الخلاصة
- يقترح مسود IETF ناشط في سياق REGEXT وصف حقول اتصال RDAP التي خضعت للتحقق، مع تاريخ التحقق والجهة القائمة به وإطار الثقة والطريقة وفئة الدليل؛ معظم هذه العناصر اختياري، ولا ينشئ أي منها إذنا شاملا بالكشف أو الاعتماد.
- تحتاج جهة التشغيل إلى إيصال خاص بالجمهور والصلاحية يسجل من رأى أي حقول، ولأي غرض، وبموجب أي قاعدة، وإلى متى يصلح الناتج للاستخدام. هذا اقتراح تشغيلي تحريري من Daniel Kade، وليس متطلبا في مسود IETF.
حقيقة واحدة لا تعني استجابة واحدة
قد تصل إلى السجل نفسه ثلاثة طلبات. الأول من قارئ مجهول عبر خدمة RDAP العامة. والثاني من مختص في مكافحة الإساءة، موثق الهوية ويحمل سببا محددا للبحث. والثالث من سلطة مختصة تستند إلى أساس قانوني خاص. لدى المسجل واقعة تحقق واحدة من البريد الإلكتروني، لكن ذلك لا يفرض أن يتلقى الثلاثة البيانات نفسها.
التحقق يجيب عن سؤال: ما الإجراء الذي نفذ بحق ادعاء محدد؟ والكشف يجيب عن سؤال آخر: ما المعلومات التي يجوز تسليمها إلى هذا المتلقي؟ ثم يأتي الاعتماد ليحدد ما القرار الذي يستطيع المتلقي بناءه على الناتج. جمع القرارات الثلاثة في علامة خضراء واحدة يجعل الشاشة أبسط، لكنه يجعل المسؤولية غامضة.
غالبا لا يحدث الانحراف في المصدر. يحتفظ النظام الأول بالادعاء والتاريخ والطريقة. تعرض الواجهة التالية عبارة «موثق» فقط. يسقط التاريخ من ملف التصدير. وتحول منصة تقييم العبارة إلى درجة ثقة. هكذا تتبدل جملة «كان البريد قابلا للوصول يوم 10 مارس» إلى «صاحب التسجيل موثوق». لم تكن الواقعة الأصلية كاذبة؛ الذي ضاع هو حدودها.
ما موقع النسخة 04 فعليا؟
تحمل النسخة 04 من Registration Data Access Protocol (RDAP) Extension for Verified Contact Information تاريخ 24 أغسطس 2026. ويعرضها IETF Datatracker بوصفها Internet-Draft ناشطا في سياق REGEXT، وحالتها لدى مجموعة العمل «Candidate for WG Adoption»، أما حالة IESG فهي «I-D Exists». ليست معيارا معتمدا ولا وثيقة حازت إقرار IETF الرسمي. وعبارة Standards Track في الترويسة تصف الحالة المستهدفة، لا نتيجة مكتملة.
يقترح النص مصفوفة باسم verifiedContacts_data داخل كائنات الكيانات في RDAP. يستطيع كل عنصر تعيين الادعاءات التي جرى فحصها، ومنها البريد الإلكتروني ورقم الهاتف والفاكس والعنوان والاسم والاسم الأول واسم العائلة وتاريخ الميلاد. ويمكنه أيضا حمل وقت إتمام التحقق، ومعرف القائم به واسمه، ومعرف عملية التحقق، وإطار الثقة، والطريقة، والدليل، والملاحظات، وبيانات الامتداد.
وجود مصفوفة مهم لأن عمليات التحقق ليست حدثا واحدا بالضرورة. قد يقارن الاسم بوثيقة، ويؤكد البريد عبر رابط، ويفحص العنوان في قاعدة بيانات. لكل عملية جهة وتاريخ وسياسة مختلفة. النموذج قادر على حفظ هذا الفصل؛ أما اختزاله في قيمة منطقية واحدة فيلغي أغنى ما فيه.
