RoseLab
العودة للمدونةسلامة المستندات 1 أكتوبر 2026 5 دقائق قراءة

هاش الملف (البصمة الرقمية) — 12 سؤالًا يطرحها الجميع مع إجابات مباشرة

هل يتغير الهاش عند نقل الملف؟ لماذا يختلف هاش ملفي Word لهما النص نفسه؟ هل يمكن تزوير SHA-256؟ أين يوجد هاش ملف PDF؟ إجابات مباشرة عن أكثر الأسئلة بحثًا حول الهاش وسلامة الملفات.

Equipe RoseLab Verificado

يبدو الهاش بسيطًا إلى أن يظهر أول سؤال عملي: «إذا نقلت الملف إلى مجلد آخر، هل يتغير الهاش؟»، «لماذا للعقد نفسه هاشان مختلفان؟»، «هل يمكن استرجاع الملف من الهاش؟». هذه بالضبط أكثر الأسئلة ظهورًا في البحث — ومعظم المقالات لا تجيب عنها بشكل مباشر.

وقبل البدء: SHA-256 ليس نوع ملف ولا رابطًا، بل خوارزمية تحسب «بصمة» من 64 حرفًا لأي ملف. إن لم تكن تعرف الهاش بعد، فابدأ بدليلنا ما هو هاش SHA-256 وكيف تتحقق من سلامة الملفات. وهنا ننتقل مباشرة إلى الأسئلة.

1. هل يتغير الهاش عند نقل الملف أو نسخه أو إعادة تسميته؟

لا. يُحسب الهاش من محتوى الملف — أي تسلسل البايتات بدقة. أما اسم الملف ومجلده وتاريخ التعديل الذي يعرضه النظام والصلاحيات فهي خارج الملف، في نظام الملفات. انقله إلى ذاكرة USB، أو غيّر اسمه، أو انسخه إلى السحابة ثم نزّله: ما دام لم يتغير أي بايت، يبقى الهاش كما هو.

2. هل يتغير الهاش عند الإرسال بالبريد أو واتساب؟

يعتمد ذلك على طريقة الإرسال:

  • كمرفق بريد أو «مستند» في واتساب: يصل الملف كما هو — الهاش نفسه؛
  • كصورة أو فيديو في واتساب وتطبيقات التواصل: يعيد التطبيق ضغط الوسائط لتوفير البيانات، فيصل ملف آخر — هاش مختلف.

لذلك، الصورة التي قد تُستخدم دليلًا يجب أن تُرسل كمستند، لا كصورة.

3. لماذا يختلف هاش ملفي Word لهما النص نفسه؟

لأن ملف ‎.docx يحفظ أكثر بكثير من النص: اسم المؤلف، وتاريخ الإنشاء وآخر حفظ، وإجمالي مدة التحرير، ومعرّفات المراجعة الداخلية، بل وطريقة ضغط الملف نفسه. احفظ النص نفسه مرتين في وقتين مختلفين، فتتغير هذه البيانات — أي تتغير البايتات، ويتغير الهاش معها.

الهاش يُثبت أن ملفين متطابقان، لا أن نصين متطابقان. ولمعرفة ما إذا تغيّر النص بين نسختين، فالأداة المناسبة هي مقارنة المحتوى — مثلًا تصدير النسختين إلى PDF واستخدام أداة مقارنة PDF التي تُبرز التغييرات كلمة بكلمة.

4. هل فتح الملف يغيّر الهاش؟

فتحه للقراءة، لا. أما حفظه فنعم — حتى دون أي تغيير ظاهر. كثير من البرامج تعيد كتابة البيانات الوصفية عند الحفظ (Word يحدّث التواريخ والعدّادات، وقارئات PDF قد تضيف معلومات إذا ضغطت «حفظ»). القاعدة العملية: الملف الذي يمثّل دليلًا يُفتح ويُقرأ ويُغلق — ولا يُحفظ فوقه أبدًا.

5. هل يمكن معرفة محتوى الملف من الهاش؟

لا. الهاش دالة باتجاه واحد: من الملف نصل إلى الهاش، ولا نعود من الهاش إلى الملف. لذلك من الآمن نشر هاش مستند سري — فهو لا يكشف شيئًا من محتواه.

6. هل يضمن الهاش سرية الملف؟

لا — وهذا التباس شائع. الهاش يضمن السلامة (أن الملف لم يتغير)، لا السرية (أن لا يقرأه أحد). من يملك الملف يستطيع فتحه كالمعتاد. وللسرية آلية أخرى: التشفير بكلمة مرور. الفرق مشروح في دليل تشفير المستندات.

7. هل SHA-256 تشفير متماثل أم غير متماثل؟

لا هذا ولا ذاك. التشفير المتماثل وغير المتماثل يستخدمان مفاتيح للتشفير وفك التشفير. أما SHA-256 فلا يستخدم أي مفتاح ولا «يفك» شيئًا — إنه دالة تلخيص (هاش). لكنه يُستخدم داخل الأنظمة غير المتماثلة مثل التوقيع الرقمي: يحسب البرنامج هاش المستند، ثم يُوقَّع هذا الهاش بالمفتاح الخاص للشهادة.

