CyvoDocOps
العربية
Dark

كيف تُثبت أن مستندًا لم يتغيّر

بعد ستة أشهر من توقيع الجميع، يطفو نزاع. يقدّم الطرف الآخر نسخته من الاتفاق، والبند 7 لا يقول ما تتذكّر أنه كان يقوله. كلا الملفين اسمه agreement-final.pdf. وكلاهما يبدو معقولًا. وليس بالضرورة أن أحدكما يكذب — فالملفات يُعاد حفظها، والنسخ تختلط. وبدون شيء سُجِّل في حينه، تصبح «هذا هو المستند الذي اتفقنا عليه» مجرّد ذاكرتَي شخصين، والذاكرة لا تكسب الحجج.

ما هي البصمة

البصمة التشفيرية بصمة إصبع للبيانات. مرّر ملفًا إلى دالة بصمة — وSHA-256 هي الافتراضي الحديث المعقول — فتُعيد قيمة ثابتة الطول، 64 حرفًا ست عشريًا، بصرف النظر عمّا إذا كان المدخل صفحة واحدة أو عشرة آلاف.

ثلاث خصائص تجعلها مفيدة:

لذا فمشاركة البصمة علنًا آمنة. نشر بصمة عقد سرّي لا يكشف شيئًا عن محتواه — لكنه يثبّت العقد.

باختصار: البصمة تجيب عن سؤال واحد بالضبط — «هل هذان الملفان متطابقان بايتًا ببايت؟» — وتجيب عنه قطعيًا. أما كل سؤال آخر قد تريد إجابته، فلا تمسّه.

ما الذي لا تُثبته البصمة

هنا تُباع الفكرة بأكثر من قيمتها، لذا يجدر التدقيق. البصمة المطابقة تخبرك أن الملف لم يتغيّر. لكنها لا تخبرك:

البصمات تمنحك السلامة، لا الأصالة. والخلط بينهما أشيع خطأ في هذا المجال.

الجزء الذي يخطئ فيه الجميع

بصمة تُحسب الآن لا تُثبت شيئًا عن الماضي. فإذا حسبت بصمة ملف اليوم وطابقت القيمة ملف اليوم، فلم تتعلّم شيئًا — بالطبع تطابق؛ إنه الملف نفسه.

لا تصبح البصمة دليلًا إلا حين تُسجَّل القيمة في مكان موثوق قبل وجود النزاع. الأمان لا يعيش في الرياضيات؛ بل في الخط الزمني. السؤال الذي تجيب عنه البصمة هو «هل يطابق هذا ما دوّنّاه حينها؟» — وذلك يتطلّب أن يكون أحدهم قد دوّنه حينها.

ما يجعل سير العمل، لا الخوارزمية، هو الأمر المهمّ.

سير عمل يساوي شيئًا فعلًا

  1. احسب بصمة الملف لحظة يصبح نهائيًا. فور التوقيع، قبل حفظه في الأرشيف. استخدم بصمة المستند.
  2. سجّل القيمة حيث لا يمكن تعديلها بصمت. ضعها في البريد الذي ينقل المستند. اقرأها في المحضر. أرسلها إلى الطرف المقابل ليحملها هو أيضًا. الهدف سجلّ بتاريخ لا يخضع لسيطرتك وحدك.
  3. أرشِف الملف نفسه بالضبط. لا نسخة مُعاد تصديرها. لا «المستند نفسه» مطبوعًا من جديد. البايتات نفسها التي حسبت بصمتها.
  4. لاحقًا، أعد الحساب وقارن. القيمة نفسها: مطابقة بايتًا ببايت، لا جدال. قيمة مختلفة: الملف تغيّر، وإن لم يكن بالضرورة بسوء نيّة — انظر أدناه.

افتح أداة بصمة المستند

لماذا تغيّرت بصمتك بينما «لم يتغيّر شيء»

هذا يوقع الناس في الخطأ باستمرار، وليس عيبًا في البصمة. فالبصمة تغطّي البايتات، لا المظهر. يمكن لملفَي PDF أن يبدوا متطابقين بكسلًا بكسل ويختلفا في البصمة:

لذا فعدم التطابق يعني «هذان ليسا الملف نفسه»، لا «عبث أحدهم بهذا». والردّ الصحيح تحقيق، لا اتهام. والدرس العملي حازم: أرشِف الملف الذي حسبت بصمته، ولا تدع شيئًا يعيد حفظه.

