العودة للرئيسية
كيف تعمل الحماية

طبقات الحماية في منصتك

رحلة الفيديو من جهاز المعلم إلى شاشة الطالب تمر بست طبقات، كل واحدة منها تغطي ما تعجز عنه الطبقة التي قبلها.

AES-128 تشفير كل مقطع من الفيديو
10 ثوانٍ طول المقطع الواحد من الفيديو
6 ساعات أقصى صلاحية لأي رابط مشاهدة
عدد محدود أجهزة مسموح بها لكل حساب

لماذا الحماية بالطبقات؟

لا توجد وسيلة واحدة تمنع تسريب المحتوى مئة بالمئة. من يقول غير ذلك يبيع وهمًا. ما يمكن فعله — وما نفعله — هو جعل التسريب مكلفًا وبطيئًا ورديء الجودة وقابلًا للتتبع، إلى الدرجة التي يصبح فيها بلا جدوى.

ولذلك بُنيت الحماية هنا على شكل طبقات متتالية: من يتجاوز طبقة يجد نفسه أمام التي تليها. الطالب العادي لا يشعر بأي منها، والمتسلل يصطدم بها كلها.

الطبقات واحدة واحدة

اضغط على أي طبقة لقراءة تفاصيلها.

1

الطبقة الأولى: الحساب والجلسة

لا يصل إلى المحتوى إلا من يملك حسابًا حقيقيًا مشتركًا مع المعلم.

كل طلب يصل إلى المنصة يحمل معه رمز دخول مؤقت الصلاحية، لا يُقبل بدونه أي شيء. هذا الرمز ينتهي تلقائيًا ويُجدَّد في الخلفية دون أن يشعر الطالب، وتغيير كلمة المرور ينهي كل الجلسات القديمة فورًا.

والاشتراك نفسه يمر بثلاث مراحل قبل أن يصبح فعّالًا: طلب الطالب، ثم موافقة الإدارة، ثم موافقة المعلم. فلا يدخل أحد إلى محتوى معلم لم يقبله.

رمز دخول قصير العمر

ينتهي خلال ساعات ويُجدَّد تلقائيًا، فلا تصلح نسخة مسروقة منه لوقت طويل.

حد أقصى للأجهزة

الحساب مرتبط بعدد محدود من الأجهزة، ومشاركة الحساب تستهلك هذا العدد وتنكشف.

اشتراك بثلاث موافقات

لا ينشط الاشتراك إلا بموافقة الإدارة ثم موافقة المعلم على الطالب.

2

الطبقة الثانية: تشفير الفيديو نفسه

الفيديو مُقطَّع ومُشفّر، والملف المسروق بلا مفتاح مجرد بيانات لا معنى لها.

لا يُخزَّن الفيديو كملف واحد قابل للتحميل. بعد رفعه يُقسَّم إلى مقاطع قصيرة مدة كل منها عشر ثوانٍ، ثم يُشفَّر كل مقطع بمعيار AES-128، وهو المعيار نفسه المستخدم في حماية الاتصالات البنكية.

والأهم من التشفير مكان المفتاح: مفتاح فك التشفير لا يُرفع مع الفيديو إلى خدمة التخزين إطلاقًا، بل يبقى في قاعدة بيانات المنصة ويُسلَّم لحظيًا لمن يثبت أنه صاحب حق في المشاهدة. فمن حصل على ملفات الفيديو كاملة من خدمة التخزين يكون قد حصل على تشويش لا يُفتح.

تشفير AES-128

معيار تشفير معتمد عالميًا، يُطبَّق على كل مقطع على حدة.

لا ملف واحد قابل للتحميل

الفيديو مئات المقاطع القصيرة، لا ملف MP4 واحد ينسخه من يشاء.

المفتاح لا يغادر المنصة

مفتاح فك التشفير يبقى عندنا ولا يُخزَّن أبدًا مع الفيديو.

3

الطبقة الثالثة: الروابط المؤقتة

كل رابط مشاهدة يُصنع للحظته وينتهي بعد ساعات قليلة.

لا يوجد على المنصة رابط ثابت لأي فيديو. عند فتح الطالب للدرس تُولَّد له روابط موقّعة صالحة لساعات معدودة، مرتبطة بطلبه هو.

ومعنى ذلك عمليًا أن الرابط الذي يُنسخ ويُرسل في مجموعة يموت من تلقاء نفسه قبل أن يصل إلى أغلب من أُرسل إليهم، وأن نشر الرابط في مكان عام لا يفيد ناشره في شيء.

صلاحية قصيرة

الرابط ينتهي خلال ساعات، ثم يصبح بلا قيمة تمامًا.

رابط لكل طلب

الرابط يُصنع عند الطلب ولا يُخزَّن ليُعاد استخدامه.

لا فهرسة لمحركات البحث

الروابط المؤقتة لا تظهر في جوجل ولا يمكن الوصول إليها من خارج المنصة.

