لماذا لا يصلح PPAP لأمن البريد الإلكتروني، وما الطريقة الصحيحة؟
· آخر تحديث: · 小村 豪 · أمن البريد الإلكتروني, PPAP, منع تسريب المعلومات, B2B, الاستفادة من الأصول القائمة
سجل التعديلات (3 تحديثات، آخر تحديث 3 Sep، 2026)
سجل بالتغييرات التي أُجريت على هذا المقال. وحيثما حُفظت نسخة سابقة، تبقى متاحة للقراءة عبر رابط دائم يحمل معرّف DOI.
- أُضيفت روابط الاستشارة الموجودة في الأصل الياباني (consultation_services). ولم يتغيّر نصّ المقالة نفسه. قراءة النسخة السابقة لهذا التحديث (DOI: 10.5281/zenodo.22240903)
- أُعيدَت الترجمة العربية كترجمة كاملة عن النص الياباني الأصلي، وأُضيفَت خريطة المعرفة.
- أعيدت الترجمة كترجمة كاملة عن النص الياباني الأصلي. كانت النسخة العربية السابقة مختصراً يسقط أبواباً وجداول ورسوم Mermaid وتعليقات الأشكال وFAQ. أُعيدت هذه العناصر وفق الأصل الياباني، والادّعاءات التقنية مطابقة للنسخة اليابانية.
- النشر الأول
الاستشهاد بهذا المقال(DOI: 10.5281/zenodo.21621475)
هذا المقال محفوظ على Zenodo. يرد أدناه معرّف DOI الذي يشير دائمًا إلى أحدث نسخة، ومعرّف DOI المثبَّت على النسخة التي تقرؤها.
小村 豪 (2026). لماذا لا يصلح PPAP لأمن البريد الإلكتروني، وما الطريقة الصحيحة؟. شركة كومورا سوفت ذ.م.م.. https://doi.org/10.5281/zenodo.21621475 https://comcomponent.com/ar/blog/2026/04/03/000-why-ppap-is-bad-and-what-to-do/
- DOI (أحدث نسخة)
- 10.5281/zenodo.21621475
- DOI (هذه النسخة)
- 10.5281/zenodo.22279931
«هل تشغيل إرسال ZIP محمي بكلمة مرور ثم إرسال الكلمة في رسالة لاحقة آمن حقاً؟» ما زال هذا السؤال يُطرح كثيراً. يبدو آمناً لأن الملف يبدو مشفّراً، لكن هنا يقع الفخ في العمل اليومي.
ما يُسمّى PPAP ضعيف كحماية من التنصّت، وغير كافٍ كإجراء ضد الإرسال الخاطئ، وفضلاً عن ذلك يعوق الفحص على مسار البريد، لذلك يصعب التوصية به في أمن البريد الحالي.1234
يستند هذا المقال إلى وثائق رسمية ومصادر أولية يمكن التحقّق منها حتى أبريل 2026، ويعرض مشكلات PPAP وكيف يُستبدل في التشغيل العملي بشكل طبيعي.12345678910
من يقرأ هذا المقال، وما الذي نفترضه
| البند | المحتوى |
|---|---|
| القرّاء المستهدفون | مسؤولو نظم المعلومات في الشركات الصغيرة والمتوسطة، ومديرو تشغيل البريد، ومن يضع القواعد الداخلية. نفترض من قيل له «أوقف PPAP» ويريد أن يحكم بماذا يستبدله |
| المعرفة المفترضة | القدرة على إرسال البريد واستقباله. لا نفترض معرفة بالتشفير أو ببروتوكولات البريد |
| البيئة المفترضة | لا نعتمد على منتج بعينه. الحكم نفسه ينطبق على Microsoft 365 وGoogle Workspace وبريد الخادم المستأجر وخادم البريد داخل المؤسسة |
| ما يلزم لاتخاذ القرار | أمران: منصة البريد التي تستخدمها الشركة الآن، وحجم تبادل الملفات مع الخارج شهرياً. إن عرفتها أمكنك الانتقال إلى الاختيار في الفصل 4 |
مصطلحات هذا المقال
نرتّب هنا، بسطر لكل مصطلح، الكلمات التي تظهر من الفصل 3 فصاعداً بلا شرح.
