ما يخفيه VPN وما لا يستطيع: حدود البيانات الوصفية 2026

VPN يخفي حركتك لا بياناتك الوصفية
يبني VPN نفقًا مشفّرًا بين جهازك وخادم يديره مزوّد VPN. وكل ما داخل ذلك النفق — الصفحات التي تحمّلها، والرسائل التي ترسلها، والملفات التي تنزّلها — غير مقروء لأي جهة تراقب الشبكة بينك وبين ذلك الخادم. هذا الجزء حقيقي، وهو الجزء الذي تصفه تسويقات VPN عادةً.
وما لا يغيّره النفق هو شكل الحركة من حوله. فخادم المزوّد يظل مضطرًا لتمرير حزمك إلى وجهاتها الحقيقية، وكل قفزة انطلاقًا من ذلك الخادم تستطيع أن ترى إلى أين تتجه تلك الحزم وإن لم تستطع قراءتها. والمصطلح الذي يصف هذه المعلومات المحيطة هو البيانات الوصفية، وهي الجزء الذي لا يعالجه VPN.
ما هي البيانات الوصفية فعلاً
البيانات الوصفية هي كل شيء عن الاتصال عدا محتواه. وبالنسبة لتدفق شبكي، فهي تشمل:
المصدر والوجهة — أي عنوان يتحدث إلى أي عنوان، وأي خدمة أو نطاق تنتمي إليه تلك العناوين.
التوقيت — متى بدأ الاتصال، وكم استمر، وهل حدث في ساعة يمكن توقعها.
الحجم — كم بايت انتقل في كل اتجاه، وكيف تشكّل ذلك التدفق على مدى عمره.
التكرار والنمط — كم مرة يتحدث الزوج نفسه من نقاط الاتصال، وأي نقاط اتصال أخرى تظهر إلى جانبها.
لا يشفّر VPN أيًا من هذه الحقول، ولا يحتاج أي منها إلى فك تشفير ليكون مفيدًا. فعنوان وجهة مع طابع زمني مع عدد بايتات كثيرًا ما يحدد ما كان الشخص يفعله بدقة أعلى مما كان المحتوى نفسه سيفعل.
لماذا يهمّ تأطير "الجمع بالجملة"
في 2 سبتمبر 2026، كتب عضو مجلس الشيوخ الأمريكي Ron Wyden إلى مدير NSA الفريق Joshua M. Rudd يحثّ الوكالة على تحديث إرشاداتها العامة للأمن السيبراني بشأن VPN. واستشهد Wyden بمذكرة من Congressional Research Service كان قد طلبها، ولاحظت أن "قوة التشفير وحدها لا تحمي المستخدمين من تهديد متقدم ومستمر يجمع بيانات حركة المرور بالجملة".
الكلمة الجديرة بالانتباه هي "بالجملة". تحليل سجلات تدفق شخص واحد عملية مكلفة وموجّهة. أما جمع سجلات التدفق للجميع ثم البحث عن أنماط بعد ذلك فهو نوع مختلف من العمليات، ولا يهزمه VPN أحادي القفزة. وقد صيغ القلق في الرسالة حول أشخاص يحمل هذا الفرق عواقب بالنسبة لهم: العاملون في الحكومة، والمتعاقدون في مجال الدفاع، والصحافيون، والمدافعون عن حقوق الإنسان.
وطلب Wyden إجابات غير سرية بحلول 20 سبتمبر 2026. ويجدر الدقة في وصف ما هذا: رسالة عضو مجلس شيوخ ومذكرة بحثية، لا إجماعًا تقنيًا مستقرًا ولا تغييرًا في القواعد المنشورة لأي وكالة.
ما يخفيه VPN أحادي القفزة وما لا يخفيه
ببساطة، يفعل VPN تجاري قياسي ما يلي:
يخفي محتوى حركتك عن شبكتك المحلية، وعن مزوّد خدمة الإنترنت، وعن أي جهة تقع بينك وبين خادم VPN.
يخفي عنوان IP الحقيقي عن المواقع التي تزورها، فتلك المواقع ترى خادم VPN بدلًا منه.
ينقل محل الثقة — فبدل أن يرى مزوّد خدمة الإنترنت وجهاتك، يراها مزوّد VPN.