4

الطبقة الرابعة: التحقق من الصلاحية عند كل طلب

امتلاك الرابط لا يكفي؛ يجب أن تكون مشتركًا نشطًا في هذه اللحظة.

قبل تسليم أي مقطع أو أي مفتاح، تسأل المنصة عن السائل: هل اشتراكه مع صاحب المحتوى نشط الآن؟ هل هذا الدرس ضمن ما اشتراه أو ما شاركه معه معلمه؟ هل موعد نشر الدرس قد حان؟ هل الحساب موقوف؟

ولأن هذا التحقق يجري عند كل طلب لا عند فتح الصفحة فقط، فإن إيقاف الطالب أو انتهاء اشتراكه يقطع عنه المشاهدة في حينها، لا في المرة القادمة.

تحقق لحظي

الصلاحية تُراجَع مع كل طلب، لا مرة واحدة عند الدخول.

مواعيد النشر محترمة

الدرس المجدول لا يُسلَّم قبل موعده حتى لو عُرف رقمه.

الوصول مرتبط بالمعلم

محتوى كل معلم معزول، ولا يصل إليه إلا طلابه هو.

5

الطبقة الخامسة: حماية على مستوى الجهاز والتطبيق

قيود إضافية تضيّق المساحة أمام أدوات التحميل ومشاركة المحتوى.

يستطيع المعلم أن يقصر درسًا بعينه على تطبيق الهاتف وحده أو على الموقع وحده. والقرار يُنفَّذ من جهة الخادم لا من جهة الواجهة، فالمتصفح الممنوع لا يحصل على الفيديو ولا على مفتاحه.

وإلى جانب ذلك تُرفض طلبات برامج التحميل المعروفة، ويُمنع داخل التطبيق ما يسهّل النسخ من قوائم النظام ونسخ النصوص المطوّلة.

تحديد منصة العرض

المعلم يقرر لكل درس: التطبيق فقط، الموقع فقط، أو كليهما.

رفض أدوات التحميل

طلبات برامج تحميل الفيديو المعروفة تُرفض على مستوى الخادم.

تنفيذ من الخادم

المنع ليس إخفاءً في الواجهة، بل رفضًا لتسليم المحتوى أصلًا.

6

الطبقة السادسة: التوثيق والمتابعة

ما لا يمكن منعه تمامًا، يمكن على الأقل تتبعه ومحاسبته.

تحتفظ المنصة بسجل لما يجري داخلها: من شاهد ماذا ومتى، وأي جهاز دخل بالحساب، وما الذي فعله كل مشرف باسم المعلم.

هذا السجل هو ما يجعل التسريب قابلًا للتضييق: عند ظهور مادة مسربة يمكن مقارنة من كان يشاهدها في ذلك الوقت وبأي جهاز، وهو ما يحوّل التسريب من فعل مجهول إلى فعل له صاحب.

سجل مشاهدة تفصيلي

المعلم يرى نسبة مشاهدة كل طالب لكل درس.

توثيق عمل المشرفين

كل إجراء يقوم به المشرف مسجَّل باسمه، لا باسم المعلم.

بلاغات الأعطال

زر الإبلاغ داخل المنصة يوصل المشكلة إلى الإدارة فورًا.

المصادر والمراجع

معيار البث HTTP Live Streaming (RFC 8216)

IETF

المواصفة الرسمية لتقنية البث المقطّع المستخدمة في تشغيل الفيديو وتشفيره.

https://datatracker.ietf.org/doc/html/rfc8216

معيار التشفير المتقدم AES (FIPS 197)

NIST

المواصفة الرسمية لخوارزمية AES المستخدمة في تشفير مقاطع الفيديو.

https://csrc.nist.gov/pubs/fips/197/final

OWASP Top 10

OWASP Foundation

أشهر قائمة مرجعية لمخاطر تطبيقات الويب وطرق الوقاية منها.

https://owasp.org/www-project-top-ten/

JSON Web Token (RFC 7519)

IETF

المواصفة الرسمية لرموز الدخول المستخدمة في التحقق من هوية المستخدم.

https://datatracker.ietf.org/doc/html/rfc7519

HTTP Authentication و التحكم في الوصول

MDN Web Docs

شرح تعليمي مبسّط لآليات التحقق من الهوية على الويب.

https://developer.mozilla.org/en-US/docs/Web/HTTP/Authentication

روابط خارجية لمن أراد الاستزادة في المعايير التقنية المذكورة أعلاه. المنصة غير مسؤولة عن محتوى المواقع الخارجية.

خلاصة

الحماية ليست ميزة تُشترى مرة واحدة، بل ممارسة مستمرة. نحدّث هذه الطبقات كلما ظهر أسلوب تحايل جديد، ونحدّث هذه الصفحة معها.

وتبقى الطبقة الأهم هي وعي المعلم وطلابه: كود لا يُشارك، وحساب لا يُعار، وبلاغ يصل في وقته.