| المصطلح | بمعنى موجز |
|---|---|
| TLS | آلية تشفّر الاتصال نفسه. التقنية ذاتها المستخدمة في HTTPS على الويب. ما يُحمى هو مسار الاتصال فقط، لذا يعود المحتوى نصاً واضحاً داخل صندوق الوارد بعد وصوله |
| STARTTLS | أمر يحوّل اتصال إرسال واستقبال بدأ بالنص الواضح إلى TLS في منتصف الجلسة. يُستخدم على نطاق واسع في البريد لأنه يسمح بالانتقال إلى التشفير مع الإبقاء على المنفذ القائم |
| S/MIME | آلية تضع توقيعاً إلكترونياً أو تشفيراً على الرسالة نفسها. لأنها تستخدم شهادة، يستطيع المستلم التحقّق من أن المرسل هو الشخص المعني وأن المحتوى لم يُعبث به في الطريق. تحمي مضمون الرسالة لا المسار، فلا يتغيّر أثرها مهما توسّط في الطريق |
| التنزيل بعد المصادقة | أسلوب لا يرفق الملف، بل يسلّمه بعد أن يسجّل المستلم دخوله. يتيح سجلّ من أخذ ماذا ومتى، والأجل، والإلغاء، والصلاحيات لكل مستلم |
| الإلغاء | إمكانية إبطال الوصول إلى رابط أو ملف بعد تسليمه. نقطة الفصل هي: هل يمكنك الإيقاف بعد أن تكتشف إرسالاً خاطئاً |
1. الخلاصة أولاً
الحديث عن إيقاف PPAP ليس حديثاً عن إيقاف التشفير. ما ينبغي إيقافه هو تصميم «تشفير المرفق كملف ZIP ثم إرسال كلمة المرور لاحقاً عبر منظومة البريد نفسها».
ما ينبغي التفكير فيه بدلاً من ذلك ثلاثة أمور.
- اجعل البريد التجاري العادي يفترض حماية المسار مثل TLS / STARTTLS.710
- إن احتجت إلى أصالة الرسالة نفسها أو إلى تشفيرها، فاستخدم آلية مثل S/MIME.356
- قرّب تسليم الملفات السرّية من التنزيل بعد المصادقة أو المشاركة بتحكّم في الوصول، لا من المرفق.489
باختصار، المهم ألا تحاول حل مشكلات البريد كلها بكلمة مرور ZIP.
في المخطّط، يشير الخطّ المتّصل إلى علاقة قائمة دائماً، ويشير الخطّ المتقطّع إلى علاقة مشروطة (شروط قيامها مذكورة في شرح كلّ علاقة في الصفحة التفصيليّة). القائمة الكاملة للعلاقات (المجموع 22، مع الأدلّة ودرجة اليقين) وتعريفات المفاهيم الرئيسة مجمّعة في صفحة تفاصيل خريطة المعرفة (باليابانية). البيانات: JSON-LD / Turtle
2. ما هو PPAP أصلاً
يقصد بـ PPAP هنا عادة التسلسل التالي.
- ضع الملف في ZIP محمي بكلمة مرور
- أرسل ZIP في الرسالة الأولى
- أرسل كلمة المرور في الرسالة الثانية
يُفهم هذا التشغيل غالباً على أنه «آمن لأننا لم نرسل بالنص الواضح». لكن النطاق المحمي فعلاً محدود جداً.
| الزاوية | هل يكفي PPAP؟ | التقييم الفعلي |
|---|---|---|
| السرّية على مسار الاتصال | ضعيف | إرسال منفصل عبر المنظومة نفسها يضعف الأثر |
| منع الإرسال الخاطئ | غير كافٍ | الخطأ في العنوان يكفي غالباً لاكتمال الحادثة |
| مواجهة البرمجيات الخبيثة | أسوأ في الغالب | يعوق الفحص على المسار |
| أصالة المرسل | لا يحميها | ليس إجراءً ضد الانتحال |
| التحكّم في الوصول | لا يحميه | ضبط من يستطيع الاطلاع ضعيف |
المشكلة ليست أنه يبدو شاملاً، بل أن مظهر «يبدو آمناً نوعاً ما» يغطي فشله في حماية ما يهم فعلاً.
