aosus.org

مراجعة | بريد Tutanota: حين تكون الخصوصية أولوية قصوى

مقدمة

هل تساءلت يوما عن جدوى تغيير مقدم خدمة البريد الإلكتروني التي تستخدمها؟ هل تساءلت يوما ما الداعي لاستخدام بريد إلكتروني مختلف غير الخدمات الشائعة؟ وما الداعي لتغيير خدمة جوجل Gmail مثلا بخدمة أخرى؟ أستأذنك أيها القارئ الكريم لتوضيح الفرق الجوهري؛ فخدمات Google Gmail و Microsoft Outlook و Yahoo Mail مثلا تعاني أشد المعاناة في جانب الأمان والخصوصية. باختصار، يمكن القول أنها لا تأخذ خصوصية وأمان مستخدميها على محمل الجد.

لحسن الحظ، تتوفر اليوم خدمات بريد بديلة ذات ميزات منافسة وكفاءة أكبر (على عكس ما هو شائع لدى بعض المستخدمين بعدم وجود البدائل). سنقدم في هذه المراجعة إحدى هذه البدائل؛ خدمة بريد Tutanota. دعونا نتعمق في الأمر أكثر ونكتشف أكثر ميزات هذه الخدمة وما نقاط قوتها مقارنة مع غيرها.

ملخص TL;DR

تقدم توتانوتا خدمة بريد إلكتروني بخطط مدفوعة مختلفة (مع اشتراك مجاني)، تركز فيها على الأمان والخصوصية (بريد مشفر، تقويم مشفر، العناوين المستعارة، قواعد ترشيح البريد…). كما تقدم أيضا تجربة مستخدم سهلة وتطبيقات متعددة المنصات.

إيجابيات وسلبيات Tutanota

الإيجابيات

  • تطبيقات مفتوحة المصدر متعددة المنصات
  • اشتراك مجاني بميزات مقبولة
  • أسعار مناسبة للخدمات المدفوعة
  • تشفير كامل للبريد، بما في ذلك العناوين، البحث والتقويم.
  • لا وجود لسياسة حفظ السجلات (ما لم توجد ضرورة لذلك).
  • لا حدود لعدد الرسائل في الاشتراك المجاني
  • ترشيحات للبريد العشوائي (Spam)
  • دعم عدة لغات

السلبيات

  • اِحتمالية التأخير في الموافقة على الحساب (حتى 48 ساعة)
  • البحث محدود (أحدث 4 أسابيع) بالنسبة للاشتراك المجاني.
  • ميزة البحث قد تأخذ مساحة كبيرة من ذاكرة الجهاز
  • الطريقة الوحيدة لاسترجاع حسابك هي رمز الاسترداد.

ما خدمة Tutanota؟

توتانوتا هي خدمة بريد إلكتروني تعتمد نموذج عمل يركز على الأمان والخصوصية، يقع مقرها في ألمانيا. شهدت الخدمة اهتماما متزايدا في الآونة الأخيرة، فعلى الرغم من من أنها لا تزال غير شائعة الاستخدام؛ إلا أنها تُعَدُّ منافسا هاما بين مزودي خدمات البريد. يعود ذلك لمتطلبات الواقع التقني حاليا، ولتوليفة الميزات التي تقدمها: الأمان، الخصوصية، تجربة المستخدم، الأسعار الجيدة، التطبيقات متعددة المنصات (لينكس، ماك، ويندوز، أندرويد، و أي أو أس)…

ما الذي يُمَيِّزُ Tutanota عن غيرها من خدمات البريد؟

نعود هنا لجزئية الأمان والخصوصية التي لمّحنا لها في مقدمة المقال، تؤكد الدراسات والتقارير التقنية وجود كثير من المخاوف والعيوب الأمنية في بنية عمل الخدمات المشهورة؛ تميل هذه الخدمات لتوفير خدماتها المجانية، لكن مع التفريط في جانب أمان وخصوصية مستخدميها، بسبب نموذج عملها القائم على جمع البيانات واعتمادها على الإعلانات بصفتها مصدرا أساسيا لمداخيلها الربحية.

