منهجية شفافية قابلة للتحقق

كيف نحمي الخصوصية في معرفة المتصل؟

نُشرت وروجعت تقنيًا في 30 يوليو 2026 — السعودية، العربية، وجوالات Android

توضح هذه الصفحة ما يفعله تطبيق أرقام الحالي فعلًا عند البحث ومعرفة المتصل ومزامنة جهات الاتصال، وما لا يفعله، وما حدود الحماية والنتيجة. الغرض هو تمكين المستخدم والباحث والمحرر من التحقق من الادعاءات بدل الاعتماد على عبارات عامة.

الخلاصة: مزامنة جهات الاتصال اختيارية وبموافقة منفصلة. تطبيق Android الحالي يطبّع الأرقام محليًا ويرسل بصمات SHA‑256 مملحة فقط؛ لا يضع اسم جهة الاتصال أو رقمها الخام في طلب المزامنة. البصمة ليست مجهولة الهوية بالكامل، والاسم الظاهر في نتيجة Caller ID ليس إثباتًا رسميًا.
محتويات المنهجية

من أعد هذه المنهجية؟ وكيف؟ ولماذا؟

من؟

أعدها فريق المنتج والخصوصية والهندسة في أرقام. أرقام تطبيق عربي موجه للسعودية ويعمل على جوالات Android.

كيف؟

راجعنا نموذج الطلب في تطبيق Android، ومدير المزامنة، وعقد الخادم الصارم، ووثيقة API، ومرشح خصوصية التحليلات، ثم طابقنا السلوك مع وثائق Android وGoogle Play ومبادئ حماية البيانات السعودية.

لماذا؟

لأن تطبيق معرفة المتصل يعالج سياقًا حساسًا. الثقة تحتاج شرحًا محددًا لما يغادر الجهاز، وحدود النتيجة، وطريقة الاعتراض أو سحب الموافقة.

متى نحدّثها؟

نعيد المراجعة عند تغير عقد المزامنة أو الموافقات أو معالجة التحليلات أو سلوك Android المؤثر في معرفة المتصل، ونحدّث تاريخ المراجعة عند وجود تغيير جوهري.

مسار بيانات مزامنة جهات الاتصال في التطبيق الحالي

قراءة جهات الاتصال والمزامنة عمليتان منفصلتان. قراءة الجهاز تحتاج إذن Android وتسمح بعرض جهات الاتصال والبحث فيها محليًا. المزامنة لا تبدأ لمجرد منح إذن القراءة؛ لها إفصاح عربي وموافقة صريحة منفصلة.

  1. يتحقق التطبيق من موافقة المزامنة قبل قراءة الدفعة وقبل إرسال كل دفعة.
  2. يطبّع رقم الهاتف محليًا إلى صيغة موحدة مناسبة للعقد، ويستبعد القيم غير الصالحة والتكرارات.
  3. يحصل على قيمة ملح صادرة من الخادم، ثم يحسب محليًا SHA-256(salt:normalizedPhone).
  4. يرسل على دفعات لا تتجاوز 200 عنصر: نسخة العقد وخوارزمية التجزئة ونسخة التطبيع وقائمة hashedPhones والموافقة ووقتها ومعرف التثبيت.
  5. عقد الخادم v2 يرفض الحقول غير المعروفة والأسماء والأرقام الخام والنص الحر، ثم يعيد تمويه البصمات المقبولة بقيمة سرية خادمية قبل التخزين.

توجد نقطة v1 قديمة للتوافق مع إصدارات موزعة سابقًا. تطبيق Android الحالي يبدأ بالعقد الصارم v2، وإذا احتاج مسار التوافق فإنه يرسل منه نفس قائمة البصمات فقط؛ نموذج طلب التطبيق الحالي لا ينشئ أسماء جهات اتصال أو أرقامًا خامًا لذلك المسار.

هذا الوصف يخص إصدار تطبيق Android الحالي وعقده المراجع في تاريخ الصفحة. لا يعني أن أي تطبيق آخر يستخدم كلمة «تجزئة» يطبق الحماية نفسها.

ما الذي تحميه البصمة وما الذي لا تحميه؟

عدم إرسال الرقم الخام يقلل ظهوره في النقل والمعالجة المباشرة. واستخدام ملح صادر من الخادم يجعل البصمة مختلفة عن تجزئة الرقم وحده. وإعادة التمويه على الخادم تضيف طبقة أخرى قبل التخزين.