3. لماذا لا يصلح PPAP
3.1 ضعيف كحماية من التنصّت
رتّب مكتب مجلس الوزراء الياباني أن إرسال كلمة المرور تلقائياً عبر المسار نفسه الذي سلكه ملف ZIP أمر غير مناسب.1 المهم هنا ليس هل شفّرت الملف فقط، بل كيف تسلّم المفتاح أيضاً؛ وإلا ضعُف معنى التصميم.
إن أرسلت لاحقاً عبر بيئة البريد نفسها، وصندوق الوارد نفسه، وإلى المستلم نفسه، صار من يرى ZIP ومن يرى كلمة المرور هما تقريباً الشخص نفسه. يتبقى عندئذٍ «واقعة التشفير» وحدها، من دون سرّية جوهرية قوية.
3.2 غير كافٍ كإجراء ضد الإرسال الخاطئ
هناك تشغيل يعتبر PPAP إجراءً ضد الإرسال الخاطئ، وهذا أيضاً ضعيف.
في نموذج إجابة اختبار مهندس تقنية المعلومات التطبيقية لدى IPA، تُذكر من مشكلات PPAP أن إرسال الرسالة الأصلية إلى العنوان الخطأ يجعل كلمة فك التشفير تصل إلى المستلم الخطأ نفسه.3 وفي وثائق الوكالة الرقمية (Digital Agency) ترتيب بالمعنى نفسه: إرسال كلمة المرور في رسالة منفصلة إلى الطرف نفسه لا يعمل كضبط ذي معنى، لأنها تذهب إلى الشخص نفسه.4
أي أن إرسال ZIP إلى الشخص الخطأ ثم إكمال إرسال كلمة المرور بالعادة يُتمّ الحادثة كما هي. ما يلزم فعلاً هو تأكيد العنوان، والموافقة، والمراجعة قبل الإرسال، وأسلوب تسليم يمكن إلغاؤه أو استرداده بعد الإرسال.
3.3 يعوق فحص البرمجيات الخبيثة
هذه نقطة لا يجوز تفويتها بين مشكلات PPAP.
حذّرت IPA، بشأن رسائل هجوم Emotet التي ترفق ZIP محمياً بكلمة مرور، من أن تشفير المرفق يجعل احتمال أن تتجاوز منتجات الأمن على مسار التسليم الكشف والحجر، فيصل الملف إلى يد المستلم، احتمالاً مرتفعاً.2
قد يظن المرسل أنه «شفّر فصار آمناً»، لكن من جهة المستلم أو جهة الترحيل يصبح المرفق ملفاً يصعب فحص محتواه. من هذه الزاوية أيضاً لا يمكن القول إن PPAP منسجم مع دفاع البريد الحالي.
3.4 لا يضمن الأصالة ولا التحكّم في الوصول
لا يثبت PPAP أن المرسل هو الشخص الحقيقي. كما أنه لا يكاد يملك تحكّماً في الوصول: من نزّل ومتى، وهل يمكن الإلغاء لاحقاً، وهل يمكن فصل الصلاحيات بحسب المستلم.
في المقابل، تتناول IPA بريداً موقّعاً إلكترونياً مثل S/MIME، وهو يرتبط في السياق كبديل عن PPAP.56 كما ترتّب وثائق أمن الويب لدى IPA أن المواقع التي تتعامل مع معلومات غير علنية تحتاج إلى مصادقة وتحكّم في الوصول.8
إن جمعت الأمرين، صار الجواب واضحاً إلى حد بعيد.
- إن أردت أصالة البريد أو كشف العبث فـ S/MIME
- إن أردت صلاحيات الاطلاع على الملف وإدارة الإلغاء فالتنزيل بعد المصادقة
إرسال كلمة مرور ZIP في رسالة منفصلة لا يجيب عن أيّ من هذين بشكل نظيف.
