إرشادات التواصل والسلامة الرقمية في جلوبال فويسز

بصفتنا مجتمعًا موزّعًا حول العالم، تصبح مهامنا أكثر سلاسة وأمانًا وفعالية إذا تشاركنا منهجية أساسية ومجموعة أدوات موثوقة لتواصلنا.

نرحب بملاحظاتكم حول هذه الوثيقة وإجراءات سلامة المعلومات الخاصة بنا! إذا كنتم ترغبون في إبداء تعليقات أو اقتراحات، يُرجى استخدام هذه النسخة المفتوحة من مستند جوجل لإرشادات التواصل والسلامة الخاصة بنا، والتي تشرح الإجراء المتبع لجمع ومناقشة الأفكار الجديدة.

للجميع مطلق الحرية في استخدام منصات أخرى للتحدث مع زملائهم في جلوبال فويسز، ولكن يجب علينا دائمًا التفكير في استخدام خيار أكثر أمانًا عند مناقشة شؤون العمل، خاصة عند التعامل مع أي نوع من المعلومات الحساسة (الموضحة أدناه).

المنصات الموصى بها

الكتابة والتعاون

  • ووردبريس (WordPress): تُكتب وتُحرر معظم مقالات جلوبال فويسز باستخدام مواقع ووردبريس الخاصة بنا. تأكد من استخدام كلمة مرور قوية وفريدة لحسابك على ووردبريس  في جلوبال فويسز. واحرص على تسجيل الخروج من ووردبريس عندما لا تستخدمه.
  • مستندات/درايف جوجل (Google docs/Google drive): نستخدم أحيانًا مستندات جوجل للتعاون في كتابة المقالات. إذا كنت تنشئ مقالة أو تساهم فيها عبر مستند جوجل، فتأكد من مشاركة المستند فقط مع الأشخاص الذين يعملون على تلك المقالة. لا تستخدم أبدًا إعدادات “أي شخص لديه الرابط (anyone with a link)” أو “عام على الويب (public on the web)”.

البريد الإلكتروني

  • جيميل (Gmail): أنشئ واستخدم حساب جيميل لرسائل البريد الإلكتروني اليومية المتعلقة بعمل جلوبال فويسز.
  • بروتون ميل (Protonmail) (أكثر أمانًا): بالنسبة للمستندات الحساسة، مثل المعلومات المالية، يمكنك استخدام “بروتون ميل” الذي يتميز بتشفير شامل (end-to-end encryption)، مما يجعله أكثر أمانًا وخصوصية من جيميل. وللحصول على أقصى درجات الأمان، يجب إرسال الرسائل بين حسابي “بروتون ميل”، لضمان الخصوصية المطلقة.

تطبيقات المراسلة والمكالمات الصوتية

  • سيجنال (Signal) (أكثر أمانًا): استخدمه للتواصل الفوري مع الموظفين، والمتطوعين، والشركاء، والمصادر. استخدمه أيضًا للتواصل بشأن المعلومات الحساسة، خاصة إذا كنت بحاجة للوصول إلى شخص ما بسرعة.
  • واير (Wire): (بديل آمن لتطبيق سيجنال، مع تشفير وحالات استخدام مشابهة).
  • واتساب (WhatsApp): استخدمه للتواصل الفوري مع الموظفين والمتطوعين والشركاء والمصادر. يمكن استخدامه أيضًا للتواصل بشأن المعلومات الحساسة في حال تعذر استخدام سيجنال أو واير*.

* يُعد تطبيقا سيجنال وواير من أفضل التطبيقات الموصى بها اليوم للتواصل الآمن والفوري. وعلى الرغم من أن واتساب آمن إلى حد ما، إلا أنه مملوك لشركة فيسبوك، ونعلم أن الشركة تجمع بعض البيانات حول رسائلنا. يجمع تطبيقا سيجنال وواير الحد الأدنى من المعلومات اللازمة لتقديم الخدمة التي يوفرانها. جميع هذه التطبيقات عرضة للرقابة، وبعضها محظور في بلدان معينة.

