تخطّى إلى المحتوى

معجم VPN

22 مصطلحًا من صناعة VPN — بلغة بسيطة، بلا كلام تسويقي.

البروتوكولات

WireGuard

بروتوكول VPN حديث خضع للتدقيق ويتصل خلال أجزاء من الثانية.

WireGuard بروتوكول VPN صُمم في أواخر عقد 2010 بديلًا أخف وأسرع من OpenVPN وIPsec. شيفرته البرمجية صغيرة (بضعة آلاف من الأسطر مقابل مئات الآلاف)، ما يجعل تدقيقها أسهل. وعلى شبكات الهاتف المحمول يعيد الاتصال فورًا تقريبًا عند التنقل بين Wi-Fi والبيانات الخلوية — وهذا من الأمور التي تلاحظها فعلًا كمستخدم.

مرتبطة: OpenVPN, IKEv2 / IPsec

OpenVPN

بروتوكول VPN مفتوح المصدر الكلاسيكي، وما زال واسع الانتشار.

ظل OpenVPN المعيار الفعلي لشبكات VPN منذ عقد 2000. فهو غني بالمزايا ومدقق جيدًا ويعمل على كل المنصات تقريبًا — لكنه أثقل من WireGuard وأبطأ في الاتصال. تقدمه معظم تطبيقات VPN بروتوكولًا بديلًا.

مرتبطة: WireGuard, IKEv2 / IPsec

IKEv2 / IPsec

بروتوكول سريع مناسب للأجهزة المحمولة ومدمج في iOS وmacOS.

IKEv2 (الإصدار الثاني من بروتوكول تبادل مفاتيح الإنترنت) بروتوكول VPN مدمج في منصات Apple. يتحمل تغيّر الشبكات جيدًا، ما يجعله ممتازًا للهواتف التي تتنقل بين Wi-Fi والبيانات الخلوية. وهو البروتوكول الذي تستخدمه كثير من تطبيقات VPN على iOS خلف الكواليس.

مرتبطة: WireGuard, OpenVPN

TLS 1.3

طبقة التشفير التي يقوم عليها HTTPS.

TLS 1.3 هو المعيار الحالي لتشفير حركة البيانات بين المتصفح والخادم. يعمل VPN في طبقة أدنى من TLS — فهو يشفّر كل شيء، بما في ذلك البيانات الوصفية (أي المواقع التي تزورها) التي يكشفها TLS وحده لمزوّد الإنترنت.

الأمان

AES-256

تشفير متماثل بمستوى البنوك تستخدمه كبرى خدمات VPN.

AES-256 خوارزمية تشفير متماثل بمفتاح 256 بت تستخدمها الحكومات والبنوك ومديرو كلمات المرور. وهي خوارزمية تشفير البيانات القياسية في خدمات VPN الحديثة (ومنها FREE VPN FAST). وحتى كتابة هذه السطور لا يوجد هجوم عملي معروف ضد AES-256.

ChaCha20-Poly1305

خوارزمية تشفير سريعة تُستخدم على الأجهزة التي لا تملك تسريعًا عتاديًا لـ AES.

ChaCha20-Poly1305 خوارزمية تشفير انسيابي يستخدمها WireGuard. على الهواتف الأقدم التي لا تحوي عتادًا مخصصًا لـ AES، يمكن أن تكون ChaCha20 أسرع بكثير من AES مع أمان مماثل.

التشفير ما بعد الكمومي (PQC)

خوارزميات مصممة لمقاومة هجمات الحواسيب الكمومية المستقبلية.

في 2024–2025 أقرّ معهد NIST أولى معايير التشفير ما بعد الكمومي (ML-KEM وML-DSA وSLH-DSA). ويطرح مزوّدو VPN تدريجيًا تبادل مفاتيح مقاومًا للحوسبة الكمومية للتصدي لخطر «اجمع الآن وفكّ التشفير لاحقًا». يتابع FREE VPN FAST دعم المنصات وسيوفر تبادل مفاتيح آمنًا كموميًا حالما تتيحه الإصدارات الرسمية من iOS وWireGuard وOpenVPN.