4. الطريقة الصحيحة هي الفصل بحسب الغرض
طلب «أريد أن أرسل بأمان» ليس طلباً واحداً في الواقع. إن لم تفصل هنا، انهار التصميم بمحاولة إنهاء كل شيء عبر PPAP.
4.1 البريد التجاري العادي
في البريد التجاري العادي، افترض أولاً حماية المسار مثل TLS / STARTTLS.710 بعد ذلك، إن احتجت إلى أصالة المرسل أو كشف العبث أو تشفير نص الرسالة نفسه، فالمسار السليم هو دراسة S/MIME.356
4.2 تسليم الملفات السرّية
تريد تسليم الملف إلى الشخص المعني وحده، والتحكّم في صلاحية الاطلاع، والإلغاء لاحقاً. بهذه المتطلبات، يكون التنزيل بعد المصادقة أو المشاركة بتحكّم في الوصول أطبيع من المرفق.489
المتطلبات التالية مثلاً أسهل في الإدارة على جانب الويب منها كمرفق.
- التنزيل بعد تسجيل الدخول
- رابط محدود الأجل
- صلاحيات مختلفة بحسب المستلم
- الإبقاء على سجلّ عند الحاجة
حدّد الشروط الواجب تحقيقها قبل السؤال «ماذا نشتري؟»
الدخول من اسم المنتج يمنع المقارنة، لذا نرتّب الشروط أولاً. الفرق عن PPAP يتركّز في هذه الأسطر الستة.
| الشرط المراد تحقيقه | PPAP | التنزيل بعد المصادقة / المشاركة بتحكّم في الوصول |
|---|---|---|
| حصر من يستلم | غير ممكن. من اجتمع عنده ZIP وكلمة المرور يفتح الملف | ممكن. إن صادق المستلم بحسابه، لم يفتح الملف حتى لو أُعيد توجيه الرابط |
| إيقاف التسليم بعد إرسال خاطئ | غير ممكن. الأمر ينتهي لحظة الإرسال | ممكن. يمكن اللحاق بإلغاء الرابط أو حذف صلاحية الوصول |
| تحديد أجل | غير ممكن | ممكن |
| معرفة من استلم | غير ممكن | ممكن (إن اخترت منتجاً يحتفظ بسجلّ) |
| نفاذ فحص الفيروسات على المسار | ضعيف. التشفير يجعل الفحص يتجاوز المرفق2 | ينفذ. يمكن حفظ الملف وفحصه غير مشفّر |
| جهد المستلم | فك ضغط ZIP ولصق كلمة المرور | فتح الرابط (وتسجيل الدخول إن لزم حساب) |
الانتقال من يسار هذا الجدول إلى يمينه هو المعنى العملي لـ «إيقاف PPAP». وبالمعنى العكسي، إن كان البديل لا يحقق هذه الأسطر الستة، ففائدة الانتقال ضعيفة.
في حالات كثيرة يكفي نطاق العقد القائم
قبل شراء منتج جديد، راجع أولاً إلى أين يصل عقدك الحالي. في الحالات الشائعة يكون الأمر كالتالي.
| ما تستخدمه | ما يمكنك فعله |
|---|---|
| Microsoft 365 (OneDrive / SharePoint) | عند إنشاء رابط مشاركة يمكنك اختيار «مستخدمين محددين» لحصر المستلم، كما يمكنك تعيين «تاريخ انتهاء الصلاحية» و«كلمة مرور» (هذه ميزات موجّهة لاشتراك Microsoft 365)11 |
| Google Workspace (Google Drive) | يمكنك تعيين المستلم وفصل الصلاحيات إلى «عارض» و«معلّق» و«محرّر». وعلى حسابات العمل أو الدراسة المشمولة يمكن إرفاق «تاريخ انتهاء» للوصول12 |
ترتيب الأولوية هو المشاركة مع مستلم محدد أولاً، والرابط المحمي بكلمة مرور خياراً تالياً. لا تستخدم الرابط المحمي بكلمة مرور إلا حين يتعذّر على المستلم تهيئة حساب، وانقل تلك الكلمة عبر الهاتف أو SMS أو مسار آخر غير البريد. إن سكبتها في منظومة البريد نفسها عدت إلى بنية PPAP وأنت تظن أنك استبدلتها.
