FILE G4 / بنية الأمان
تشفير iCloud الموضح — ما تحميه Apple وما لا تحميه
تشفر Apple كل بايت ينتقل من وإلى iCloud. لكن التشفير وحده لا يعني أن Apple لا تستطيع قراءة بياناتك. الفرق بين التشفير أثناء النقل، والتشفير عند التخزين بمفاتيح تحتفظ بها Apple، والتشفير الحقيقي من طرف إلى طرف، هو ما يحدد من يمكنه الوصول إلى ماذا. يشرح هذا الدليل نموذج تشفير iCloud الحالي من Apple، ويوضح ما تغيره حماية البيانات المتقدمة، ويبين أين تقع خزنة محلية فقط مثل App-Vault في وضع أمني مختلف تماماً.
مُحَدَّث · 2026-05-16 · تمت المراجعة بواسطة App-Vault
TL;DR
يحمي تشفير iCloud القياسي البيانات أثناء النقل وعند التخزين على خوادم Apple، لكن Apple تحتفظ بمفاتيح التشفير لمعظم الفئات. تنقل حماية البيانات المتقدمة (ADP) 23 فئة من البيانات إلى التشفير من طرف إلى طرف، مما يزيل وصول Apple إلى المفاتيح. تنضم النسخ الاحتياطي لـ iCloud والصور وiCloud Drive إلى تلك القائمة فقط تحت ADP. حتى مع تمكين ADP، لا تستطيع Apple قراءة بيانات صحتك، أو سلسلة مفاتيح iCloud، أو إعدادات وقت الشاشة — كانت تلك مشفرة من طرف إلى طرف بالفعل. لا تشفر أي طبقة من iCloud، بما في ذلك ADP، البيانات الوصفية مثل أسماء الملفات والأوقات الزمنية أو هيكل المجلدات بمفاتيح يتحكم بها المستخدم. خزنة محلية فقط مثل App-Vault، التي لا ترسل البيانات إلى أي خادم أبداً وتستمد المفاتيح داخل المنطقة الآمنة، تعمل خارج بنية Apple بالكامل — بدون إدارة مفاتيح سحابية، ولا تعرض للبيانات الوصفية، ولا باب خلفي لاسترداد الحساب.
تشفر Apple بيانات iCloud. هذه العبارة صحيحة، لكنها غير كاملة. يأتي التشفير في طبقات، وكل طبقة تجيب عن سؤال مختلف حول من يمكنه قراءة بياناتك.
الطبقة الأولى هي تشفير النقل. كل بت ينتقل بين iPhone الخاص بك وخوادم Apple يسير داخل نفق TLS 1.3. لا يمكن لمهاجم على نفس شبكة Wi-Fi في المقهى رؤية صورك أو ملاحظاتك أو أحداث تقويمك أثناء النقل. هذه الحماية شاملة ومفعّلة دائماً.
الطبقة الثانية هي التشفير من جانب الخادم. بمجرد وصول البيانات إلى مراكز بيانات Apple، تُكتب على القرص بشكل مشفر باستخدام AES-256. تدير وحدات أمان الأجهزة من Apple مفاتيح اللف. هذا يعني أن مهاجماً فيزيائياً يسرق الأقراص الصلبة من مركز بيانات Apple لا يمكنه قراءة البايتات الخام دون المفاتيح المخزنة في تلك الوحدات.
الطبقة الثالثة هي ملكية المفاتيح. هنا يقع معظم الالتباس. تحت تشفير iCloud القياسي، تحتفظ Apple بالمفاتيح. تحت حماية البيانات المتقدمة، أنت تحتفظ بالمفاتيح لمعظم فئات البيانات. الفرق ليس أكاديمياً — إنه يحدد ما إذا كانت Apple يمكنها الامتثال لطلب قانوني لبياناتك، وما إذا كانت Apple يمكنها إعادة تعيين وصولك إلى الحساب، وما إذا كان بإمكان موظف لديه صلاحيات مركز البيانات نظرياً الوصول إلى نصك الواضح.
