منهجية شفافية قابلة للتحقق
كيف نحمي الخصوصية في معرفة المتصل؟
توضح هذه الصفحة ما يفعله تطبيق أرقام الحالي فعلًا عند البحث ومعرفة المتصل ومزامنة جهات الاتصال، وما لا يفعله، وما حدود الحماية والنتيجة. الغرض هو تمكين المستخدم والباحث والمحرر من التحقق من الادعاءات بدل الاعتماد على عبارات عامة.
من أعد هذه المنهجية؟ وكيف؟ ولماذا؟
من؟
أعدها فريق المنتج والخصوصية والهندسة في أرقام. أرقام تطبيق عربي موجه للسعودية ويعمل على جوالات Android.
كيف؟
راجعنا نموذج الطلب في تطبيق Android، ومدير المزامنة، وعقد الخادم الصارم، ووثيقة API، ومرشح خصوصية التحليلات، ثم طابقنا السلوك مع وثائق Android وGoogle Play ومبادئ حماية البيانات السعودية.
لماذا؟
لأن تطبيق معرفة المتصل يعالج سياقًا حساسًا. الثقة تحتاج شرحًا محددًا لما يغادر الجهاز، وحدود النتيجة، وطريقة الاعتراض أو سحب الموافقة.
متى نحدّثها؟
نعيد المراجعة عند تغير عقد المزامنة أو الموافقات أو معالجة التحليلات أو سلوك Android المؤثر في معرفة المتصل، ونحدّث تاريخ المراجعة عند وجود تغيير جوهري.
مسار بيانات مزامنة جهات الاتصال في التطبيق الحالي
قراءة جهات الاتصال والمزامنة عمليتان منفصلتان. قراءة الجهاز تحتاج إذن Android وتسمح بعرض جهات الاتصال والبحث فيها محليًا. المزامنة لا تبدأ لمجرد منح إذن القراءة؛ لها إفصاح عربي وموافقة صريحة منفصلة.
- يتحقق التطبيق من موافقة المزامنة قبل قراءة الدفعة وقبل إرسال كل دفعة.
- يطبّع رقم الهاتف محليًا إلى صيغة موحدة مناسبة للعقد، ويستبعد القيم غير الصالحة والتكرارات.
- يحصل على قيمة ملح صادرة من الخادم، ثم يحسب محليًا SHA-256(salt:normalizedPhone).
- يرسل على دفعات لا تتجاوز 200 عنصر: نسخة العقد وخوارزمية التجزئة ونسخة التطبيع وقائمة hashedPhones والموافقة ووقتها ومعرف التثبيت.
- عقد الخادم v2 يرفض الحقول غير المعروفة والأسماء والأرقام الخام والنص الحر، ثم يعيد تمويه البصمات المقبولة بقيمة سرية خادمية قبل التخزين.
توجد نقطة v1 قديمة للتوافق مع إصدارات موزعة سابقًا. تطبيق Android الحالي يبدأ بالعقد الصارم v2، وإذا احتاج مسار التوافق فإنه يرسل منه نفس قائمة البصمات فقط؛ نموذج طلب التطبيق الحالي لا ينشئ أسماء جهات اتصال أو أرقامًا خامًا لذلك المسار.
ما الذي تحميه البصمة وما الذي لا تحميه؟
عدم إرسال الرقم الخام يقلل ظهوره في النقل والمعالجة المباشرة. واستخدام ملح صادر من الخادم يجعل البصمة مختلفة عن تجزئة الرقم وحده. وإعادة التمويه على الخادم تضيف طبقة أخرى قبل التخزين.
لكن أرقام الهاتف تأتي من مجال احتمالات محدود، لذلك يمكن محاولة تخمينها ومقارنة البصمات إذا توفرت ظروف كافية. لهذا نصفها بأنها بيانات مستعارة لا «بيانات مجهولة الهوية»، ونبقي الموافقة وتقليل البيانات والحذف وضبط الوصول ضرورية.
معرفة المتصل وحدود Android
يستخدم Android أدوارًا وواجهات رسمية لفحص المكالمات. توضح وثائق CallScreeningService أن على الخدمة الرد خلال خمس ثوانٍ؛ إذا لم تستطع فلا ينبغي أن تعطل تدفق المكالمة. لهذا يجب أن يكون مسار معرفة المتصل خفيفًا، وأن يعرض التطبيق حالة محايدة عند فشل الشبكة أو غياب النتيجة.