الاحتفاظ بسجلّ محلي

إذا كنت تحتاج بانتظام إلى إثبات أن المستندات لم تنجرف، فحساب بصمة كلٍّ منها يدويًا يصبح مملًّا. يحتفظ سجل التوقيع المحلي بسجلّ للمستندات التي حسبت بصمتها على جهازك أنت، فيكون لديك سجلّ شخصي تقارن به لاحقًا — دون تسجيل المستندات لدى أي طرف ثالث.

ولنكن واضحين بشأن ما هو وما ليس. إنه سجلّ خاصّ تديره بنفسك: قويّ لثقتك أنت، وللعملية الداخلية، ولالتقاط الانجراف العرضي. لكنه سجلّك أنت — أنت تسيطر عليه، وهذا بالضبط هو الحدّ حين يكون من يشكّ فيك هو الشخص على الجانب الآخر من الطاولة.

متى تحتاج أكثر من بصمة

إذا وجب إقناع طرف ثالث، فالسلامة وحدها لن توصلك. تحتاج شيئًا يربط المستند بـهوية، ويُفضّل بـوقت، بطريقة لا يسيطر عليها أي طرف:

للسجلات الداخلية، والأرشيفات الشخصية، وأسئلة «هل هذا الملف الذي أرسلته؟» العادية، فبصمة سجّلتها في حينها كافية حقًا. أما للتقاضي فلا، ولا ينبغي لأحد أن يوحي بغير ذلك.

ملاحظة عن الخوارزميات القديمة

إذا قابلت MD5 أو SHA-1 في عملية قائمة، فعاملها كمجاميع تحقّق لا كأمان. فلكليهما هجمات تصادم عملية: من الممكن بناء ملفين مختلفين بالقيمة نفسها، وهي بالضبط الخاصية التي كنت تعتمد عليها. إنها جيدة لرصد التلف العرضي وغير صالحة لأي شيء عدائي. وSHA-256 هي الافتراضي لسبب وجيه.

لماذا تحسبها محليًا؟

رفع مستند إلى موقع لتعرف بصمته يعطي نسخة من ذلك المستند لطرف ثالث — من أجل حساب يستطيع جهازك أنت إجراءه في لحظة. فإذا كان الملف يهمّ بما يكفي ليستحقّ التثبيت، فهو يهمّ بما يكفي لألّا يُسلَّم. في CyvoDocOps، تعمل العمليات المدعومة من هذا النوع محليًا داخل متصفّحك، ولا يُرفع المستند إلى أي خادم.

الأسئلة الشائعة

ما هي بصمة الملف ببساطة؟

بصمة إصبع قصيرة مشتقّة من محتوى الملف. الملف نفسه، البصمة نفسها؛ غيّر أي شيء إطلاقًا فتتغيّر البصمة بالكامل.

هل يمكن أن يكون لمستندين مختلفين البصمة نفسها؟

نظريًا نعم، عمليًا لا مع SHA-256 — لا أحد يستطيع بناء مثل هذا الزوج. أما مع MD5 أو SHA-1 فنعم، ولهذا لا ينبغي استخدامهما حيث يهمّ الأمر.

هل تُثبت البصمة من كتب المستند؟

لا. إنها تُثبت أن الملف لم يتغيّر. أما الهوية فتتطلّب توقيعًا رقميًا يربط بصمة بمفتاح يعود لشخص أو مؤسّسة معروفة.

تغيّرت بصمتي لكن المستند يبدو متطابقًا. هل عُبِث به؟

ليس بالضرورة. إعادة الحفظ، أو ملء حقل نموذج، أو إعادة نظام كتابة المرفق، كلها تغيّر البايتات دون تغيير المظهر. يعني ذلك أن الملف مختلف — يستحقّ التحقيق، لا دليلًا على سوء نيّة.

هل يُرفع الملف لحساب بصمته؟

لا. تُحسب البصمة محليًا داخل متصفّحك ولا يُرسَل المستند إلى أي خادم.

أدلة وأدوات ذات صلة