يرسم هذا الدليل بنية تشفير Apple اعتباراً من iOS 19 وmacOS Sequoia. يغطي ما تحميه كل طبقة، وما تغيره حماية البيانات المتقدمة فعلياً، وأين تعمل خزنة محلية فقط مثل App-Vault خارج بنية Apple بالكامل.
تشفير iCloud القياسي — Apple تحمل المفاتيح
عندما تسجل الدخول إلى iCloud دون تفعيل حماية البيانات المتقدمة، تشفر Apple بياناتك في مكانين: على السلك وعلى القرص. لكن Apple تحتفظ أيضاً بمفاتيح فك التشفير.
الآلية التقنية واضحة. يتفاوض جهازك على جلسة TLS مع خوادم Apple الطرفية. تُشفَّر البيانات بمفاتيح الجلسة المشتقة خلال تلك المصافحة. على الخادم، يُعاد تشفير البيانات بمفتاح تخزين تديره خدمة إدارة المفاتيح من Apple. يعيش مفتاح التخزين هذا داخل وحدة أمان أجهزة تتطلب موافقات إدارية متعددة لتشغيلها.
تنشر Apple تفصيلاً دقيقاً لفئات البيانات التي تستخدم أي تسلسل هرمي للمفاتيح في دليل أمان منصة Apple. يسرد الجدول ذو الصلة 23 فئة بيانات ويضع علامة على كل منها إما “مشفرة من طرف إلى طرف” أو “مشفرة بمفاتيح تحتفظ بها Apple”.
تحت التشفير القياسي، تستخدم الفئات الرئيسية التالية مفاتيح تحتفظ بها Apple:
- النسخ الاحتياطي لـ iCloud (يشمل نسخ الأجهزة الاحتياطية التي تحتوي على الصور والرسائل وبيانات التطبيقات)
- صور iCloud
- iCloud Drive
- الملاحظات (إلا إذا فعّل المستخدم ميزة كلمة مرور الملاحظات المنفصلة)
- بيانات التقويم
- جهات الاتصال
- التذكيرات
- إشارات Safari وقائمة القراءة
- اختصارات Siri وبيانات النوايا
- لوحات Freeform
- بطاقات Wallet
- عمليات البحث والطرق الحديثة في الخرائط
- iCloud Mail (لا تستطيع Apple قراءة البريد أثناء النقل، لكنها تخزنه بمفاتيح تحتفظ بها Apple)
لكل من هذه الفئات، تستطيع Apple فك تشفير البيانات. هذا مقصود — تحتاج Apple إلى الوصول إلى المفاتيح لدعم استرداد الحساب، والوصول عبر iCloud.com، وميزات مثل مكتبات الصور المشتركة حيث يحتاج عدة مستخدمين إلى فك تشفير الأصل نفسه.
النتيجة العملية واضحة. إذا تلقت Apple طلباً قانونياً صالحاً لبيانات iCloud الخاصة بك، يمكنها إنتاج النص الواضح لأي من هذه الفئات. تؤكد إرشادات إنفاذ القانون من Apple هذه القدرة. تنشر Apple تقريراً عن الشفافية يسرد عدد الحسابات المتأثرة بهذه الطلبات.
حماية البيانات المتقدمة — مفاتيح يتحكم بها المستخدم
حماية البيانات المتقدمة (ADP)، التي تم تقديمها في iOS 16.2 وتوسعت منذ ذلك الحين، تنقل نموذج ملكية المفاتيح لمعظم فئات بيانات iCloud. بدلاً من أن تحتفظ وحدات أمان الأجهزة من Apple بمفاتيح اللف، يتم اشتقاق المفاتيح على جهازك ومدعومة بسلسلة مفاتيح iCloud الخاصة بك، والتي هي نفسها مشفرة من طرف إلى طرف.
