أمن سيبراني

هل تقترب نهاية اختبارات CAPTCHA المزعجة؟

هل تقترب نهاية اختبارات CAPTCHA المزعجة؟

مشروع PACT يحاول تقليل اختبارات CAPTCHA وجدران الحظر عبر إثبات خاص لا يكشف هويتك. إليك الفكرة ببساطة، وما الذي يجب ألا تتوقعه اليوم.

إذا كنت تستخدم VPN، أو نافذة خاصة، أو متصفحا يشدد الخصوصية، فربما تعرف المشهد: موقع يريد التأكد أنك لست روبوتا، ثم يطلب مربعات صور، أو تسجيلا إجباريا، أو يحجبك تماما. المشكلة أن الويب يحاول مقاومة البوتات، لكنه يعاقب أحيانا المستخدم الحريص على خصوصيته.

هنا يظهر اسم PACT، اختصارا لـ Private Access Control Tokens. في 22 يونيو 2026 أعلنت Cloudflare مبادرة مع متصفحات كبرى مثل Firefox وChrome وEdge لتطوير بروتوكول يحاول إثبات أن الزيارة ليست مسيئة، من دون تحويل المتصفح إلى بطاقة هوية مفتوحة.

الفكرة ببساطة

بدلا من أن يسألك كل موقع: “من أنت؟”، يسأل: “هل تتحرك ضمن حد معقول؟”. المتصفح قد يحصل على إشارات ثقة من جهة لديك معها علاقة طبيعية، مثل حساب قديم، اشتراك، أو رقم هاتف موثق. ثم يستخدم هذه الإشارة لاحقا بطريقة مشفرة كي يمنح موقعا آخر دليلا صغيرا: هذا الزائر تحت حد الاستخدام، من دون كشف الحساب الأصلي أو ربط زياراته ببعضها.

الطرف دوره
Anchor جهة تملك إشارة ندرة أو ثقة
Moderator يقرر حد الاستخدام للموقع
Credential الدليل الخاص الذي يحمله المتصفح

هذا ليس بعيدا تماما عن Privacy Pass، وهي فكرة تسمح بإثبات شيء محدد، مثل اجتياز تحقق أو امتلاك اشتراك، من دون تقديم معرف دائم. الجديد في PACT هو محاولة جعل النموذج أوسع وأقل اعتمادا على عتاد شركة واحدة أو تسجيل دخول مباشر في كل مكان.

لماذا يهم المستخدم العادي؟

إن نجحت الفكرة، فقد تعني اختبارات أقل، وحظرا أقل لمستخدمي VPN، وضغطا أقل نحو تعطيل أدوات الخصوصية. لكنها ليست زر إعدادات ستفعله اليوم. موزيلا نفسها تصف العمل بأنه تصميم يحتاج تدقيقا أمنيا وخصوصيا، ومساره الطبيعي يمر عبر نقاشات المعايير مثل IETF وW3C.

الخلاصة العملية: لا تتوقع اختفاء CAPTCHA هذا الأسبوع، لكن انتبه لهذا الاتجاه. أفضل بديل لاختبارات الصور المزعجة ليس أن تعرف المواقع كل شيء عنك، بل أن تحصل على إشارة محدودة تكفي لمنع الإساءة ولا تكفي لبناء ملف عن حياتك على الويب.

عرض الكل

مقالات ذات صلة ›