن التطبيقات الأخرى.
كيف تعمل:
- تطبيق التوقيع يحتفظ بمفتاح nsec الخاص بك
- تطبيق العميل يطلب “وقّع هذه الرسالة”
- تطبيق التوقيع يوافق ويوقّع
- تطبيق العميل لا يرى مفتاح nsec أبداً
الفوائد
✅ عزل المفاتيح
- مفتاح nsec لا يغادر تطبيق التوقيع أبداً
- العملاء لا يمكنهم سرقة المفاتيح
- عميل مخترق = مفاتيح آمنة
✅ الموافقة مطلوبة
- ترى ما توقّع عليه
- منع المنشورات العرضية
- تحكم في الإجراءات
✅ عملاء متعددون
- استخدم نفس المفاتيح عبر التطبيقات
- هوية متسقة
- تبديل سهل
تطبيقات التوقيع الشائعة
Amber (Android)
- أفضل تطبيق توقيع على الجوال
- مفتوح المصدر
- تطوير نشط
- يدعم مفاتيح متعددة
Primal (iOS)
- تخزين آمن مدمج
- لا حاجة لتطبيق توقيع منفصل
- المفاتيح تبقى على الجهاز
- بسيط وسهل الاستخدام
خيارات أخرى:
- Nostr Connect (بروتوكول متعدد المنصات)
- إضافات المتصفح (Alby يمكنه التوقيع)
- المحافظ المادية [متقدم]
إعداد Amber
- حمّله من Play Store
- أنشئ أو استورد المفاتيح
- عيّنه كموقّع افتراضي في إعدادات Android
- افتح عميل Nostr - سيطلب التوقيع
- وافق على الطلبات في Amber
متى تستخدم تطبيقات التوقيع
موصى به بشدة:
- مستخدمو Nostr الجادون
- الحسابات عالية القيمة
- عملاء متعددون
- المستخدمون المهتمون بالأمان
غير ضروري:
- الاختبار العرضي
- الحسابات منخفضة القيمة
- استخدام عميل واحد
- المبتدئون (أضفه لاحقاً)
مهم: تطبيق التوقيع الخاص بك يصبح نقطة فشل واحدة. قم بنسخه احتياطياً بأمان!
تدوير المفاتيح (2 دقيقة)
ما هو تدوير المفاتيح؟
تدوير المفاتيح يعني إنشاء مفاتيح جديدة ونقل متابعيك إليها.
متى تُدوّر
دوّر المفاتيح:
- عند الاشتباه في اختراق
- عند تعرض المفتاح الخاص للكشف عن طريق الخطأ
- عند الانتقال من الحفظ الوصائي إلى الحفظ الذاتي
- كممارسة أمنية دورية
لا تُدوّر بلا سبب:
- تفقد كل تاريخك
- تربك متابعيك
- تكسر روابط NIP-05
كيف تُدوّر
الخطوة 1: التحضير
- أنشئ مفاتيح جديدة بأمان
- انسخها احتياطياً بشكل صحيح
- اختبر الحساب الجديد
الخطوة 2: الإعلان
- انشر من الحساب القديم: “أنتقل إلى [npub الجديد]”
- ثبّت المنشور
- حدّث السيرة الذاتية بـ npub الجديد
- انتظر بضعة أيام
الخطوة 3: النقل
- تابع متابَعيك القدامى من الحساب الجديد
- حدّث NIP-05 إذا كان لديك واحد
- أخبر جهات الاتصال المقربة مباشرة
الخطوة 4: الإنهاء التدريجي
- انشر من الحساب القديم دورياً: “انتقلت إلى [الجديد]”
- احتفظ بالحساب القديم كإعادة توجيه
- اهجر الحساب القديم في النهاية
نصيحة احترافية: إذا كان لديك NIP-05، يمكنك تحديثه ليشير إلى npub الجديد. الأشخاص الذين يستخدمون NIP-05 الخاص بك سيتابعون حسابك الجديد تلقائياً.
