مسودة عمل لم يحل يوم 14 أكتوبر بعد — لكننا بدأنا النشر بالفعل. اعتبر هذا مسودة. نشر النسخة الكاملة مع الترجمات والوثائق المقدمة إلى الجهات التنظيمية 14 أكتوبر 2026. — حتى الإصدار النهائي اقرأ البيان ▾

نحن لا ننشر تحقيقًا واحدًا. بل نقوم بتقسيم عملنا واسع النطاق إلى ثلاثة متجهات منفصلة — ثلاثة مسارات متميزة، لكل منها شكله الخاص وجمهوره ومعيار الإثبات الخاص به. ما تقرأه الآن هو أحد هذه المسارات. هذه مسودة عمل. سنقوم نحن أنفسنا بالطعن في بعض الحقائق الواردة هنا وإثبات عكسها — بما في ذلك أحداث عام 2023 وبعض الصلات التي نعتزم توثيقها بالكامل. نترك هذه المواد كما هي حتى تتمكن من التحقق منها واستخلاص استنتاجاتك الخاصة.

في 14 أكتوبر 2026، سيتم تقديم النسخة النهائية — مع الترجمات — في وقت واحد إلى ما يصل إلى عشر هيئات تنظيمية. ونعتقد أن هذه الهيئات ستجد أن عملنا، الذي تم إعداده بالكامل استنادًا إلى مصادر عامة وقاعدة أدلة موثقة، يستحق اهتمامها.

نؤكد

شروط الخدمة الخاصة بـ Steam ليست اتفاقية استخدام. إنها حصن قانوني أُقيم لحماية Valve — من الهيئات التنظيمية، ومن المستخدمين الذين تُمنعهم من الدخول بشكل غير قانوني، ومن ضحايا السرقة الذين أُُخبروا بعدم وجود أي وسيلة للطعن أو أي إجراء قانوني.

نؤكد

Steam يرى أنه يمكن شراء القوانين من خلال محامين يتقاضون أتعابًا باهظة بما يكفي لتزوير الأدلة. لقد قمنا بتوثيق ما فعله هؤلاء المحامون بالأدلة.

نؤكد

لم تكتفِ Steam بالتسامح مع الأتمتة فحسب، بل قامت بنشر المكتبات وواجهات برمجة التطبيقات (APIs) والبنية التحتية للجلسات — أي مجموعة الأدوات التقنية الكاملة اللازمة لتشغيل مزرعة روبوتات على نطاق واسع. ويستند نظام الأتمتة إلى الهندسة الخاصة بـ Valve، والتي يتم توزيعها تحت اسم مختلف.

نؤكد

تحظر اتفاقية الاشتراك الخاصة بـ Steam صراحةً الأتمتة التجارية وأسواق الأطراف الثالثة. كل سوق للسكينات وعمليات المقامرة التي جرت طوال تاريخ Steam بأكمله — باستخدام واجهات برمجة التطبيقات (APIs) الخاصة بـ Valve، ونظام الجلسات الخاص بـ Valve، وناقل OpenID الخاص بـ Valve. Steam ليس ضحية هذا النظام البيئي. Steam هو من صممه.

نؤكد

كل عملية سرقة، وكل اختطاف للمخزون، وكل عملية احتيال تتم عبر واجهة برمجة التطبيقات (API) على المنصة — السبب الجذري لكل ذلك هو بنية Steam نفسها، والاستراتيجية المتعمدة المتمثلة في تعزيز الاعتماد على أطراف ثالثة. هذا ليس إهمالاً. بل هو تصميم متعمد.

نؤكد

لم يكن إغلاق موقع OPSkins والإجراءات الأخرى التي استهدفت المنصات «غير القانونية» بمثابة إجراءات إنفاذية. بل كانت عمليات تنافسية نُفذت من خلال الجهاز القانوني التابع لـ Valve — لصالح منصات «غير قانونية» أخرى لم تمسها هذه الإجراءات.

نؤكد

يعتمد نموذج عمل Steam — الذي يخلو من الإعلانات ولا يحقق أي إيرادات مباشرة من السوق الثانوية — اعتمادًا هيكليًّا على المنصات التي تصفها شروط الخدمة الخاصة به بأنها غير قانونية. ونحن نتعامل مع هذا الأمر بصفتنا محللي بيانات يعملون على مجموعات بيانات ضخمة. ولا نتبع مسارًا محددًا مسبقًا، بل نتحقق من صحة ادعاءات الآخرين. الترابط يكمن في الأرقام.

نؤكد

كل عملية احتيال تتعلق باستبدال العروض، وكل عملية احتيال تتعلق بواجهة برمجة التطبيقات (API) تم توثيقها حتى يناير 2026 — تقع المسؤولية الكاملة عن ذلك على عاتق Valve. فقد قامت أدوات الطرف الثالث المصممة لـ Steam بتطبيق إجراءات حماية للتحقق من الصفقات، والتي اختار Valve — رغم تمتعه بموارد أكبر بكثير — عدم توفيرها. تم قمع المقامرة عندما لاحظت الجهات التنظيمية الأمر. أما عمليات الاحتيال فلم يتم قمعها — لأن معالجتها كانت تتطلب من Valve الاعتراف بأن الثغرة الأمنية كانت هيكلية وأنها كانت دائمًا من مسؤوليتها. بل وُجِّه اللوم إلى المستخدمين بدلاً من ذلك.

نؤكد

Steam قامت بإنشاء متصفح داخل عميلها الخاص — بدافع جمع البيانات عن بُعد، وليس لأغراض أمن المستخدم. لا يمكن لبرامج مكافحة الفيروسات العمل بداخله. ولا يمكن لحماية Chrome من البرامج الضارة الوصول إليه. قمنا باختبار مرشح الروابط الخاص بـ Steam — قائمة الحظر التي يتحكم فيها Valve — باستخدام مجموعة بيانات عامة خاصة بالتصيد الاحتيالي. لا يظهر في تلك القائمة أي نطاق تصيد احتيالي نشط Steam تقريبًا. تستمر حملة التصيد الاحتيالي Steam طالما ظل النطاق موجودًا.

نؤكد

قد ينجح تسوية هذه المسألة مع محامين يتشاركون جدولًا لممارسة رياضة الجولف في إحدى الولايات القضائية. لكننا لا نتحدث عن دولة واحدة. نحن نتحدث عن كل دولة تعمل فيها Steam وحيث وضعت Valve مصالحها المالية فوق — وفي الواقع، بدلاً من — سلامة مستخدميها وأصولهم.

نؤكد

نحن نرى ما يفعله Steam ومحاموه — حيث يتجادلون في تفاصيل لغوية تافهة أمام جمهور يتوقعون أنه لن يفهمها. وقد وفرنا هذا الفهم. وهو مبني بالكامل على مصادر عامة، مع سلسلة أدلة موثقة — ويمكن للجهات التنظيمية استخدامه ضد شركة تكذب علنًا.

نؤكد

CS2. Dota 2. الرياضات الإلكترونية على نطاق واسع. لم يكن أي منها ليصل إلى جمهوره الحالي لولا اقتصاد «السكينات» — ولا يمكن لاقتصاد «السكينات» أن يعمل دون الأسواق التجارية التابعة لأطراف ثالثة التي تحظرها شروط الخدمة الخاصة بـ Steam صراحةً. إذا أزلنا النظام البيئي للمحتوى، وثقافة فتح الصناديق، والفرق التي تحظى بالرعاية، وسيولة السوق الثانوية: فإن أكثر علامتين تجاريتين قيمةً في Valve ستفقدان الجمهور الذي يدعمهما. الاقتصاد Valve الذي يُعتبر غير قانوني هو الاقتصاد Valve الذي يقوم عليه.

نؤكد

Valve تستجيب لطلبات السلطات الحكومية الروسية. Valve تستجيب لطلبات السلطات الحكومية الصينية. وهذا اعتراف منها. يمكن لموظفي الدعم الذين يتمتعون بحق الوصول الداخلي قراءة بيانات الحسابات التفصيلية وتصديرها ونقلها دون رقابة خارجية. تضمنت حالات اختراق الحسابات عالية القيمة التي تم توثيقها في عام 2023 استغلال وصول موظفي الدعم المخترقين لتحويل الأصول إلى جهات خارجية. Valve تواصل تأكيد حقوقها القانونية داخل الاتحاد الروسي وتقدم إخطارات ما قبل المحاكمة على الأراضي الروسية.

نؤكد

نحن نعرف معظم الهويات الكامنة وراء المنصات التجارية الكبرى التي تعمل في فلك Steam. ونعرف جنسياتهم. والصورة الكاملة تتكشف تدريجيًا. لا نتوقع أن يستغرق الأمر سبع سنوات.

أناالبحث الأكاديمي

Taylor Wessing & الدكتور باتريك

نحن لم نبدأ هذا النزاع — بل محاموهم هم من بدأوه. وستقوم ورقة أكاديمية متخصصة، مدعومة بآراء الخبراء، بتحليل الطريقة التي تعاملت بها Taylor Wessing مع الأدلة، مستندةً إلى المصادر الموثقة.

IIحقائق موثقة

جاف. من مصدر موثوق. دون استنتاجات مضافة.

بيانات عامة فقط، دون إبداء أي رأي. كل ادعاء مرتبط بوثيقة أو ملاحظة مؤرخة؛ وقد تم حذف أي معلومات غير موثقة. تم إعداده خصيصًا للمراجعة التنظيمية.

ثالثًاالاستخبارات

ما نعرفه ولكن لا يمكننا إثباته بعد.

غير متحقق منه، وغير منقح، ومُشار إليه بوضوح — نُشر حتى يتمكن الآخرون من التحقيق فيه معنا.

على أي حال — وكما وعدنا: سنطرق كل باب. سيكتشف العالم الحقيقة بشأن Valve، أو بشأن «حصان طروادة» له عنوان في الولايات المتحدة ومصالح في أماكن أخرى. وهذا بالضبط هو السبب الذي يجعلنا نفصل بين هذه المسارات — حتى تتمكن الجهات التنظيمية من التعامل مع كل مسار على حدة بشكل واضح.
§1 of 30
01/30
Draft
PhishDestroyII·القسم 1 — موجز القضيةSteam / Case File 001

قواعدهم.
نظامهم.

تضع Valve القيود. وتوفر Steam البنية التحتية.

ستة استنتاجات، يرتبط كل منها بسجل عام مؤرخ. وتتبع الأقسام التفصيلية الترتيب نفسه: السجل الفني (الجزء أ)، وسجل القواعد والإنفاذ (الجزء ب)، والأطر القانونية (الجزء ج)، ثم الملاحق التي تتضمن المستندات الأساسية.

01 / التحقيقالمحتويات →02 / الأدلةالأدلة · EN ↗03 / استكشافاستكشاف · EN ↗

ملف «ستيم» / II

المصادقة من قبل طرف ثالث،
التنفيذ و الوصول إلى البيانات

الدراسة الجنائية الشاملة للثغرات الهيكلية، وآليات تجاوز الوكلاء، والتنفيذ الانتقائي، والتحديات التنظيمية المحيطة بنظام Steam Web API.

Open account access subsection
القسم 1 — موجز القضية

القاعدة. الرقم القياسي. الأسئلة التي لم تُجب عليها.

السياق وحدود المصدر

ستة استنتاجات، يرتبط كل منها بسجل عام مؤرخ. وتتبع الأقسام التفصيلية الترتيب نفسه: السجل الفني (الجزء أ)، وسجل القواعد والإنفاذ (الجزء ب)، والأطر القانونية (الجزء ج)، ثم الملاحق التي تتضمن المستندات الأساسية.

ستة استنتاجات. يربط كل منها قاعدة مكتوبة بسجل مؤرخ وبسؤال يمكن للأدلة أن تختبره.

1. مضيفات المصادقة ذات المجالات المنفصلة — 44 مسارًا · 26 زوجًا مقسّمًا

سجلات المسجلين في برنامج المساعدة المباشرة 44 منصة تُجري عملية المصادقة عبر نطاق منفصل قابل للتسجيل. وهناك خمسة مسارات أخرى قيد التحقق، في انتظار تحديد موعد لبرنامج RDAP؛ ومن شأن ترقيتها أن يرفع العدد الإجمالي إلى 47. وقد تم استبعادها من العدد 44 ومن جدول الأعمار. — 27 مع ملف أدلة منشور لكل مسار و17 حالة أُضيفت من عملية الجمع اليدوي، وهي مدرجة بشكل منفصل. في 26 زوجًا من المرشحات المقسمة النطاق الرئيسي هو محجوب في مرشح الروابط Steam، في حين أن الخادم الوكيل الذي يحمل معلومات تسجيل الدخول الخاصة به غير محظور. هذه ليست نطاقات مؤقتة: موقع csgogem.com محظور بينما api.csgem.com، وقد تم تسجيل الخادم الذي يحمل اسم المستخدم Steam منذ مارس 2014 — 12 سنة و6 أشهر. Valve يتلقى اسم المضيف هذا في كل طلب OpenID، ويعرضه للمستخدم على صفحة تسجيل الدخول الخاصة به. يرد الجدول الكامل، مع أعمار كل مسار ومصدره، في القسم 3.

2. عام 2016: تم تسمية الآلية، وتحديد الموعد النهائي

في 13 يوليو 2016، أوضح Valve علنًا كيف استخدمت مواقع المقامرة Steam OpenID وحسابات التداول الآلية، وحددت إخطارات محاميه المؤرخة في 20 يوليو 2016 مهلة مدتها عشرة أيام. ولم يتم نشر أي سجل إنفاذ خاص بكل مشغل منذ ذلك الحين. وبعد مرور عشر سنوات على إصدار ذلك الموعد النهائي، لا تزال الآلية المذكورة نفسها قيد الاستخدام على مضيفات المصادقة ذات النطاقات المنفصلة التي لم تُرجع أي حظر من «Link Filter» على 2026-09-21.

3. الترابط بين الأجهزة، على ورق رسمي يحمل شعار مكتب المحاماة

في المراسلات الواردة هنا، وصف محامي Valve وجود ارتباط على مستوى الجهاز يربط جهازًا واحدًا بحسابات متعددة — وهي إمكانية كان فريق الدعم Steam قد أخبر المستخدمين سابقًا أنها غير ممكنة من الناحية التقنية. والسؤال الذي لا يزال مطروحًا هو: ما هي السجلات المتعلقة بالأجهزة التي تحتفظ بها Valve، وعلى أي أساس يُرفض السماح لأصحاب الحسابات بالوصول إليها؟

4. ردان بشأن الوصول إلى البيانات. أحدهما حجب البيانات، والآخر سربها.

أكتوبر 2025: رد محامي Valve على طلب بموجب المادة 15 بملحق من 830 صفحة، حيث تم طمس الأجزاء المحجوبة بالطلاء فوق النص بدلاً من حذفها — 902,270 حرفًا العودة باستخدام أداة استخراج قياسية، بما في ذلك معرّفات الجهات الخارجية التي كانت تلك الأشرطة موجودة لحجبها. والمادة 15(4) هي السبب وراء وجود تلك الأشرطة. سبتمبر 2026: تم إغلاق التذكرة رقم HT-2YBP-F7JP-D4VB بعد ثلاثة أيام مع تضمين رابط إلى صفحة «بيانات الحساب» في خدمة العملاء الذاتية — دون تقديم أي بيانات أو ذكر أي أساس قانوني. ولم تكن المدة المحددة بشهر واحد بموجب المادة 12(3) قد انقضت حتى وقت النشر؛ والاعتراض هو على جوهر الموضوع.

5. السوق فوق سقف Steam

Steam يحدد سقف الإدراج في البورصة عند حوالي $1,800. عبر خمسة أسواق في لقطة قديمة (23 سبتمبر 2026)، 248 فئة من عناصر CS2 تم تسعيرها فوق ذلك الحد الأقصى من قِبل اثنين أو أكثر منهم بشكل مستقل، و جميع الـ248 غائبون عن Steam؛ يبدأ سعر كتاب «Dragon Lore» الجديد من المصنع من $10,941 عبر 389 نسخة مدرجة في جميع البورصات الخمس (الرقم الخاص بـ CSFloat فقط في القسم 13، من لقطة 20 سبتمبر، هو $10,623.95 عبر 62 عرضًا). يتطلب البيع بهذه الأسعار منصة خارجية، في حين أن نقل العناصر لا يزال يتم عبر Steam.

6. القاعدة واضحة؛ أما سجل التدقيق فليس كذلك

تنص اتفاقية الاشتراك على أن Steam مخصصة للاستخدام الشخصي غير التجاري، وتمنع الاستغلال التجاري باستثناء ما يُسمح به صراحةً، وتحظر استخدام البرامج النصية والروبوتات، وتسمح بإنهاء الحساب. وقد طبّق Valve هذه الصيغة على مشغلي مواقع المقامرة في عام 2016. بشكل منفصل، وفقًا لحساب CSFloat الهندسي، تم إغلاق Valve IEconItems_730/GetPlayerItems في عام 2017، تم حجب الوصول العام إلى معرّفات العناصر الأصلية (لم يتم العثور على سجل التغييرات Valve).

2016 / طلب خطي 10 أيام
الموعد النهائي الوارد في إخطارات المحامي الصادرة في يوليو 2016 إلى مواقع المقامرة. رسالة مفتوحة إلى لجنة المقامرة في ولاية واشنطن (WSGC): البند 2.
2017 / سجل التدقيق العام تم إغلاق حق الوصول إلى معرّف الهوية
يسجل CSFloat فقدان معرّفات العناصر الأصلية.
المراسلات القانونية الترابط بين الأجهزة
جهاز واحد مرتبط بعشرات الحسابات المسروقة.
سجل المسارات تم حظره، ولا يزال يحاول تسجيل الدخول
القاعدة: يحظر بيان Valve الصادر عام 2016 إدارة أي نشاط متعلق بالمقامرة على Steam OpenID. السجل: يضم «Link Filter» 26 نطاقًا رئيسيًّا، في حين أن الخادم الذي يستضيف حساب تسجيل الدخول Steam لكل منها لا يزال قيد التشغيل — وقد استمر تشغيل خادم موقع csgogem.com لمدة 12 سنة و6 أشهر.
الجزء أ — السجل الفني · القسم 4

تم إغلاق نقطة نهاية. فقد نظام التتبع العام مفتاحًا.