مكالمات الفيديو

  • جيتسي (Jitsi) (أكثر أمانًا): جيتسي هي خدمة مجانية مفتوحة المصدر تقدم اتصالًا مرئيًا حسب الطلب مع درجة عالية من الخصوصية والتشفير. يمكن استخدام خادم https://meet.jit.si لاستضافة المحادثات مجانًا، ويُنصح به للاجتماعات التي تصل إلى 8 أشخاص وتتطلب الخصوصية. لا يطلب منك جيتسي تسجيل الدخول أو إنشاء حساب، ولا يحفظ أي معلومات حول أنشطتك، مما يجعله خيارًا أكثر خصوصية من الخدمات التجارية مثل زووم (Zoom)، أو سكايب (Skype)، أو جوجل هانج آوتس (Google Hangouts).
    • ملاحظة حول التشفير الشامل في جيتسي: المحادثات الفردية (شخص لشخص) عبر جيتسي مشفرة تشفيرًا شاملًا (end-to-end)، وينبغي أن تكون آمنة تمامًا. أما المكالمات التي تضم أكثر من شخصين فقد يتم فك تشفيرها على خوادم جيتسي أثناء النقل، وبالتالي فهي ليست مشفرة تشفيرًا شاملًا، مما يمثل خطرًا أمنيًا نظريًا. لا يزال يُنصح باستخدام جيتسي كونه الخيار الأكثر أمانًا، خاصة إذا كانت هويات المشاركين حساسة، لأن خدمتهم الشاملة تركز على الخصوصية ويتعهدون بعدم جمع البيانات الشخصية.
  • زووم (Zoom) أداة لعقد مؤتمرات الفيديو تعمل بشكل ممتاز مع المجموعات الصغيرة أو الكبيرة. تستخدم جلوبال فويسز حسابات زووم مدفوعة داخليًا ولاستضافة الفعاليات العامة عبر الإنترنت.
    • كما هو الحال مع جيتسي، يتم تشفير اجتماعات زووم أثناء النقل، لذا لن يتمكن أي شخص يتجسس عليك من معرفة المحتوى، ولكنها غير مشفرة تشفيرًا شاملًا، لذا من الناحية النظرية، يمكن لشركة زووم عرض المحتوى كجزء من عملية تنصت أو أي تدخل قانوني آخر.
    • كانت الإصدارات السابقة من سياسة خصوصية زووم غامضة، لكن الإصدار الحالي ينص على أنهم لن يبيعوا أبدًا البيانات الشخصية التي يجمعونها عن المستخدمين أو يستخدمونها للتسويق. لا تُستخدم البيانات التي يجمعونها إلا لتشغيل المنتج. ومع ذلك، إذا كان الحفاظ على سرية هويتك أمرًا بالغ الأهمية، فيُرجى استخدام خدمة الشبكة الافتراضية الخاصة (VPN) عند الوصول إلى زووم، أو التفكير في استخدام جيتسي كبديل.
  • جوجل هانج آوتس (Google Hangouts) و سكايب (Skype): كلاهما يقدم اتصالًا مرئيًا مجانيًا حسب الطلب، على الرغم من أن أيًا منهما لا يوفر خصوصية أو تشفيرًا كاملًا. استخدم هذه الأدوات عندما لا يكون جيتسي أو زووم متاحين ولا يتطلب المحتوى والمشاركون في المكالمة أمانًا مطلقًا.

التعامل مع المعلومات “الحساسة” وتداولها

إذا كنت تناقش معلومات حساسة مع زميل آخر في جلوبال فويسز، فيُرجى التأكد من استخدامك للمنصة الأكثر أمانًا قدر الإمكان (مثل توتانوتا – Tutanota للبريد الإلكتروني، و سيجنال للمراسلة).

أمثلة على المعلومات الحساسة:

  • معلومات لمقالة قد تولد خطرًا على متطوع، أو موظف، أو موضوع المقالة، أو منظمة شريكة، أو جلوبال فويسز كمؤسسة.
  • المعلومات الشخصية – العناوين البريدية، وأرقام الهواتف، وعناوين البريد الإلكتروني، وأرقام الهوية الشخصية، وجهات الاتصال في حالات الطوارئ لأي شخص، بما في ذلك معلوماتك الخاصة.
  • المعلومات المالية – أرقام الحسابات المصرفية أو بيانات تسجيل الدخول، وأرقام بطاقات الائتمان، وما إلى ذلك.
  • المعلومات الإدارية – سجلات الموظفين، والمستندات الإلكترونية التي تحتوي على معلومات سرية، والوثائق القانونية، والعقود، ونسخ جوازات السفر.
  • معلومات الحسابات – معرفات المستخدمين (User IDs)، وكلمات المرور، وأرقام التعريف الشخصية (PIN).

