
يستعرض هذا المقال سياسات الخصوصية الرسمية لكل من تيليجرام وواتساب، وهما من أكثر خدمات المراسلة استخدامًا. وعلى الرغم من حجمهما وطول عمرهما، لم ينشر أي من النظامين شفرة الخادم الكاملة من جانب الخادم، مما يجعل التحقق المستقل من ادعاءات الأمان الخاصة بهما أمرًا مستحيلًا.
تيليجرام
يصف تيليجرام نفسه بأنه مشروع مفتوح المصدر، ويدعو المستخدمين لدراسة واجهة برمجة التطبيقات (API) والبروتوكول وشفرة المصدر الخاصة به. في الممارسة العملية، ومع ذلك، لم يقم تيليجرام أبدًا بفتح مصدر بنيته التحتية للخادم، أو طبقة تخزين البيانات، أو شفرة معالجة الرسائل الداخلية بالكامل. يثير هذا الفجوة تساؤلات حول الفرق بين الدردشات السحابية القياسية والدردشات المشفرة الاختيارية، وكذلك حول مدى التشفير من طرف إلى طرف عبر المنصة.
يُخزِّن تيليجرام الرسائل والصور ومقاطع الفيديو والمستندات من الدردشات السحابية على خوادمه. ويستخدم أرقام الهواتف كمعرّفات فريدة، ويطلب الإذن قبل مزامنة جهات الاتصال. تنص السياسة على أن تيليجرام “يُخزّن فقط البيانات التي يحتاجها ليعمل بشكل صحيح”، لكنها لا تحدد ما تشمله هذه البيانات.
أضاف تحديث عام 2018 أن تيليجرام يعالج البيانات الشخصية بناءً على “مصالحه المشروعة”. تكون الأسماء المعروضة وصور الملفات الشخصية وأسماء المستخدمين علنية دائمًا. ومن الجدير بالذكر أن هذا التصميم أُثبت أنه يسمح باستخراج رقم هاتف المستخدم عبر التطبيق الرسمي، كما وثّق بحث سابق أجرته ADAMANT.
تتعلق أهم البنود بالوصول إلى الرسائل. تنص سياسة تيليجرام صراحةً على أن المشرفين قد يتحققون من الرسائل التي يبلغ عنها المستلمون، وأن خوارزميات آلية قد تحلل الرسائل في الدردشات السحابية لمكافحة الرسائل العشوائية والتصيد الاحتيالي. كما تجمع الخدمة بيانات وصفية تشمل عناوين IP ومعلومات الجهاز وإصدارات تطبيق تيليجرام المستخدمة، وتاريخ تغيير أسماء المستخدمين، وقد تخزن بيانات وصفية مجمعة لدعم ميزات متعددة الأجهزة. باختصار، يحتفظ تيليجرام بالوصول إلى محتوى الدردشات السحابية ويحتفظ بحق فحصه يدويًا وآليًا.
بالنسبة للسلطات القانونية، يذكر تيليجرام أنه إذا تلقى أمرًا قضائيًا يؤكد أن المستخدم يشتبه في كونه إرهابيًا، فقد يُفصح عن عنوان IP الخاص بالمستخدم ورقم هاتفه للسلطات المختصة. وبمجرد الكشف عن رقم الهاتف، يمكن للهيئات الحكومية طلب بيانات المشترك من مشغل الشريحة، مما يوسع نطاق الوصول.
واتساب
تم استحواذ واتساب من قبل فيسبوك (الآن ميتا) في عام 2014، وتعكس سياسة الخصوصية الخاصة به هذه العلاقة المؤسسية. تبدأ السياسة بالإشارة إلى أن واتساب يجب أن يجمع المعلومات لـ”تشغيل وتقديم وتحسين وفهم وتخصيص ودعم وتسويق خدماتنا” — وهي ولاية واسعة لا تبرر بشكل خاص كل فئة من فئات جمع البيانات.
يجب على المستخدمين تزويد رقم هاتف محمول واسم ملف تعريف. كما يجمع واتساب أرقام الهواتف من دفتر عناوين المستخدم بشكل منتظم، بما في ذلك جهات الاتصال التي لا تستخدم الخدمة. إذا تعذر تسليم رسالة فورًا، فقد يحتفظ واتساب بها على خوادمه لمدة تصل إلى 30 يومًا، وقد يحتفظ بالمحتوى لفترة أطول في ظروف معينة.
تشمل معلومات الجهاز والاتصال التي يتم جمعها: نموذج الجهاز، نظام التشغيل، مستوى البطارية، قوة الإشارة، إصدار التطبيق، معلومات المتصفح، الشبكة المتنقلة، مزود خدمة الإنترنت (ISP)، اللغة، المنطقة الزمنية، عنوان IP، ومختلف معرّفات الجهاز. كما يتم جمع معلومات الموقع عبر عنوان IP، نظام تحديد المواقع العالمي (GPS)، إشارات بلوتوث، نقاط وصول Wi-Fi القريبة، والباقون (beacons)، وأبراج الخلايا.
يحصل واتساب على معلومات عن المستخدمين من أشخاص وشركات أخرى. عندما يتواصل المستخدم مع حساب تجاري، قد تستخدم تلك الشركة شركة طرف ثالث لتخزين والقراءة والرد على الرسائل نيابة عنها. كما يعمل واتساب مع مزودي خدمات طرف ثالث وشركات فيسبوك الأخرى، ويشارك البيانات ضمن هذا النظام البيئي المؤسسي.
تحتفظ السياسة بحق جمع واستخدام والاحتفاظ بمشاركة معلومات المستخدم كلما كان لدى واتساب “اعتقاد حسن النية” بأن ذلك “ضروري بشكل معقول” — وهي معايير تترك مجالًا واسعًا للتقدير للمنصة.
الاستنتاجات الرئيسية
يجمع كل من تيليجرام وواتساب كميات كبيرة من البيانات الوصفية، ويحتفظان بدرجات متفاوتة من الوصول إلى اتصالات المستخدمين. الدردشات السحابية في تيليجرام ليست مشفرة من طرف إلى طرف افتراضيًا، وتخضع للمراجعة الآلية واليدوية. أما واتساب، المدمج في النظام البيئي لشركة ميتا، فيجمع بيانات واسعة النطاق عن الجهاز والموقع وجهات الاتصال. لم ينشر أي من النظامين الشفرة الكاملة من جانب الخادم اللازمة للتحقق المستقل من ادعاءات الأمان والخصوصية الخاصة بهما. يجب على المستخدمين المهتمين بسيادة البيانات مراجعة المصادر الأصلية — سياسة خصوصية تيليجرام وسياسة خصوصية واتساب — والنظر في بدائل مفتوحة المصدر ذات هياكل قابلة للتحقق.