الحد الأدنى إن بنيت الوظيفة بنفسك
إن أضفت وظيفة تنزيل على موقعك، فإن ما تفكّر فيه لا يتغيّر.
- وسيلة لتعريف المستلم إمّا أن تصدر حساباً للمستلم، وإمّا أن تصدر لكل قضية عنوان URL يحمل رمزاً لمرة واحدة.
- الأجل اجعل لكل من URL والرمز أجلاً. عند انتهاء الأجل لا تُخفِ الصفحة، بل أعد صراحة «انتهت الصلاحية».
- عملية الإلغاء يلزم أن يستطيع المسؤول الإبطال فوراً من شاشة الإدارة. بغير ذلك لا تملك شيئاً تفعله حتى لو اكتشفت إرسالاً خاطئاً.
- سجلّ الوصول سجّل متى، ومن أي IP، وأي ملف أُخذ. نقطة الفصل عند الحادثة هي القدرة على الإجابة: «هل وصل أم لم يصل؟»
- حماية مكان حفظ الملف أي ألا يصبح الملف متاحاً لكل من عرف URL. ترتّب IPA أيضاً أن المواقع التي تتعامل مع معلومات غير علنية تحتاج إلى مصادقة وتحكّم في الوصول.8
- التعامل مع جانب الرفع إن كنت تستلم من الطرف الآخر، فاجمع ذلك في الآلية نفسها. نموذج مخصّص للاستلام أكثر أماناً من مواصلة قبول مرفقات البريد.
من هذه الستة، البندان 2 و3 هما الفرق الحاسم عن PPAP. سواء بنيت أم اشتريت، ما يفتقدهما ليس بديلاً.
4.3 حين لا بد من المرفق
هناك حالات يفرض فيها ظرف المستلم المرفق وحده. عندئذٍ، وكما في ترتيب مكتب مجلس الوزراء، الحد الأدنى هو إيصال الملف وكلمة المرور عبر مسارين مختلفين تماماً.1
غير أن هذا ليس شكلاً نهائياً، بل إجراء مؤقت. أفضل من تثبيته تشغيلاً قياسياً في كل مرة أن تفترض الانتقال لاحقاً إلى مشاركة بعد المصادقة.
5. خطوات الاستبدال في الشركات الصغيرة والمتوسطة
حين توقف شركة صغيرة أو متوسطة PPAP، يكون توضيح التصنيف أولاً أنفع من إدخال آلية كبيرة من البداية.
5.1 ما توقفه أولاً
- التشفير التلقائي إلى ZIP
- الإرسال التلقائي المنفصل لكلمة المرور عبر منظومة البريد نفسها
- القاعدة الشاملة «كل ملف مهم يمر عبر PPAP»
5.2 ما تقرّره بعد ذلك
- ما يجوز إرساله بريداً عادياً
- ما يُحظر إرفاقه
- ما يُحوَّل إلى تنزيل بعد المصادقة
- كيف تكون إجراءات الموافقة عند الإرفاق على سبيل الاستثناء
5.3 فكرة الحد الأدنى من التكوين
يكفي في البداية الفصل إلى هذين المسارين.
- البريد العادي
- التواصل التجاري
- S/MIME عند الحاجة
- الملفات السرّية
- تنزيل بعد المصادقة
- ضبط الصلاحيات
- مشاركة محدودة الأجل
إن بقي هذا غامضاً، عاد الميدان بسهولة إلى «لنفعل PPAP مؤقتاً».