تسرب البيانات الوصفية (5 دقائق)
ما البيانات الوصفية التي تتسرب؟
حتى المنشورات “المجهولة” يمكن أن تكشف الهوية من خلال:
1. أسلوب الكتابة
- اختيارات المفردات
- أنماط القواعد اللغوية
- استخدام الرموز التعبيرية
- عادات الكتابة بالأحرف الكبيرة
2. تلميحات المحتوى
- المواقع المذكورة
- أحداث محددة
- نكات داخلية
- معرفة فريدة
3. أنماط التوقيت
- متى تنشر (المنطقة الزمنية)
- أوقات الاستجابة
- ساعات النشاط
4. التسربات التقنية
- عناوين IP (مرئية لخوادم relay)
- إصدار برنامج العميل
- بصمات الأجهزة
5. الشبكة الاجتماعية
- من تتابع
- من يتابعك
- أنماط التفاعل
الاستراتيجيات الوقائية
1. افصل أنماط الكتابة
- استخدم مفردات مختلفة
- نوّع في بنية الجمل
- عادات مختلفة في الرموز التعبيرية
2. كن غامضاً
- لا تذكر تواريخ محددة
- تجنب المعرّفات الفريدة
- عمّم المواقع
3. استخدم Tor/VPN
- أخفِ عنوان IP عن خوادم relay
- استخدم عناوين IP مختلفة لكل هوية
- فكّر في Tor لأقصى خصوصية
4. قلّل معلومات العميل
- بعض العملاء يسرّبون معلومات الإصدار
- تحقق مما يرسله عميلك
- استخدم عملاء يركزون على الخصوصية
5. تحكم في الشبكة الاجتماعية
- لا تتابع نفس الأشخاص
- دوائر مختلفة
- قلّل التفاعلات بين الهويات
التلوث بين الهويات
ما لا يجب فعله:
- ❌ ذكر حسابك الآخر
- ❌ نشر نفس المحتوى في وقت واحد
- ❌ متابعة نفس الأشخاص بالضبط
- ❌ استخدام نفس العبارات/المصطلحات العامية
- ❌ الرد على نفس المحادثات
- ❌ النشر من كلا الحسابين في نفس المحادثة
الممارسات الآمنة:
- ✅ محتوى منفصل تماماً
- ✅ مواضيع/اهتمامات مختلفة
- ✅ أوقات نشاط مختلفة
- ✅ لا إشارات متبادلة
- ✅ افترض أنهم يراقبون
اختبار الحذر: إذا كنت بحاجة إلى إخفاء هوية حقيقي، افترض أن خصماً متحمساً يحلل كل شيء. تصرف وفقاً لذلك.
قائمة مراجعة OPSEC (2 دقيقة)
أمان أساسي (الجميع)
- نسخ احتياطي للمفاتيح في 3+ أماكن
- استخدم مدير كلمات مرور
- لا تلتقط لقطة شاشة للمفاتيح أبداً
- لا تشارك nsec أبداً
- حافظ على تحديث برنامج العميل
- استخدم مفاتيح فريدة لكل هوية
أمان محسّن (المستخدمون النشطون)
- استخدم تطبيق توقيع (signer)
- أجهزة/حسابات منفصلة
- VPN/Tor للمنشورات الحساسة
- تدوير مفاتيح منتظم (سنوياً)
- راقب المنتحلين
- وثّق إجراءات الاسترداد
أمان أقصى (مخاطر عالية)
- توليد مفاتيح على جهاز معزول عن الشبكة
- وحدات أمان مادية
- خادم relay مستضاف ذاتياً
- اتصالات عبر Tor فقط
- طبقات هوية متعددة
- تدقيقات OPSEC منتظمة
- استشارة قانونية
دقّق نفسك
أسئلة تطرحها على نفسك:
- إذا أراد شخص كشف هويتي، ماذا سيجد؟
- هل هوياتي المتعددة منفصلة فعلاً؟
- ماذا يحدث إذا سُرق هاتفي؟
- من سأخبر إذا تعرضت للاختراق؟
- ما خطة الاسترداد الخاصة بي؟
التخطيط للاسترداد (2 دقيقة)
إذا اشتبهت في اختراق
إجراءات فورية:
- توقف عن النشر من الحساب المخترق
- وثّق ما حدث
- أنشئ مفاتيح جديدة على جهاز آمن
- أعلن عن الاختراق (إذا كان الحساب عاماً)
- دوّر إلى المفاتيح الجديدة
- حقّق في كيفية حدوثه
بناء خطة استرداد
قبل أن تحتاجها:
- جهات اتصال موثوقة - من يمكنه التحقق من هويتك الجديدة؟
- إثبات الهوية - كيف ستثبت أنك أنت؟
- تواصل خارج الشبكة - كيف تصل إلى المتابعين إذا اختُرق Nostr؟
- التحكم في NIP-05 - هل يمكنك تحديث معرّفك؟
- استراتيجية النسخ الاحتياطي - كيف يتم نسخ المفاتيح احتياطياً؟
قالب التواصل
إذا تعرضت للاختراق، انشر شيئاً مثل:
⚠️ تنبيه أمني ⚠️
حسابي [npub القديم] تعرض للاختراق.
حسابي الجديد هو: [npub الجديد]
هذه الرسالة موقّعة بكلا المفتاحين لإثبات الانتقال.
[رسالة موقّعة من المفتاح الجديد]
يرجى إلغاء متابعة الحساب القديم ومتابعة هذا الحساب.
تفاءل بالأفضل، وخطط للأسوأ. امتلاك خطة استرداد يقلل الذعر إذا حدث خطأ ما.
اختبر معرفتك
فصل الهويات
0/6 تمت الإجابة
مرجع سريع
الحد الأدنى من الأمان:
- 3 نسخ احتياطية من المفاتيح
- مدير كلمات مرور
- لا تشارك nsec أبداً
أمان محسّن:
- استخدم تطبيق توقيع (signer)
- هويات منفصلة
- VPN للخصوصية
- تدقيقات منتظمة
أمان أقصى:
- مفاتيح معزولة عن الشبكة
- محافظ مادية
- Tor فقط
- OPSEC احترافي
تذكر: الأمان رحلة، وليس وجهة. ابدأ بالأساسيات، وحسّن مع الوقت.
تابع القراءة
التالي
NIP-17: الرسائل الخاصة المباشرة - دليل شامل
لاحظت خطأً إملائيًا أو شيئًا غير واضح؟ عدّل هذا الدليل على GitHub.