حماية أجهزتك وبياناتك

يقع على عاتق جميع المحررين تجاه أنفسهم وفرقهم ومجتمع جلوبال فويسز بأسره مسؤولية الحفاظ على أنظمتهم آمنة ومُحدثة، بالإضافة إلى اتباع أفضل الممارسات لتخزين أي معلومات حساسة.

كلمات المرور – في غاية الأهمية!

  • استخدم كلمات مرور فريدة لكل تسجيل دخول تنشئه، خاصة بالنسبة لاتصالات جلوبال فويسز.
  • استخدم مدير كلمات مرور مثل KeepassXC (مجاني) أو 1Password (مدفوع) لتتبع كلمات المرور وتخزينها بشكل آمن في قبو رقمي (vault).
  • لا تقم أبدًا بتخزين كلمات المرور داخل مدير كلمات المرور الخاص بالمتصفح (مثل كروم، فايرفوكس). بدلًا من ذلك، استخدم إضافات المتصفح للأدوات المذكورة أعلاه لدمج قبو كلمات المرور الخاص بك بأمان في التطبيقات التي تتطلب إدخال كلمات مرور.
  • لا تقم بتخزين كلمات المرور إلا بتنسيق مشفر! استخدم أحد مديري كلمات المرور المذكورين أعلاه أو، إذا كنت بحاجة إلى تخزينها في نوع آخر من الملفات، استخدم فيرا كريبت (Veracrypt) لتشفير الملف في حاوية آمنة.
  • لا تشارك أبدًا كلمات المرور عبر قنوات الاتصال المفتوحة مثل البريد الإلكتروني أو سكايب (Skype) على وجه الخصوص. يُفضل استخدام المكالمات الصوتية المشفرة، أو استخدام دردشة مشفرة مثل سيجنال وتأكد من قيام كلا الطرفين بحذف كلمة المرور من سجل الرسائل الخاص بهما على الفور.
  • قم بتعيين قفل شاشة لأجهزة الكمبيوتر والهواتف المحمولة يتم تفعيله في غضون خمس دقائق من عدم النشاط حتى لا يتمكن أحد من اختطاف جلساتك المفتوحة.
  • قم بتغيير كلمات المرور كل ستة أشهر.
  • أبلغ أحد أعضاء الفريق الأساسي إذا كنت تشك في سرقة أي من كلمات المرور الخاصة بك المتعلقة بجلوبال فويسز.

المتصفحات وحركة مرور الويب

  • استخدم متصفحي كروم (Chrome) أو فايرفوكس (Firefox) كمتصفحات أساسية لجميع أعمالك.
  • فكر دائمًا في كيف يمكن لحركة مرور الويب الخاصة بك – أي مواقع الويب التي تزورها – أن تكون “حساسة” أو تعرضك للخطر. ضع خطة لضمان عدم إمكانية تتبعها وصولًا إليك.
  • عند الشك، استخدم وضع التصفح المتخفي/الخاص (Incognito/Private Browsing) في متصفحك بحيث يتم حذف جميع ملفات تعريف الارتباط (cookies) وسجل الويب تلقائيًا ولا يمكن العثور عليها لاحقًا من قبل شخص لديه حق الوصول إلى جهاز الكمبيوتر الخاص بك.
  • التصفح الخاص لا يحميك من التجسس من قبل الحكومات التي تسيطر على البنية التحتية للإنترنت. إذا كنت تزور موقعًا يحتوي على معلومات حساسة، أو معلومات تُعتبر غير قانونية، فاستخدم دائمًا متصفح تور (TOR Browser).
  • يجب استخدام تور (أي متصفح تور – TorBrowser) لحركة مرور الويب الحساسة أو الخطرة. سيعمل على إخفاء هويتك جغرافيًا بحيث لا يمكن تتبع أنشطتك وصولًا إلى موقعك.