مرتبطة: AES-256

السرية الأمامية

تبقى الجلسات السابقة آمنة حتى لو تسرّب مفتاح لاحقًا.

السرية الأمامية (أو «السرية الأمامية التامة») تعني أن كل جلسة تستخدم مفتاحًا مؤقتًا جديدًا. فإذا تسرّب مفتاح طويل الأمد بعد سنوات، تبقى الجلسات السابقة غير قابلة للقراءة. يوفر كل من WireGuard وTLS الحديث السرية الأمامية.

المزايا

مفتاح الإيقاف (Kill Switch)

يقطع الاتصال بالإنترنت إذا انقطع اتصال VPN.

يراقب مفتاح الإيقاف (Kill Switch) نفق VPN ويقطع بقية اتصالك بالإنترنت فورًا إذا سقط النفق — فلا يتسرّب عنوان IP الحقيقي ولا حركة بياناتك في الفجوة التي تسبق إعادة اتصال VPN. ضروري على الهاتف المحمول حيث تتغيّر الشبكات باستمرار.

تقسيم النفق (Split Tunneling)

مرّر بعض التطبيقات عبر VPN وأخرى مباشرة.

يتيح لك تقسيم النفق أن تقرر لكل تطبيق على حدة أي حركة بيانات تمر عبر VPN وأيها يمر عبر اتصالك العادي. مفيد عندما تريد أن يستخدم تطبيق البث VPN بينما يتصل تطبيقك المصرفي بعنوان IP الخاص بالبنك مباشرة.

تمويه حركة البيانات

يجعل حركة بيانات VPN تبدو كحركة HTTPS عادية.

يجعل التمويه حركة بيانات VPN المشفرة تبدو كحركة ويب عادية، ما يساعد على تجاوز الجدران النارية وأنظمة الفحص العميق للحزم التي تحجب بروتوكولات VPN القياسية. يُسمى أحيانًا «التخفي» أو «XOR» بحسب طريقة التنفيذ.

سياسة عدم الاحتفاظ بالسجلات

لا يسجّل المزوّد ما يفعله المستخدمون.

تعني سياسة عدم الاحتفاظ بالسجلات أن خدمة VPN لا تحتفظ بأي سجل للمواقع المزارة أو استعلامات DNS أو أوقات الاتصال المرتبطة بهوية المستخدم أو عناوين IP الأصلية أثناء تفعيل VPN. وأقوى تطبيقات هذه السياسة تخضع لتدقيق شركات مستقلة وتُنشر في تقارير شفافية.

مرتبطة: تقرير الشفافية

تقرير الشفافية

سجل علني للطلبات الحكومية وما سلّمه المزوّد.

يخبر تقرير الشفافية المستخدمين بعدد أوامر الاستدعاء وأوامر المحاكم وطلبات جهات إنفاذ القانون التي تلقاها المزوّد في فترة معينة — وما البيانات التي سُلّمت. ومع سياسة عدم الاحتفاظ بالسجلات لا يوجد عادة الكثير مما يمكن تسليمه. اطّلع على تقريرنا في /transparency/.

مرتبطة: سياسة عدم الاحتفاظ بالسجلات, كناري المذكرات (Warrant Canary)

كناري المذكرات (Warrant Canary)

بيان يُحدَّث بانتظام ويكشف غيابُه ما لا يمكن التصريح به.

كناري المذكرات بيان علني من قبيل «لم نتلقَّ قط خطاب أمن قومي»، يُنشر بتاريخ حديث. ولأن بعض الإجراءات القانونية تمنع المتلقي من الإفصاح عنها، يصبح اختفاء البيان إشارة بحد ذاته. وبالاقتران مع تقرير الشفافية يمنح المستخدمين وسيلة لاكتشاف الصمت القسري.

مرتبطة: تقرير الشفافية

الشبكة

تسرّب DNS

جهازك يسأل خوادم DNS لدى مزوّد الإنترنت حتى مع تشغيل VPN.