تحت ADP، تصبح الفئات التالية مشفرة من طرف إلى طرف:
- النسخ الاحتياطي لـ iCloud
- صور iCloud
- iCloud Drive
- الملاحظات
- بيانات التقويم
- جهات الاتصال
- التذكيرات
- إشارات Safari
- اختصارات Siri
- لوحات Freeform
- بطاقات Wallet
- عمليات البحث والطرق الحديثة في الخرائط
- المذكرات الصوتية
- سجل Safari
- معلومات الدفع (Apple Pay)
- الاختصارات
- بيانات الأسهم
- بيانات الطقس
- بيانات المنزل
- بيانات الأخبار
- بيانات Game Center
- iCloud Mail (لا يزال مشفراً بمفاتيح Apple محتفظ بها — البريد مستثنى من ADP)
لا تستطيع Apple فك تشفير أي من هذه الفئات عند تمكين ADP. لا تستطيع Apple الامتثال لطلب قانوني لمحتويات نسخك الاحتياطي لـ iCloud، أو مكتبة الصور الخاصة بك، أو ملفات iCloud Drive الخاصة بك. لا تستطيع Apple إعادة تعيين مفاتيحك إذا فقدت الوصول إلى حسابك.
المقابل هو تعقيد الاسترداد. مع تمكين ADP، يجب عليك تكوين جهة اتصال استرداد واحدة على الأقل أو إنشاء مفتاح استرداد مكون من 28 حرفاً. بدونهما، تصبح بياناتك المشفرة من طرف إلى طرف غير قابلة للوصول بشكل دائم إذا فقدت الوصول إلى جميع الأجهزة الموثوقة وسلسلة مفاتيح iCloud الخاصة بك. لا تستطيع Apple مساعدتك.
يتطلب ADP أيضاً أن تعمل جميع الأجهزة المسجلة الدخول إلى حساب iCloud الخاص بك على الأقل iOS 16.2 أو macOS 13.1 أو watchOS 9.2. الأجهزة التي تعمل ببرامج أقدم لا يمكنها استقبال البيانات المشفرة من طرف إلى طرف وتُستبعد من المزامنة.
ما لا تغطيه حماية البيانات المتقدمة
تظل ثلاث فئات من بيانات iCloud مشفرة بمفاتيح Apple محتفظ بها حتى تحت ADP:
- iCloud Mail. تشفر Apple البريد أثناء النقل، لكنها تخزنه بمفاتيح Apple محتفظ بها. تستطيع Apple قراءة بريدك إذا تطلب القانون ذلك. وذلك لأن البريد يجب أن يتفاعل مع خوادم بريد غير تابعة لـ Apple لا تدعم التشفير من طرف إلى طرف.
- جهات اتصال iCloud والتقويم والتذكيرات عند الوصول إليها عبر iCloud.com. تتطلب الواجهة الويب أن يكون لدى Apple إمكانية الوصول إلى المفاتيح. المزامنة على الجهاز مشفرة من طرف إلى طرف تحت ADP.
- البيانات الوصفية. أسماء الملفات وتواريخ الإنشاء وتواريخ التعديل والتسلسلات الهرمية للمجلدات وأحجام الملفات والصور المصغرة ليست مشفرة من طرف إلى طرف تحت أي طبقة. تحتاج خوادم Apple إلى البيانات الوصفية لتمكين عمليات البحث والفرز والمزامنة.
نقطة البيانات الوصفية تستحق التأكيد. حتى مع تمكين ADP، تعرف خوادم Apple عدد الملفات الموجودة لديك في iCloud Drive، وما اسم كل ملف، ومتى تم إنشاؤه، وفي أي مجلد يقع. لا تعرف Apple محتويات الملف، لكن البيانات الوصفية وحدها يمكن أن تكشف معلومات كبيرة عن أنشطتك.