كي نوضح الأمر سنشير لبعض المشاكل والمخاوف الخطرة سالفة الذكر. فمثلا رسائلك في أغلب خدمات البريد مخزنة في السحابة. هذا هو الحال بالنسبة لجوجل، مايكروسوفت و ياهو. لا تقوم هذه الشركات بتشفير البيانات من الطرف للطرف من جهازك حتى جهاز جهة اتصالك، ومن جهاز جهة اتصالك حتى جهازك (End-to-End Encyption). يقول مقدمو الخدمات أن البيانات مشفرة في الخوادم؛ لكن تبقى مفاتيح التشفير متوفرة لديهم؛ ما يعني إمكانية وصولوهم لبياناتك متى ما أرادوا ذلك، وكيفما شاؤوا.

قد تستغربُ إن علمتَ أن هذه الشركات تفحص محتوى بريدك ورسائلك بعد فهرستها، من أجل الحصول على الكلمات المفتاحية داخلها، ثم تستخدمها لاحقا للتعرف على اهتماماتك وتفضيلاتك. ذلك ما يساعدها على تخصيص وعرض إعلانات أكثر مناسبة لك.

ما يميز Tutanota عما سبق هو نهج الأمان والخصوصية المُتَّبَع؛ تُشُفِّرُ الخدمة رسائلك كي لا تستطيع الأطراف الثالثة الوصول إليها. فحسب كلام مقدمي الخدمة هم أنفسهم لا يستطيعون الوصول لبياناتك، لأن ليس لديهم غرض من ذلك. حيث يعتمد نموذج عملهم وطريقة كسبهم للأرباح على بيع الخطط والحسابات المدفوعة، بدلا من جمع البيانات، مشاركتها وبيعها لشركات الإعلان، ثم عرض الإعلانات لك. لهذا تُعَدُّ توتانوتا من آمن خدمات البريد الموجودة في الساحة التقنية حاليا.

ما الميزات التي تقدمها Tutanota؟

البريد المشفر

يستخدم بريد Tutanota تشفيرا هجينا باستخدام طريقتين: التشفير المتناظر (Symmetric Encryption) بواسطة معيار التشفير المتقدم AES 128، والتشفير غير المتناظر (Asymmetric Encryption) بواسطة خوارزمية التشفير RSA 2048. بذلك يقدم تركيبة آمنة لحماية بريدك.

التشفير بين الأطراف End-to-end encryption مستخدم افتراضيا، لذلك لا يكون محتوى بريدك متاحا في الخوادم بطريقة غير مشفرة. كي تستطيع الاطلاع عليه، يجب عليك أن تسجل دخولك لحسابك، بعدها يتم فك تشفير البريد محليا على جهازك.

إذا كانت عملية تبادل البريد تتم بين جهات اتصال تستخدم Tutanota، فإن الخدمة تقوم بأتمتة عملية تشفير وفك تشفير الرسائل المتبادلة. أما إذا كان تبادل البريد يتم بين مستخدم لتوتانوتا و بين مستخدم لخدمة بريد إلكتروني آخر، فإنه يجب على المرسل تزويد المستقبل بمفاتيح التشفير يدويا (يستطيع المستخدم إلغاء تفعيل خيار التشفير قبل الإرسال).

البحث المشفر

ربما قد تسأل نفسك ما الداعي لكون عملية البحث في البريد الإلكتروني مشفرة، أو ربما تتساءل عن العلاقة بين عملية البحث والتشفير؟ لتوضيح ذلك سنضرب مثالا عن بريد جوجل Gmail.

تتوفر ميزة البحث على بريدك في Gmail بسبب سهولة وصول جوجل لرسائلك الموجودة على خوادمهم، ما يُسَهِّلُ عملية فهرسة محتوى بريدك (كل كلمة منه)، العثور على نتائج بحثك بسرعة وسهولة، ثم عرضها لك. يبين هذا كم من السهل اطلاع جوجل على محتوى بريدك.

بالنسبة لتوتانوتا، فالأمر مختلف: بريدك مشفر، حتى تستطيع البحث في محتواه يجب أن تتم عملية فك تشفيره محليا على جهازك، ثم تتم بعدها عملية البحث. بهذه الطريقة تكون الخدمة قد حافظت على ميزة البحث المهمة مع احترام خصوصية المستخدمين.