العناصر التفسيرية الأساسية اختيارية في معظمها. لذلك يجب ألا يتحول الغياب إلى استنتاج إيجابي. توضح النسخة 04 أن verificationDate يمثل وقت اكتمال عملية التحقق، وأن غيابه لا يعني أن التحقق ما زال ساريا. وحتى عند وجود التاريخ، فهو ليس تاريخ انتهاء. يحدد المشغل مدة ملاءمة النتيجة لغرض معين وفق المخاطر والتغييرات اللاحقة وسياسة الحداثة.
وتبين المقارنة بين النسختين 03 و04 تصحيح أمثلة JSON، وتحديثات مرتبطة بأحدث مسود لنسخ RDAP، وإضافة التوضيح الخاص بوقت اكتمال العملية. يلخص سجل التغييرات في النسخة 04 ذلك بتصحيح الأمثلة وتحديث نص النسخ وتنظيف الصياغة. ما دام النص قيد التطوير، يجب أن تسجل جهة التنفيذ النسخة التي فسرتها بالفعل.
قابلية الوصول ليست هوية ولا سلطة
يفصل المسود بين طريقة التحقق والدليل. تعني reachability أن المتلقي نفذ عملا إيجابيا مثل إدخال رمز أو النقر على رابط أو تأكيد الاستلام. وتشمل الطرق الأخرى فحص الخصائص المادية أو الصور، ومطابقة سجل إلكتروني، والتحقق التشفيري، والمصادقة الإلكترونية، والرموز، وأسئلة المعرفة، والفحص البشري حضوريا أو عن بعد، والقياسات الحيوية.
أما فئات الأدلة فتشمل بطاقة الهوية وجواز السفر وتصريح الإقامة وكشف الحساب المصرفي أو فاتورة الخدمات والوثائق الضريبية وسجلات الميلاد والسكان والإفادات المكتوبة أو الرقمية وسجلات تحقق البريد الإلكتروني أو العادي وقاعدة بيانات العناوين. يمكن فحص الدليل نفسه بطرق مختلفة، كما يمكن استخدام الطريقة نفسها مع أدلة مختلفة. المعنى يكمن في تركيب الادعاء والطريقة والدليل والإطار، لا في كلمة منفردة.
إمكان الوصول إلى صندوق بريد لا يثبت الهوية القانونية تلقائيا. والهوية القانونية لا تثبت صلاحية تمثيل مؤسسة الآن. كما أن صلاحية التمثيل ليست دليلا آليا على السيطرة الحالية على نطاق أو مورد رقمي. ولا يكفي فحص حقل واحد لإثبات اكتمال كل بيانات التسجيل.
هذه الحدود لا تقلل فائدة التحقق. بل تتيح استخدامه بدقة. قد يكفي تحقق حديث من الوصول لترتيب قناة اتصال في تحقيق إساءة. وقد تتطلب عملية نقل نطاق دليلا أقوى على الهوية والسلطة. ينبغي أن يطابق مستوى القرار مدى الدليل، لا لون الشارة.
إطار private يحتاج إلى سياسة مؤرخة
حقل trustFramework قابل للتوسعة. يعرف النص، ضمن ما يعرف، القيمتين eidas وprivate. وتعني الثانية أن العملية اتبعت سياسة مشغل الخادم، لا إطار ثقة خارجيا مسجلا. لا يجعلها ذلك باطلة، لكنه يمنع اعتبارها مستوى ضمان مفهوما بالطريقة نفسها في كل مكان.
حفظ كلمة private وحدها يشبه كتابة «وفقا للسياسة» من دون ذكر أي إصدار. قد يغير المشغل الوثائق المقبولة، وفترة إعادة التحقق، والجهات المخولة، والاستثناءات. ولا يستطيع المستهلك إعادة بناء معنى القرار القديم إلا إذا وجد معرفا ثابتا للسياسة ونسختها أو بصمتها وقت التنفيذ.