تشفير النسخ الاحتياطي لـ iCloud — الفئة الأهم
يستحق النسخ الاحتياطي لـ iCloud قسماً خاصاً به لأنه المستودع الفردي الأكبر لبيانات iPhone لمعظم المستخدمين. يحتوي النسخ الاحتياطي القياسي لـ iCloud على:
- إعدادات الجهاز وتفضيلاته
- الرسائل والمرفقات
- الصور والفيديوهات غير الموجودة بالفعل في صور iCloud
- بيانات التطبيقات من معظم التطبيقات الطرف الثالث
- تخطيط الشاشة الرئيسية وتنظيم التطبيقات
- بيانات الصحة (على الرغم من أن الصحة مشفرة من طرف إلى طرف أثناء النقل، إلا أنها مدرجة في النسخ الاحتياطي تحت التشفير القياسي)
- سجل المكالمات
- البريد الصوتي
- حالة Safari
تحت تشفير iCloud القياسي، تحتفظ Apple بمفاتيح نسخك الاحتياطي. تحت ADP، يصبح النسخ الاحتياطي مشفراً من طرف إلى طرف.
الفرق مهم لأي شخص يخزن مواد حساسة على iPhone الخاص به. مصادر الصحفي، واتصالات المحامي الخاصة، وملاحظات الطبيب للمريض — يمكن أن ينتهي كل هذا في النسخ الاحتياطي لـ iCloud حتى لو لم يضعها المستخدم هناك صراحةً. يتم تضمين بيانات التطبيق تلقائياً ما لم يختر المطور عدم الاشتراك.
توفر Apple آلية للمطورين لوضع علامة على بيانات تطبيق معينة كمستبعدة من النسخ الاحتياطي. علامة NSURLIsExcludedFromBackupKey تخبر iOS بعدم تضمين ملف في النسخ الاحتياطي لـ iCloud. يستخدم App-Vault هذه العلامة لملفات خزنته المشفرة. وبالاقتران مع بنية App-Vault التي لا تستخدم أي استدعاءات شبكة، هذا يعني أن النص المشفر لـ App-Vault لا يلمس خوادم Apple أبداً — ولا حتى في نسخة احتياطية محمية بـ ADP.
الفجوة — ما لا يستطيع تشفير iCloud حمايته
تشفير iCloud، حتى في أقوى مستوياته، يعمل ضمن بنية Apple. وهذا يعني أن ثلاث فئات من البيانات تبقى مكشوفة:
البيانات الوصفية. كما نوقش، أسماء الملفات وهيكل المجلدات والأوقات الزمنية مرئية لـ Apple. بالنسبة للعديد من المستخدمين، البيانات الوصفية تكاد تكون كاشفة مثل المحتوى. مجلد باسم “السجلات الطبية 2025” مع ملف باسم “نتائج الخزعة.pdf” يخبر المراقب بكل ما يحتاج إلى معرفته، حتى لو كانت محتويات الملف مشفرة.
بيانات التطبيقات من الطرف الثالث. التطبيقات التي تخزن بيانات نصية واضحة على الجهاز وتعتمد على النسخ الاحتياطي لـ iCloud للاستمرارية تترك تلك البيانات قابلة للوصول من قبل Apple تحت التشفير القياسي. ليس للمستخدم أي سيطرة على بيانات التطبيق التي يتم نسخها احتياطياً ما لم يختر المطور صراحةً استبعادها.
القياس عن بُعد للشبكة. تولد خدمات iCloud سجلات وتحليلات تستخدمها Apple للمراقبة التشغيلية. تذكر Apple أن هذه السجلات لا تحتوي على محتوى المستخدم، لكنها تحتوي على بيانات وصفية حول متى وكيف يتم الوصول إلى الخدمات.
استرداد الحساب. تحت التشفير القياسي، تستطيع Apple إعادة تعيين وصول حساب iCloud الخاص بك. تحت ADP، يمكنك تعيين جهة اتصال استرداد أو مفتاح، لكن عملية الاسترداد نفسها تتطلب من Apple التحقق من هويتك — وهي عملية يمكن هندستها اجتماعياً.
خزنة محلية فقط مثل App-Vault تعمل خارج كل هذه الفئات. لا يقوم App-Vault بأي استدعاءات شبكة افتراضياً. لا تغادر أي بيانات وصفية الجهاز. لا تُنقل أسماء الملفات. لا تُسجل الأوقات الزمنية. حتى ملف الخزنة المشفر مستبعد من النسخ الاحتياطي لـ iCloud. لا ترى Apple شيئاً.