ما يعيب هذه الميزة هو محدوديتها في الاشتراك المجاني. بسبب أنها تتطلب حجما كبيرا من البيانات المتبادلة بين الخادم والجهاز المحلي، ما يكلف استخداما أكبر لموارد الخادم، ما يعني تكلفة أكبر.

التقويم المشفر

يُعدُّ التقويم -بسبب وظيفته، نوع، حساسية ودقة المعلومات الموجودة عليه- من أكثر الميزات التي يجب تأمين خصوصيتها. بسبب ذلك توفر خدمة توتانوتا تقويما مشفرا ومدمجا في بريدها الإلكتروني. صحيح أن هذا التقويم يعتمد على السحابة لكن فك تشفيره يتم محليا على جهاز المستخدم. ما يزيد في عملية تقويم الخدمة هو إمكانية استيراد بيانات التقويم من بريد أو خدمة أخرى باستخدام الصيغ المعروفة.

ترشيح البريد الإلكتروني

يمكنك استخدام قواعد معينة لتنظيم، ترشيح ،وتصفية البريد الذي يُرسل إليك قبل أن يصل لصندوق بريدك. فمثلا يمكنك تحديد مكان تخزين بريد جهة اتصال معينة في مجلد معين، توجيه بريد معين لمجلد معين اعتمادا على كلمات تحددها بنفسك. يمكنك أيضا استخدام ترشيحات وكلمات مفتاحية لتصفية الرسائل، وعزلها عن صندوق البريد الأساسي. هذه الميزة مفيدة لمنع وعزل البريد العشوائي (Spam)، وحظر نطاقات أو جهات اتصال معينة لا تريد استقبال البريد منها مجددا.

العناوين المستعارة

يستطيع المستخدم المشترك في الخدمات المدفوعة الاستفادة من ميزة العناوين المستعارة لبريده الإلكتروني. العناوين المستعارة هي عناوين بريد إلكتروني تتبع البريد الأساسي. آلية عملها تتمثل في إخفاء العنوان الأساسي عند إرسال البريد لجهة معينة، استخدامها لإنشاء الحسابات على الويب، وأيضا حماية البريد الأساسي من أليات البريد العشوائي (Spam). في حال تلقي هذه العناوين المستعارة للبريد، يُوَجَّه البريد المرسل مباشرة لصندوق البريد الأساسي.

حماية كلمة السر

عند تسجيل دخولك لبريد توتانوتا، فإن ما يُرْسَلُ للخوادم هو تجزئة كلمة المرور فقط (Password Hash)، ثم تتم بعد ذلك عملية الدخول. ما سبق يعني أن كلمة مرورك تبقى محفوظة لديك فقط، ولا يعرفها مقدمو الخدمة. كما لا يمكن لطرف آخر إعادة إنشاء كلمة مرورك باستخدام التجزئة، لأن هذه العملية (Hash) أحادية الاتجاه. الطريقة الوحيدة لفعل ذلك هي استخدام رمز الاسترداد الذي يتم توليده عشوائيا عند إنشاء الحساب أو بواسطة الإعدادات. لذلك وجب الاحتفاظ برمز الاسترداد في مكان آمن.

المصادقة الثنائية

يمكن للمستخدم تفعيل المصادقة الثنائية (Two Factor authentication)، أو ما يعرف اختصارا: “2FA”. هي تقنية تسمح بتأمين الحساب عن طريق إضافة خطوة تسجيل دخول إضافية؛ فبالإضافة لإدخال عنوان الحساب وكلمة مرور الحساب، تطلب الخدمة أيضا إدخال رمز مكون من تتابع أرقام عشوائي. تتولى تطبيقات المصادقة (مثل andOTP و FreeOTP) توليد هذا الرمز وتغييره دوريا في مدة زمنية قصيرة. بفضل ذلك لا يمكن لأي شخص يملك كلمة مرور حسابك الدخول إليه. لأنه سيكون لزاما عليه معرفة رمز المصادقة في تلك المدة الزمنية.