لكن أرقام الهاتف تأتي من مجال احتمالات محدود، لذلك يمكن محاولة تخمينها ومقارنة البصمات إذا توفرت ظروف كافية. لهذا نصفها بأنها بيانات مستعارة لا «بيانات مجهولة الهوية»، ونبقي الموافقة وتقليل البيانات والحذف وضبط الوصول ضرورية.

معرفة المتصل وحدود Android

يستخدم Android أدوارًا وواجهات رسمية لفحص المكالمات. توضح وثائق CallScreeningService أن على الخدمة الرد خلال خمس ثوانٍ؛ إذا لم تستطع فلا ينبغي أن تعطل تدفق المكالمة. لهذا يجب أن يكون مسار معرفة المتصل خفيفًا، وأن يعرض التطبيق حالة محايدة عند فشل الشبكة أو غياب النتيجة.

قد تتحكم Samsung أو الشركة المصنعة في أجزاء من شاشة المكالمة النشطة. والاسم الذي يعرضه أرقام تسمية محتملة من البيانات المتاحة، وليس سجلًا حكوميًا أو إثباتًا قانونيًا لهوية صاحب الرقم أو ملكيته الحالية. عند ادعاء صفة بنكية أو حكومية، أنهِ المكالمة وتحقق من القناة الرسمية.

اقرأ أيضًا دليل فهم نتيجة معرفة المتصل و دليل المكالمات المشبوهة في السعودية.

القياس من دون رقم أو اسم أو عبارة بحث

القياس التجاري يحتاج معرفة هل انتهى البحث بنتيجة مفيدة، لكنه لا يحتاج معرفة الرقم أو الاسم. لذلك يمرر التطبيق حالات محدودة مثل found / no_result / error وأعداد النتائج وزمن الاستجابة، ويمنع مفاتيح وقيم الأرقام والأسماء وعبارة البحث ومحتوى الرسائل والنص الحر من حمولة التحليلات.

التحليلات نفسها اختيارية ومتوقفة افتراضيًا حتى يختار المستخدم السماح بها. لا نستخدم رقم الهاتف أو اسم جهة الاتصال أو عبارة البحث كمعرّف إعلاني أو بُعد تحليلي.

الموافقة والتصحيح والحذف

التفاصيل التنفيذية: التصحيح وسحب الموافقة والحذف وسياسة خصوصية أرقام.

مصفوفة الادعاء والدليل

المزامنة اختيارية

الدليل الداخلي: بوابة موافقة تُفحص قبل المزامنة وقبل كل دفعة، مع إمكانية السحب.

لا أسماء أو أرقام خامًا في العقد الحالي

الدليل الداخلي: نموذج طلب Android يحتوي على hashedPhones ولا يحتوي على حقل اسم أو رقم خام؛ عقد الخادم الصارم يرفض الحقول الإضافية.

التجزئة محلية ومملحة

الدليل الداخلي: مدير المزامنة يحسب SHA-256(salt:normalizedPhone) على الجهاز.

ليست مجهولة الهوية

الدليل المنهجي: العقد نفسه يصف البصمة بأنها مستعارة وقابلة لمحاولة التخمين، والخادم يعيد تمويهها قبل التخزين.

لا بيانات بحث شخصية في التحليلات

الدليل الداخلي: مرشح نهائي يمنع الرقم والاسم وعبارة البحث ومحتوى الرسائل ويقبل حالات وأعدادًا محدودة.

نتيجة Caller ID ليست هوية رسمية

الدليل المنتجّي: واجهة ودليل أرقام يصفان الاسم كتسمية محتملة ويوجهان إلى التحقق الرسمي عند المخاطر.

المراجع الرسمية التي راجعناها

روجعت هذه المراجع في 30 يوليو 2026. الروابط الخارجية هي مصادر رسمية، ولا تعني أن Android أو Google أو سدايا تصادق على تطبيق أرقام.

الاستخدام التحريري والتصحيح

يمكن للباحثين والمحررين الاستشهاد بهذه المنهجية مع ذكر «أرقام» ورابط الصفحة وتاريخ المراجعة. إذا وجدت تعارضًا بين وصف هنا وسلوك إصدار حالي، أرسل وصفًا تقنيًا مختصرًا عبر الدعم من دون رقم هاتف أو اسم شخص أو لقطة لجهات الاتصال، وسنراجع الادعاء ونحدّث الصفحة عند ثبوت التغيير.

نزّل أرقام من المصدر الرسمي

أرقام تطبيق عربي للسعودية على جوالات Android، مع مزامنة اختيارية وحدود واضحة لنتائج معرفة المتصل.

فتح أرقام في Google Play