أين يقع App-Vault في مشهد التشفير
بنية App-Vault مختلفة جوهرياً عن تشفير iCloud لأنه لا يستخدم بنية تحتية سحابية على الإطلاق.
حزمة التشفير واضحة:
- نظام التشفير: AES-256 في وضع Galois/Counter، مع nonce فريد بطول 96 بت لكل ملف. المرجعان الأساسيان هما NIST FIPS 197 وNIST SP 800-38D. يضمن nonce أن تشفير نفس الملف مرتين ينتج نصاً مشفراً مختلفاً.
- اشتقاق المفاتيح: PBKDF2-SHA256 بمعدل 600,000 تكرار، مع ملح فريد بطول 128 بت لكل تثبيت. يتبع هذا توصية ورقة نصائح تخزين كلمات المرور من OWASP لتمديد المفتاح.
- الربط بالأجهزة: يتم لف مخرجات PBKDF2 بواسطة مفتاح يتم إنشاؤه داخل المنطقة الآمنة لجهاز iPhone. مفتاح المنطقة الآمنة لا يغادر الشريحة أبداً. حتى كود App-Vault نفسه لا يمكنه استخراجه.
- لا خوادم: لا يقوم App-Vault بأي استدعاءات شبكة افتراضياً. النسخ الاحتياطي المشفر لـ iCloud اختياري، ويتم إغلاق الملفات بمفتاح نسخ احتياطي منفصل لكل جهاز قبل الرفع. تتلقى Apple فقط نصاً مشفراً يمكن لكود App-Vault فك تشفيره.
- لا حساب: لا عنوان بريد إلكتروني، لا قياس عن بُعد، لا حزم تطوير طرف ثالث. يعلن ملصق الخصوصية عن عدم جمع أي بيانات.
- تشفير الكتالوج: حتى قائمة الملفات — العدد والأسماء والتواريخ — محكمة الإغلاق. مهاجم لديه وصول خام إلى الجهاز لا يمكنه تحديد عدد الملفات التي تحتويها الخزنة.
هذه البنية تعني أن App-Vault لا يحتاج إلى الإجابة عن سؤال “من يحمل المفاتيح؟” لأن المفاتيح لا تغادر الجهاز أبداً. لا توجد إدارة مفاتيح سحابية، ولا لف بوحدة أمان أجهزة، ولا باب خلفي لاسترداد الحساب. الخزنة إما مفتوحة بواسطة نمط المستخدم أو مغلقة.
توثق صفحة نموذج التهديد ما يدافع عنه App-Vault وما لا يدافع عنه. النسخة المختصرة: يحمي App-Vault من سرقة الجهاز، والاستخراج الجنائي، والتطفل البصري، والوصول غير المصرح به إلى iCloud. لا يحمي من جهاز مخترق مع كسر الحماية أو من إجبار المستخدم على فتح الخزنة.
توصيات عملية
لمعظم المستخدمين: فعّل حماية البيانات المتقدمة. المقايضة في تعقيد الاسترداد تستحق المكسب في ملكية المفاتيح. يشرح مستند الدعم من Apple خطوات الإعداد.
للصحفيين والمحامين والمهنيين الطبيين: فعّل ADP واستخدم خزنة محلية فقط مثل App-Vault للمواد التي يجب ألا تظهر أبداً في أي بنية تحتية سحابية. حتى مع ADP، فإن تعرض البيانات الوصفية وخطر اختراق جهة اتصال الاسترداد هما مخاوف حقيقية.
لأي شخص يبيع أو يستبدل iPhone: لا تساعد ADP في التعامل مع البيانات المتبقية على الجهاز نفسه. إعادة الضبط إلى إعدادات المصنع ضرورية. حتى مع ذلك، يمكن لأدوات الطب الشرعي أحياناً استرداد أجزاء. تضمن الخزنة التي تشفر بمفاتيح مرتبطة بالمنطقة الآمنة وبنية بدون شبكة عدم وجود نسخة سحابية من الملفات الحساسة لاستردادها لاحقاً.