البريد الإلكتروني

  • استخدم جيميل للاتصالات اليومية المتعلقة بجلوبال فويسز.
  • استخدم مجموعات البريد الإلكتروني لجلوبال فويسز لمشاركة وطلب المعلومات المناسبة ليراها المجتمع الأوسع ويشاركها. لا تقم بإرسال أو طلب معلومات حساسة باستخدام مجموعات البريد الإلكتروني لجلوبال فويسز.
  • لا ترسل أبدًا معلومات حساسة عبر جيميل. بدلًا من ذلك، استخدم أداة تشفير شاملة مثل سيجنال، أو جيتسي، أو خدمة البريد الإلكتروني فائقة الأمان توتانوتا.
  • قبل إعادة توجيه (forwarding) رسالة بريد إلكتروني، فكر دائمًا فيما إذا كانت تتضمن معلومات حساسة واستخدم قناة أكثر أمانًا حسب الضرورة.
  • حدد بوضوح عندما يكون البريد الإلكتروني غير مخصص لإعادة التوجيه.
  • لا تفتح أبدًا المرفقات من مصادر غير موثوقة أو في ظروف مشبوهة، حيث إنها السبب الرئيسي للفيروسات والبرامج الضارة.

الهواتف المحمولة والأجهزة اللوحية

  • اضبط أجهزتك لتُقفل تلقائيًا واطلب رمز مرور ليتم تشغيلها أو استخدامها.
  • قم بتشغيل تحديثات البرامج مرة واحدة على الأقل شهريًا، أو بمجرد توفر التحديثات الحرجة.
  • قم بعمل نسخة احتياطية للبيانات الموجودة على أجهزتك – الهاتف، أو الكمبيوتر، أو الجهاز اللوحي – مرة واحدة على الأقل شهريًا.
  • تأكد من تشفير جميع النسخ الاحتياطية لبياناتك.
  • اتصل بمشرفك إذا كنت تعتقد أن هناك اختراقًا أو إصابة بفيروس على جهازك.

أنظمة تشغيل الكمبيوتر

  • اضبط جهاز الكمبيوتر الخاص بك ليدخل في وضع السكون (sleep) تلقائيًا بعد فترة قصيرة من عدم النشاط واطلب كلمة مرور لتنشيطه.
  • قم بتشغيل تحديثات البرامج مرة واحدة على الأقل شهريًا، أو بمجرد توفر التحديثات الحرجة.
  • قم بتشغيل برنامج مكافحة فيروسات مُحدث ومُرخص.
    • بالنسبة لبرامج مكافحة الفيروسات المجانية، نوصي باستخدام (Windows Defender) لمستخدمي نظام ويندوز. ليس لدينا توصيات مجانية لبرامج مكافحة الفيروسات لنظام التشغيل (macOS) في الوقت الحالي، وذلك بسبب مشكلات الخصوصية في توصياتنا السابقة (مثل Avira و Avast).
    • بالنسبة لبرامج مكافحة الفيروسات المدفوعة، نوصي بمنتجات Bitdefender المرخصة، والتي تتوفر لأنظمة ويندوز و(MacOS).
      • يمكن لمتعاقدي جلوبال فويسز بدوام سنوي والذين لا يمتلكون برنامج مكافحة فيروسات فعال طلب ترخيص (Bitdefender) لاستخدامه في عملهم. للقيام بذلك، يُرجى استخدام نموذج طلب ترخيص Bitdefender لجلوبال فويسز.
  • قم بعمل نسخة احتياطية للبيانات الموجودة على أجهزتك – الهاتف، أو الكمبيوتر، أو الجهاز اللوحي – مرة واحدة على الأقل شهريًا.
  • تأكد من تشفير جميع النسخ الاحتياطية لبياناتك.
  • اتصل بمشرفك إذا كنت تعتقد أن هناك اختراقًا أو إصابة بفيروس على جهاز الكمبيوتر الخاص بك.