السياق وحدود المصدر

Steam تم إصدار تحديثات أزالت إمكانية الاطلاع العام على معرّفات الأصول (Asset IDs) وقيدت الوصول إلى المخزون عبر واجهة برمجة التطبيقات (API). النتيجة: أصبح من المستحيل تتبع عنصر معين باستخدام معرّف الأصول الأصلي الخاص به من خلال البيانات العامة. فيما يلي ما كان ممكنًا من قبل، وما لم يعد ممكنًا بعد ذلك، وما يكلفه ذلك للضحية التي تحاول إثبات أين ذهبت ممتلكاتها. التاريخ هو عام 2017 وفقًا لحساب الهندسة الخاص بـ CSFloat؛ ولم يتم العثور على سجل تغييرات لـ Valve. هذا التسلسل — الذي حدث بعد حوالي عام من بيان المقامرة الصادر في يوليو 2016 — يمثل السؤال التحقيقي، وليس استنتاجًا. تظل سجلات العناصر نفسها داخل أنظمة Valve؛ فقد المحققون الخارجيون إمكانية الوصول إلى سلسلة المعرّفات الأصلية، في حين أن معرّفات float و seed و paint لا تسمح إلا بمطابقة جزئية.

تنطبق القاعدة Valve: Steam لا يقوم قسم الدعم باستعادة العناصر التي غادرت حسابك، ويقع على عاتقك عبء إثبات ما حدث. السجل: في عام 2017، أغلقت Valve النقطة الطرفية التي كانت تنقل معرّفات العناصر الأصلية. وقبل ذلك، كان بإمكان أي شخص تتبع مسكن مسروق من حساب الضحية وصولاً إلى روبوت في السوق. وبعد ذلك، لم يعد بإمكان أي شخص خارج Valve القيام بذلك. الوثيقة المطلوبة من الضحية هي تلك التي تم إيقاف تشغيلها — وما زال موجودًا، داخل Valve.

حقبة ما قبل انقطاع التيار الكهربائي

تاريخياً، كان كل عنصر افتراضي يتم إنشاؤه على Steam يتمتع برقم فريد عالمي وغير قابل للتغيير معرّف الأصل. يمكن لقواعد بيانات OSINT التابعة لأطراف ثالثة فهرسة هذه المعرّفات. فإذا تعرض أحد المستخدمين لسرقة أحد أصوله، يمكن للمحققين تتبع مسار ذلك الأصل المحدد أثناء انتقاله من الحساب الوسيط الخاص بالخاطف إلى حسابات التخزين التابعة لإحدى المنصات التجارية أو مواقع المقامرة.

في السابق: كان بإمكان أي شخص، باستخدام البيانات العامة، تتبع مسار أحد العناصر من حساب الضحية مروراً بحسابات وسيطة وصولاً إلى منصة تداول أو روبوت تخزين في كازينو.

بعد التغيير

وفقًا لحساب CSFloat الهندسي، أغلقت Valve نقطة النهاية في عام 2017، وتوقف إتاحة معرّفات العناصر الأصلية للأطراف الخارجية. ولم يتم العثور على أي بيان Valve يوضح سبب هذا التغيير. وفي الفترة نفسها، لم يتم العثور أيضًا على أي إجراء منشور ضد حسابات الروبوتات التجارية التي كانت تنقل العناصر على نطاق واسع.

أياً كان السبب وراء ذلك، فقد أدى هذا التغيير إلى قطع سلسلة الحراسة العامة. لم يعد بإمكان الضحية إعادة تكوين سلسلة المعرّفات الأصلية من البيانات العامة لإثبات أن سلعة مسروقة معينة تم بيعها عبر سوق أو كازينو معين. لا تزال سجلات هذه السلعة موجودة داخل أنظمة Valve؛ لكن الجمهور والباحثين وسلطات إنفاذ القانون الذين يعملون انطلاقًا من البيانات العامة لا يمكنهم الوصول إليها.

بعد ذلك: لم يعد من الممكن تتبع عنصر معين باستخدام معرّف الأصل الأصلي الخاص به من خلال البيانات العامة. ولا توجد سلسلة حيازة المعرّف الأصلي لأي عنصر تم نقله بعد عام 2017 إلا داخل البنية التحتية لـ Valve؛ ولم يتم نشر أي سجل من هذا القبيل علنًا. لا تسمح معرّفات «فلات» و«سييد» و«بينت» إلا بمطابقة جزئية واحتمالية.
IEconItems_730
احصل على /IEconItems_730/GetPlayerItems/v1/
حمولة قابلة للتتبع (قبل إصدار التصحيح)
"id": "14892281934",
"original_id": "11829910211",
الحالة: يمكن للضحية تتبع مسار العنصر عبر حسابات الروبوتات.
حمولة مشوشة (بعد التحديث)
الحالي
"id": "HIDDEN_BY_PRIVACY_SETTINGS",
"original_id": "NULL",
الحالة: لم يعد بإمكان الأطراف الخارجية تتبع مسار العنصر باستخدام معرّف الأصل الأصلي من البيانات العامة.
التأثير على الأدلة: بعد التغيير، لم تعد البيانات العامة اللازمة لتتبع عنصر معين باستخدام معرّف الأصل (Asset ID) الأصلي الخاص به من حساب الضحية إلى روبوت في سوق أو كازينو متاحة. لا تزال السجلات الداخلية موجودة في Valve؛ ولا يمكن للضحية أو الباحث أو المحقق الذي يعمل استنادًا إلى البيانات العامة إعادة إنشاء سلسلة معرّف الأصل (حيث لا تسمح معرّفات float و seed و paint إلا بمطابقة جزئية).

المصدر: تقرير شركة CSFloat الهندسية حول إغلاق عام 2017 لـ IEconItems_730/GetPlayerItems — blog.csfloat.com/how-floatdb-tracks-items (محفوظ 2026-09-21) · الحمولات المعروضة هي مجرد توضيح لشكل الحقل، وليست استجابات تم تسجيلها · لم يتم العثور على سجل تغييرات Valve خاص بهذا الإغلاق.

الجزء أ — السجل الفني · القسم 6

محاكي تفاعلي للاستغلال واختطاف الأنظمة

السياق وحدود المصدر

إعادة بناء المسار بدءًا من رسالة التصيد الاحتيالي وصولاً إلى تسجيل المفتاح على جانب الخادم وإجراء عملية المقايضة. قبل عام 2023، كان بإمكان مفتاح واجهة برمجة التطبيقات (Web API) المسجل على حساب ما قراءة مخزونه، وإلغاء عرض تداول معلق وإنشاء عرض جديد، ولم تُعرض شاشة تأكيد التداول لصاحب الحساب لأي من هذه الإجراءات. وهذا يمثل غياب مبدأ «أدنى امتياز» (OWASP A01:2021). التوقيتات الواردة في هذه المحاكاة هي توضيحية وليست قياسات حية للمنصة الحالية.

تتبع خطوات عملية الاختراق المُعادة تمثيلها. تُظهر كل مرحلة ما يراه صاحب الحساب، وبجانبها المكالمة التي يتلقاها الرقم Steam في نفس اللحظة. يتم التحقق من صحة كل مكالمة من تلك المكالمات بشكل صحيح. لا يوجد في هذه السلسلة ما يتطلب فشل مصادقة Steam — بل يتطلب ألا يكون للمفتاح الذي تصدره أي نطاق (OWASP A01:2021).

ما يراه اللاعب. وما يحدث خلفه.محاكي خطوة بخطوة
01 / طُعم «ذا تشات»صديق يطلب مني التصويتتتلقى الضحية رسالة تحتوي على رابط.
02 / تسجيل الدخولبوابة تشبههايقوم الضحية بإدخال بيانات تسجيل الدخول.
03 / الوصولإنشاء واجهة برمجة تطبيقات الويب الصامتةيقوم المهاجم بتسجيل مفتاح مطور.
04 / التغييرتم تبادل التجارة المشروعةيقوم «Clone bot» بنسخ المستلم المستهدف.
05 / التأكيدتمت الموافقة على المنتج المقلدتمت الموافقة على عرض خاطئ عبر الهاتف المحمول.

اكتملت عملية الاستغلال. توقعًا لوصول إشعار عبر الهاتف المحمول بشأن صفقتها الأصلية، وافقت الضحية على الصفقة البديلة. هذا عرض تفصيلي متكامل للتحليل الجنائي يوضح كيف أن عدم تطبيق مبدأ «أدنى مستوى من الصلاحيات» (OWASP A01:2021) يتيح اختطاف الأصول آليًّا في أقل من ثانية.

نفس الخطوة، كما تظهر من منظور الشبكةإعادة بناء النمط السائد قبل عام 2023 · أشكال تداول توضيحية
الضحيةيوافق على الرسالة المنبثقة على الهاتف المحمول التي كان من المتوقع ظهورها بالنسبة للصفقة الأصلية.
المهاجميستلم العناصر في الحساب المستنسخ.
Steam مشاهدةعملية تحويل تم تأكيدها من قِبل صاحب الحساب على جهاز مسجل.
Confirmation genuine — made by the account holder
Recipient the clone bot, not the intended counterparty
The confirmation is authentic. The offer it confirms is not the one the user initiated.

السجل الذي تركه وراءه: صفقة وافق عليها المستخدم. وهذا هو السجل الذي يقرأه فريق الدعم عند وصول الشكوى، وهو السبب وراء إغلاق الشكاوى المؤرشفة باعتبارها «خطأ من جانب المستخدم». وتوجد الشكاوى في أرشيف الإجراءات التنفيذية.

الجزء أ — السجل الفني · القسم 7

نقاط النهاية الكامنة وراء التسلسل.

السياق وحدود المصدر

هذه هي نقاط نهاية واجهة برمجة التطبيقات (Web API) ذات الرمز Steam التي استخدمتها البرامج النصية المخترقة المبلغ عنها لاعتراض الصفقات دون المرور بخطوات التأكيد من جانب المتصفح.

أربع نقاط نهاية موثقة تكفي لإنجاز المهمة بأكملها. ولا توجد أي عيوب في أي منها، ولا حاجة لاستغلال أي منها — فالمفتاح الصحيح يستدعيها، وترد عليها بـ Steam. المفتاح هو الشيء الوحيد الذي كان على المهاجم سرقته.

IEconService / GetTradeOffers / الإصدار 1 استطلاع الرأي

يُستخدم لمراقبة عروض التداول الخاصة بالحساب. تقوم البرامج النصية باستقصاء هذه النقطة النهائية بشكل متكرر باستخدام مفتاح واجهة برمجة التطبيقات (API) المخترق؛ حيث تعرض تفاصيل عروض التداول التي تم إنشاؤها حديثًا أو المعلقة أو التي تم تعديلها. لا يتم قياس فترات الاستقصاء هنا.

مصدر التهديد: يكشف عن معرّفات عروض التداول المعلقة وتفاصيل الملف الشخصي للمستلم.
IEconService / CancelTradeOffer / الإصدار 1 التفاعل

يُستخدم لإبطال عرض التداول الشرعي للمستخدم برمجيًّا. قبل عام 2023، لم تكن هناك مصادقة معززة تحمي المفتاح، لذا كان بإمكان الخادم الآلي إلغاء العرض فور اكتشافه، دون إرسال أي إشعار إلى صاحب الحساب.

مصدر التهديد: يُلغي الصفقة قبل أن يكمل صاحب الحساب عملية التأكيد عبر الهاتف المحمول.
ISteamUser / GetPlayerSummaries / الإصدار 2 RECON

يتم إجراء استعلام لاسترداد اسم الملف الشخصي وعنوان URL لصورة الصورة الرمزية ومستوى المستلم الشرعي للصفقة. وهذا يتيح للنص البرمجي تهيئة حساب مقلد جاهز ليتطابق مع تلك البيانات. ولا يتم قياس أي وقت هنا.

مصدر التهديد: يوفر البيانات اللازمة لانتحال صفة المستلم المقصود.
/dev/ajaxregisterkey الإنشاء

نقطة نهاية التسجيل الخاصة بـ Steam للمفاتيح. في الماضي، كان بإمكان أي جلسة نشطة لملفات تعريف الارتباط في المتصفح (`steamLoginSecure`) تسجيل مفتاح دون الحاجة إلى تأكيد من Steam Guard على الجهاز المحمول، ودون إرسال أي إشعار إلى صاحب الحساب.

مصدر التهديد: بيانات اعتماد دائمة تم إنشاؤها بواسطة برنامج نصي، دون علم صاحب الحساب.
التشريح الجنائي · متجه استبدال السلع

كيف تمكنت Valve أخيرًا من إبطال مفعول «الاستبدال التجاري» — ولماذا استغرق الأمر 7 سنوات من الحلول البديلة

على مدى ما يقرب من عقد من الزمن، فإن "الاستبدال الاحتيالي لمفتاح واجهة برمجة التطبيقات" (أو احتيال "الوسيط بين الطرفين" لواجهة برمجة التطبيقات) كان هذا النموذج الأكثر ربحية لسرقة الحسابات على Steam، حيث استنزف مئات الملايين من الدولارات من «السكينز» من لاعبين لم يكونوا على علم بذلك. لم تقم Valve بالقضاء على هذه الثغرة الأمنية من خلال إصلاح بنية واجهة برمجة التطبيقات (API) المعرضة للخطر؛ بل قضت Valve سبع سنوات في وضع أربعة حواجز معوقة على مستوى المنصة بأكملها، مما أدى إلى شل سيولة التداول داخل المجتمع دون معالجة السبب الجذري للمشكلة.

1. الموت بالتقليد

فترة انتظار تغيير الصورة الرمزية والاسم (فبراير 2024)

تطلبت هذه الهجمة تقليدًا في أقل من ثانية: فقد اعترض روبوت الاحتيال صفقة تداول صادرة، واستخرج الصورة الرمزية/الاسم الخاص بالمستلم عبر ISteamUser، وقام بنسخ الملف الشخصي في غضون 200 مللي ثانية. وفي 14 فبراير 2024، قام Valve بهدوء بتنفيذ إجراء إلزامي فترة انتظار للتداول تتراوح بين ساعتين و4 ساعات (الخطأ 34) فور إجراء أي تغيير في اسم الملف الشخصي أو الصورة الرمزية. لم يعد بإمكان الروبوت استنساخ مستلم ما على الفور دون أن يُمنع من إجراء عمليات التداول.

2. الموت الاقتصادي

انعكاس الاتجاه في تداول CS2 لمدة 7 أيام (يوليو 2025)

Valve تم تقديمه من جانب واحد انعكاسات الاتجاه في التداول بالنسبة لعناصر لعبة Counter-Strike. يتم وضع علامة «محمية من التبادل» على أي سكن يتم تبادله لمدة سبعة أيام. إذا اكتشفت الضحية حدوث استبدال، فما عليها سوى النقر على «إلغاء التبادل» في قسم الدعم Steam، ليتم إعادة السكن على الفور إلى مخزونها مع تجميد حساب المستلم. ونظرًا لأن قفل التبادل لمدة 7 أيام يمنع المحتالين من نقل العنصر إلى موقع صرف نقدي، فإن السرقة تصبح غير مربحة.

3. وفاة «الصامت»

التحديث الإلزامي للرسائل الفورية عبر الهاتف المحمول لواجهة برمجة التطبيقات (ديسمبر 2023)

تاريخياً، كان ملف تعريف الارتباط الخاص بالجلسة المسروق يسمح للبرامج النصية الخبيثة بتنفيذ طلب POST في الخلفية دون واجهة مستخدم إلى /dev/ajaxregisterkey دون إخطار الضحية. في 4 ديسمبر 2023، فرضت Valve ضرورة الحصول على تأكيد صريح عند إرسال إشعار دفع عبر تطبيق الهاتف المحمول Steam لإنشاء مفتاح واجهة برمجة تطبيقات الويب (Web API)، مما أدى إلى إلغاء عملية توفير المفاتيح الصامتة في الخلفية.

4. التنبيهات داخل التطبيق على الأجهزة المحمولة

لافتات عمر الحساب واسمه (2022–2024)

Valve تم تحديث نافذة التأكيد المنبثقة على الهاتف المحمول لعرض بيانات الشريك التجاري Steam مدة الحساب (تاريخ الإنشاء)، مستوى Steam، وتحذير صريح باللون الكهرماني: "قام هذا المستخدم مؤخرًا بتغيير اسم ملفه الشخصي"، مما يكسر الوهم البصري بالنسبة للضحايا اليقظين.

العيوب الثلاثة في «مخطط Valve»: لماذا اكتفى المحتالون بتغيير أهدافهم
1. ثغرة استثناء الألعاب (Dota 2 و TF2)

تم استخدام ميزة «Trade Reversals» حصريًّا في لعبة Counter-Strike 2. لا تزال عناصر ألعاب «Dota 2» و«Team Fortress 2» غير محمية على الإطلاق بسبب تعقيدات الصناعة وتركيب الأحجار. العناصر عالية المستوى التي تبلغ قيمتها آلاف الدولارات (مخالب مخلب التنين، و«بيبي روشان» الذهبية، و«TF2» غير العادية ذات اللهب المشتعل) لا تتوفر لها أي فترة لإلغاء الصفقة. قام المحتالون ببساطة بإعادة توجيه عمليات الاعتراض الآلية عبر واجهة برمجة التطبيقات (API) إلى تجار Dota 2 وTF2، حيث يطبق فريق الدعم Steam بصرامة سياسته لعام 2016 التي تنص على «عدم استعادة العناصر».

2. خزان «مفتاح الزومبي» (بدون تاريخ انتهاء الصلاحية)

بينما أضاف Valve ميزة المصادقة الثنائية (2FA) عبر إشعارات الهاتف المحمول لإنشاء جديد المفاتيح في ديسمبر 2023، Valve لم يتم إلغاء أو انتهاء صلاحية أو مسح أي مفاتيح API قديمة موجودة. لا تزال ملايين الحسابات النشطة التي أنشأت مفاتيح (أو التي تم إنشاء مفاتيح لها بشكل خفي عن طريق التصيد الاحتيالي/البرامج الضارة قبل ديسمبر 2023) تحتفظ ببيانات اعتماد نشطة مع انتهاء صلاحية صفر (بدون TTL) ووقت انتظار عدم النشاط صفر. تحتفظ الجهات الخبيثة بقاعدة بيانات تاريخية ضخمة تضم هذه المفاتيح الدائمة، وتواصل استقصاءها IEconService دون أي عائق.

3. عقوبة الضحية: تجميد التداول لمدة 30 يومًا

حتى في CS2، يُعاقب Valve اللاعب الذي تعرض للخداع: فالنقر على «إلغاء الصفقة» في قسم الدعم Steam يؤدي تلقائيًا إلى فرض حظر تداول وحظر دخول «السوق المجتمعي» لمدة 30 يومًا على حساب الضحية. Valve تُفرض على المستخدم عقوبة تتمثل في حظره من استخدام المنصة لمدة شهر كإجراء رادع ضد عمليات التراجع «التافهة»، مما يثني الضحايا عن التراجع عن الصفقات المتعلقة بالأصول السائلة ذات القيمة المنخفضة.

فضيحة اللوائح الأساسية: سبع سنوات من الحلول الالتفافية مقابل نطاق واجهة برمجة تطبيقات واحدة

لماذا أمضى Valve سبع سنوات في ابتكار آليات تجميد الصفقات، وفترات الانتظار للحسابات، وأقفال التداول القابلة للإلغاء — مما أدى إلى زعزعة اقتصاد الألعاب برمته وإهدار $104 مليون من القيمة السوقية — بدلاً من تطبيق الحل القياسي المتبع في القطاع؟

كما يتضح من الإصدار الرسمي للعبة Valve على منصة Steamworks في 16 يناير 2026 (إعلان #493839547938902179 ↗)، Valve تم بناؤها بالفعل مجموعات الأذونات التفصيلية (عام، المعاملات الصغيرة، الاقتصاد، بيانات المبيعات) و قائمة العناوين المسموح بها لبروتوكول الإنترنت بالنسبة لمفاتيح الناشر الخاصة بالشركات. كان لدى Valve الحل الهندسي جاهزًا منذ سنوات. مربع اختيار واحد يظهر للمستخدم—"منع مفتاح واجهة برمجة التطبيقات (Web API) هذا من الوصول إلى IEconService (إدارة التداول)" أو قائمة بيضاء لعناوين IP المنزلية — كان من شأنها القضاء على عملية الاحتيال المتعلقة باستبدال البضائع في عام 2018 دون أي أضرار اقتصادية جانبية. ورفضت Valve منح اللاعبين العاديين الحماية التي صممتها لشركائها من الشركات.

الجزء باء — القواعد وسجل الإنفاذ · المادة 10

واجهة برمجة تطبيقات (API) للأتمتة. قاعدة تمنع الأتمتة.

السياق وحدود المصدر

السؤال الذي يطرحه هذا القسم هو كيفية التوفيق بين الأمرين: ما هي استخدامات واجهة برمجة التطبيقات (API) المسموح بها، ومن الذي يصرح بها، وبناءً على أي معايير منشورة. لم يتم تقدير عدد مستخدمي واجهة برمجة التطبيقات (API) التجاريين المصرح لهم هنا، ولا يُستنتج أي رقم من غياب قائمة منشورة — فالغياب هو النتيجة، وليس الرقم الكامن وراءه. تم إعادة نشر رسائل الدعم Steam المقتبسة أعلاه من قِبل المشروع ArchiSteamFarm في قسم الأسئلة الشائعة الخاص به (تم التحقق من نصها حرفيًا 2026-09-22)؛ وهي ليست Valve منشورات، ولم يتم تحديد الحسابات التي أُرسلت إليها.

القاعدة (المادة 4.C من قانون الضمان الاجتماعي): لا نصوص برمجية، ولا روبوتات، ولا أنظمة غير بشرية على Steam. السجل: Valve توفر واجهة برمجة تطبيقات REST بدون واجهة مستخدم، والغرض الوحيد منها هو أتمتة العمليات بين الخوادم، وتمنح مفتاح الوصول لأي حساب. يتم حظر المستخدمين بسبب استخدام الأتمتة؛ وواجهة الأتمتة هي منتج خاص بـ Valve. لم يتم الإعلان قط عن الاستخدامات التجارية المسموح بها.

مغالطة «مطور الألعاب»

حزمة أدوات تطوير التطبيقات Steamworks (أصلية)

تستخدمها استوديوهات الألعاب المعتمدة لدمج الإنجازات، ونظام إيجاد اللاعبين المناسبين، وقوائم المتصدرين في برامج عملاء ألعابها. ويتطلب ذلك عملية دمج معقدة بلغة C++ وإجراء عملية انضمام رسمية للشركاء.

Steam واجهة برمجة تطبيقات الويب (الثغرة)

بنية JSON/REST بدون رأس مصممة لخوادم الويب الخارجية. في نمط «الاختطاف» الموثق هنا، تُستخدم هذه البنية لقراءة قوائم المخزون والتلاعب بعمليات التداول بين الأقران من خوادم بعيدة؛ ولا ترد الاستخدامات المشروعة لهذه البنية في هذا الملف.

لمن هذه المفتاح؟لا يحتاج المستخدم العادي Steam إلى مفتاح واجهة برمجة تطبيقات الويب (Web API) داخل التطبيق؛ حيث توجد صفحة المفتاح ضمن رابط مخصص للمطورين، والغرض الموثق منها هو الوصول الخارجي من جانب الخادم. وتصف الشكاوى المُحفَظة المتعلقة بعمليات الاختراق ضحايا لم يكونوا على علم بوجود هذه الصفحة حتى تم تسجيل مفتاح في حساباتهم.

تناقض الأتمتة

ينص البند 4.C من قانون الضمان الاجتماعي (SSA) على ما يلي: "لا يجوز لك استخدام أي شكل من أشكال البرامج النصية أو الروبوتات أو الماكرو أو أي أنظمة أخرى لا يتحكم فيها الإنسان («الأتمتة») للتفاعل مع المحتوى والخدمات على Steam بأي شكل من الأشكال." ومع ذلك، فإن نقاط نهاية واجهة برمجة تطبيقات الويب (مثل CancelTradeOffer) لا تتطلب واجهة مستخدم بشرية ولا اختبار كابتشا، وتتجاوز عميل Steam تمامًا. تم تصميم واجهة برمجة التطبيقات (API) لأغراض الأتمتة بين الخوادم؛ وتحظر القاعدة الأتمتة من قِبل المستخدمين؛ ولم يتم الإعلان عن الحد الفاصل بين الاثنين.

موقع من جانب الخادم في تدفق المعاملات التجارية

يتيح مفتاح واجهة برمجة التطبيقات (Web API) لخادم تابع لجهة خارجية تنفيذ عمليات التداول الخاصة بالحساب دون الحاجة إلى العميل Steam. وفي نمط «الاختطاف»، يقع هذا الخادم بين صاحب الحساب وخادم التداول.

  • → لا تظهر شاشة تأكيد الصفقة بالنسبة لإجراءات المفتاح.
  • → يسمح بإجراء الاستقصاء في الخلفية (GetTradeOffers).
  • → يلغي العروض ويعيد إصدارها دون تدخل من المستخدم.
Valve قامت بتصميم الواجهة، وحظرت في قواعدها استخدام الأتمتة من قِبل المستخدمين، ولم تنشر أي معايير تحدد الاستخدامات التجارية المسموح بها.
الجزء باء — القواعد وسجل الإنفاذ · المادة 11

عشرة أيام مطلوبة. وعشر سنوات يجب تقديم حساب عنها.

السياق وحدود المصدر

في 20 يوليو 2016، حدد المستشار القانوني لـ Valve مهلة مدتها 10 أيام لمشغلي المقامرة. وبعد مرور عشر سنوات (حسب لقطة الملف، 2026-09-21)، لا تزال منصة واحدة على الأقل ورد ذكرها في التقارير الصحفية المتعلقة بهذا الإشعار، وهي CSGOFast، تعمل عبر مضيف مصادقة بنطاق منفصل. وقد أُعيدت صياغة النص أدناه استنادًا إلى التقارير الصحفية الصادرة في 21 يوليو 2016؛ ولا يُعد هذا النص نسخة ممسوحة ضوئيًا. لم يتم نشر سجل الإجراءات التنفيذية الذي أشار إليه الإشعار. الرسالة المفتوحة الموجهة إلى اللجنة هي القسم 2.

يرجى الاطلاع على الإشعار الصادر في يوليو 2016 الموجود بجانب الملاحظات اللاحقة. والمطلب الذي لم يتم الوفاء به بعد هو توفير سجل إنفاذ خاص بكل مشغل على حدة.

قبل أسبوع من ذلك — في 13 يوليو 2016، في مكان عام

في 13 يوليو 2016 محفوظ 2026-09-21 ↗، Valve أوضح كيف تستخدم مواقع المقامرة Steam: OpenID لتحديد هوية الحسابات، والحسابات الآلية لأغراض التداول. Valve أشار إلى أن استخدام تلك الآليات لإدارة نشاط المقامرة يشكل انتهاكًا لاتفاقيات واجهة برمجة التطبيقات (API) واتفاقيات المستخدم الخاصة به. يرد كل من وصف الآلية والحظر في البيان المؤرخ الصادر عن Valve نفسه. في 2026-09-21، لم تُسجل أي حالات حظر عبر «تصفية الروابط» (Link Filter) في مضيفات المصادقة ذات المجالات المنفصلة التي تم اختبارها، ولم ينشر Valve أي سجلات فرض قيود خاصة بكل مشغل.

شركة فالف

بلفيو، واشنطن

"نحن على علم بأنك تدير أحد مواقع المقامرة المذكورة أدناه. أنت تستخدم Steam حسابًا لممارسة هذه النشاط التجاري. وبموجب Steam اتفاقية المشترك، فإن خدمات Steam وSteam مرخصة للاستخدام الشخصي غير التجاري فقط."

"يجب عليك التوقف فوراً عن استخدام حساباتك Steam لأي أغراض تجارية. وإذا لم تقم بذلك،" في غضون عشرة (10) أيام، Valve ستتخذ جميع الإجراءات القانونية المتاحة، بما في ذلك على سبيل المثال لا الحصر إنهاء حساباتك."

إعادة صياغة نص الإشعار الصادر في يوليو 2016، كما أعاد المؤلفون صياغته استنادًا إلى التقارير الصحفية الصادرة في 21 يوليو 2016
كارل كواكينبوش
المستشار القانوني العام لشركة Valve Corp.
الجدول الزمني يوليو 2016 – سبتمبر 2026
الموعد النهائي الوارد في الإشعار:
10 أيام
يوليو 2016
المدة المنقضية منذ تاريخ الإشعار:
3,715 يومًا
رقم ثابت من 20 يوليو 2016 حتى تاريخ لقطة الملف في 21 سبتمبر 2026، وليس رقمًا محدثًا
سجل الإنفاذ المنشور:
لا شيء
لم يتم العثور على سجلات خاصة بكل مشغل بشأن قطع الخدمة أو عمليات الحظر

بعد عشر سنوات، CSGOFast — المذكور في التقارير الصحفية المتعلقة بالإشعارات الصادرة عام 2016 — يعمل حالياً: أظهر موقع csgofast.com حجبًا من «Link Filter» عند 2026-09-19 و2026-09-21، في حين أن مضيف المصادقة الخاص به steam-login.authtofast.com (المسجل برقم 2026-06-30) لم يفعل ذلك.

سجل كامل ومؤرخ لتغييرات الأمان الخاصة بـ Valve: الجدول الزمني للأحداث الأمنية → · سجل واشنطن ومعيار الإنفاذ: أدناه

ما يظهر من السجل: حدد الإشعار الصادر عام 2016 مهلة مدتها 10 أيام؛ وكانت Valve تدير بالفعل قائمة نطاقات (تسمى «Link Filter») وتستقبل أسماء المضيفين المعتمدة في طلبات OpenID الخاصة بها؛ ولم يتم نشر أي سجل لتنفيذ الإجراءات لكل مشغل على حدة. تصف تقارير المجتمع إجراءً اتُخذ في عام 2018 ضد سوق إلكتروني (SkinJar)، لكن هذه التقارير لم يتم التحقق منها ولا يُعتمد عليها هنا.
CSGOFAST / مسار المصادقة المحفوظ

اتبع المضيف المُعلن عنه.

روابط سجلات المسارات المحفوظة csgofast.com إلى steam-login.authtofast.com. يتم تضمين اسم المضيف المنفصل في طلب OpenID Steam. وهو يوفر للمحققين عنوانًا محددًا لمقارنته بسجلات التصفية والإنفاذ الخاصة بـ Valve.

افحص مسار CSGOFast ومصدره ↗ · مقارنة النتائج المحفوظة Steam تصفية الروابط ↗

السجل العام / واشنطن · 2016 → 2026

موعدان نهائيان. معيار إنفاذ واحد لم يتم الرد عليه.

20 يوليو

Valve تمنح مواقع المقامرة مهلة 10 أيام

وحذر طلب محامي الشركة من أن الاستمرار في الاستخدام التجاري لحسابات Steam قد يؤدي إلى إنهاء الخدمة.

27 سبتمبر

واشنطن تضغط Valve

طالبت لجنة المقامرة التابعة للولاية بتقديم أدلة على الإجراءات المتخذة لوقف عمليات تحويل الأموال عبر «السكين» لأغراض المقامرة، وحددت 14 أكتوبر موعدًا نهائيًا لتقديم الرد.

17 أكتوبر

Valve ينفي التهمة

Valve ردت بعد انقضاء الموعد النهائي، واعترضت على الادعاء بأنها تيسر المقامرة، وأفادت بأنها عطلت الحسابات المرتبطة، وأوضحت أنها لا ترغب في إيقاف التداول وخدمة OpenID للجميع. كانت هناك منصة واحدة على الأقل ورد ذكرها في التقارير الصحفية المتعلقة بالإشعارات الصادرة في يوليو (CSGOFast) لا تزال تعمل بعد مرور عقد من الزمن. ولا يمكن أن يكون هذان الواقعان صحيحين إلا إذا كان المشغل قد استبدل الحسابات المعطلة؛ ولم يتم نشر السجل الذي من شأنه إثبات ذلك. وينبغي على لجنة WSGC أن تطلب من Valve التوفيق بين هذين الأمرين.

2026

المسارات التي تم رصدها في سبتمبر 2026

يسجل سجل المسار 44 منصة تقوم بالمصادقة عبر مضيفي مصادقة تابعين لنطاقات منفصلة، بما في ذلك CSGOFast، باستخدام OpenID وآليات التداول Valve الموصوفة في عام 2016. ولم يتم تقديم سجل التنفيذ الذي من شأنه أن يوضح أي المشغلين تم قطع الخدمة عنهم.

تقرير اللجنة · 30 يناير 2018

بعد مرور ثمانية عشر شهراً على رد Valve، لا تزال الهيئة التنظيمية تصف ذلك بأنه «نية».

وفي معرض إحاطة مجلسها التشريعي خلال الجلسة العامة الخاصة بمشروع القانون HB 2881، وصفت اللجنة البيان الصادر في يوليو 2016 بعباراتها الخاصة: Valve "أعلنت عن عزمها على اتخاذ إجراءات صارمة ضد استخدام منصتها لتسهيل المقامرة على "السكينز"." وتسجل الصفحة نفسها تأثير ذلك الإعلان على توقعات القطاع — "ونتيجة لذلك،" تم تعديل التوقعات المتعلقة بسوق المقامرة عبر الإنترنت لعام 2020 من $19.7 مليار إلى $670 مليون، وهو انخفاض بنسبة 97 في المائة تقريبًا، بناءً على الإعلان وحده. وقد تغيرت التوقعات. أما سجل الإنفاذ لكل مشغل الذي من شأنه تبرير ذلك، فلم يُنشر بعد.

أرقام السوق هي تقديرات صادرة عن Narus Advisors / Eilers & Krejcik Gaming تم إعادة نشرها في تقرير اللجنة، وليست نتائج توصلت إليها اللجنة؛ ويشير الوثيقة نفسها إلى أن حجم الرهانات على «السكين» في عام 2016 بلغ حوالي $5 مليار، منها ما يقارب $3 مليار على مواقع على غرار الكازينوهات. تم استرجاعه في 2026-09-22، SHA-256 c507c9025f93da0aadaf395c4d8882f25973211c318ee8e9b6f18a5b3755e050.

يمكن مقارنة الموقف الرسمي الذي أعلنه Valve في عام 2016 بالبنية التحتية الملحوظة اليوم. والسؤال المطروح هو ما إذا كان التطبيق قد شمل الحسابات والمسارات التي يستخدمها المشغلون المحظورون. إن إصدار إشعار مدته عشرة أيام لا يُعد دليلاً على أن الإشعار قد تم تنفيذه لدى جميع المشغلين المذكورين فيه. تُعد الإجراء الذي اتخذته OPSkins في عام 2018 هو التدخل الوحيد الموثق ضد مشغل محدد؛ وبالنظر إلى أن الفحص شمل 189 منصة ولم يتم نشر أي سجل خاص بكل مشغل على حدة، فإن إجراءً موثقًا واحدًا لا يُشير إلى وجود نمط محدد في تطبيق الإجراءات.

إشعار لجنة المقامرة في واشنطن لعام 2016 ↗ محفوظ 2026-05-20 ↗ · رد Valve بتاريخ 17 أكتوبر 2016 (نسخة من الوثيقة) ↗ · عرض إعلامي قدمته لجنة WSGC إلى الهيئة التشريعية، 30 يناير 2018 (نسخة محلية، 4 صفحات) ↗ · الملف نفسه على موقع wsgc.wa.gov ↗ · سجل الاسترجاع والهاش ↗ · حركة Valve على OPSkins لعام 2018 ↗ محفوظ 2026-03-07 ↗ · تدقيق المسار الحالي ↗

التدقيق الجنائي الطولي · الأهداف التي شملتها أوامر التوقف والكف لعام 2016

«عقد الإشعار قبل 10 أيام»: تدقيق جنائي لتقييم مدى الصمود في المواقع الـ23 المحددة

في 19 و20 يوليو 2016، أصدر المستشار القانوني العام كارل كواكينبوش إخطارات رسمية بوقف النشاط إلى 23 منصة مقامرة تعتمد على «السكين»، وأمرها بوقف الاستخدام التجاري لـSteam حسابًا ضمن 10 أيام تحت تهديد إغلاق الحساب واتخاذ إجراءات قانونية. وبعد مرور 3,700 أيام، كشفت عملية تدقيق تجريبية عن النمط الحقيقي لتطبيق الإجراءات: فعدد من المشغلين لم يتوقفوا أبدًا عن العمل، بينما استمر آخرون في العمل لمدة تصل إلى ست سنوات بعد الموعد النهائي، وواصل النظام البيئي الذي تبلغ قيمته عدة مليارات من الدولارات الاستفادة من بنية OpenID الخاصة بـ Valve.

5+ مباشر
ستكون قيد التشغيل بالتأكيد في عام 2026 (CSGOBig، CSGO500، CSGOFast، إلخ)
6 سنوات
أطول فترة تشغيل بعد الإعلان عن الإغلاق (ظل موقع CSGOatse نشطًا حتى عام 2022)
$5.01B
حجم الرهانات في سوق «سكين» لعام 2016 (Narus / Eilers & Krejcik)
200+
مواقع المقامرة عبر الإنترنت النشطة التي تعمل في ذروة السوق
«العمالقة الباقون» · الخطة المالية وخطة حركة المرور للفترة 2024–2026

من الإنذارات التي تُصدر قبل 10 أيام إلى التكتلات الخارجية: معدل دوران بمليارات الدولارات

بدلاً من القضاء على المقامرة بالـ«سكين»، شكّلت إخطارات Valve الصادرة عام 2016 حافزًا لتطور الصناعة. وقام المشغلون الباقون على قيد الحياة بإعادة هيكلة أعمالهم ككيانات تجارية خارجية (كوراساو، بليز، قبرص)، وابتكروا التداول من نظير إلى نظير (P2P) لتجاوز حظر الروبوتات، ويقومون الآن بمعالجة أكثر من 10 ملايين زيارة شهريًّا للموقع الإلكتروني و مليارات الدولارات من حجم الرهانات السنوي مع الاستمرار في المصادقة عبر Steam:

المنصة / النطاق إشعار يوليو 2016 نتائج التنفيذ وحالة البقاء التحقق المسجل / الروابط الأساسية
CSGOBig
csgobig.com
إشعار مدته 10 أيام (يوليو 2016) ما زال على قيد الحياة في عام 2026
تم إيقافه مؤقتًا، ثم أُعيد تشغيله؛ تتم عملية المصادقة عبر letmeinbig.com و csgobiglogin.com
X: @csgobig ↗ · فيسبوك: csgobigofficial ↗
CSGO500
csgo500.com / 500.casino
إشعار مدته 10 أيام (يوليو 2016) ما زال على قيد الحياة في عام 2026
تم تغيير اسمها إلى 500 Casino (ترخيص كوراكاو رقم 8048/JAZ2014-037)، ويبلغ حجم مبيعاتها الشهرية عدة ملايين
منصة البث المباشر (500.casino) ↗
CSGOFast
csgofast.com
إشعار مدته 10 أيام (يوليو 2016) ما زال على قيد الحياة في عام 2026
تعمل حاليًا ألعاب الروليت و«كراش» و«الجائزة الكبرى» عبر الموقع steam-login.authtofast.com
تدقيق صحة الملف ↗
CSGOLounge / Dota2Lounge
csgolounge.com / dota2lounge.com
إشعار مدته 10 أيام (يوليو 2016) ما زلت على قيد الحياة في عام 2026
تركزت أنشطتها على المراهنات باستخدام عملات الرياضات الإلكترونية والعملات المشفرة؛ وحافظت على استمرارية عملياتها
منصة البث المباشر ↗
CSGOCasino
csgocasino.net / csgocasino.gg
إشعار مدته 10 أيام (يوليو 2016) بث مباشر عبر «سوكسيسور» (2026)
تم إعادة توجيه النطاق؛ ويعمل البوابة الخلفية النشطة تحت عنوان csgocasino.gg
نطاق الخلف ↗
CSGOatse
csgoatse.com
إشعار مدته 10 أيام (يوليو 2016) استمرت لمدة 6 سنوات (كانت نشطة حتى عام 2022)
استمرت عمليات المقامرة بكامل طاقتها لمدة ست سنوات عقب الإنذار النهائي الذي مدته 10 أيام الذي أصدره Valve
X: @CSGOatsecom (نشط حتى عام 2022) ↗
CSGOSweep
csgosweep.com
إشعار مدته 10 أيام (يوليو 2016) استمر حتى ديسمبر 2017
استمرت في العمل بشكل علني لمدة 17 شهراً بعد انتهاء المهلة
X: حالة CSGOSweep في ديسمبر 2017 ↗
CSGOWild
csgowild.com
إشعار مدته 10 أيام (يوليو 2016) استمر حتى ديسمبر 2017
تم الترويج لها من قِبل مؤثرين بارزين؛ واستمرت لمدة عام ونصف بعد تلقي إنذار التوقف والكف قبل الانتقال إلى العملات المشفرة
X: @Wild (نشط منذ ديسمبر 2017) ↗
CSGOPot
csgopot.com
إشعار مدته 10 أيام (يوليو 2016) استمر حتى سبتمبر 2017
استمرت عمليات المراهنة على الجائزة الكبرى ذات الرهانات العالية لمدة 14 شهراً بعد صدور الإشعار
X: @csgopot (نشط في سبتمبر 2017) ↗
CSGODiamonds
csgodiamonds.com
إشعار مدته 10 أيام (يوليو 2016) استمرت حتى منتصف عام 2017
استمر البرنامج حتى عام 2017 على الرغم من الاعتراف بالتلاعب بنتائج البث المباشر للمؤثرين المدعومين
X: @csgodiamondscom (2017) ↗
CSGOLotto
csgolotto.com
إشعار مدته 10 أيام (يوليو 2016) أُغلق في يوليو 2016
أُغلق بسبب فضيحة عامة؛ وكان موضوع أمر موافقة صادر عن لجنة التجارة الفيدرالية (FTC)
أمر التوافق الصادر عن لجنة التجارة الفيدرالية (القضية رقم C-4632) ↗
CSGODouble
csgodouble.com
إشعار مدته 10 أيام (يوليو 2016) أُغلق في يوليو 2016
الإغلاق الطوعي فور نشر إنذار التوقف والكف
X: @CSGODouble (تم إغلاقه في يوليو 2016) ↗
CSGOMassive
csgomassive.com
إشعار مدته 10 أيام (يوليو 2016) مغلق عام 2016
أوقفت عملياتها العامة في أواخر عام 2016
X: @csgo_massive ↗
CSGOStrong
csgostrong.com
إشعار مدته 10 أيام (يوليو 2016) مغلق عام 2016
توقفت عن تقديم خدماتها للجمهور في عام 2016
فيسبوك: csgostrongfree ↗
Skins2
skins2.com
إشعار مدته 10 أيام (يوليو 2016) مغلق عام 2016
توقفت عن تقديم خدماتها للجمهور في عام 2016
فيسبوك: CSNCOM ↗
المنصة حركة المرور الشهرية (الزيارات) حجم المبيعات/الحجم التقديري الكيان القانوني والولاية القضائية الإجراءات التنظيمية الرئيسية والنموذج
CSGOEmpire
csgoempire.com
2.3 مليون — 9.0 مليون / شهريًا
متوسط المدة 6 دقائق أو أكثر؛ 80% مباشر
$1.5B — $2.5B الحجم السنوي
>1,000,000 صفقة تداول للجلود عبر نظام P2P شهريًّا؛ $6.4 مليون أمر تداول نشط في قاعة التداول
شركة «مونريل ليميتد بي.في.» (كوراساو رقم 148182)
المدفوعات: JHOLT LTD (قبرص)؛ المؤسس: «Monarch» (أوسي كيتولا)
رائدة في مجال تداول السلع بين الأقران (P2P) بدون رسوم؛ مرخصة من كوراساو برقم OGL/2024/1183/0869
CSGORoll
csgoroll.com
2.74 مليون — 3.5 مليون / شهريًّا
متوسط المدة: 9 دقائق و23 ثانية؛ معدل الارتداد: 16%
$1.0B — $2.0B الحجم السنوي
تقدر الإيرادات السنوية للشركة من «ميزة الكازينو» بما يتراوح بين $100M و$200M
شركة فيرال هولدينغز المحدودة
يقع مقرها الرئيسي في مدينة بليز، بليز (رقم التسجيل 171519)
تم حظرها من قبل هيئة ACMA الأسترالية (مايو 2023)؛ وكانت ترعى فريق G2 Esports من الفئة الأولى الذي يضم لاعبين دون السن القانونية
كازينو 500 (CSGO500)
500.casino / csgo500.com
220 ألف — 425 ألف / شهريًا
حوالي 105 آلاف زائر فريد شهريًّا
$100ك / أسبوع ($5.2م/سنة) في روياليس
متطلبات الرهان لللاعبين الكبار: $400 رهان مقابل كل $1 راكباك
شركة Perfect Storm B.V. (كوراساو رقم 150536)
ترخيص هيئة مراقبة الألعاب في كوراساو رقم OGL/2024/1354/0882
تم حظرها من قبل هيئة الرقابة على الألعاب السويدية (سبيلينسبكتسيون) (نوفمبر 2023) بسبب استهدافها للاعبين السويديين دون ترخيص
CSGOBig
csgobig.com
~169,600 / شهريًّا
متوسط المدة: 19 دقيقة و12 ثانية؛ الانتخابات التمهيدية الأمريكية
حجم مبيعات سنوي يبلغ عدة ملايين
الصناديق الغامضة، والروليت، ومعارك الصناديق
يعمل عبر توجيه الوكيل الإضافي
letmeinbig.com (مسجل في عام 2023) و csgobiglogin.com
تم إعادة إطلاق "Target of July 2016 C&D" باستخدام بنية مصادقة بالوكالة
CSGOFast
csgofast.com
حوالي 150 ألف — 250 ألف شهريًّا
جمهور عالمي متعدد اللغات
حجم مبيعات سنوي يبلغ عدة ملايين
ألعاب الروليت وألعاب «كراش» عالية السرعة
الكيانات التشغيلية الخارجية
المسارات Steam المصادقة عبر steam-login.authtofast.com
كانت الشركة هدفًا لإخطار التوقف عن العمل (C&D) في يوليو 2016؛ ولم توقف عملياتها قط؛ وما زالت نشطة في عام 2026
CSGO Polygon
csgopolygon.com / plg.bet
حوالي 300 ألف — 500 ألف شهريًّا
هيمنة دول رابطة الدول المستقلة وأوروبا الشرقية
حجم مبيعات سنوي يبلغ عدة ملايين
العملات المشفرة وروليت السكين، والمراهنات على المباريات
هدف الموجة الثانية (أكتوبر 2016)
تركيز على العملات المشفرة باستخدام النطاق المطابق plg.bet
استمرت لمدة عقد كامل؛ وتواصل تصفية الأصول عبر واجهات برمجة التطبيقات (API) التابعة لأطراف ثالثة
الموجة الثانية: لماذا استهدفت إنذارات التوقف والكف الصادرة عن Valve ما يزيد عن 43 موقعًا في المجموع

في 17 أكتوبر 2016، أبلغ المستشار القانوني لشركة Valve لجنة المقامرة بولاية واشنطن رسميًا أنه عقب الإخطارات الـ23 الأولى التي صدرت في 19 يوليو، كانت شركة Valve قد أرسلت خطابات إنذار بالكف عن الممارسة إلى أكثر من 20 موقعًا إضافيًا للمقامرة بالسكين (مما رفع العدد الإجمالي الرسمي إلى ما يزيد عن 43). وقد استدعت هذه الموجة الثانية ذلك لأن القائمة الأولية أغفلت، لسبب غير مفهوم، أكبر مراكز المقامرة وأكثرها شهرة في العالم:

  • CSGOJackpot.com: الشركة الرائدة تاريخياً في مجال «جوائز اليانصيب الجلدية»، والتي تعاملت مع مئات الملايين من حيث الحجم قبل أن تغلق أبوابها تحت تهديد توجيه اتهامات فيدرالية.
  • CSGOShuffle.com: الموقع الذي كان في قلب فضيحة البث المباشر التي اندلعت في يوليو 2016، حيث تبين أن مقدم البث على منصة «تويتش» PhantomL0rd كان يمتلك سراً حصة تبلغ 33% من الشركة، وكُشف عن تورطه في التلاعب بالنتائج باستخدام أموال الشركة.
  • النظام البيئي الكلي (أكثر من 200 مشغل): وفقًا لدراسة استقصائية أجرتها شركتا «ناروس أدفايزرز» و«إيلرز آند كريجيك جيمنج»، كان هناك أكثر من 200 موقع مختلف للمقامرة بالـ«سكينز» يعمل في عام 2016، حيث حققت حجم رهانات بلغ $5.01 مليار من 3.03 مليون لاعب نشط. وقد استهدفت الرسائل الـ43 التي أرسلتها شركة Valve أقل من 20% من السوق النشطة.
التحقيقات الحكومية والرقابية الرسمية بشأن المقامرة عبر تطبيق «Steam Skin»

تم توثيق ظاهرة المقامرة عبر الإنترنت في العديد من التحقيقات القانونية الرسمية، وإجراءات الإنفاذ، وورقات المواقف الحكومية:

1. لجنة المقامرة بولاية واشنطن (WSGC) (2016–2018)

صدرت مطالبة رسمية بـ«الكف والامتناع» في 5 أكتوبر 2016؛ ونُشرت مذكرة تشريعية في 30 يناير 2018 توثق أن «السكينز» تعتبر معادلات نقدية، وتشير إلى حجم المراهنات على «السكينز» البالغ $5.0B.

التقرير التشريعي لمجلس ولاية ويست فرجينيا (WSGC) بصيغة PDF (نسخة محلية) ↗
2. لجنة التجارة الفيدرالية الأمريكية (FTC) (سبتمبر 2017، الملف رقم C-4632)

أول إجراء إنفاذ تنظيمي اتحادي يتعلق بالمقامرة عبر الإنترنت، موجه ضد مالكي موقع CSGOLotto، تريفور مارتن وتوماس كاسيل، بتهمة الممارسات الخادعة والتحكم غير المعلن في المنصة.

قرار لجنة التجارة الفيدرالية (FTC) وأمر الموافقة ↗
3. ورقة موقف لجنة المقامرة في المملكة المتحدة (UKGC) والتدقيقات المتعلقة بالشباب

صُنفت «السكينات» داخل الألعاب رسميًا على أنها «أموال أو ما يعادلها» بموجب قانون المقامرة لعام 2005. وأظهرت استطلاعات لاحقة أن أكثر من 11% من الأطفال الذين تتراوح أعمارهم بين 11 و16 عامًا قد راهنوا بـ«السكينات» في ألعاب الفيديو.

مستودع أبحاث هيئة المقامرة في المملكة المتحدة ↗
4. لجنة التحقيق المعنية بالبيئة والاتصالات التابعة لمجلس الشيوخ الأسترالي (2018)

تقرير البرلمان الفيدرالي بشأن "المعاملات الصغيرة في الألعاب للحصول على عناصر تعتمد على الحظ"، وتقييم آليات صناديق الغنائم في لعبة Valve، وعمليات السحب النقدي في السوق الثانوية، والتحايل على اللوائح التنظيمية.

تحقيق برلمان أستراليا ↗
الطلب المعلق

نشر سجل الإجراءات التنفيذية: تحديد حسابات المقامرة والروبوتات التي تم تعطيلها، وخوادم الاستجابة التي تم تقييدها، والخدمات التجارية التي حصلت على إذن. ولا يُثبت الحظر العلني والتحذير المنشور على الصفحة الرئيسية أن العملية الأساسية قد توقفت.

الجزء باء — القواعد وسجل الإنفاذ · المادة 12

اسم المضيف موجود بالفعل في الطلب.

السياق وحدود المصدر

يحتفظ Valve بالفعل بقائمة نطاقات (ما يُعرف بـ «مرشح الروابط») ويتلقى بالفعل اسم مضيف المصادقة في كل طلب OpenID. يوضح الكود الوهمي أدناه الشكل المنطقي لربط هذين العنصرين. ولا توجد أدلة علنية تشير إلى أن Valve يقوم بذلك.

Valve يُشغّل بالفعل قائمة حظر للنطاقات. Valve يتلقى بالفعل عنوان المضيف الذي يتم تسجيل الدخول منه في كل طلب OpenID. لا حاجة إلى بناء أي شيء — ما عليك سوى ربط الاثنين معًا. هذا هو عملية البحث عن اسم المضيف في قائمة يقوم Valve بتحديثها بنفسه. الكود الوهمي أدناه هو مجرد توضيح، وليس التنفيذ الخاص بـ Valve.

forensic_autoban.py
# كود زائف توضيحي — Valve.block_domain() و flag_session_as_mitm() ليستا استدعاءات حقيقية لواجهة برمجة التطبيقات (API). وهذا يوضح البنية المنطقية لإجراء التخفيف Valve الذي يمكن تنفيذه ضد نطاقات مصادقة الوكيل، وليس التفاصيل الداخلية الفعلية لـ Valve.
# توضيح: الشكل المنطقي لعملية التحقق من طلب OpenID الوارد
def audit_openid_request(طلب):
blocked_origins = database.الحصول على قائمة المنصات المدرجة في القائمة السوداء()
proxy_domain = request.params.احصل على(«openid.realm»)
target_redirect = request.params.الحصول على('openid.return_to')

# المنطق: إذا قام الوكيل بإعادة التوجيه إلى موقع محظور، فيجب حظر هذا الوكيل.
من أجل الموقع في blocked_origins:
إذا الموقع في target_redirect:
Valve.حظر النطاق(proxy_domain)
Valve.flag_session_as_mitm(request.session)
# النتيجة: تم رفض طلب تسجيل الدخول الخاص بهذا المضيف

ملاحظة:
عندما يكون النطاق الرئيسي موجودًا بالفعل في «مرشح الروابط» (على سبيل المثال: howl.gg، محظور 2026-09-18/19/21) ويظهر مضيف المصادقة الخاص به (howl.uno) في طلب OpenID الصادر من زر تسجيل الدخول الخاص بذلك الموقع، فإن الارتباط يمكن ملاحظته في Valve من بيانات الطلب الخاصة به. يمكن أتمتة عملية الفحص؛ لكن تنفيذها ليس كذلك.

السوابق الموثقة والمبلغ عنها

Valve تدخلت ضد مشغل خارجي مرة واحدة على الأقل وفقًا للسجلات: ففي عام 2018، ألغت حق وصول شركة OPSkins إلى نظام ExpressTrade (إعلان Valve ↗ محفوظ 2026-03-07 ↗). كما تشير تقارير المجتمع الصادرة في عام 2018 إلى فقدان إحدى المنصات التجارية (SkinJar) لإمكانية الوصول؛ وهذه التقارير لم يتم التحقق منها، وقد تم استنتاج الآلية من النتيجة، وليس من عملية تم الكشف عنها.

ما تثبتُه هذه السابقة:

Valve يمكنها قطع وصول مشغل تابع لجهة خارجية متى شاءت. وكان موقع CSGOFast، الذي ورد ذكره في التقارير الصحفية المتعلقة بالإشعارات الصادرة في يوليو 2016، يعمل على 2026-09-21 باستخدام مضيف مصادقة مسجل في 2026-06-30 لم يُسفر عن أي حظر من «Link Filter». ولم يتم توضيح سبب قطع الخدمة عن مشغل واحد دون غيره في أي معايير منشورة.

ما الذي يظهره تاريخ التسجيل وما الذي لا يظهره

يُعد تاريخ تسجيل مضيف المصادقة الحد الأدنى للوقت الذي يمكن أن يكون فيه المضيف قد ظهر لأول مرة في طلب OpenID؛ وهو لا يُثبت الاستخدام المستمر. sc-auth.net، على سبيل المثال، تم تسجيله تحت الرمز 2019-04-02 (RDAP) ولوحظ في مسار تسجيل الدخول Steam لموقع Skin.Club في سبتمبر 2026؛ وما حدث بين هذين التاريخين غير متوفر في السجلات العامة.

التدقيق المقارن: معايير الامتثال لواجهة برمجة التطبيقات (API)

البعد التنفيذي قواعد واجهة برمجة تطبيقات GitHub Steam واجهة برمجة تطبيقات الويب (Valve)
1. الحياد في مسألة الامتثال تنطبق على كل حساب القواعد المنشورة والموحدة، وحدود المعدل الموثقة (على سبيل المثال: 5,000 مكالمة/ساعة للمستخدمين المصادق عليهم، و15,000/ساعة لمنظمات GitHub Enterprise Cloud)، وسياسات الاستخدام المقبول المنشورة. لا توجد معايير منشورة. يتم إنهاء الحسابات الفردية بموجب بنود الأتمتة والاستخدام التجاري (الشكاوى المؤرشفة)، في حين لم يتم نشر أي سجل إنفاذ لكل مشغل على حدة فيما يتعلق بالمنصات التجارية.
2. إساءة استخدام OpenID / وكيل المصادقة تسمح السياسات المنشورة على GitHub بتعليق أو إلغاء تطبيقات OAuth ورموزها في حالة إساءة الاستخدام، وتصف وثائقها عملية الإلغاء التلقائي للرموز المكشوفة (ملخص المؤلفين لوثائق GitHub). لم تسجل مضيفي المصادقة ذوي المجالات المنفصلة التي لوحظت في Steam من تدفقات OpenID (مثل rbsnin.com و howl.uno و sc-auth.net) أي حظر من «Link Filter» في 2026-09-21، في حين أن مجالاتهم الرئيسية تعرضت للحظر.
3. تحقيق الأرباح من الإساءة لا تتقاضى GitHub أي رسوم معاملات على العناصر التي يتم نقلها بواسطة أنظمة أتمتة تابعة لأطراف ثالثة؛ حيث يعتمد نموذج إيراداتها على الاشتراكات وعروض السوق. Valve يبيع مفاتيح الصناديق التي تنتج العناصر، ويفرض «سوق المجتمع» رسومًا إجمالية تبلغ حوالي 15% على المبيعات التي تتم داخل السوق. ولم يتم تقدير أي رقم هنا للإيرادات المنسوبة إلى منصات الطرف الثالث.
4. مدة بقاء حلقات التهرب تتوقف معرّفات عملاء OAuth الموقوفة عن العمل على مستوى المنصة بأكملها فور إيقافها؛ ولا تذكر الوثائق مدة محددة لاتخاذ الإجراء، ولا يُفترض وجود مدة محددة هنا. لم تسفر عمليات الفحص الخاصة بـ 2026-09-19 و2026-09-21 عن أي حجب بواسطة «Link Filter» بالنسبة لمضيفي المصادقة ذوي النطاقات المنفصلة التي تتراوح تواريخ تسجيلها بين عام 2011 وسبتمبر 2026. وتُعد تاريخ التسجيل الحد الأدنى للاستخدام المحتمل، وليس دليلاً على الاستخدام المستمر.
المصادر: عمود GitHub — الوثائق المنشورة من GitHub بشأن حدود استخدام واجهة برمجة التطبيقات (API) وسياسات المنصة (ملخص من إعداد المؤلفين، لم يتم الاقتباس منه) · عمود Steam — عمليات فحص مرشح الروابط لـ 2026-09-19 و2026-09-21 (linkfilter-recheck-2026-09-21.json)، سجل RDAP (domain-registration.json) وشكاوى الدعم المؤرشفة (أرشيف الأدلة).
الجزء ب — القواعد وسجل الإنفاذ · المادة 13

فجوة السعر «off-Steam»

توجد هذه القطعة في مخزون Steam؛ بينما تتم عملية البيع في مكان آخر. وكان هناك سلاح AWP Dragon Lore جديد من المصنع 62 عرضًا حاليًا على CSFloat؛ أرخص سعر معروض $10,623.95. لا يمكن للسوق الخاصة بـ Steam عرض سعر طلب أعلى من $1,800 تقريبًا. وللبيع بالسعر الأعلى الملحوظ، يحتاج المالك إلى مشترٍ أو سوق خارج Steam. ولا يزال العنصر ونقله يعتمدان على Steam.

السياق وحدود المصدر

ترد في هذا القسم ثلاث تهم مختلفة، وهي غير قابلة للتبادل. 245 هو عدد فئات أسماء العناصر في CS2 التي تجاوز أرخص عرض نشط لها قيمة $1,800 في CSFloat وحدها، في 20 سبتمبر 2026. 241 وهي نفس المجموعة مطروحًا منها الفئات الأربع المثبتة عند السقف $100,000 في CSFloat، وهي اللوحة التي يُحسب على أساسها الحد الأدنى $13.63M. 248 هذه لقطة مختلفة: الفئات التي تجاوز سعرها الحد الأقصى في اثنين أو أكثر من خمسة أسواق في 23 سبتمبر 2026. تتداخل هذه الأسواق، لذا يجب ألا تُجمع أبدًا الأرقام الواردة من منصات مختلفة. كل رقم هنا يمثل سعر العرض، وليس صفقة بيع مكتملة، ولا يمثل أي منها إيرادات أو مبيعات أو أرباحًا — سواء بالنسبة لـ Valve أو لأي جهة أخرى. القيم المدرجة في موقع PriceEmpire هي تقديرات مقربة ينشرها ذلك الموقع، كما أن بطاقة Steam الخاصة به تغطي عناصر من ألعاب Steam أخرى، لذا فإن نطاقات المقارنة ليست متطابقة.

سلعة واحدة. نظامان للتسعير.تابع السجل
STEAMحول $1,800الحد الأقصى المعلن لإدراج المنتجات في سوق المجتمع
الكتالوج المحفوظ$10,623.95جديد من المصنع، AWP Dragon Lore، يرجى تحديد السعر
التابعيةلا يزال العنصر Steamلا يزال الرصيد والتحويل عند Steam

عند هذا الطلب، يحتاج البائع إلى منصة أو مشترٍ خارج Steam. ولا يزال هذا المنتج خاضعًا لنظام المخزون والنقل الخاص بـ Steam.

01 / العنصرValve قائمة الألعابعنصر من لعبة CS2 أو Dota 2 موجود في Steam
02 / السقفحول $1,800 في Steamالسعر الأقصى لإدراج واحد في السوق
03 / الاستفسار الخارجي$10,623.95 لـ «Dragon Lore»أرخص عرض لـ CSFloat في اللقطة المؤرخة
04 / التسليمSteam لا يزال موجودًا في السلسلةتعتمد الملكية ونقل الملكية على نظامه
245 فئة CS2 على موقع CSFloat.166 فئة من CS2 و3 فئات من Dota 2 على موقع Skinport.

يحصي كل شكل فئات أسماء المنتجات التي كان أرخص عرض ساري لها أعلى من $1,800 تمامًا في 20 سبتمبر 2026. تتداخل المنصات؛ لذا يجب عدم جمع أعدادها. ولا يُعتبر العرض عملية بيع مكتملة.

افحص السجل على مستوى العنصر →
واجهة برمجة تطبيقات CSFLOAT المباشرة / لقطة مؤرخة$13.63م

الحد الأدنى للقيمة الإجمالية المطلوبة في 241 فئة من المنتجات و 3,395 عروض سارية. تُحسب هذه القيمة بضرب أرخص سعر عرض في كل فئة × عدد عروض البيع الخاصة بها. وقد استُثنيت من هذه اللوحة المتحفظة أربع فئات مثبتة عند الحد الأقصى $100,000 الخاص بـ CSFloat.

ما الذي يُوضِّحه هذا الرقم بالدولار

تمثل هذه العروض ما لا يقل عن $13,631,888.25 في الأسعار المعروضة للبيع لهذه المجموعة الفرعية المحدودة من CSFloat. وعند إدراج الفئات الأربع ذات الأسعار القصوى، نحصل على $14,231,888.25. هذا هو الحد الأدنى لطلبات الشراء النشطة، وليس المبيعات المنجزة، أو حجم المبيعات النقدية، أو الأرباح، أو سوق CS2 بأكمله.

إعادة الحساب استنادًا إلى لقطة CSFloat المكونة من 245 صفًا ↗
PRICEEMPIRE / القيمة المدرجةSteam: رقم 15 من أصل 39

تُدرج العديد من الأماكن قيمة بالدولار تزيد عن Steam.

UUSkins
$133.8م
YouPin898
$127.5M
Buff.163
$104م
Moon.Market
$100.3م
وايت ماركت
$89.6م
Buff.Market
$86.7م
Steam
$31م

أكبر ستة قيم معروضة وSteam. يقوم برنامج PriceEmpire بتقريب هذه الأرقام؛ ويُظهر Steam $31م. وهناك 14 مكانًا مدرجًا في القائمة يتفوق عليها من حيث القيم المعروضة بالدولار.

PRICEEMPIRE / عدد العروضSteam: رقم 1 من 39

Steam لا تزال تتصدر من حيث عدد العروض.

Steam
32.2 مليون
YouPin898
5.9 مليون
C5Game
4.6 مليون
HaloSkins
4.4 مليون
سكينبورت
3.8 مليون

Steam يُظهر 32.2 مليون العروض. يختلف عدد العروض عن إجمالي القيمة المطلوبة؛ فقد تهيمن العديد من العقارات المعروضة بأسعار منخفضة على العدد الإجمالي.

المصدر: المقارنة العامة على موقع PriceEmpire ↗ محفوظ 2026-09-21 ↗، تم التقاطه في 2026-09-20 الساعة 19:03 بالتوقيت العالمي المنسق؛ استخراج مؤرخ من الصف 39 ↗. الأرقام الواردة هي تقديرات تقريبية، وقد تتداخل المخزونات بين المواقع المختلفة. كما تتضمن بطاقة Steam وصفًا لعناصر من ألعاب Steam أخرى، لذا فإن نطاقات هذه الألعاب ليست متطابقة. وتُعبِّر القيمة المدرجة عن أسعار الطلب، وليس عن المبيعات أو الإيرادات.
42
مصدر آخر / ستياماناليست

النظام البيئي التجاري واضح للعيان.

دليل السوق الخاص بـ SteamAnalyst محفوظ 2026-07-19 ↗ تضم القائمة 42 منصة بيع تابعة لأطراف ثالثة لـ CS2 إلى جانب Steam، مع بيانات أسعار حديثة لـ 32 من أصل 43 منصة مدرجة. أما موقع PriceEmpire فيدرج 39 منصة بيع وفقًا لمعايير الاختيار الخاصة به. شركات محددة، وعروض عامة، وأسعار مرئية: هذا الاقتصاد مفتوح للتدقيق.

الآلية هي الحد الأقصى: عملية البيع تترك «ستيم»، أما المنتج فلا.

عبر خمسة أسواق تم توثيقها في لقطة واحدة مرخصة، يتم تسعير 248 فئة من منتجات CS2 بشكل مستقل بسعر يتجاوز الحد الأقصى للإدراج في Steam البالغ $1,800 تقريبًا بمقدار وحدة واحدة أو أكثر — وكل فئة منها غير موجودة في Steam. وقد صنفت اللقطة نفسها الكتالوج بأكمله حسب السعر: حيث يضم سوق Valve فئة 95.3% من فئات المنتجات التي تقع تحت الحد الأقصى، وفئة 1.9% من تلك التي تقع فوقه. ولا يعكس هذا الانخفاض تراجعًا في الطلب؛ بل يتوافق تمامًا مع القاعدة المنشورة. يتطلب البيع بهذه الأسعار وجود مشترٍ خارجي أو سوق خارجي، في حين أن Steam لا تزال تتحكم في المخزون وعملية النقل — حيث تغادر الصفقة نقطة الدفع الخاصة بـ Valve، بينما تظل عملية التسليم على البنية التحتية الخاصة بـ Valve.

Steam الأسئلة الشائعة حول السوق ↗محفوظ 2026-09-21 ↗Steam اتفاقية الاشتراك ↗محفوظ 2026-09-21 ↗مجموعة بيانات أطلس الأسواق الخمسة ↗بيان المنشأ ↗لقطة سابقة لـ CSFloat ↗لمحة سريعة عن Skinport ↗PriceEmpire ↗ محفوظ 2026-09-21 ↗SteamAnalyst ↗ محفوظ 2026-07-19 ↗سجل الفجوة السعرية ↗أطلس سلم الأسعار ↗

الجزء ج — الأطر القانونية · المادة 15 · النطاق التجاري

تتبع مسار الأموال. افصل بين المعاملات.

السياق وحدود المصدر

تصبح مسألة الاستخدام التجاري أكثر حدة عندما يتم فصل التدفقات النقدية. فعمليات نقل الأصول إلى أطراف ثالثة، والمبيعات الأساسية لـ Valve، وعمليات السحب النقدي الخارجية، هي معاملات مختلفة.

المنتج مملوك لـ Valve. والمخزون يبلغ Valve. ويتم إجراء عملية النقل على خوادم Valve. الشيء الوحيد هو أن عملية الدفع تتم في مكان آخر — وهي الخطوة التي تحدد ما إذا كان أي شخص يُعتبر مُرسِل أموال، وهي الخطوة الوحيدة التي لا تقوم بها شركة Valve.

آلية الإيرادات

المكان الذي تتحرك فيه الأموال فعليًّا.

ثلاثة مسارات / اقتصاد عنصر واحد
  1. 01 / الحسابقائمة المستخدمين

    البنود الموجودة في Steam

  2. 02 / التحويلالتجارة بين الأقران (P2P)

    مستخدم ↔ روبوت أو مستخدم ↔ مستخدم

  3. 03 / التسويةمنصة خارجية

    رصيد الموقع أو السداد Steam

التوزيعلا يقتصر دور المحرك الاقتصادي على رسوم الانتقال فحسب

Steam توفر البنية التحتية الخاصة بالمخزون والتحويل التي تستخدمها الأسواق الخارجية. ويتمثل الحجة الاقتصادية للتحقيق في أن سيولة إعادة البيع والطلب المتكرر يدعمان الإنفاق على العلب والمفاتيح وقطع الغيار، مع فرض رسوم على المبيعات اللاحقة في «سوق المجتمع». لا تخضع عمليات التحويل المباشر بين الأطراف (P2P) لأي عمولة من «السوق المجتمعية»؛ لكن هذه الحقيقة المحاسبية لا تحسم مسألة الفائدة الأوسع نطاقاً. Valve تحتفظ بالسيطرة على الوصول إلى الحسابات وقيود التداول طوال الوقت.

  1. 01 / الطلب الثانويالسيولة وقيمة إعادة البيع

    التجارة الخارجية والطلب على المقامرة

  2. 02 / الإنفاق الأساسيالمفاتيح، والحافظات، والكبسولات

    المشتريات من Valve حيثما كانت متوفرة

  3. 03 / الإيراداتإيرادات البيع الأولي

    بالإضافة إلى الرسوم المفروضة على المبيعات الفعلية في السوق

5% + 10%Steam + رسوم CS2 على مبيعات «Community Market»

الاستنتاج الاقتصادي الذي توصلت إليه الدراسة: يمكن لأسواق إعادة البيع السائلة أن تشجع الإنفاق على السلع الجديدة. ويجمع الرمز المألوف 15% بين معدلات رسوم السوق، مع مراعاة الحدود الدنيا والتقريب؛ وهو ليس ضريبة تُفرض على كل معاملة تجارية خارجية.

جدول رسوم «Valve» لسوق المجتمع ↗ محفوظ 2026-09-21 ↗. في 25 فبراير 2026 رفع المدعي العام لولاية نيويورك دعوى قضائية محفوظ 2026-09-01 ↗ مدعين أن صناديق الغنائم المدفوعة مرتبطة بإعادة البيع النقدي الخارجي وأضرار المقامرة — وهي نفس الصلة التي يوثقها هذا الملف من جانب البنية التحتية التقنية. هذه الشكوى هي مجرد ادعاء، وليست استنتاجًا؛ وقد تم الاستشهاد بها هنا لأن إحدى وكالات إنفاذ القانون التابعة للولاية طرحت سؤالًا مشابهًا للسؤال الذي يطرحه هذا الملف: أين هو سجل الإنفاذ الذي يتطابق مع التصريحات العامة؟

  1. 01 / المدخلالإيداع بالعملات المشفرة

    سجلات الخدمات الخارجية والمحافظ

  2. 02 / التحويلالتوازن → الأسطح

    السلع التي تم تسليمها من خلال Steam صفقة

  3. 03 / الخروجبيع العملات النقدية الخارجية

    البائع والمشتري ومزود خدمة الدفع

"اعرف عميلك"؟تحديد عنصر التحكم عند كل عملية تسليم

هذا هو المسار الذي يجب اتباعه للتحقيق، وليس خدمة تحويل نقدي تعتمد على واجهة برمجة تطبيقات (API) أصلية Steam. يجب توثيق إجراءات التحقق من الهوية، وعمليات الحفظ، ومعرّفات المعاملات، ومستلمي المدفوعات لدى كل مشغل خارجي قبل التأكيد على إمكانية السحب النقدي دون الحاجة إلى إجراءات «اعرف عميلك» (KYC).

الولايات المتحدة / قانون السرية المصرفية

صنف النشاط أولاً، ثم الالتزام.

تقوم «فينسين» (FinCEN) بتقييم عمليات تحويل الأموال بناءً على طبيعة نشاط الشركة. يمكن أن يؤدي قبول وتحويل العملة الافتراضية القابلة للتحويل إلى فرض التزامات خدمات مالية، وفقًا للتعريفات والاستثناءات المعمول بها. تقبل محفظة Steam التابعة لـ Valve الأموال وتحوّلها إلى عناصر داخل اللعبة؛ ثم يتم تسييل تلك العناصر من خلال مشغلين خارجيين مقابل عملة حقيقية. تتم معالجة العنصر ونقله عبر البنية التحتية الخاصة بـ Valve؛ أما عملية السحب النقدي فلا تتم عبرها، وما إذا كان أي جزء من تلك الدورة يستوفي تعريفات تحويل الأموال أم لا، فهذه مسألة تصنيف تخص FinCEN، وليست استنتاجًا مستخلصًا هنا.

FinCEN FIN-2019-G001، الفقرات 1–2 و5.1 ↗ محفوظ 2025-07-11 ↗

الاتحاد الأوروبي / غسل الأموال

تتبع العائدات والمعلومات والمساعدة.

يغطي التوجيه (EU) 2018/1673 غسل الأموال المتعمد والمشاركة في عمليات تتعلق بعائدات جنائية. ويتمثل السؤال التحقيقي في معرفة ما الذي كانت تعرفه شركة Valve عن المشغلين الذين يستخدمون بنيتها التحتية للتداول و«OpenID» بعد 13 يوليو 2016، عندما وصفت ذلك الاستخدام علنًا، وما هي الإجراءات التي اتخذتها تجاههم. لم تنشر Valve أي سجل إنفاذ خاص بكل مشغل على حدة؛ وهذا السجل، وليس هذا الملف، هو الذي سيجيب على السؤال.

الإطار القانوني للاتحاد الأوروبي في مجال القانون الجنائي ↗

مصطلحات قانون مكافحة غسل الأموال السادس (AMLD6): يختلف التوجيه المتعلق بالقانون الجنائي المذكور أعلاه عن التوجيه (EU) 2024/1640، المعروف أيضًا باسم AMLD6. ويحدد هذا الأخير موعدًا نهائيًّا عامًّا لتطبيقه في 10 يوليو 2027، مع استثناءات محددة. المادة 78 ↗ محفوظ 2026-08-30 ↗

الجزء ج — الأطر القانونية · المادة 16 · الإخطار، الرد، المسؤولية

قانون الخدمات الرقمية: توثيق المعرفة

السياق وحدود المصدر

هناك عنصران من عناصر الإخطار بموجب المادة 16 يقعان على عاتق مقدم الطلب وليس ضمن هذا الملف: البيانات الشخصية لمقدم الطلب، وإقرار بحسن النية يفيد بدقة المعلومات. أما كل ما تتطلبه المادة من عناصر أخرى — مثل التفسير المدعوم بالأدلة والموقع الإلكتروني الدقيق — فهي موضحة في القسم 3 وفي سجل المسار، مع الردود المحفوظة ورموز التجزئة، بحيث يمكن لأي طرف تقديمها. وهناك قيدان إضافيان على القانون نفسه: فقدان الإعفاء الخاص بالاستضافة لا يؤدي في حد ذاته إلى إثبات المسؤولية بموجب أي قانون آخر، والرقم 6% الوارد في المادة 52(3) هو سقف قانوني، وليس عقوبة محددة ضد Valve.

بموجب قانون خدمات الرقمية (DSA)، لا يحتفظ مزود خدمات الاستضافة بحصانته من المسؤولية إلا إلى أن تكون لديه معرفة محددة بالمخالفة ويتقاعس عن اتخاذ الإجراء اللازم. هذا الملف هو ذلك الإشعار. وهي تذكر أسماء المضيفين والتواريخ والردود المحفوظة والقيم التجزئية. ومنذ نشر هذا التقرير، لم يعد السؤال هو ما إذا كان Valve على علم بالأمر — بل ما فعله Valve بعد ذلك.

01يوليو 2016 / معرض الملفات

مطالبة مدتها عشرة أيام.

يُعد الإشعار الذي أُعيد صياغته أعلاه النقطة الانطلاقية التاريخية لمقارنة الإجراءات التنفيذية في إطار التحقيق.

0217 فبراير 2024 / طلب عام

النافذة الزمنية لنظام DSA.

افصل بين السلوك التاريخي والسلوك خلال الفترة التي تسري فيها الالتزامات ذات الصلة بموجب قانون الخدمات الرقمية (DSA).

03عشر سنوات / لقطة من الملف الأصلي

تحتاج المدة إلى سجل للإشعارات.

الوقت المنقضي منذ يوليو 2016 (انظر القسم 11) هو مؤشر خاص بالملف. وهو لا يمثل عشر سنوات من الانتهاكات الثابتة لقانون DSA. يجب ربط كل إشعار ببند محدد، والقانون المعمول به، ودليل التسليم، والرد.

الجزء ج — الأطر القانونية · المادة 17 · الهوية، والعمر، والوصول التجاري

القاصرون: تسجيل الدخول بـ Steam لا يُعتبر تحققًا من العمر

السياق وحدود المصدر

لا تظهر بيانات أي قاصر في أي مكان في هذا الملف ولم يتم جمع أي منها: لم يقم المؤلفون بالتسجيل في أي من المنصات المذكورة أو إيداع معلومات فيها أو إتمام عملية تسجيل الدخول إليها. يجب على أي شخص يستند إلى هذا القسم الحفاظ على سرية الأدلة المتعلقة بالأطفال وحجب التفاصيل التي تكشف عن هويتهم من المستندات العامة. يُستشهد هنا بقانون حماية خصوصية الأطفال (COPPA) باعتباره قانونًا خاصًا بخصوصية الأطفال له شروط نطاقه الخاصة — مثل الجمهور المستهدف، والمعرفة الفعلية، والبيانات الشخصية التي تم جمعها — وليس كقاعدة عامة تتعلق بسن المقامرة؛ والشكوى المرفوعة في نيويورك عام 2026 هي ادعاء من قبل سلطة حكومية، وليست حكمًا قضائيًا.

"تسجيل الدخول باستخدام Steam" يثبت وجود الحساب. هذا لا يثبت شيئًا بشأن العمر — وفي هذه المواقع، يُعد هذا البوابة الوحيدة الفاصلة بين الطفل والحساب المصرفي. اقرأها مع القسم 3.1: داخل عميل Steam، لا يتم إطلاق التحذير الذي عادةً ما يعرضه المتصفح، لذا لا يراه الطفل أبدًا.

ما الذي يوفره OpenID Steamهوية الحساب

معرّف SteamID مُثبت يُستخدم لتسجيل الدخول أو ربط حساب.

ما يجب على المشغل إثباتهشروط الأهلية للمشاركة

العمر، والولاية القضائية، وأي إجراءات تحقق من الهوية مطلوبة.

الأساس الفني: وثائق Steamworks OpenID ↗ محفوظ 2026-09-21 ↗. إن إثبات الهوية الموثق لا يُعدّ شهادةً تفيد بأن المستخدم يُسمح له قانونياً بالمقامرة.

قانون حماية خصوصية الأطفال على الإنترنت (COPPA) / الأطفال دون سن 13 عامًا

حدد المشغل والبيانات.

ينطبق قانون COPPA على الخدمات المشمولة الموجهة للأطفال، وكذلك على الخدمات التي لديها علم فعلي بأنها تجمع معلومات شخصية من أطفال تقل أعمارهم عن 13 عامًا. وهو قانون خاص بخصوصية الأطفال، وليس قاعدة عامة تتعلق بسن المراهنة. يجب تحديد الفئة المستهدفة، والبيانات الشخصية التي يتم جمعها، ومدى العلم بذلك، وإجراءات الحصول على موافقة الوالدين.

لجنة التجارة الفيدرالية (FTC): متطلبات قانون حماية خصوصية الأطفال على الإنترنت (COPPA) ↗ محفوظ 2026-09-21 ↗

الأدلة التي يجب الحفاظ عليها

تسجيل مسار العملية بدءًا من تسجيل الدخول وحتى إجراء الإيداع.

الحفاظ على نظام التحقق من السن في الموقع، وصيغة التسجيل، وشروط الأهلية، وعملية الدفع، وسجل الشكاوى. تقييم كل مشغل على حدة. الحفاظ على سرية أي أدلة تتعلق بطفل، وحجب التفاصيل التي تكشف عن هويته من المستندات المعروضة للجمهور.

ومن السجلات ذات الصلة المتعلقة بإنفاذ القانون من قبل الجهات العامة ما يلي: إعلان عن دعوى قضائية في نيويورك لعام 2026 محفوظ 2026-09-01 ↗، التي تزعم وجود ضرر يلحق بالمستخدمين الصغار جراء صناديق الغنائم المدفوعة. ولا يُعد هذا استنتاجاً بموجب قانون حماية خصوصية الأطفال على الإنترنت (COPPA).

الجزء ج — الأطر القانونية · القسم 18 · الطلب بموجب المادة 15 من اللائحة العامة لحماية البيانات (GDPR)

الطلب. الرد. المقارنة المفقودة.

طلب أربعة أشياء، أحدها السجل الذي سيكشف عن هوية الشخص الذي أضاف مفتاح واجهة برمجة التطبيقات (API) إلى حسابه. بعد ثلاثة أيام، تم إغلاق التذكرة مع رابط إلى صفحة لا تحتوي على أي منها — كما أن الجملة التي اختتم بها ذلك يتعارض معها محامو Valve أنفسهم.

لمن هذا الحساب · المصدر والحدود

هذه اللقطات ليست لـ PhishDestroy. هذه المعلومات مصدرها صاحب حساب عادي Steam — وهو أحد المشاركين في استطلاع قصير أجراه هذا المشروع، وقد قدم الطلب بنفسه وقدم لقطات الشاشة. الحساب ملكه، والتذكرة ملكه، والمراسلات جرت بينه وبين فريق الدعم Steam. لم يقم هذا المشروع بتقديم الطلب، ولا يمتلك أي حساب على المنصة، وليس طرفًا في هذه التذكرة.

في 16 سبتمبر 2026، قدم طلبًا للوصول إلى البيانات بموجب المادة 15 من اللائحة العامة لحماية البيانات (GDPR) وقانون خصوصية المستهلك في كاليفورنيا (CCPA)، طالبًا على وجه التحديد سجلات تسجيل مفاتيح واجهة برمجة التطبيقات (API)، وسجلات تسجيل الدخول مع عناوين IP، وسجلات تفويض الأجهزة، وسجلات المعاملات. وفي 17 سبتمبر، أحاله الموظف «Logen» إلى صفحة «بيانات الحساب» الخاصة بالخدمة الذاتية. في 18 سبتمبر، أشار إلى أن الفئات المطلوبة لم تكن موجودة في تلك الصفحة وطلب إحالة الأمر إلى فريق الخصوصية أو مسؤول حماية البيانات (DPO). وفي 19 سبتمبر، أغلق الموظف «كال» التذكرة بنفس الإحالة. تم الاحتفاظ بكلتا لقطتي الشاشة أدناه (تم حجب عنوان البريد الإلكتروني لمقدم الطلب؛ SHA-256 في steam_tos_assets/screenshot-manifest.json).

إنه الشخص المناسب لتقديم الطلب لسبب بسيط: يحتوي حسابه على مفتاح واجهة برمجة تطبيقات الويب (Web API) Steam لم يقم بإنشائه، وهو مسجل باسم localhost. لا يُعرف متى تم إنشاؤه — ليس بالنسبة له، ولا من أي شيء Valve قد أتاحه له، لأن السجل الوحيد الذي يمكن أن يحدد تاريخه هو سجل تسجيل مفتاح واجهة برمجة التطبيقات (API)، وهو بالضبط الفئة التي حجبها الإغلاق. والمفتاح ليس جديدًا: فهو يسبق علمه به بفترة لا يستطيع قياسها، لنفس السبب.

ويقدم أصحاب حسابات آخرون الطلب نفسه. وسيتم إضافة أي رد يصل إلينا هنا وفقًا للشروط نفسها التي تنطبق على هذين الطلبين — رقم التذكرة، وتاريخ التسجيل، ورمز SHA-256، مع حجب هوية مقدم الطلب — سواء تضمن الرد الفئات المطلوبة أو رفضها.

لا يتخذ هذا المشروع أي موقف بشأن سبب إغلاق التذكرة. لم يُذكر أي سبب في التذكرة نفسها، ولا يُستنتج أي سبب هنا.

الطلب. الرد. المقارنة.تابع السجل
الطلبفئات محددةمفتاح واجهة برمجة التطبيقات (API)، وتسجيلات تسجيل الدخول، وتسجيلات الأجهزة، وتسجيلات الصفقات
الردمرجع بيانات الحسابافحص عملية استبدال الدعم
الاختبارما الذي تم توفيره؟قارن بين كل فئة من الفئات المطلوبة

وقد طلب أربع فئات محددة. صفحة «بيانات الحساب» التي أُحيل إليها هي أداة التصدير الذاتي الخاصة بـ Valve، ولا يمكن لهذا المشروع سرد محتوياتها لحساب شخص آخر — لذا لم يتم نشر مقارنة كاملة فئةً فئةً هنا. ما هو مسجل هو تصريحه الصادر في 18 سبتمبر بأن الفئات لم تكن موجودة، وقرار إغلاق الملف الصادر في 19 سبتمبر الذي كرر الإحالة دون معالجة هذه الفئات.

الشاشة 1/2 — الطلب (16 سبتمبر) والرد الأول من الوكيل «لوجن» (17 سبتمبر)
GDPR ticket HT-2YBP-F7JP-D4VB — request and first response
المصدر: help.steampowered.com، التذكرة رقم HT-2YBP-F7JP-D4VB · تم تسجيلها في 16–17 سبتمبر 2026 · تم حجب عنوان البريد الإلكتروني لمقدم الطلب 2026-09-21 · الملف: gdpr-ticket-1.png · SHA-256 da940c731ab9869d226e9d06ccc8a1b393738766b7b0c445a56662623e025a66 (screenshot-manifest.json).
الشاشة 2/2 — طلب تصعيد (18 سبتمبر) وإغلاق الملف، الموظف "كال" (19 سبتمبر)
GDPR ticket HT-2YBP-F7JP-D4VB — escalation request and closure
المصدر: help.steampowered.com، التذكرة رقم HT-2YBP-F7JP-D4VB · تم تسجيلها في 18–19 سبتمبر 2026 · الملف: gdpr-ticket-2.png · SHA-256 44844ea7b251f7fd7d79f87ee1578a846606a97b9659d3a53b322120c422219b (screenshot-manifest.json).
الرد الختامي، 19 سبتمبر (نص حرفي):
"يمكنك الاطلاع على البيانات Steam المحفوظة بالفعل في صفحة "بيانات حسابك". ونظرًا لعدم وجود أي معلومات إضافية Steam يمكن لفريق الدعم تقديمها، سيتم إغلاق هذا الطلب."
لم تُقدَّم أي بيانات · لم يُذكر أي أساس قانوني للرفض · لم تُعرض نتيجة التصعيد
هذه الجملة خاطئة، ومحامو Valve أنفسهم هم من يثبتون ذلك. تصف الفقرة 1.9 من رسالة المحامي المؤرخة في 1 أكتوبر 2025 الارتباط على مستوى الجهاز الذي يربط جهازًا واحدًا بعشرات الحسابات (الملحق أ). وتضمنت نفس الردود 830 صفحة من السجلات المحفوظة (الملحق ب). ولا يظهر أي من هذه المعلومات في صفحة «بيانات الحساب».
لماذا طلب هذا الحساب سجل مفتاح واجهة برمجة التطبيقات (API)؟

لم يختر تلك الفئات الأربع عشوائياً. إن localhost المفتاح في حسابه هو علامة تشير إلى نص برمجي، وليست دلالة على أن شخصًا ما يقوم بكتابة نطاق حقيقي في صفحة المطور (القسم 5، القسم 6). السجل الوحيد الذي يوضح من أنشأه ومن أين هو سجل تسجيل مفتاح واجهة برمجة التطبيقات (API). وكان ذلك أول ما طلبه. وهذا ما حجبت الشركة الإفصاح عنه.

المصدر: صاحب الحساب، خلال الاستبيان الخاص بهذا المشروع. تم تشفير لقطات شاشة التذاكر الواردة أعلاه؛ ولم يتم نشر صفحة المفتاح.

التقييم · PhishDestroy

إن إغلاق التذكرة مع بقاء السؤال دون إجابة ليس أمراً عارضاً هنا. بل هو النتيجة الطبيعية. ونحن نتمسك 16,319 سجلات الشكاوى وطلبات الدعم المحفوظة و 354 عملية تبادل دعم بعد إزالة التكرارات مستمدة منها. هذه التذكرة هي مثال واحد مؤرخ ومستكمل تمامًا على الشكل الذي تتخذه.

تذكرة الدعم — محفوظة HT-2YBP-F7JP-D4VB
نوع الطلب المادة 15 من اللائحة العامة لحماية البيانات (GDPR) - طلب الوصول إلى البيانات الشخصية (DSAR)
حالة التذكرة مغلق في 19 سبتمبر 2026 — لم تُقدَّم أي بيانات
الوكلاء في البورصة "لوجن" (17 سبتمبر)، "كال" (19 سبتمبر)
تم التسجيل 16 سبتمبر 2026
البيانات المطلوبة من الذي سجل مفتاح واجهة برمجة التطبيقات (Web API) المرتبط بهذا الحساب، ومن أي عنوان IP / جهاز / طابع زمني؟
الأساس القانوني المذكور المادة 15 من اللائحة العامة لحماية البيانات (GDPR) — الحق في الاطلاع على البيانات الشخصية
الإطار القانوني: تمنح المادة 12(3) المسؤول عن معالجة البيانات مهلة شهر واحد من تاريخ الاستلام (قابلة للتمديد مع تقديم الأسباب). ولم تكن تلك المهلة قد انقضت حتى وقت النشر، ولا يشير هذا الملف إلى حدوث أي مخالفة للموعد النهائي. ويتمثل الاعتراض في جوهر الموضوع: فالرد الختامي يتضمن رابطًا إلى صفحة الخدمة الذاتية، لكنه لا يبيّن أن فئات البيانات الأربع المذكورة قد تم تقديمها، وإذا رفض المسؤول عن معالجة البيانات اتخاذ إجراء، فإن المادة 12(4) تقتضي منه بيان الأسباب وقنوات تقديم الشكاوى. ولا يرد أي منهما في الرد الختامي.
لماذا تعتبر هذه البيانات بالتحديد مهمة؟

سجل أحداث مفاتيح واجهة برمجة التطبيقات (Web API) هو السجل الذي يوضح ما إذا كان طرف ثالث قد سجل مفتاحًا باستخدام ملف تعريف ارتباط جلسة مسروق — وهي الآلية الموصوفة في شكاوى سرقة المخزون المحفوظة في أرشيف هذا الملف. إن الكشف عن هوية الشخص الذي سجل مفتاح واجهة برمجة التطبيقات (API)، وعنوان IP الذي استخدمه، والتوقيت الذي تم فيه التسجيل، من شأنه أن:

  • اسمح للضحية بمقارنة عنوان IP المستخدم في إنشاء واجهة برمجة التطبيقات (API) بسجل عمليات تسجيل الدخول الخاصة به
  • الكشف عن عناوين IP لمراكز البيانات المرتبطة ببنية تحتية معروفة تستخدم في عمليات التصيد الاحتيالي والمقامرة الآلية
  • تقديم أدلة يمكن استخدامها في الدعاوى المدنية أو الجنائية ضد الفاعل
  • أظهر ما إذا كان صاحب الحساب قد تلقى إشعارًا عند إنشاء المفتاح
ما يظهر من السجل: تحتفظ شركة Valve بسجلات على مستوى الجهاز وسجلات ربط الحسابات — وتصفها رسالة محاميها المؤرخة في 1 أكتوبر 2025 (انظر الملحق أ، مذكرة الأدلة — المصدر 1). في التذكرة رقم HT-2YBP-F7JP-D4VB، طلب صاحب البيانات نفس فئة السجلات، وأُغلقت التذكرة بإحالة إلى صفحة الخدمة الذاتية التي أفاد صاحب البيانات أنها لا تحتوي على تلك السجلات. أما مسألة ما إذا كان هذا الرفض قانونياً فهي من اختصاص السلطة الإشرافية؛ والنتيجة هي أن الشخص المعني بالبيانات لا يحصل عليها.
المراسلات — أربع رسائل، ثلاثة أيام

رد اثنان من موظفي الدعم Steam مستخدمين الأسماء الأولى الواردة في التذكرة: «لوجن» في 17 سبتمبر و«كال» في 19 سبتمبر. وقد أحال كلاهما مقدم الطلب إلى صفحة «بيانات الحساب». لا يوجد في التذكرة ما يشير إلى ما إذا كان الطلب قد وصل إلى فريق الخصوصية أو مسؤول حماية البيانات التابع لـ Valve، ولا يحدد الملف هوية الموظفين أو أدوارهم أو كيفية توجيه التذكرة.

16 سبتمبر
تم تقديم طلب بموجب المادة 15 يشمل أربع فئات محددة من البيانات
17–18 سبتمبر
الإحالة إلى بيانات الحساب؛ يطلب مقدم الطلب رفع الأمر إلى مسؤول حماية البيانات
19 سبتمبر
تم إغلاق التذكرة بنفس الإحالة؛ لا توجد بيانات، ولا يوجد أساس محدد
ما الذي تمنحه المادة 15 من اللائحة العامة لحماية البيانات (GDPR) صراحةً للشخص المعني؟
المادة 15(1)(أ) أغراض المعالجة — لماذا تحتفظ Valve بالبيانات
المادة 15(1)(ب) فئات البيانات — ما الذي يحتوي عليه Valve
المادة 15(1)(ج) المستفيدون أو فئات المستفيدين — من تلقى البيانات (مثل: صاحب مفتاح واجهة برمجة التطبيقات)
المادة 15(1)(د) فترة الاحتفاظ أو معايير تحديدها
المادة 15(3) نسخة من البيانات الشخصية قيد المعالجة — أي سجل مفتاح واجهة برمجة التطبيقات (API) نفسه
المادة 12(3) يرجى الرد في غضون شهر واحد من تاريخ الاستلام؛ ويجب الإبلاغ عن أي تمديد خلال ذلك الشهر. ولم تكن المهلة قد انقضت حتى وقت النشر. المادة 12(4): وإذا لم يتخذ المسؤول عن المراقبة أي إجراء، فيجب عليه توضيح الأسباب وإبلاغ صاحب الشكوى بقنوات تقديم الشكاوى.
مسار تقديم الشكاوى التنظيمية — لأي مستخدم

يجوز لأي مستخدم قدم طلبًا بموجب المادة 15 من اللائحة العامة لحماية البيانات (GDPR) إلى Valve ولم يتلقَ ردًّا متوافقًا (أو رفضًا نموذجيًّا خالٍ من البيانات) أن يقدم شكوى إلى السلطة الإشرافية في الدولة العضو في الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية التي ينتمي إليها. إن فرع شركة Valve في الاتحاد الأوروبي هو شركة Valve GmbH في هامبورغ، لذا فإن السلطة الإشرافية الرئيسية المعنية بالشكاوى العابرة للحدود هي المفوضة المعنية بحماية البيانات وحرية المعلومات في هامبورغ (HmbBfDI). (يقع مقر ممثل المادة 27 التابع لـ (Valve) أيضًا في هامبورغ؛ ولا يُحدد عنوان الممثل بحد ذاته السلطة المختصة.) كما يجوز تقديم شكوى إلى السلطة المختصة في الدولة العضو التي ينتمي إليها مقدم الشكوى بموجب المادة 77.

رقم مرجع التذكرة لأي شكوى: HT-2YBP-F7JP-D4VB — تم الاحتفاظ بها في هذا الملف كحالة موثقة.

مثال واحد موثق

السجلات موجودة؛ لكن صاحب البيانات لم يتسلمها.

وصف محامي Valve سجلات الترابط على مستوى الجهاز في رسالة مؤرخة في 1 أكتوبر 2025. في 19 سبتمبر 2026، أُغلق طلب بموجب المادة 15 يتعلق بنفس فئة السجلات بإحالة إلى صفحة الخدمة الذاتية التي أفاد مقدم الطلب بأنها لا تحتوي على تلك السجلات، دون ذكر أساس قانوني. ويُعد التذكرة رقم HT-2YBP-F7JP-D4VB إحدى الحالات الموثقة؛ أما ما إذا كانت تعكس ممارسة أوسع نطاقًا، فهذا سؤال يخص السلطة الإشرافية، التي يمكنها أن تطلب من Valve تقديم سجلات معالجتها.

الجزء ج — الأطر القانونية · المادة 19 · قانون العقود

اتفاقية الاشتراك مقابل البنية الأساسية الخاصة بالمنصة

السياق وحدود المصدر

المؤلفون ليسوا محامين، ولا يُعد أي من هذا نصيحة قانونية. تم اقتباس قانون الضمان الاجتماعي (SSA) من الصيغة المعدلة بتاريخ 10 سبتمبر 2026؛ وقد تختلف الصياغة في صيغة معدلة أخرى، كما أن ترقيم البنود قد تغير عبر الصيغ المختلفة — لذا يجب مراجعة البند في النسخة التي كانت تسري على السلوك المعني. توضح الحجج الواردة في المادتين 25 و32 ما تتطلبه اللائحة، وليس أن سلطة إشرافية قد وجدت مخالفة. وتخضع الأرقام الواردة في الحجة 1 لحدود النطاق المنصوص عليها في القسم 13.

هناك ثلاثة أحكام أساسية في اتفاقية خدمة المستخدم (SSA) تتعارض بشكل غير ملائم مع طريقة بناء المنصة: حظر الاستخدام التجاري مقابل وجود سقف سعري في «الماركت» يدفع المبيعات عالية القيمة إلى خارج المنصة؛ بند مسؤولية المستخدم عن مفاتيح واجهة برمجة التطبيقات (API) في مقابل نقطة نهاية للمفاتيح لم تكن تتطلب، قبل عام 2023، أي عامل مصادقة ثانٍ؛ ولغة الإنفاذ في مقابل سجل عام لا يُظهر أي إجراءات إنفاذ لكل مشغل على حدة. وما إذا كانت هذه التناقضات تؤثر على قابلية الإنفاذ أم لا هو مسألة تخص المحكمة؛ ويحدد هذا القسم الحقائق التي ستُعرض على المحكمة.

الحجة الأولى / هيكل القيمة السوقية

السقف الأقصى للسوق وحظر الاستخدام التجاري

يبلغ الحد الأقصى لعدد العروض في سوق المجتمع Steam حوالي $1,800. وفي خمسة أسواق، وفقًا لمعلومات محدثة (23 سبتمبر 2026)، هناك 248 فئة من منتجات CS2 التي تم تسعيرها بشكل مستقل بأسعار تتجاوز هذا الحد الأقصى في اثنين أو أكثر من هذه الأسواق؛ وهذه المنتجات لا يمكن بيعها بتلك الأسعار على منصة Valve الخاصة. يلجأ المالكون الراغبون في الحصول على تلك الأسعار إلى أسواق الجهات الخارجية، التي تعمل عبر حسابات Steam وواجهة برمجة التطبيقات Steam — ويُعتبر استخدامها من قبل إدارة الضمان الاجتماعي (SSA) نشاطًا تجاريًا ما لم يُسمح بذلك صراحةً.

تتجاوز العناصر الحد الأقصى المسموح به في السوق → تسد الأسواق الخارجية هذه الفجوة → تستخدم تلك الأسواق حسابات Steam وواجهة برمجة التطبيقات Steam → تحظر SSA الاستخدام التجاري دون إذن → لم يتم نشر أي سجل للأذونات. لا تنطبق الرسوم المجمعة للسوق المجتمعي البالغة حوالي 15% إلا على المبيعات التي تتم داخل السوق، ولا تنطبق على هذه المعاملات الخارجية.
الحجة الثانية / بنية أمان مفتاح واجهة برمجة التطبيقات (API)

تُعد ثغرة مفتاح واجهة برمجة التطبيقات (API) مسألة تتعلق بتصميم المنصة، وليست نتيجة لإهمال المستخدم

قبل عام 2023، كانت نقطة نهاية إنشاء مفتاح واجهة برمجة التطبيقات (API) لـ Steam تقبل طلب POST يحتوي على معرّف جلسة مسروق، وتقوم بإنشاء بيانات اعتماد ذات صلاحيات عالية دون تأكيد عبر البريد الإلكتروني، أو عامل تأكيد ثانٍ، أو التحقق من الجهاز. تتبع الشكاوى المتعلقة باختطاف واجهة برمجة التطبيقات (API) التي تم جمعها في هذا التحقيق نمطًا واحدًا: برنامج نصي للمهاجم، وملف تعريف ارتباط جلسة مسروق، وإنشاء مفتاح خفي، واعتراض المعاملات (يتم عرض حمولة الطلب في القسم 8).

تنص المادة 25 من اللائحة العامة لحماية البيانات (GDPR) (حماية البيانات منذ مرحلة التصميم) والمادة 32 (أمن المعالجة) على اتخاذ تدابير تقنية تتناسب مع المخاطر. ويُعد إصدار بيانات اعتماد قابلة للاعتراض التجاري دون عامل ثانٍ أو إخطار المالك مسألة تتعلق بالتصميم تقع على عاتق الجهة المسؤولة عن المعالجة. أما مسألة ما إذا كان يمكن الاعتماد على بند اتفاقية خدمة الأمان (SSA) الذي يُلقي بالمسؤولية على عاتق المستخدم في ظل هذه الخلفية، فهي مسألة تُحال إلى المحكمة والسلطة الإشرافية.

الحجة الثالثة / الرؤية في الوقت الفعلي

Valve يتلقى اسم مضيف المصادقة عند كل عملية تسجيل دخول

يصل اسم مضيف المصادقة إلى نقطة نهاية OpenID الخاصة بـ Valve في شكل نص عادي في openid.return_to و openid.realm (يظهر شكل الطلب في القسم 3). ويُعد استخراجه عملية قياسية. اعتبارًا من 2026-09-22، كان النطاق الرئيسي مدرجًا في «مرشح الارتباط» (Link Filter) في 26 زوجًا، في حين أن المضيف الذي يحمل تسجيل الدخول Steam الخاص به لم يكن مدرجًا فيه. لم تنشر Valve أي سجلات تتعلق بالتنفيذ لكل مشغل على حدة، لذا لا يمكن تحديد ما إذا كانت أي إجراءات أخرى بخلاف «Link Filter» قد طُبقت على هذه المضيفات استنادًا إلى البيانات العامة.

من يتحمل التكلفة؟

النمط السائد في الشكاوى المؤرشفة

في الشكاوى التي تم استعراضها، يتبع رد فريق الدعم على ادعاءات اختطاف مفتاح واجهة برمجة التطبيقات (API) نمطًا واحدًا: رفض استعادة الحساب، والإشارة إلى مسؤولية المستخدم عن الحساب ومفتاح واجهة برمجة التطبيقات الخاص به، وإغلاق التذكرة. لم يتم تقدير أي رقم إجمالي للحسابات المتضررة أو القيمة المفقودة في هذا الملف؛ ولم يتم العثور على أي مصدر لمثل هذا الرقم.

السؤال ليس ما إذا كان المستخدمون الأفراد قد ارتكبوا أخطاء أم لا. بل السؤال هو: من المسؤول عن بنية نظام سمحت، حتى عام 2023، لطلب POST مصحوب بملف تعريف ارتباط مسروق بإنشاء بيانات اعتماد تداول ذات صلاحيات عالية دون إخطار ودون عامل تأكيد ثانٍ؟
وثيقة SSA مقابل عقد SSA

إن المحكمة التي تنظر في هذا الملف لن تقرأ قانون الضمان الاجتماعي (SSA) بمعزل عن السياق.

وستقرأه جنبًا إلى جنب مع رسالة المحامي المؤرخة في أكتوبر 2025 التي تصف الترابط على مستوى الأجهزة، وتواريخ تسجيل مضيفي المصادقة، والطوابع الزمنية لتسجيل الدُفعات، وحمولة طلب مفتاح واجهة برمجة التطبيقات (API)، والفترة التي تبلغ عشر سنوات بين إخطارات يوليو 2016 والمنصات التي كانت لا تزال تعمل في سبتمبر 2026. وهذا هو السجل الذي سيتعين على Valve معالجته.

الملحق ب — ملف PDF الناتج · فحص عملية حجب المعلومات

التعديل الذي أُجري على ملف PDF المُقدَّم هو تعديل شكلي: فالنص المُغطَّى لا يزال قابلاً للاستخراج

رد محامي Valve على طلب الاطلاع بموجب اللائحة العامة لحماية البيانات (GDPR) بملحق من 830 صفحة، حيث تم تغطية الأجزاء المحجوبة بالطلاء فوق النص بدلاً من حذفها. 902,270 أحرف تقع أسفل الأشرطة السوداء وتظهر مباشرةً باستخدام أداة استخراج النص — بما في ذلك معرّفات الأطراف الثالثة التي كان الغرض من الأشرطة هو إخفاءها. ولا يُنشر هنا سوى الأرقام الإجمالية؛ ولا يتم إعادة نشر أي محتوى مشمول، كما لا يُنشر الملحق نفسه.