للأسر التي تشارك iPad: توفر ميزة الخزنة الوهمية كتالوج خزنة ثانياً ومستقلاً رياضياً يمكن الوصول إليه عبر نمط 5×5 منفصل. هذا مفيد عندما يخدم جهاز فيزيائي واحد عدة أشخاص. يوفر مشغل الآلة الحاسبة طبقة إضافية من الاحتشام — آلة حاسبة iOS كاملة الوظائف مع اختصار اختياري بالضغط المطول على زر يساوي للوصول إلى الخزنة المشفرة.
الخلاصة
تشفير iCloud قوي، لكن قوته تعتمد كلياً على من يحمل المفاتيح. التشفير القياسي يحمي من المهاجمين الخارجيين لكن ليس من Apple نفسها. تنقل حماية البيانات المتقدمة ملكية المفاتيح إلى المستخدم لمعظم الفئات، لكنها تترك البيانات الوصفية مكشوفة وتتطلب تخطيطاً دقيقاً للاسترداد.
خزنة محلية فقط مثل App-Vault تعمل على نموذج مختلف تماماً. لا سحابة، لا إيداع مفاتيح، لا نقل للبيانات الوصفية، لا استرداد حساب. تشفير AES-256-GCM ولف المفاتيح بالمنطقة الآمنة يضمنان أن الشخص الوحيد الذي يمكنه فتح الخزنة هو الشخص الذي يعرف النمط.
النهجان ليسا منافسين. يخدمان نماذج تهديد مختلفة. تشفير iCloud يحمي بياناتك من فقدان الجهاز وفشل الأجهزة. الخزنة المحلية تحمي بياناتك من البنية التحتية السحابية نفسها. لأي شخص تتطلب مواده الضمان الأقوى من هذين، الخيار واضح.
DIAGRAM · 04
DOSSIER
QUESTIONS
10 sharp answers.
-
01 هل تشفر Apple بيانات iCloud؟
نعم. جميع بيانات iCloud مشفرة أثناء النقل باستخدام TLS 1.3 وعند التخزين باستخدام AES-256 على خوادم Apple. السؤال هو من يحمل المفاتيح. -
02 هل iCloud مشفر من طرف إلى طرف؟
بالنسبة لـ 23 فئة بيانات تحت حماية البيانات المتقدمة، نعم — لا تستطيع Apple فك التشفير. بالنسبة لـ iCloud القياسي، تحتفظ Apple بالمفاتيح ويمكنها فك تشفير معظم فئات البيانات. -
03 ما هي حماية البيانات المتقدمة لـ iCloud؟
حماية البيانات المتقدمة هي إعداد اختياري يوسع نطاق التشفير من طرف إلى طرف ليشمل معظم بيانات iCloud، بما في ذلك النسخ الاحتياطي لـ iCloud والصور وiCloud Drive. تفقد Apple الوصول إلى المفاتيح. -
04 هل يحمي تشفير النسخ الاحتياطي لـ iCloud صوري؟
تحت تشفير iCloud القياسي، تحتفظ Apple بمفاتيح النسخ الاحتياطي الخاص بك، والذي يتضمن الصور. تحت حماية البيانات المتقدمة، يصبح النسخ الاحتياطي لـ iCloud مشفراً من طرف إلى طرف. -
05 هل تستطيع Apple قراءة بيانات iCloud الخاصة بي؟
تحت التشفير القياسي، تستطيع Apple فك تشفير معظم فئات بيانات iCloud باستخدام المفاتيح المخزنة في وحدات أمان الأجهزة الخاصة بها. تحت حماية البيانات المتقدمة، لا تستطيع Apple فك تشفير الـ 23 فئة المشمولة. -
06 ما البيانات التي لا تمتلك Apple مفاتيحها أبداً؟
سلسلة مفاتيح iCloud وبيانات الصحة ووقت الشاشة ومحتوى iMessage وFaceTime وبيانات HomeKit هي مشفرة من طرف إلى طرف افتراضياً. لا تستطيع Apple فك تشفير هذه. -