يحدث تسرّب DNS عندما تتجاوز استعلامات DNS نفق VPN وتذهب إلى محلّل مزوّد الإنترنت بدلًا منه، فتكشف أسماء المواقع التي تزورها. تطبيقات VPN المبنية جيدًا تمرر DNS عبر النفق؛ ويمكنك التحقق عبر أداة الفحص لدينا /tools/dns-leak/ أو مواقع اختبار خارجية.

تسرّب WebRTC

متصفحك يكشف عنوان IP الحقيقي عبر WebRTC.

WebRTC واجهة برمجية في المتصفح للصوت والفيديو بين الأقران. وهي تكشف افتراضيًا عنوانَي IP المحلي والعام لأي JavaScript في الصفحة، ما قد يبطل ميزة إخفاء IP في VPN. تعالج متصفحات مثل Brave وSafari ذلك افتراضيًا؛ أما Chrome وFirefox فيحتاجان إلى إضافة أو تغيير في الإعدادات.

عنوان IP

الرقم الذي يعرّف جهازك على الإنترنت.

لكل جهاز على الإنترنت عنوان IP. ويمكن للمواقع استخدامه لتحديد الموقع الجغرافي تقريبيًا وتقييد معدل الطلبات وربط الهوية بين الزيارات. يستبدل VPN عنوانك بعنوان خادم VPN — فترى المواقع أنك قادم من موقع VPN.

IPv6

فضاء عناوين الإنترنت الأحدث والأوسع.

IPv6 هو خليفة IPv4 ويستخدم عناوين بطول 128 بت بدلًا من 32 بت. وما زالت شبكات منزلية كثيرة تستخدم IPv4 فقط. إذا لم يتعامل VPN مع IPv6 بشكل صحيح، فقد تتسرب حركة IPv6 الحقيقية خارج النفق — لذا تمرر تطبيقات VPN الحديثة IPv6 عبر النفق أو تحجبه صراحة.

التهديدات

خنق السرعة من مزوّد الإنترنت

مزوّد الإنترنت يبطئ عمدًا أنواعًا معينة من الحركة.

خنق السرعة هو أن يخفض مزوّد الإنترنت عمدًا سرعة أنواع معينة من الحركة (البث أو BitTorrent أو الألعاب) لإدارة الازدحام أو دفع العملاء إلى باقات أعلى. ولأن VPN يشفّر ما تفعله، لا يستطيع المزوّد معرفة أي حركة يجب خنقها.

شبكات Wi-Fi العامة

شبكات مشتركة يمكن لمتصلين آخرين فيها رؤية البيانات الوصفية.

شبكات Wi-Fi العامة في المقاهي والمطارات والفنادق مريحة لكنها تكشف البيانات الوصفية (أي المواقع التي تزورها) لمن يدير الشبكة، وأحيانًا لبقية المتصلين بها. يحمي HTTPS المحتوى؛ ويحمي VPN البيانات الوصفية أيضًا.

بصمة المتصفح

التعرف عليك من إشارات جهازك من دون ملفات تعريف الارتباط.

تجمع بصمة المتصفح إشارات مثل حجم الشاشة والخطوط المثبتة وطراز وحدة معالجة الرسوميات والمنطقة الزمنية وأنماط السلوك في معرّف شبه فريد — من دون ملفات تعريف الارتباط. يخفي VPN عنوان IP (وهو إشارة كبيرة)؛ أما حجب البقية فيتطلب متصفحًا يركز على الخصوصية مثل Safari أو Brave، أو إضافات متصفح مضادة للبصمات.

التحقق من العمر عبر الإنترنت

فحوص هوية إلزامية للوصول إلى محتوى معيّن.

بدءًا من قانون الأمان على الإنترنت البريطاني لعام 2025 وقوانين مشابهة في أستراليا وعدة ولايات أمريكية، يتزايد عدد المواقع الملزمة بالتحقق من أعمار الزوار قبل عرض المحتوى. وتتطلب هذه الفحوص عادة رفع هوية إلى شركة «تحقق من العمر» خارجية. يتيح لك VPN الاتصال من بلد لا تسري فيه هذه القوانين، فيعيد لك الوصول المفتوح.