التجزئة مقابل التشفير مقابل الترميز
ثلاث كلمات تُستخدم كمرادفات ولا ينبغي أن تكون كذلك. كل منها يحل مشكلة مختلفة — والخلط بينها ثغرة أمنية.
ثلاث مهام مختلفة
| التقنية | قابلة للعكس؟ | مفتاح؟ | الغرض |
|---|---|---|---|
| الترميز | نعم | لا | نقل البيانات |
| التشفير | نعم | نعم | السرية |
| التجزئة | لا | لا | السلامة / التحقق |
الخلط بين الأعمدة هو مصدر كثير من الثغرات.
الترميز
الترميز يحوّل البيانات إلى تمثيل آخر للنقل أو التخزين — والعكس. بلا أمان.
- Base64 — البيانات الثنائية كنص.
- ترميز URL — أحرف آمنة للروابط.
جرّب مُرمِّز/مفكِّك Base64. لا تستخدم الترميز لحماية سر.
التشفير
التشفير يُبهم البيانات ليقرأها فقط من يملك المفتاح. قابل للعكس بالتصميم.
- متماثل (AES) — مفتاح مشترك، سريع.
- غير متماثل (RSA، ECC) — زوج عام/خاص.
للسرية: البيانات المخزّنة، HTTPS، الرسائل. أدر المفاتيح بعناية.
التجزئة
التجزئة تنتج بصمة ثابتة الطول من أي مدخل. أحادية الاتجاه.
- السلامة — كشف التغيير.
- التوقيعات — توقيع البصمة.
- تخزين كلمات المرور — مع ملح وخوارزمية بطيئة.
احسب البصمات مع مولّد SHA-256 والتجزئات بالمفتاح مع مولّد HMAC.
فخ كلمات المرور
تخزين كلمات المرور بـ تجزئات سريعة (MD5، SHA-256) خطأ: يمكن تجربة مليارات في الثانية. النهج الصحيح:
- ملح فريد لكل كلمة.
- خوارزمية بطيئة — bcrypt أو scrypt أو Argon2.
- لا تجزئة مشتركة بين المستخدمين.
HMAC: تجزئة بمفتاح
HMAC يجمع تجزئة ومفتاحًا سريًا لتوثيق رسالة. يتحقق من السلامة والأصالة — webhooks وتوقيعات API وJWT.
دليل القرار
- قابل للاسترجاع، بلا سر → ترميز.
- قابل للاسترجاع، سر مطلوب → تشفير.
- غير قابل للاسترجاع، للتحقق من السلامة → تجزئة.
استخدم الأداة الصحيحة
الثلاث تعمل محليًا في متصفحك بهذه الأدوات المجانية — بياناتك لا تغادر جهازك.