07 هل تحمي حماية البيانات المتقدمة البيانات الوصفية؟
لا. تظل أسماء الملفات والأوقات الزمنية وهيكل المجلدات وأحجام الملفات مرئية لـ Apple تحت ADP. البيانات الوصفية ليست مشفرة من طرف إلى طرف. -
08 كيف يمكنني تفعيل حماية البيانات المتقدمة لـ iCloud؟
افتح الإعدادات، اضغط على اسمك، اختر iCloud، اضغط على حماية البيانات المتقدمة، ثم فعّلها. ستحتاج إلى جهاز موثوق واحد على الأقل أو جهة اتصال استرداد. -
09 ماذا يحدث إذا فقدت حساب iCloud الخاص بي مع تمكين ADP؟
يجب أن يكون لديك جهة اتصال استرداد أو مفتاح استرداد. بدونهما، تكون بياناتك المشفرة من طرف إلى طرف غير قابلة للاسترداد. لا تستطيع Apple إعادة تعيين مفاتيح ADP الخاصة بك. -
10 هل يستخدم App-Vault iCloud؟
لا. لا يقوم App-Vault بأي استدعاءات شبكة افتراضياً. النسخ الاحتياطي المشفر لـ iCloud اختياري، ويتم إغلاق الملفات بمفتاح نسخ احتياطي منفصل لكل جهاز قبل الرفع.
ملفات ذات صلة
استمر في القراءة.
9 ENTRIES
- LINK / 01 · حزمة التشفير
تشفير AES-256-GCM
نظام التشفير في App-Vault، وتوليد nonce، واشتقاق المفاتيح مع استشهادات NIST.
- LINK / 02 · البنية
بنية المعرفة الصفرية
ما لا يمكن لـ App-Vault معرفته عن ملفاتك — ولماذا يهم ذلك في نمذجة التهديدات.
- LINK / 03 · نموذج التهديد
نموذج أمان App-Vault
ما يدافع عنه App-Vault، وما لا يدافع عنه، وكيفية تحليل المخاطر.
- LINK / 04 · مقارنة
App-Vault مقابل Keepsafe
تحليل ميزة بميزة للبنية والتشفير وسياسات جمع البيانات.
- LINK / 05 · مقارنة
App-Vault مقابل Vaultaire
كيف يختلف تطبيقا خزنة المعرفة الصفرية في اشتقاق المفاتيح، والربط بالأجهزة، ومعالجة البيانات الوصفية.
- LINK / 06 · المصادقة
تصميم قفل النمط
كيف تتحول شبكة 5×5 إلى بذرة PBKDF2 بعمليات 600,000 تكرار، ملفوفة بواسطة المنطقة الآمنة.
- LINK / 07 · GUIDE
هل الألبوم المخفي في iPhone آمن حقًا؟
الألبوم المخفي في iPhone مخفي عن رف الصور الرئيسي، لكنه غير مشفر، ولا يمنع المزامنة مع iCloud، ويمكن لأي شخص يتصفح الألبومات رؤيته. ما يفعله، وأين يفشل، ومتى تحتاج إلى قبو صور حقيقي.
- LINK / 08 · GUIDE
كيفية حماية الصور بكلمة مرور في آيفون: 3 طرق فعّالة
ثلاث طرق لحماية الصور بكلمة مرور في آيفون: الألبوم المخفي مع Face ID، رمز مرور وقت الشاشة، وتطبيقات الخزائن المخصصة. بالإضافة إلى حدود كل منها.
- LINK / 09 · GUIDE
شرح PBKDF2: دالة اشتقاق المفتاح المعتمدة على كلمة المرور التي تؤمّن خزانتك
ما هو PBKDF2؟ كيف يعمل، لماذا يفشل التجزئة المباشر، توصية OWASP 2026 بـ 600,000 تكرار، وكيف يقارن بـ Argon2id وbcrypt وscrypt.
ابدأ
أغلق الخزنة.
تنزيل مجاني. الخزنة الأولى مجانية إلى الأبد. قم بالترقية فقط عندما تتجاوزها.