لماذا “قلبت Signal بنيتنا رأسًا على عقب” لأحدث ميزات الخصوصية الخاصة بها
لماذا “قلبت Signal بنيتنا رأسًا على عقب” لأحدث ميزات الخصوصية الخاصة بها
قد تبدو إضافة أسماء مستخدمين إلى تطبيق مراسلة بمثابة ميزة قياسية، ولكن بالنسبة لتطبيق Signal، كانت هذه المعرفات بمثابة لعنة لمهمتها المتمثلة في الخصوصية والأمان التام – حتى الآن. يضيف الإصدار 7.0 القادم أسماء مستخدمين، لكن رئيسة الشركة، ميريديث ويتاكر، أوضحت أن هذا لم يكن قرارًا بسيطًا كما قد يبدو.
تبدو الميزة الجديدة بسيطة: تقوم بتسجيل اسم مستخدم وسيظهر بدلاً من رقم هاتفك. ولكن لماذا تفعل هذا على الإطلاق عندما يكون لدى الجميع بالفعل أسماء جهات اتصال، وSignal خاص تمامًا على أي حال؟
في مقابلة على خشبة المسرح في StrictlyVC LAوأوضح ويتاكر الفترة التي سبقت العملية والمضاعفات التي صاحبت ما يعتقدون أنه حماية جديدة حاسمة.
“دعني أبدأ بشرح ذلك بمثال. وفي الهند مؤخرًا، أصبح من الضروري، من أجل الحصول على بطاقة SIM، الخضوع لفحص التعرف على الوجه البيومتري. لا يحدث هذا في الهند فحسب، بل إننا نرى عددًا من الولايات القضائية حيث يُطلب منك تقديم المزيد والمزيد من المعلومات الشخصية للحصول على رقم هاتف. وأضافت: “بعضها، في بعض الأماكن مثل تايوان، مرتبط بقواعد بيانات الهوية الحكومية التي غالبًا ما يتم اختراقها وتسبب الكثير من المشكلات”.
ولا تمثل هذه مشكلة كبيرة في الولايات المتحدة، حيث تتوافر أجهزة النسخ وشرائح SIM بكثرة، على الرغم من توفر البيانات الخاصة أيضًا في الأسواق الخاصة. لكن في جميع أنحاء العالم، يتسارع هذا الاتجاه، كما قالت:
“كان الطلب الذي تلقيناه بشكل متكرر من الصحفيين في مناطق النزاع، ومن العاملين في مجال حقوق الإنسان، كالتالي: مرحبًا، نحن نحب ذلك، لكن رقم الهاتف يمثل مشكلة حقيقية بالنسبة لنا. نحن بحاجة إلى أن نكون قادرين على التحدث مع الناس دون مشاركة هذه المعلومات. نحن بحاجة إلى أن نكون في مجموعات من الغرباء حيث لا نخشى أن يتمكنوا من التخلص من ذلك. ونحن بحاجة إلى أن نكون قادرين على بدء محادثات مع الآخرين دون مشاركة رقم هاتفنا، لأنه مرة أخرى، هذه هي القياسات الحيوية الخاصة بي، وهذا كل شيء آخر، ويمكن أن يؤدي ذلك إلى تسريب كمية كبيرة من المعلومات.
في الأساس، كان اعتماد Signal المستمر على معرف دائم وغير خاص بشكل متزايد، وهو أرقام الهواتف، يتحول من اختيار منتج مشروع إلى تهديد خطير لعدد كبير من المستخدمين. وقرروا أنهم بحاجة إلى إضافة طبقة تشويش اختيارية دون التأثير سلبًا على سهولة الاستخدام أو الأمان.
وقال ويتاكر: “لذلك قمنا بشكل أساسي بتحويل بنيتنا من الداخل إلى الخارج لدعم هذا الأمر، ولدعمه بطريقة أنا فخور بها حقًا”.
كانت خطوة القابض هي تنفيذ أسماء المستخدمين دون تحميل Signal بالتزامات اعتدال جديدة واسعة النطاق.