6. مسار اتخاذ القرار
flowchart TD
A[ماذا تريد تسليمه للمستلم؟] --> B{هل هو ملف عالي السرّية؟}
B -- لا --> C[بريد تجاري عادي]
C --> C1[أرسل مع افتراض TLS / STARTTLS]
C --> C2[إن كانت الأصالة أو التشفير مهمين فـ S/MIME]
B -- نعم --> D{هل يستطيع المستلم الاستلام بعد تسجيل الدخول؟}
D -- نعم --> E[تنزيل بعد المصادقة / مشاركة بتحكّم في الوصول]
E --> E1[اضبط الصلاحيات والأجل والإلغاء عند الحاجة]
D -- لا --> F{هل المرفق لا غنى عنه؟}
F -- نعم --> G[ملف مشفّر + كلمة مرور يدوية عبر مسار آخر]
F -- لا --> E
لمن لا تُعرض له الرسوم، نضع الحكم نفسه في جدول. انظر من الأعلى واتخذ خلاصة أول صف ينطبق.
| ما تريد تسليمه | وضع المستلم | الخلاصة |
|---|---|---|
| ليس ملفاً عالي السرّية | ─ | أرسله بريداً تجارياً عادياً. افترض TLS / STARTTLS، وأضف S/MIME إن كانت الأصالة أو التشفير مهمين |
| ملف عالي السرّية | يستطيع الاستلام بعد تسجيل الدخول | تنزيل بعد المصادقة / مشاركة بتحكّم في الوصول. اضبط الصلاحيات والأجل والإلغاء عند الحاجة |
| ملف عالي السرّية | لا يستطيع تسجيل الدخول، لكن المرفق ليس ضرورياً | الحكم نفسه. اطلب تهيئة حساب للمستلم، أو أصدر رابطاً فردياً محدود الأجل |
| ملف عالي السرّية | لا يستطيع تسجيل الدخول، والمرفق لا غنى عنه | أرفق ملفاً مشفّراً، وانقل كلمة المرور يدوياً عبر مسار غير البريد (إجراء مؤقت) |
المهم في هذا الرسم ألا تضع PPAP حلاً وسطاً لكل غرض. البريد وتسليم الملفات أسهل في التصميم إن فُصلا.
7. سوء فهم شائع
7.1 «الملف مشفّر كـ ZIP، إذن هو آمن»
حتى مع التشفير، إن ضعُف أسلوب تسليم المفتاح لم يكفِ الإجراء. وفضلاً عن ذلك قد يعوق ZIP المحمي بكلمة مرور الفحص على المسار.12
7.2 «رسالة منفصلة تكفي»
الإرسال اللاحق إلى المستلم نفسه عبر منظومة البريد نفسها لا يصير ضبطاً قوياً.14
7.3 «إيقاف PPAP يعني أننا لن نستطيع الإرفاق»
ليس كذلك. أنت فقط تفرّق بين البريد العادي وS/MIME والتنزيل بعد المصادقة وكلمة المرور عبر مسار آخر عند الاستثناء.
7.4 «S/MIME للشركات الكبيرة وغير واقعي»
ننظر إلى جاهزية الطرف الآخر، لكن على الأقل هو أقوم من PPAP تجاه ما تريد حمايته. ولمن لا يناسبه S/MIME يبقى التنزيل بعد المصادقة خياراً آخر.
8. خلاصة
سبب ضعف PPAP أنه يسهّل الشعور بأن التشفير قد جعل الأمر آمناً. في الواقع تبقى المشكلات التالية:
- الإرسال المنفصل عبر منظومة البريد نفسها يضعف السرّية
- غير كافٍ كإجراء ضد الإرسال الخاطئ
- ZIP المحمي بكلمة مرور يعوق الفحص على المسار
- لا يضمن أصالة المرسل ولا التحكّم في الوصول1234
إذن ما ينبغي فعله ليس إطالة عمر تشغيل يشبه PPAP بتعديل طفيف. احمِ البريد بوصفه بريداً، وصمّم تسليم الملفات بوصفه تسليم ملفات.
إن لخّصنا بجملة واحدة، فهكذا:
إيقاف PPAP ليس إيقاف التشفير، بل إيقاف ضبط خاطئ واستبداله بضبط يوافق الغرض.