حتى الإطار الخارجي لا يشرح كل شيء باسمه فقط. يبقى الادعاء المحدد، ومستوى الضمان، والولاية القانونية، والطريقة المستخدمة جزءا من التفسير. قابلية التشغيل البيني ليست جعل النتائج المختلفة تبدو متطابقة، بل الإبقاء على اختلافاتها قابلة للقراءة والمقارنة.
فئة الدليل قد تكون معلومة حساسة
عدم نشر صورة جواز السفر أو البيان المصرفي خطوة ضرورية، لكنها ليست كل حماية الخصوصية. مجرد القول إن جوازا استخدم، أو إن سجلا ضريبيا راجعته الجهة، أو إن مطابقة حيوية أجريت، يكشف جانبا من مسار إثبات هوية الشخص. قد يحتاج المتلقي المخول إلى ذلك لتقدير النتيجة، فيما لا يحتاجه القارئ المجهول إطلاقا.
تنبه اعتبارات الأمن في المسود بوضوح إلى أن بيانات تحقق الاتصال قد تكون لها آثار على الخصوصية، وتلزم الخوادم بضمان توافق الكشف مع قوانين وسياسات حماية البيانات المطبقة. كما تتصور المقدمة خدمة RDAP متاحة للجمهور، أو خدمة مغلقة تشترط تفويضا مسبقا لطالبي الوصول المشروعين أو السلطات.
إذن يمكن أن يعمل الهيكل نفسه في أكثر من نموذج وصول، ولا يختار المسود جمهورا واحدا نيابة عن المشغل. من الجائز أن تعرض الاستجابة العامة الحد الأدنى، وأن تقدم الخدمة المقيدة مزيدا من السياق عند ثبوت الغرض، وأن تحجب بعض فئات الأدلة تماما.
ويستشهد المسود بالمادة 28 من NIS2 في سياق جمع بيانات تسجيل أسماء النطاقات الدقيقة والكاملة وصيانتها. لا يجوز توسيع هذا السياق إلى أمر عام بنشر بيانات التحقق. الجمع والصيانة والتحقق والوصول المقيد والنشر العام خمس عمليات حوكمة منفصلة، ولكل واحدة أساسها.
خمسة فراغات تخفيها الشارة
تخفي العلامة العامة خمسة أسئلة على الأقل: ما كائن RDAP المعني؟ ما الحقل الذي تحقق منه؟ ما الطريقة والدليل؟ متى اكتملت العملية وما سياسة الحداثة الحالية؟ ولأي جمهور كان الكشف مقصودا؟ يمكن أن يتغير البريد أو الإطار أو وضع السجل وتبقى العلامة خضراء.
هناك خطأ معاكس أيضا. إذا لم تظهر بيانات التحقق في الرد العام، فهذا لا يثبت أن العملية لم تحدث. ربما حدثت، لكن المتلقي الحالي غير مخول برؤية تفاصيلها. يجب الفصل بين جودة البيانات وحالة الكشف، وإلا تحول احترام الخصوصية إلى إشارة كاذبة عن رداءة السجل.
ويصعب التراجع بعد النسخ. قد تحتفظ محركات البحث ووسطاء البيانات وأنظمة القضايا بالشارة بعد أن يصحح المصدر النتيجة أو يلغيها. تواصل حقيقة قديمة ومحدودة حياتها كحكم واسع على السمعة.
إيصال الجمهور والصلاحية
الحل التشغيلي هو إنشاء إيصال عندما تتحول بيانات التحقق المحفوظة إلى استجابة RDAP. لا يضيف الإيصال حقلا إلى صيغة المسود؛ إنه سجل داخلي للقرار الذي أنتج الكشف.