ما مستوى الأمان والخصوصية الذي تقدمه Tutanota؟

لا يقتصر التشفير في توتانوتا على محتوى البريد فقط، بل يتعدى ذلك لتشفير جميع البيانات في بريد المستخدم ورسائل البريد المرسلة. يشمل ذلك اسم المرسل، اسم المستقبل، عنوان الموضوع والمرفقات، إضافة لتشفير التقويم وعمليات البحث كما ذكرنا آنفا.

لا تعتمد الخدمة في نموذج عملها على عرض وتوجيه الإعلانات، لذا فهي لا تطلع على محتوى البريد الإلكتروني ولا تجمع البيانات عن المستخدم. مثلا لا تحتفظ الخدمة بعناوين الإنترنت (IP) الخاصة بالمستخدمين (ما لم يقتضي القانون ذلك في حالات محددة).

توفر الخدمة أيضا مجموعة من الميزات لمنع محاولات التتبع والتعقب، فمثلا يمنع البريد الجهات الخارجية من تعقب عنوان الإنترنت (IP)، عن طريق إزالة البيانات الوصفية الرئيسية (heading metadata) أثناء إرسال البريد. كما يمنع البريد أيضا تحميل صور البريد الوارد تلقائيا أثناء تصفحه (إحدى طرق إرسال تقارير الاطلاع على البريد). ويتطلب عرضها تفعيل الخيار لذلك بعد موافقة المستخدم.

ما أسعار خطط Tutanota؟

سنكتفي هنا بشرح الاشتراك المجاني للخدمة. يمكنكم الاطلاع على مختلف الاشتراكات وميزاتها عن طريق صفحة الأسعار في الموقع الرسمي.

يوفر العرض المجاني للمستخدم سعة تخزين 1 جيجا بايت. قد تبدو هذه السعة صغيرة لكنها ليست كذلك؛ فطريقة ضغط بريد توتانوتا المشفر تجعل سعة التخزين عليه مساوية لأضعاف نفس السعة على خدمات أخرى غير مشفرة.

يمكن استخدام الاشتراك المجاني بواسطة مستخدم واحد فقط. يحصل به على نطاق واحد (Domain) و تقويم واحد (Calendar)، مع ميزة بحث محدودة (يمكنك البحث فقط في رسائل البريد التي لم يتعد عمرها شهرا واحدا).

بالإضافة للاشتراكات محددة السعر والميزات المعدة؛ يمكن للمستخدم تحديد وتخصيص الميزات التي يرغب بها حسب احتياجاته، ثم حساب سعر الاشتراك في هذه الميزات باستخدام خدمة حاسبة التسعير (Pricing Calculator).

ماذا عن تجربة المستخدم ودعم المنصات المختلفة؟

صحيح أن توتانوتا تعتمد في عملها على الويب بما أنها خدمة بريد إلكتروني، لكنها أيضا تمتلك تطبيقات مفتوحة المصدر على مختلف المنصات (أندرويد، iOS، لينكس، ماك وويندوز). جميع التطبيقات خالية من الإعلانات وتمتلك ميزة المزامنة بين بعضها البعض. سنستعرض في هذا القسم من المقال مختصرا لواجهة المستخدم على الويب، على سطح المكتب وعلى الأجهزة المحمولة.

خدمة توتانوتا على الويب

يمكنك الوصول للخدمة بواسطة متصفح الويب لديك. واجهة عميل الويب للخدمة واجهة مألوفة مثل خدمات البريد الأخرى؛ بسيطة، سهلة الاستخدام، وعملية، مع إمكانية تخصيصها بما يتوافق مع تفضيلاتك. من يسار الواجهة إلى اليمين تجد قائمة طولية تحمل أيقونات اختصارات التحكم مثل الإعدادات والمساعدة وزر تسجيل الخروج. ثم تجد القائمة المألوفة للوصول للبريد (الرسائل الواردة، المسودات، الرسائل المرسلة، سلة المهملات، الرسائل المؤرشفة و البريد العشوائي). ثم تجد بعدها قائمة الرسائل. وعلى يمين الواجهة تجد معاينة للرسالة المحددة. أما في أعلى الواجهة فيمكن الوصول لزر البحث، وأزرار التبويبات (البريد، جهات الاتصال، التقويم)

يُعَدُّ عميل الويب أكثر غنى من غيره من تطبيقات سطح المكتب والأجهزة المحمولة بسبب توفره على ميزات متقدمة للتحكم والوصول للبريد.