8. هل يمكن تزوير SHA-256 — إنشاء ملف آخر بالهاش نفسه؟

عمليًا، لا. يتطلب ذلك إيجاد «تصادم» — ملفين مختلفين لهما SHA-256 نفسه — ولم يعثر أحد على تصادم قط؛ فالجهد الحسابي اللازم يفوق كل ما هو متاح اليوم بكثير. لهذا يُعد SHA-256 معيار البنوك والأدلة الجنائية الرقمية والبلوك تشين.

أما الخوارزميات القديمة فـليست كذلك: MD5 وSHA-1 ثبتت فيهما تصادمات ولا ينبغي استخدامهما لإثبات السلامة. إذا أعطاك أحد «هاشًا» من 32 حرفًا (MD5) أو 40 حرفًا (SHA-1)، فاطلب SHA-256 (64 حرفًا).

9. أين يوجد هاش ملف PDF؟ هل هو داخل الملف؟

ليس داخل الملف — ولا يمكن أن يكون: فأي شيء يُكتب داخل PDF سيغيّر هاشه نفسه. يُحسب الهاش من الملف على يد من يحتاج إلى التحقق منه، ولذلك يظهر في أماكن خارجية: في تقرير، أو بريد، أو شهادة، أو تقرير خبرة.

أما ما يظهر مطبوعًا أسفل وثائق المحاكم والجهات الحكومية فهو غالبًا رمز تحقق أو رمز QR يُدخَل أو يُمسح في موقع الجهة المُصدِرة للتحقق من الوثيقة. دوره مشابه، لكنه معرّف خاص بالنظام، وليس بالضرورة SHA-256 للملف.

وفي ملفات PDF الموقّعة رقميًا يوجد فعلًا هاش محفوظ داخل التوقيع — هو هاش المحتوى الموقَّع، ويستخدمه قارئ PDF للتحقق من التوقيع. نشرح ذلك في دليل ما هو التوقيع الرقمي وكيف تتحقق من PDF موقّع.

10. كيف أحصل على هاش ملف PDF (أو Excel أو Word)؟

تحتاج إلى الملف نفسه وإلى أداة تحسب الهاش. أسرع طريقة هي إفلات الملف في أداة التحقق من السلامة: يظهر SHA-256 فورًا دون إرسال الملف إلى أي مكان. وإن وصلك هاش للمقارنة، فالصقه في خانة الفحص — إذا تطابق فالملف هو نفسه تمامًا. ويمكن حسابه أيضًا في Windows وmacOS وLinux من سطر الأوامر (الأوامر موجودة في هذا الدليل).

والأمر نفسه ينطبق على Excel وWord والصور والفيديو وملفات ZIP: الهاش يصلح لأي نوع ملف، لا لـPDF وحده.

11. هل يمكنني الاطلاع على هاش ملف يملكه شخص آخر؟

فقط إن كانت لديك نسخة من الملف. الهاش ليس سجلًا محفوظًا في قاعدة بيانات عامة — بل يُحسب من الملف في لحظتها. ومن دون الملف لا يوجد هاش للاطلاع عليه. ما يمكنك فعله هو أن تطلب من الشخص الآخر حساب الهاش وإرساله، ثم تقارنه بنسختك.

12. ما التقنية التي تتحقق من أن الملف لم يتغير أثناء النقل؟

التحقق بالهاش (ويُسمى أيضًا checksum). يحسب المُرسِل الهاش ويرسله عبر قناة منفصلة، ويحسب المستلم هاش الملف الذي وصله ويقارن. إن تطابقا، فلم يضِع شيء ولم يتغير في الطريق. هكذا تنشر المواقع الموثوقة ملفات التنزيل، وهكذا يتأكد الخبراء من أن نسخة القرص المضبوط مطابقة للأصل — انظر الدليل الرقمي وسلسلة الحيازة.

إضافة: هل يساعد الهاش في العثور على الملفات المكررة؟

نعم — وهو من أكثر استخداماته عملية. الملفات التي لها SHA-256 نفسه متطابقة مهما اختلفت أسماؤها. أفلت الملفات في أداة التحقق، وستكشف الهاشات المتطابقة الملفات المكررة، حتى لو كان اسماهما عقد_نهائي.pdf وعقد_نهائي_v2_OK.pdf. المزيد في كيف تعرف أن ملفين متطابقان.

الخلاصة في جدول

السؤال الإجابة المختصرة
هل النقل أو النسخ أو إعادة التسمية تغيّر الهاش؟ لا
هل الإرسال كصورة في واتساب يغيّره؟ نعم (التطبيق يعيد الضغط)
نص واحد في ملفي Word = هاش واحد؟ نادرًا جدًا
هل فتح الملف يغيّره؟ لا. الحفظ قد يغيّره
هل يكشف الهاش المحتوى؟ لا
هل يحمي الهاش السرية؟ لا — السلامة فقط
هل يمكن تزوير SHA-256؟ عمليًا لا (MD5 وSHA-1 نعم)
هل الهاش داخل ملف PDF؟ لا (باستثناء الهاش الداخلي للتوقيع الرقمي)
أدوات

هل أنت مستعد للتطبيق العملي؟

مجاني، بدون تسجيل — وملفاتك لا تغادر جهازك أبدًا.

احسب بصمة ملف الآن — مجانًا