“كإشارة، فإننا لا نريد تحمل المسؤولية عن المحتوى – فنحن لا ندخل في مجال التحكيم على المحتوى. لكن بالطبع، باستخدام أسماء المستخدمين، يمكنك عادةً إنشاء مساحة اسم جديدة، أليس كذلك؟ أنت تخلق شيئًا يتعين عليك في الواقع مراقبته، ربما من قبل الشرطة، وربما الرقابة.
إنها مشكلة تواجه المؤسسات الأكبر حجمًا صعوبة في معالجتها، حيث يقوم الملايين أو المليارات من المستخدمين بالتسجيل وتغيير الأسماء التي يمكن أن تكون في حد ذاتها انتهاكات للقواعد – فالاسم مجرد سلسلة قصيرة، ويمكن أن يكون بسهولة “RainbowBubbles” بقدر ما يمكن أن يكون ” اقتل الكل_[insert slur here]”إن انتحال الهوية والاحتيال وجميع أنواع المشكلات ممكنة في حقول اسم المستخدم كما هي الحال في المنشورات أو حقول الملف الشخصي.
الحل الذي تقدمه Signal لهذا هو، بشكل أساسي، القضاء على الطرق التي تسبب بها هذه الأساليب ضررًا على نطاق واسع، بدلاً من محاولة منعها تمامًا.
وأوضح ويتاكر: “لقد فعلنا ما أود أن أقول إنه نوع من السلامة حسب التصميم الذي سمح لنا بالبقاء مخلصين جدًا لمبادئنا، وهو أننا لا نتولى هذا العمل”. لكن هذا لا يعني فقط التنازل التام عن دورهم كمالكين للمنصة.
“نحن غير راغبين، كما تعلمون، في إنشاء قائمة حظر أو أشياء أخرى لتحديد ما هو مناسب وما هو غير مناسب. لكننا أيضًا غير راغبين في إنشاء أسطح جديدة للضرر، أليس كذلك؟ مثل، نحن ندرك أن هذا يمكن أن يكون مشكلة حقيقية. إذن ماذا سنفعل؟ وتابعت: “سنصممه بحيث نقلل أو، على ما أعتقد، نزيل مساحة الضرر”.
“اسم المستخدم ليس مؤشرًا. لا يظهر داخل التطبيق؛ إنه ليس شيئًا لدينا دليل له. لكنه يحل محل رقم الهاتف عندما تذهب لبدء الاتصال. (يقوم تطبيق Signal بإلحاق أرقام بأسماء المستخدمين المختارة للتأكد من أنها فريدة من نوعها.)
بمعنى آخر، النظام محدود أكثر بكثير من الملفات الشخصية العامة أو البريد العشوائي الذي قد تتلقاه على الأنظمة الأساسية الأخرى التي لها أسماء مستخدمين كمعرفات أساسية للمستخدمين.
وبدلاً من ذلك، يوفر اسم المستخدم طريقة للتعرف على هوية الشخص وإخفائه في نفس الوقت؛ ويحصل الشخص الذي يطلب ذلك على جميع مزايا متطلبات رقم هاتف Signal ولكن القليل من مخاطر استغلال اسم المستخدم. لن تحصل على اسم المستخدم إلا إذا طلبت ذلك، مما ينقل المسؤولية إلى المستخدمين دون المساس باحتياجاتهم أو قدراتهم التمييزية.
واختتمت قائلة: “أعتقد أن هناك بالفعل نموذجًا ما حول التصميم الآمن والنزاهة الذي ندفعه للأمام حيث نضيف طبقة أساسية جدًا من الخصوصية إلى التطبيق”.
ستكون الميزة الجديدة متاحة في عميل Signal 7.0. وأضاف ويتاكر: “وإذا كنت مستخدمًا تجريبيًا، فيمكنك الدخول والمطالبة باسم المستخدم الخاص بك الآن”. “إذا كنت عن ذلك.”
ويمكنك مشاهدة المقابلة كاملة أدناه: