التحقق من العمر على منصات مثل ديسكورد: ما الذي يفحص فعلًا؟

٢٤ فبراير ٢٠٢٦
featured image

التحقق من العمر على منصات مثل ديسكورد: ما الذي يفحص فعلًا؟

قامت منصات مثل ديسكورد وروبلوكس بإضافة إجراءات للتحقق من العمر تتطلب رفع صورة هوية أو مسح بيومتري للوجه، لكن ما لا يدركه معظم المستخدمين هو أن الأنظمة التي تقف وراء هذه الإجراءات أكثر شمولًا من ذلك بكثير، حيث انه قد كشفت آخر الأبحاث التي أجريت على مزود خدمة التحقق من العمر المستخدم في ديسكورد حالياً (Persona) أن نظامهم لا يكتفي بتقدير العمر فحسب، بل يجري 269 فحصًا منفصلاً على البيانات المُقدّمة، بما في ذلك التعرف على الوجه، والتحقّق مما إذا كان الشخص مُدرجًا على أيٍّ من قوائم المراقبة (الحكومية وغير الحكومية)، و العديد من الفحوصات الإضافية.

انكشاف البيانات الهائل

في أكتوبر 2025، أكدت شركة ديسكورد أن أحد المزوّدين الخارجيين الذين يتعاملون مع طلبات التحقق من العمر قد تعرض للاختراق، مما أدى إلى تسريب صور الهوية الصادرة عن الحكومة لأكثر من 70000 مستخدم، بالإضافة إلى الأسماء وأسماء المستخدمين وعناوين البريد الإلكتروني وعناوين IP والمزيد.

يتم تخزين المعلومات الشخصية وتحليلها

لا تقوم هذه الأنظمة بالتخلص من البيانات المذكورة مباشرة، بل قد تقوم بجمع والاحتفاظ بمعلومات حساسة للغاية، بما في ذلك أرقام الهوية الحكومية والأسماء و البيانات البيومترية و عناوين IP والأجهزة لمدة تصل إلى ثلاث سنوات في حالة Persona، أو فترات مختلفة وفق شروط الاستخدام وسياسات الخصوصية الخاصة بها.

باختصار:

  • تحميل صورة شخصية أو مسح للوجه غالباً ما يعني تسليم بيانات أكثر بكثير من مجرد عمرك.
  • يمكن تخزين هذه البيانات على المدى الطويل وتعرضها لاحقا للتسريب (كما رأينا في حادثة ديسكورد).
  • الشفافية تكاد تكون معدومة حول عمليات التحقق التي يتم إجراؤها أو كيفية استخدام بياناتك.

ما يمكنك فعله

  • لا تشارك معلوماتك و معرّفاتك الشخصية إلا عند الضرورة القصوى.
  • اقرأ سياسات الخصوصية وقواعد الاحتفاظ بالبيانات قبل تقديم معلوماتك الشخصية.
  • استخدم المنصات أو الطرق التي تتحقق من العمر دون جمع البيانات الشخصية عند توفرها.

موارد