تطبيقات سطح المكتب

بدءا من سنة 2021 وفرت توتانوتا إصدارات مستقرة لتطبيقاتها على أنظمة سطح المكتب لينكس، ماك وويندوز. تقدم هذه التطبيقات نفس مظهر عميل الويب مع نفس الميزات تقريبا بما في ذلك علامات التبويب وإشعارات سطح المكتب، بالإضافة لأيقونة شريط المهام.

تطبيقات الأجهزة المحمولة

توفر تطبيقات أندرويد و iOS الميزات الضرورية لخدمة البريد، مع ميزة الإشعارات المنبثقة و اختصارات الوصول عبر إيماءات التمرير. علامات التبويب في التطبيقات المحمولة توجد أسفل الواجهة خلاف سطح المكتب وعميل الويب (بسبب تصميم الأجهزة المحمولة الذكية -النتوء أو notch-). أما القائمة الجانبية لفئات الرسائل واختصارات التحكم فتظهر عند الضغط على زر القائمة أعلى يسار الشاشة.

ما مدى جودة خدمة دعم العملاء؟

لا يمكن لمستخدمي العرض المجاني الاستفادة من الدعم الفني للخدمة. أما بالنسبة لمستخدمي الاشتراكات المدفوعة، فطريقة الوصول للدعم محدودة بعض الشيء. يتم التواصل مع فريق الدعم عن طريق مراسلتهم من بريد توتانوتا الشخصي مباشرة، ما قد يسبب مشكلة في حال عدم إمكانية الوصول للبريد وتسجيل الدخول إليه.

الطرق الأخرى للاستفادة من الدعم تشمل صفحة الأسئلة الشائعة في الموقع الرسمي، حيث يمكنك فيها البحث لتعثر على ما قد يفيدك. يمكنك أيضا طرح استفساراتك والاطلاع على استفسارات الآخرين في مجتمع توتانوتا على موقع Reddit أو ما يعرف باسم “Tutanota subreddit”.

خاتمة

يُعدّ بريد Tutanota خدمة وبديلا جيدين لخدمات البريد الأخرى من ناحية الأمان والخصوصية، وأيضا من ناحية سهولة الإعداد والاستخدام، لكن مع الأخذ بالحسبان أن الاشتراك المجاني يفتقد لبعض الميزات، مثل البحث والدعم الفني غير المحدودين وقواعد ترشيح البريد الوارد.

إذا كنت على استعداد للتعايش مع بعض القيود، يمكنك استخدام الاشتراك المجاني (قد يوفر لك كل ما تحتاجه). كما يمكنك الترقية ودفع مبلغ اشتراك شهري أو سنوي (بدءا من يورو واحد بتاريخ كتابة هذه المراجعة)، مقابل خدمة مدفوعة تتخلص فيها من القيود الآنفة الذكر. وتستفيد فيها من بريد يوفر تقريبا جميع ما توفره خدمات البريد المشهورة، مع التخلص من سياسة هذه الشركات المتعلقة بجمع بياناتك والمغامرة بمستوى أمان بريدك.

نتمنى أن تساعدك هذه المراجعة لأخذ فكرة حول خدمات البريد الإلكتروني، أو ربما لتأخذ القرار الأنسب لك لاستعمال خدمة بريد إلكتروني دون أخرى.

فضلا، لا تنس مشاركة المقال مع معارفك وعلى مواقع التواصل لتعميم الفائدة قدر المستطاع.

المصادر

الترخيص

هذا الموضوع يتبع ترخيص جميع مواضيع أسس: CC-BY-SA 4.0

هذا الموضوع فائز بجائزة أسس للكتابة.

هذا الموضوع أحد المواضيع الفائزة بجائزة أسس للكتابة، الجائزة الأولى في العالم العربي لتحفيز الكتابة عن البرمجيات الحرة.
تفاصيل أكثر عن الجائزة

معاذ جِيجِيلِي
كاتب فائز بجائزة أسس للكتابة |  + مقالات
Aosus