مقالات ذات صلة
- كيف يمكن للشركات الصغيرة والمتوسّطة تصميم البريد الجماعيّ دون أن تحبس نفسها مع مزوّد واحد
- كيف تربط المقالات بصفحات الخدمات عبر internal links
- كيف تبني صفحة خدمة لشركات B2B التقنيّة
المراجع
-
مكتب مجلس الوزراء الياباني، ملخص المؤتمر الصحفي للوزير تاكويا هيراي، 24 نوفمبر 2020 ↩ ↩2 ↩3 ↩4 ↩5 ↩6 ↩7
-
IPA، أمثلة على الهجمات باستخدام ملفات ZIP المحمية بكلمة مرور (2 سبتمبر 2020) ↩ ↩2 ↩3 ↩4 ↩5 ↩6
-
IPA، نموذج إجابات اختبار مهندس تقنية المعلومات التطبيقية، خريف السنة 5 من ريوا ↩ ↩2 ↩3 ↩4 ↩5 ↩6
-
الوكالة الرقمية، ملخص الآراء حول تشغيل نموذج أصحاب المصلحة المتعددين للإصلاح الرقمي (رقمنة إشعارات التصرف ونحوها) ↩ ↩2 ↩3 ↩4 ↩5 ↩6 ↩7
-
IPA، تعليق التصحيح على اختبار مهندس تقنية المعلومات التطبيقية، خريف السنة 5 من ريوا ↩ ↩2 ↩3 ↩4
-
IPA، حول التوقيع الإلكتروني ↩ ↩2 ↩3 ↩4
-
IPA، إرشادات أمن المعلومات للشركات الصغيرة والمتوسطة، الإصدار 4.0 ↩ ↩2 ↩3
-
IPA، كيف تبني موقعاً آمناً - 1.11 غياب التحكّم في الوصول أو التحكّم في التفويض ↩ ↩2 ↩3 ↩4 ↩5
-
NIST، Security Considerations for Exchanging Files Over the Internet ↩ ↩2 ↩3
-
IPA، النسخة اليابانية من CPG (CISA Cross-Sector Cybersecurity Performance Goals) ↩ ↩2 ↩3
-
دعم Microsoft، Share OneDrive files and folders ↩
-
مساعدة Google Drive، Share files from Google Drive ↩
مقالات ذات صلة
أحدث المقالات التي تشترك في نفس الوسوم. عمّق فهمك بمواضيع مرتبطة.
كيف تصمّم الشركات الصغيرة والمتوسّطة بريداً جماعياً دون التقيّد بخدمة بعينها
نُرتّب خطوات تصميم إرسال فردي لكلّ مستلم، وإدارة الموافقة، وإلغاء الاشتراك، وجودة التسليم، لرسائل إشعار بعشرات إلى مئات العناوين في الشرك...
ترحيل ماكرو Excel VBA إلى Power Automate ── النطاق الذي يُستبدل بـ Office Scripts، والنطاق الذي يبقى على VBA
نرتب إمكانية ترحيل ماكرو Excel VBA إلى Power Automate. نشرح النطاق الذي يمكن استبداله بـ Office Scripts، وما لا يُنجز إلا عبر VBA، والقيم...
أكبر 10 تهديدات لأمن المعلومات 2026 ── كيف تُقرأ المرتبة، وما الذي ينبغي للشركات الصغيرة والمتوسطة أن تتصدى له فعلاً
في «أكبر 10 تهديدات لأمن المعلومات 2026» الصادرة عن IPA احتلت هجمات الفدية المرتبة الأولى للسنة الحادية عشرة على التوالي، وجاءت هجمات سلس...
التعديل الآمن على تطبيق أعمال قديم بلا اختبارات ── ممارسة اختبار التوصيف وإعادة الهيكلة
لإجراء تعديلات آمنة على تطبيق أعمال بلا اختبارات، نشرح خطوات اختبار التوصيف (أسلوب Golden Master) الذي يثبّت السلوك الحالي، وكيفيّة صنع ن...
لكي لا يُنسى تحديد «كم ثانية يكفي ليكون التشغيل مُرضياً» ── تنظيم المتطلبات غير الوظيفية بـ«درجة المتطلبات غير الوظيفية» من IPA
كثير من الخلاف حول «النظام بطيء» أو «التعامل مع العطل لم يكن متوقعاً» سببه نسيان تحديد المتطلبات غير الوظيفية. نشرح للجهة الطالبة بلغة وا...
أين يتصل هذا الموضوع
ترتبط هذه المقالة بشكل طبيعي بصفحات الخدمات التالية.
تطوير الموقع الإلكتروني
لأنّ صفحات التنزيل المحميّة بمصادقة ومسارات التسليم التي تتضمّن التحقّق من الهويّة يتركّز العمل فيها على تصميم جانب الويب وتجهيزه.
الاستشارات التقنية ومراجعة التصميم
لأنّ تصنيف طريقة تشغيل البريد القائمة، وتحديد المواضع التي تُنقل إلى TLS أو S/MIME أو مشاركة مصحوبة بمصادقة، أمر يسهل ترتيبه ضمن مراجعة التصميم قبل التنفيذ.
الأسئلة الشائعة
أسئلة شائعة حول موضوع هذه المقالة.
- ما هو PPAP؟
- هو تشغيل يقوم على وضع الملف في ZIP محمي بكلمة مرور وإرساله في الرسالة الأولى، ثم إرسال كلمة المرور في رسالة ثانية. يبدو آمناً لأنه ليس إرسالاً بالنص الواضح، لكن النطاق الذي يحميه فعلاً محدود جداً. سرّية المسار ضعيفة، وهو غير كافٍ كإجراء ضد الإرسال الخاطئ، ولا يثبت أصالة المرسل ولا يوفّر تحكّماً في الوصول.
- لماذا يُعدّ PPAP خطراً؟
- هناك أربع مشكلات رئيسة. أولاً، إرسال كلمة المرور عبر منظومة البريد نفسها يجعل من يرى ملف ZIP ومن يرى الكلمة هما تقريباً الشخص نفسه، فيضعف الإجراء كحماية من التنصّت. ثانياً، إن أخطأ العنوان وصلت كلمة فك التشفير إلى المستلم الخطأ أيضاً، فلا يكفي كإجراء ضد الإرسال الخاطئ. ثالثاً، ملف ZIP المحمي مشفّر، فيصعب على منتجات الأمن على مسار التسليم كشفه أو حجره، وقد استُخدم فعلياً في رسائل هجوم مثل Emotet. رابعاً، لا يضمن أصالة المرسل ولا التحكّم في الوصول.
- إذا توقّفنا عن PPAP، فماذا نستخدم؟
- الأساس أن نفصل بحسب الغرض إلى ثلاثة مسارات. البريد التجاري العادي يفترض حماية المسار بـ TLS / STARTTLS، وإن احتجت إلى أصالة الرسالة نفسها أو إلى تشفيرها فاستخدم S/MIME. أمّا تسليم الملفات السرّية فالأولى ألا يكون مرفقاً، بل تنزيلاً بعد المصادقة أو مشاركة بتحكّم في الوصول، حتى يمكن ضبط الصلاحيات والروابط محدودة الأجل والإلغاء. المهم ألا تحاول حل كل مشكلة في البريد بكلمة مرور ZIP.
- ماذا نفعل إن كان لا بد من الإرسال كمرفق؟
- إن فرض ظرف المستلم المرفق وحده، فالحد الأدنى هو إيصال الملف المشفّر وكلمة المرور عبر مسارين مختلفين تماماً. لكن هذا ليس شكلاً نهائياً، بل إجراء مؤقت. لا تثبّته تشغيلاً قياسياً في كل مرة، بل افترض الانتقال لاحقاً إلى مشاركة بعد المصادقة.
الملف الشخصي للمؤلف
صفحة الملف الشخصي لمؤلف المقالة.
غو كومورا
مؤسّس شركة كومورا سوفت ذ.م.م.
يركّز على تطوير برامج ويندوز، والاستشارات التقنية، والتحقيق في الأخطاء، ويتميّز في المشاريع التي تبقى فيها الأصول القديمة ناشطة، وفي تشخيص الأعطال التي يصعب تحديد سببها.