تخزين البيانات وصيانتها

  • قم بتخزين أي معلومات حساسة على الكمبيوتر المحمول الخاص بك في مجلدات مشفرة. استخدم الأداة البرمجية المجانية ومفتوحة المصدر فيرا كريبت (VeraCrypt) لإنشاء مجلدات مشفرة على جهاز الكمبيوتر الخاص بك. إذا سرق شخص ما جهاز الكمبيوتر الخاص بك أو صادره، فلن يتمكن من الوصول إلى المعلومات الموجودة في هذه الملفات، حتى لو تمكن من الوصول إلى كل شيء آخر.
  • قم بإجراء تنظيف دوري لجميع الملفات المطلوبة لعملك مع جلوبال فويسز والمخزنة على القرص الصلب لديك.
  • احذف أي شيء غير ضروري أو حساس غير مشفر، بما في ذلك محو سجل الويب، وملفات تعريف الارتباط الخاصة بالمتصفح، وسجلات الدردشة.
  • تخلص بشكل آمن من المعلومات الموجودة على الأقراص الصلبة قبل إرسالها للإصلاح أو التخلص منها.
  • تخلص بشكل آمن من أي معلومات مادية (أي النسخ المطبوعة للمستندات المتعلقة بالعمل، أو وسائط التخزين المستخدمة لتخزين الملفات أو نقلها، أو المستندات الورقية) عند عدم الحاجة.

قوائم مجموعات جلوبال فويسز: مجموعات جوجل، وفيسبوك، وواتساب، ورايز آب (RiseUp)

  • انضم إلى مجموعات البريد الإلكتروني، وواتساب، والمجموعات المجتمعية الأخرى ذات الصلة بعملك مع جلوبال فويسز. إذا قررت الانسحاب من مجموعة، فأبلغ قائد المجموعة.
  • لا ترسل أبدًا معلومات حساسة إلى قائمة بريدية أو مجموعة. إذا أرسل عضو آخر في المجموعة معلومات حساسة إلى المجموعة، فذكّره بأن هذا سلوك محفوف بالمخاطر واطلب من جميع أعضاء المجموعة عدم مشاركة المعلومات بشكل أكبر.

شبكات الواي فاي (WiFi)

  • قم بتغيير كلمة مرور حساب الواي فاي (WiFi) المنزلي مرتين في السنة.
  • قم بتأمين شبكة الواي فاي المنزلية باستخدام بروتوكول الوصول المحمي 2 (WPA2) أو تشفير أقوى.
  • عند استخدام شبكات واي فاي غير آمنة (أي اتصال غير معروف/غير مألوف بشكل أساسي)، استخدم شبكة افتراضية خاصة (VPN) أو متصفح تور (Tor browser).

دعم المجتمع

  • إذا تلقيت رسالة غريبة، أو كان جهازك يتصرف بشكل غريب، أو اتصل بك كاتب يخبرك أنه يواجه هذا النوع من المشاكل، فاطلب المساعدة فورًا من أي عضو في الفريق الأساسي.
  • تتعطل أدوات الاتصال أحيانًا أو تفشل في العمل بشكل صحيح. إذا حدث ذلك، فاطلب المساعدة فورًا من أي عضو في الفريق الأساسي. فأنت لا تريد أن تتعطل هذه الأنظمة عندما تكون في أمس الحاجة إليها. إذا تعطل نظامك الخاص أو فشل، فاستخدم أدوات الاتصال الخاصة بأشخاص تثق بهم.
  • تذكر أنه عندما نتواصل كمجموعة — على قوائمنا، وداخل ووردبريس — يمكن لعادات كل شخص أن تؤثر على المجتمع بأكمله. إذا كانت لديك كلمة مرور يسهل تخمينها لـ ووردبريس، فقد يستخدمها شخص ما لاختراق نظامنا. وإذا تم اختراق بريدك الإلكتروني، فقد يقرأ شخص ما العديد من رسائل المجتمع على مجموعة جوجل. إذا كنت تعتقد أن هذه النصائح قد لا تهمك، فكر دائمًا في المجتمع أولًا! فخصوصية الجميع تأتي من خصوصية الفرد.

شعار جلوبال فويسز وأيقونة قفل