ولا يفعل ما يلي:
لا يخفي وجهاتك عن مزوّد VPN. فالمزوّد مضطر لتمرير تلك الاتصالات، لذا يستطيع رؤية المواقع والخدمات التي تصل إليها ومتى.
لا يجعل حركتك غير قابلة للتعرّف. فلبروتوكولات النفق بصمات يمكن تمييزها، لذا يستطيع المراقب غالبًا أن يعرف أنك تستخدم VPN حتى وإن لم يعرف ما تفعله.
لا يخفي حجم التدفق وتوقيته. فربط حجم الحركة الداخلة إلى النفق والخارجة منه وإيقاعها قد يكشف الكثير دون أي فك تشفير.
لا يفصل حركتك عنك. فتفاصيل الحساب وسجلات الدفع وعمليات تسجيل الدخول النشطة يمكن أن تربط النفق بشخص ما بصرف النظر عما يخفيه النفق.
ما تغيّره القفزات المتعددة والتوجيه البصلي والمرحّلات
اقترحت مذكرة Congressional Research Service أن التقنيات متعددة الخوادم — Apple iCloud Private Relay وTor وNym — قد توفّر حماية أفضل من VPN تجاري قياسي أحادي القفزة. والسبب بنيوي: فهي تقسّم المسار بحيث لا يرى مشغّل واحد من أنت وما الذي تصل إليه.
والتصاميم ليست متطابقة. فـVPN متعدد القفزات أو المزدوج يربط خادمين في سلسلة، عادةً من المزوّد نفسه. وTor يمرّر الحركة عبر ثلاث مرحّلات وهو مصمّم بحيث لا تعرف أي مرحلة منفردة طرفي الاتصال معًا. ويستخدم iCloud Private Relay قفزتين منفصلتين، Apple ومرحّلًا من طرف ثالث، وهو يغطي تصفح Safari لا كل الحركة. أما Nym فهي شبكة خلط تضيف تشويشًا على التوقيت فوق التوجيه.
ولكل منها تكاليف حقيقية. فـTor أبطأ بشكل ملحوظ، وتحجبه خدمات كثيرة أو تتحفظ عليه. وPrivate Relay يغطي حركة Safari فقط وليس VPN عام الأغراض. وVPN متعدد القفزات يقلّص معدل النقل، وعادةً ما تديره شركة واحدة، لذا يخفّف افتراض الثقة بدل أن يزيله. أما شبكات الخلط فهي بطيئة وصغيرة نسبيًا، وضماناتها تعتمد على عدد من يستخدمها في الوقت نفسه.
وتحذيران. القفزات الأكثر تعني أطرافًا أكثر قد تحتفظ بسجلات، والتصميم لا يكون أقوى من أضعف مشغّل فيه. واقتراح المذكرة حجة على النظر إلى البنية، لا حكم بأن أيًا من هذه الأدوات آمن لكل نموذج تهديد.
ما ينبغي للمستخدم العادي أن يستخلصه
الخلاصة الصادقة ليست أن VPN عديم الفائدة. فـVPN لا يزال يخفي تصفحك عن مزوّد خدمة الإنترنت، ويحميك على الشبكات غير الموثوقة، ويُبعد عنوان IP عن مواقع لا تحتاجه، ويرفع كلفة المراقبة العابرة والمحلية. وهذه فائدة حقيقية، وتستحق الاقتناء لمعظم الناس على معظم الشبكات.
لكنه ليس إخفاءً للهوية. فإن كان هدفك أن تجعل من الصعب على خصم غني بالموارد أن يعرف أي الخدمات تستخدم ومتى، فـVPN تجاري أحادي القفزة أداة على شكل خاطئ، ولن يغيّر ذلك أي قدر من ضبط البروتوكول. تعامل مع VPN كطبقة واحدة، وكن متشككًا في أي مزوّد يعامل "مشفَّر" و"مجهول الهوية" كالكلمة نفسها.
الخلاصة
يشفّر VPN النفق ويخفي عنوان IP. لكنه لا يخفي أنك تستخدم نفقًا، ولا من تصل إليه عبره، ولا متى. وهذه الفجوة هي سبب عودة مسألة البيانات الوصفية إلى نقاشات السياسات، وهي سبب أن السؤال المفيد عن أي أداة خصوصية ليس هل هي مشفّرة، بل من يستطيع أن يرى ماذا.