قد تتحكم Samsung أو الشركة المصنعة في أجزاء من شاشة المكالمة النشطة. والاسم الذي يعرضه أرقام تسمية محتملة من البيانات المتاحة، وليس سجلًا حكوميًا أو إثباتًا قانونيًا لهوية صاحب الرقم أو ملكيته الحالية. عند ادعاء صفة بنكية أو حكومية، أنهِ المكالمة وتحقق من القناة الرسمية.
اقرأ أيضًا دليل فهم نتيجة معرفة المتصل و دليل المكالمات المشبوهة في السعودية.
القياس من دون رقم أو اسم أو عبارة بحث
القياس التجاري يحتاج معرفة هل انتهى البحث بنتيجة مفيدة، لكنه لا يحتاج معرفة الرقم أو الاسم. لذلك يمرر التطبيق حالات محدودة مثل found / no_result / error وأعداد النتائج وزمن الاستجابة، ويمنع مفاتيح وقيم الأرقام والأسماء وعبارة البحث ومحتوى الرسائل والنص الحر من حمولة التحليلات.
التحليلات نفسها اختيارية ومتوقفة افتراضيًا حتى يختار المستخدم السماح بها. لا نستخدم رقم الهاتف أو اسم جهة الاتصال أو عبارة البحث كمعرّف إعلاني أو بُعد تحليلي.
الموافقة والتصحيح والحذف
- يمكن رفض مزامنة جهات الاتصال مع بقاء الميزات غير المعتمدة عليها.
- يمكن سحب الموافقة من إعدادات الخصوصية داخل التطبيق.
- يمكن طلب تصحيح تسمية أو إخفائها أو حذف البيانات من المسار المخصص، وقد نطلب تحققًا مناسبًا لمنع طلبات التغيير المسيئة.
- لا ينبغي إرسال رقم حقيقي أو اسم شخص في تعليق عام أو مراجعة متجر.
التفاصيل التنفيذية: التصحيح وسحب الموافقة والحذف وسياسة خصوصية أرقام.
مصفوفة الادعاء والدليل
المزامنة اختيارية
الدليل الداخلي: بوابة موافقة تُفحص قبل المزامنة وقبل كل دفعة، مع إمكانية السحب.
لا أسماء أو أرقام خامًا في العقد الحالي
الدليل الداخلي: نموذج طلب Android يحتوي على hashedPhones ولا يحتوي على حقل اسم أو رقم خام؛ عقد الخادم الصارم يرفض الحقول الإضافية.
التجزئة محلية ومملحة
الدليل الداخلي: مدير المزامنة يحسب SHA-256(salt:normalizedPhone) على الجهاز.
ليست مجهولة الهوية
الدليل المنهجي: العقد نفسه يصف البصمة بأنها مستعارة وقابلة لمحاولة التخمين، والخادم يعيد تمويهها قبل التخزين.
لا بيانات بحث شخصية في التحليلات
الدليل الداخلي: مرشح نهائي يمنع الرقم والاسم وعبارة البحث ومحتوى الرسائل ويقبل حالات وأعدادًا محدودة.
نتيجة Caller ID ليست هوية رسمية
الدليل المنتجّي: واجهة ودليل أرقام يصفان الاسم كتسمية محتملة ويوجهان إلى التحقق الرسمي عند المخاطر.
المراجع الرسمية التي راجعناها
- مرجع Android لخدمة فحص المكالمات CallScreeningService.
- سياسة بيانات المستخدم في Google Play.
- متطلبات الإفصاح البارز والموافقة في Google Play.
- صفحة حماية البيانات الشخصية لدى سدايا.
- إرشادات Google للمحتوى المفيد الموجّه للناس.
روجعت هذه المراجع في 30 يوليو 2026. الروابط الخارجية هي مصادر رسمية، ولا تعني أن Android أو Google أو سدايا تصادق على تطبيق أرقام.
الاستخدام التحريري والتصحيح
يمكن للباحثين والمحررين الاستشهاد بهذه المنهجية مع ذكر «أرقام» ورابط الصفحة وتاريخ المراجعة. إذا وجدت تعارضًا بين وصف هنا وسلوك إصدار حالي، أرسل وصفًا تقنيًا مختصرًا عبر الدعم من دون رقم هاتف أو اسم شخص أو لقطة لجهات الاتصال، وسنراجع الادعاء ونحدّث الصفحة عند ثبوت التغيير.
نزّل أرقام من المصدر الرسمي
أرقام تطبيق عربي للسعودية على جوالات Android، مع مزامنة اختيارية وحدود واضحة لنتائج معرفة المتصل.
فتح أرقام في Google Play