Firedown رجوع
الأمان

كيف يعمل Cloud Backup

آخر مراجعة: 1 أغسطس 2026

تُشفَّر ملفاتك على هاتفك قبل أن تغادره. يخزّن الخادم بايتات لا يستطيع فك تشفيرها، وبيانات وصفية يستطيع قراءتها. لا يُنقَل أبدًا أي شيء قادر على قراءة ملفاتك.


ما هو Cloud Backup

يحتفظ Cloud Backup بنسخة مشفّرة من الملفات التي نزّلتها. تبدأ النسخ من تنزيل مكتمل داخل التطبيق، وتستعيده لاحقًا على الهاتف نفسه أو على أي جهاز يملك رمز الاسترداد الخاص بك. لا يُرفع أي شيء قبل أن تطلب ذلك، وتدفع مقابل المساحة المستخدمة فقط، وملفات الخزنة الخاصة لا تُدرج أبدًا.


01 نفترض أن الخادم مُخترَق

افترض أنه اختُرق أو صودر أو طُلب قضائيًا أو أُسيء ضبطه من قبلنا. تبقى ملفاتك غير قابلة للقراءة في الحالات الأربع جميعًا، لأن الخادم لا يملك أبدًا أي شيء يمكنه فك تشفيرها.


02 رمز الاسترداد هو المفتاح كله

لا حساب، ولا بريد إلكتروني، ولا كلمة مرور. يولّد هاتفك رمز استرداد ويشتق منه كل مفتاح محليًا.

لا يُنقَل الرمز أبدًا: لا عند النسخ الاحتياطي، ولا عند الاستعادة، ولا عند إقران متصفح. لا نملك نسخة ولا نستطيع إنتاج واحدة.

افقد الرمز تفقد ملفاتك المنسوخة احتياطيًا. لا تستطيع أنت استعادتها ولا نحن. لا يوجد رابط لإعادة التعيين. رابط كهذا هو بالضبط ما سيُدخل شخصًا آخر. اكتبه في مكان آمن.

03 ماذا يحدث عند النسخ الاحتياطي لملف

  1. يُولَّد مفتاح جديد لذلك الملف وحده. لا يفتح أي مفتاح منفرد النسخة الاحتياطية كاملة.
  2. يُشفَّر الملف على هاتفك، على شكل قطع. كل قطعة مرتبطة بموضعها في ذلك الملف: لا يمكن تبديل القطع ولا إعادة ترتيبها ولا نقلها بين الملفات.
  3. تُرفَع القطع مباشرة إلى مزوّد التخزين. لا يرى أي خادم لنا شيئًا قابلًا للقراءة أبدًا.
  4. يُقفَل ذلك المفتاح بمفتاح مشتق من رمز الاسترداد ويُخزَّن بجانب الملف، عديم الفائدة من دون الرمز.
  5. الفهرس، الأسماء والأنواع والتواريخ والمعاينات، يُشفَّر ككتلة واحدة. نحتفظ به ونعيده؛ ولا نستطيع فتحه.

تعكس الاستعادة هذه الخطوات على جهازك. لا يوجد مفتاح في أي مكان سوى هاتفك.

جارٍ التشفير على جهازك…
الاسم
النوع
الحجم
428.6 MB · لا يزال مرئيًا
حُفظ
2 أغسطس 2026 · لا يزال مرئيًا

هذا ما يغادر هاتفك. الاسم والنوع داخل الفهرس المشفَّر. أما الحجم والطابع الزمني فلا.


04 ما نستطيع رؤيته وما لا نستطيع

يخفي التشفير المحتوى، لا وجوده.

نستطيع أن نرى

  • حجم كل ملف
  • عدد ملفاتك
  • متى نسخت احتياطيًا أو استعدت
  • عنوان IP الذي اتصلت منه
  • مقدار رصيد التخزين لديك

لا نستطيع أن نرى

  • أسماء الملفات
  • محتويات الملفات
  • الصور المصغّرة أو المعاينات
  • نوع أي ملف
  • الموقع الذي جاء منه تنزيل ما
  • أي شيء لم تنسخه احتياطيًا
سجل مخزَّن
الكائنالحجمخُزِّن
a3f9c2…7e108,388,642 bytes2026-07-14 09:12
b71d04…9fa38,388,642 bytes2026-07-14 09:12
c0e5aa…12b82,104,331 bytes2026-07-14 09:13

هذا هو السجل كاملًا: لا اسم ولا نوع. الأحجام والتوقيتات إشارات حقيقية، والتشفير لا يزيلها.


05 الدفع دون كشف الهوية

الدفع مقابل التخزين ينشئ عادةً سجلًا يربط شخصًا بحساب. هنا لا يحدث ذلك.

يُصدَر الرصيد على شكل رمز مجهول الهوية عبر توقيع أعمى: يوقّع نظام الدفع دون أن يرى ما يوقّعه. يمكن التحقق من صحة الدفعة لكن لا يمكن ربطها بالحساب الذي ينفقها. لا نستطيع تقديم ذلك الربط إذا طُلب منا، لأنه لا يُنشأ أصلًا.

تذهب بيانات البطاقة إلى صفحة مزوّد الدفع نفسه ولا تصلنا أبدًا. لا يتضمن Lightning أي معالج بطاقات.


06 فتح نسختك الاحتياطية في متصفح

امسح رمزًا بالتطبيق لفتح نسختك الاحتياطية على حاسوب. ما يُنقَل هو مفاتيح التخزين نفسها، مشفّرة لجلسة المتصفح تلك وحدها، لا رمز تسجيل دخول، فهو لا يستطيع فك تشفير أي شيء.

رمز الاسترداد لا يُنقَل أبدًا. يصل المتصفح المقترن إلى ملفاتك المنسوخة احتياطيًا ولا شيء غيرها؛ لا يستطيع إعادة اشتقاق الرمز، وتُمحى المفاتيح عند تسجيل الخروج أو إغلاق التبويب.

تعرض الشاشتان الأرقام الستة نفسها قبل تسليم المفاتيح. إذا اختلفت، اختر غير متطابقة.

لا يطلب Firedown رمز الاسترداد في متصفح أبدًا. لا توجد في أي صفحة لدينا خانة له. أي صفحة تطلبه تحاول الاستيلاء على ملفاتك.

07 ما لا يحمي منه هذا


08 تحقّق بنفسك

يعمل التشفير واشتقاق المفاتيح ومصافحة الإقران كلها في التطبيقات، لا على الخادم. كل ادعاء في هذه الصفحة يمكن التحقق منه من العميل وحده.

أين تنظر
الملفوظيفته
sync/crypto/SyncIdentity.javaيشتق كل مفتاح من الرمز
sync/crypto/VaultCrypto.javaتشفير لكل ملف
sync/crypto/BookmarkBlob.javaالفهرس المشفَّر
sync/crypto/Canonical.javaتوقيع الطلبات
sync/crypto/PairSeal.javaإقران المتصفح
sync/crypto/BlindSignature.javaرموز دفع مجهولة الهوية

اقرأ الشيفرة المصدرية على GitHub، وانظر سياسة الخصوصية لمعرفة ما يُخزَّن ومن يخزّنه.

أبلغ عن المشكلات الأمنية بسرية: انظر ملف SECURITY.md في مستودع التطبيق، أو راسل [email protected].

هذه ترجمة للتسهيل. عند وجود اختلاف، تكون النسخة الإنجليزية من هذه الصفحة هي المعتمدة.