يربط الجانب الأول كائن RDAP ومجموعة الادعاءات الدقيقة بمعرف العملية والقائم بها ووقت الإتمام حيثما توفرت. ويسجل الطريقة وفئة الدليل وإطار الثقة، مع السياسة المحددة ونسختها التي أعطت الإطار معناه. وإذا غاب عنصر، يسجل غيابه ولا يستبدل بتخمين.
ويربط الجانب الثاني المتلقي: فئة طالب البيانات، وهويته الموثقة عند الحاجة، والغرض المعلن، والقناة العامة أو المقيدة، والحقول التي كشفت أو حجبت أو حررت. ويجب أن يكون أساس الإذن قابلا للاسترجاع، سواء كان قانونا أو عقدا أو سياسة وصول منشورة أو قرارا خاصا بالحالة. كما يلزم تحديد المسؤول ومسار المراجعة.
أما الصلاحية فتسجل فترة إعادة الفحص، والأحداث التي تستدعي المراجعة، ومعاملة التاريخ الغائب، وحالة التصحيح أو الإلغاء أو الاستبدال. لا يعني ذلك اختراع انتهاء صلاحية داخل verificationDate؛ بل إظهار قاعدة المشغل في تقرير ما إذا كانت واقعة ماضية ما تزال مناسبة للغرض الحالي.
لا ينسخ الإيصال الوثائق ولا المواد الحيوية ولا أسرار التحقق. إنه يحفظ سبب الكشف وحدوده، لا الأصول الحساسة.
بداية محدودة تحافظ على قابلية الرجوع
يساعد نهج Heng Lu القائم على الحد الأدنى من المواصفات الأولية، وترك القرارات اللاحقة محليا، والتبني الطوعي، على تجنب خيارين زائفين: سياسة نشر عالمية واحدة أو غياب التنسيق. يمكن لمفردات مشتركة للادعاءات والطرق والأدلة أن تتعايش مع سياسات وصول محلية موثقة.
قد يبدأ المشغل بادعاء واحد، وسياسة لها نسخة، وفئة واحدة من المستخدمين الموثقين، وفترة مراجعة قصيرة. ويمكن أن تشير الاستجابة العامة إلى حقول محجوبة من دون كشف فئة الدليل. وبعد قياس السجلات القديمة والاعتراضات وسوء الاستخدام والحاجة الحقيقية، يمكن توسيع النطاق.
تجعل الصيغة المشتركة الخبرات قابلة للمقارنة، بينما يحفظ الإيصال المحلي المسؤولية وإمكان الرجوع. المقصود من البداية الصغيرة ليس تجميد الخدمة، بل منع تجربة محدودة من التحول بلا قرار إلى بنية دائمة لتقييم السمعة.
المصادر
- IETF Datatracker: امتداد RDAP لمعلومات الاتصال الموثقة
- سجل الوثيقة في Datatracker
- نص النسخة 04
- نص النسخة 03
- مقارنة النسختين 03 و04
- مجموعة عمل REGEXT
- RFC 9083: استجابات JSON في RDAP
- RFC 7481: خدمات الأمن في RDAP
- RFC 9537: الحقول المحجوبة في استجابات RDAP
- سجل IANA لامتدادات RDAP
- التوجيه الأوروبي 2022/2555
- OpenID Identity Assurance Schema Definition 1.0
- مسود IETF عن نسخ RDAP
- Heng Lu: Minimum Initial Specification, Localized Future Decision, Voluntary Adoption
- Heng Lu: The Policy Mirror
إحاطة الأعضاء
سياق أعمق للملف الشخصي
سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.
للدائرة الاستراتيجية فقط
الدائرة الاستراتيجية
مفتوح لجميع القراء. افتح إحاطات الملف الشخصي بعد الانضمام وتسجيل الدخول.
انضم إلى الدائرة الاستراتيجيةلأعضاء تحالف القيادات فقط
تحالف القيادات
لأصحاب الأصول الفكرية المؤهلين وللإدارة؛ سجّل الدخول للوصول إلى إحاطات التحالف.
انضم إلى تحالف القيادات