1. ما توصلت إليه عملية فحص الهندسة

الرد بموجب المادة 15 من اللائحة العامة لحماية البيانات (GDPR) المؤرخ في 1 أكتوبر 2025 وقد رافق ذلك ملحق بصيغة PDF من 830 صفحة (بيانات تعريف منتج Aspose.PDF لـ .NET، تم إنشاؤها وتعديلها في نفس التاريخ). وأجرى المؤلفون فحصًا هندسيًّا على مستوى الصفحة: ففي كل صفحة، تم تحديد المستطيلات غير الشفافة شبه السوداء التي تم رسمها بعد طبقة النص، وتم عد الأحرف القابلة للاستخراج الموجودة تحتها.

تم القياس على الملف الناتج
902,270
لا يزال من الممكن استخراج الأحرف الموجودة أسفل الأشرطة السوداء
أرقام محصورة، وليست تقديرية. هذا هو العدد الإجمالي للشخصيات المشمولة — وليس عدد الضحايا أو حالات إعادة تحديد الهوية أو الحوادث.
830 / 830
الصفحات المتأثرة — كل الصفحات
986
مستطيلات فوق نص قابل للاستخراج
1,329
إجمالي عدد المستطيلات السوداء غير الشفافة
يتم رسم الأشرطة السوداء فوق طبقة النص؛ وهي لا تحذف النص. ويمكن استخراج النص الموجود أسفل الأشرطة باستخدام أدوات PDF القياسية. ولا يتم نشر سوى الأرقام الإجمالية؛ ولا يتم هنا إعادة نشر أي محتوى مغطى.
عرض تجريبي جنائي: فصل الطبقات
نموذج تراكب متجه لبرنامج ASPOSE.PDF لـ .NET (الملحق، ص. 412)

تم تقديم بلاغ ضد الحساب: [تسجيل الدخول: redacted_user_667]

السبب الذي قدمه المستخدم: [نص: "أبلغ المستخدم عن وجود عناصر مكررة في المخزون وسلوك تجاري غير لائق..."]

الخلفية: <path fill="#000" /> عيب: بقاء دفق UTF-8 الأساسي سليمًا
المصدر: الملحق بصيغة PDF المرفق برسالة المحامي المؤرخة في 1 أكتوبر 2025 (830 صفحة، بيانات تعريف المنتج من Aspose.PDF لـ .NET) · تم حساب العدد بواسطة المؤلفين، باستخدام الطريقة وعدد الصفحات في disclosure-audit.json · قيمة SHA-256 للملحق المسجل في الملف نفسه · الملحق نفسه غير منشور.
2. لماذا يعد هذا الأمر مهمًا بالنسبة لرد صاحب البيانات

أرسل محامي Valve هذا الملف إلى صاحب البيانات ردًا على طلبه الهام بالاطلاع على سجلاته الخاصة. الشرائط الموضوعة عليها هي مجرد إجراء تجميلي: فالنص الموجود تحتها لم يُحذف أبدًا، لذا فإن معرّفات الجهات الخارجية التي فُرضت عليها تلك الشرائط لإخفائها قد وصلت إلى المستلم مع الملف. إن عملية الحجب التي يمكن إزالتها باستخدام أداة استخراج النص لا تحجب أي شيء، كما أنها تجعل المستلم غير قادر على تحديد ما تم الكشف عنه وما لم يتم الكشف عنه.

المادة 15(4) هي السبب وراء وجود تلك القيود أصلاً: فلا يجوز أن يؤثر الحق في الحصول على نسخة سلباً على حقوق وحريات الآخرين. وهذا هو الالتزام الذي لم تلتزم به هذه العملية. أما ما إذا كان يمكن وصف ذلك بأنه انتهاك للبيانات الشخصية بموجب المادة 4(12)، فهذا أمر تقرره السلطة الإشرافية؛ فالكشف نفسه قابل للقياس في الملف، ويمكن لأي شخص يمتلك نفس البايتات إعادة إنتاجه — فقد نُشرت قيمة SHA-256، بينما لم يُنشر الملحق.

ما كان موجودًا تحت القضبان لم يكن أرقام حسابات. كانت تلك هي مجموعة تقارير المستخدمين المرفوعة ضد مقدم الطلب، مع ذكر أسماء مؤلفيها: Steam عملية تسجيل دخول، والتي — نظرًا لأن عملية تسجيل الدخول نادرًا ما تُستخدم في Steam فقط — تحدد هوية الشخص الذي يقف وراءها — وفقًا لتقديرات المؤلفين، يمكن تحديد هوية أكثر من 60% من المستخدمين المذكورين في الوثيقة بشكل كامل — إلى جانب النص الأصلي غير المحجوب لما كتبوه. ويتضمن هذا النص تمنيات بالموت وإهانات موجهة إلى جنسية مقدم الطلب. وبعض الأشخاص الذين تم تحديد هويتهم على هذا النحو هم من القاصرين. وقد سلمت الجهة المنتجة قائمة بأسماء الصحفيين إلى الشخص الذي أبلغوا عنه، وهو بالضبط الضرر الذي صيغت المادة 15(4) لمنعه.

ترتيب الأحرف في الملف لا يقل أهمية عن محتواه. قوبل الطلب في البداية بمطالبة بتقديم مزيد من إثباتات الهوية، بحجة أن عنوان البريد الإلكتروني المستعار الخاص بطالب المعلومات لم يتضمن اسمه؛ وتم حظر الحساب نهائيًا خلال فترة التأخير التي تلت ذلك. أما الرسالة التي سلمت البيانات أخيرًا، بعد مرور أكثر من ستة أسابيع على انتهاء المهلة المنصوص عليها في المادة 12(3)، فقد هددت المستلم بالملاحقة الجنائية وحجبت بقية بياناته الخاصة حتى يشرح نشاط حسابه للمحامي. كما يوضح الكشف عن هذه المعلومات مسألتين لم تجب عليهما Valve علنًا: تُظهر السجلات المقدمة أن ربط الحسابات يعود إلى عام 2019، بالإضافة إلى بيانات قياس عن بُعد داخلية لم يسبق لـ Valve أن وصف عمقها.

نطاق هذا القسم: تقتصر الملاحظة الواردة هنا على آليات عملية التحرير، وفقًا لما تم قياسه في الملف بصيغته النهائية. أما التحليل الإضافي الذي أجراه المؤلفون للسجلات النهائية، فقد تم حجبها في انتظار إجراء مراجعة مستقلة، ولا يُعتمد عليها في أي جزء آخر من هذا الملف.

الدليل: رسالة المحامي المؤرخة في 1 أكتوبر 2025 وملحقها بصيغة PDF (تم تسجيل رمز SHA-256 في ملف التدقيق)؛ قياسات ملفات PDF على مستوى الصفحة والطريقة ↗. وقد وردت بالتفصيل تسلسل الأحداث المتعلقة بالطلب، ورفض الطلب المذكور في الصفحة 8، ووصف السجلات التي تم الكشف عنها، في رواية PhishDestroy، «كلبي في مواجهة نخبة محاميي اللائحة العامة لحماية البيانات»، 17 أغسطس 2026 ↗ محفوظ 2026-08-21 ↗. تم حذف أسماء الحسابات وبيانات الأطراف الثالثة هنا؛ ولم يتم إعادة نشر أي شيء يقع ضمن نطاق الأعمدة.

في الصفحة 8 من خطاب التغطية، تم رفض جزء من الطلب، مع توضيح السبب كتابةً: لا يمكن تقديم معلومات أكثر تفصيلاً بسبب الحماية التي تحظى بها البيانات الشخصية للمستخدمين الآخرين لمنصة Steam… — لا يمكن تقديم إجابة أكثر تفصيلاً، لأنه يجب حماية البيانات الشخصية لمستخدمين آخرين Steam. وكان الملحق المكون من 830 صفحة ضمن الحزمة نفسها. ما كانت تخفيه الأشرطة السوداء لم يكن أرقام الحسابات: بل كانت البلاغات المرفوعة ضد مقدم الطلب، مع ذكر أسماء مقدميها، ومرفقة بالرسائل الأولية غير المحجوبة. كان صاحب الحساب قد طلب من Valve، من خلال محاميه، الحصول على ملفه الخاص؛ لكن ما استطاع استخلاصه منه كان ملفات أشخاص آخرين. لا يوجد في هذا الملحق ما يوضح من قام برسم المربعات. ما يثبته هو أن الحماية Valve التي تم التذرع بها كأساس لحجب المعلومات هي نفس الحماية التي فشلت هذه الوثيقة نفسها في توفيرها، في نفس المغلف، وفي نفس اليوم.
الملحق د — جمع المصادر

سجلات أولية مختارة

ستة سجلات من الأرشيف — ثلاث مشكلات على GitHub في أنظمة التتبع الخاصة بـ Valve وثلاثة حسابات على Reddit تتعلق بنتائج دعم مثيرة للجدل. ويظل كل مصدر مرفقًا بالادعاء والنص المحفوظ والسؤال الذي يثيره.

GH-01 / GITHUBفتح في الإصدار المحفوظ

مفاتيح الأجهزة، التي طُلبت في عام 2016

طلب أحد المستخدمين من Valve دعم مفاتيح U2F المادية كعامل ثانٍ بديل. وتحمل المشكلة المحفوظة كل من علامتي «طلب ميزة» و«تمت المراجعة»، مع تسجيل حالتها على أنها «مفتوحة».

أطلب توفير دعم جهاز U2F USB كبديل في منصة Steam.

مقتطف من المشكلة المطروحة على GitHub ↗
سجل موثق
طلب مؤرخ للحصول على إجراء حماية إضافي للحساب، نُشر في نظام تتبع المشكلات الخاص بـ Valve وحُددت حالته بـ «تمت مراجعته».
المطالبة بالمساءلة
نشر قرار المنتج وتاريخ الرد والحماية الممنوحة بعد المراجعة.
في الملف: إجراءات حماية الحساب →الأرشيف رقم 484 · الإصدار 2026-09-17

ستة سجلات مختارة. تصف أوصاف GitHub عملية البناء المحفوظة. وتحفظ منشورات Reddit روايات المؤلفين.

قم بتنزيل الألبومات الستة ↓

تتضمن النسخة القابلة للبحث ما يلي: 16,319 سجلات منفصلة: 393 سجلاً على Trustpilot، و5,635 سجلاً على Reddit، و2,395 سجلاً على GitHub، و276 سجلاً على مواقع الويب، و7,620 سجلاً على الويكي. قد تتعلق عدة سجلات بنفس الحدث. أما ملف التصدير الرئيسي المنفصل المكون من 40,448 أسطر، فيتميز بنطاق مختلف.

البحث في الأرشيف الكامل ↗ · إنشاء ملف البيان ↗ · نطاق مجموعة البيانات وأعدادها →

الملحق (هـ) — دراسة حالة

ArchiSteamFarm وبند الأتمتة

أداة مفتوحة المصدر لجمع نقاط البطاقات، تذكر في قسم «الأسئلة الشائعة» الخاص بها أنها تعمل على ملايين الحسابات، وهو ما يتعارض مع بند اتفاقية الاشتراك (§ 4.C) الذي يحظر استخدام الأتمتة. الآليات — ما يتعين على مزرعة البطاقات شراؤه من Valve قبل أن تتمكن من إنتاج أي شيء، ولماذا تشكل كل طريقة لسحب الأموال من البطاقة انتهاكًا للترخيص، وسجل الإنفاذ، ومن يتولى الإشراف على اقتصاد البطاقات — موضحة بالكامل في الملحق الخامس ↗.

تنص المادة 4.C من اتفاقية الاشتراك Steam على ما يلي:

"لا يجوز لك استخدام أي شكل من أشكال البرامج النصية أو الروبوتات أو الماكرو أو أي أنظمة أخرى لا يتحكم فيها الإنسان (يُشار إليها فيما يلي بـ «الأتمتة») للتفاعل مع المحتوى والخدمات على Steam بأي شكل من الأشكال." — Steam اتفاقية الاشتراك، المادة 4.ج (الحالية) ↗ محفوظ 2026-09-18 ↗

Valve يطبق هذا البند. وهو بارع جدًّا في ذلك. الأسئلة الشائعة حول ArchiSteamFarm (ASF) — أداة مفتوحة المصدر تصفها وثائقها بأنها تعمل على أكثر من بضعة ملايين من الحسابات Steam منذ الإصدار الأول قبل أكثر من 11 عامًا — يعيد عرض ثلاث رسائل من فريق الدعم Steam التي فرضت حظرًا دائمًا على المستخدمين الذين أداروا شبكات روبوتات. Valve اكتشف هذه الشبكات، وسمّاها، وقام بإيقافها. ولذلك، فإن السؤال المهم هنا ليس ما إذا كان Valve قادرًا على كشف الأنشطة الآلية على نطاق واسع.

المسؤول عن المشروع ArchiSteamFarm الأسئلة الشائعة يتناول خطر فرض الحظر بشكل مباشر:

"هذا أمر مستبعد للغاية بالنظر إلى أن ASF تُستخدم في أكثر من بضعة ملايين من حسابات Steam، منذ إصدارها الأول الذي حدث قبل أكثر من 11 عامًا — لكنه يظل احتمالاً واردًا، بغض النظر عن احتمالية حدوثه الفعلية."

"Valve يعترف بوضوح بوجود 'Steam المتسكعين'، كما هو مذكور هنا، لذا إذا سألتني، فأنا متأكد تمامًا من أنه لو لم يكونوا راضين عن وجودهم، لكانوا قد اتخذوا إجراءً ما بالفعل بدلاً من الإشارة إلى أنهم قد يتسببون في مشاكل من ناحية VAC. الكلمة المفتاحية هنا هي «ألعاب التسكع» (idlers)، مثل ASF، وليس «ألعاب التسكع» (game idlers)."

— ArchiSteamFarm الأسئلة الشائعة، JustArchiNET. المصدر: ويكي GitHub ↗ · تم التحقق من نصه حرفياً 2026-09-22

وترد نفس الأسئلة الشائعة على السؤال «هل تم حظر أي شخص بسبب ذلك؟» بقولها: نعم، ويورد ما كتبه Steam Support إلى ثلاثة منهم:

1,000+ روبوتات · تم حظر التداول
"يبدو أن هذا الحساب قد استُخدم لإدارة شبكة من حسابات الروبوتات. ويُعد استخدام الروبوتات انتهاكًا لاتفاقية المشترك Steam."

أكثر من 170 روبوتًا · تم حظرهم نهائيًا، تخفيضات شتاء 2017
"تم استخدام هذا الحساب لجمع بطاقات قابلة للتداول بشكل غير قانوني على Steam، بالإضافة إلى أنشطة أخرى ذات صلة، وليس فقط الأنشطة التجارية. وقد تم حظر الحساب بشكل دائم، ولا يمكن لفريق الدعم Steam تقديم أي دعم إضافي بخصوص هذه المسألة."

أكثر من 120 روبوتًا · تم حظرهم نهائيًا
"تم استخدام هذا الحساب وحسابات أخرى لإغراق البنية التحتية لشبكتنا، وهو ما يشكل انتهاكًا لقواعد السلوك عبر الإنترنت Steam."

— Steam رسائل الدعم المنشورة في قسم الأسئلة الشائعة ArchiSteamFarm، تحت عنوان «هل تم حظر أي شخص بسبب ذلك؟». المصدر ↗ · تم التحقق من صحة النص حرفياً 2026-09-22

ضع السجلين جنبًا إلى جنب. تم تحديد مستخدم خاص يمتلك 1,000 روبوتات تجميع النقاط، وأُبلغ بأن «استخدام الروبوتات يُعد انتهاكًا لاتفاقية المشترك Steam»، وتم حذفه نهائيًّا. أما المنصات التجارية الواردة في هذا الملف، فتدير حسابات آلية Steam كنشاط أساسي لها، على نطاق أوسع بكثير، وتقوم بالمصادقة من خلال OpenID الخاص بـ Valve عند كل عملية تسجيل دخول — ولم يتم نشر أي سجل إنفاذ لكل مشغل على حدة بالنسبة لأي منها. هذه الفقرة صالحة. والسؤال هو: إلى من تستهدف؟

لا تُوجه إلى ASF أي تهمة هنا، وتفسيرها لموقف Valve هو تفسيرها الخاص — حيث يذكر مؤلفه بوضوح أن «ASF غير مخولة من قبل Valve». تُستخدم الأداة هنا كأداة قياس: فهي تُظهر أن Valve تكشف شبكات الروبوتات، وتسميها كتابةً، وتحظرها بشكل دائم. ويمكن لـ Valve أن ينهي الجدل بجملة واحدة من خلال نشر قائمة بالأتمتة التجارية التي يصرح بها، والسجل الخاص بكل مشغل حول الإجراءات التي اتخذها تجاه البقية.

أين يؤثر «تجميع البطاقات» على إيرادات Valve

تُباع بطاقات التداول المُنتجة في سوق المجتمع Steam، الذي يفرض رسومًا إجمالية تبلغ حوالي 15% على كل عملية بيع تتم داخل السوق؛ يجب أن يكون الحساب قد أنفق $5.00 دولار أمريكي على Steam قبل أن يتمكن من الحصول على أي بطاقة على الإطلاق؛ كما تتطلب الحصول على البطاقات امتلاك اللعبة أو إجراء مشتريات داخل اللعبة. لم يتم تقدير أي رقم إجمالي للإيرادات هنا — حيث يتم ذكر حجم التشغيل فقط كما هو موضح في الأسئلة الشائعة الخاصة بـ ASF. كما تسجل الأسئلة الشائعة Valve من السمات المميزة "Steam العاطلون" (تجميع البطاقات) من "المتسكعون في الألعاب"؛ انظر الأسئلة الشائعة حول ASF ↗. وترد التفاصيل الكاملة لهذه الآليات في الملحق الخامس — المقياس و فخ الاستخدام التجاري.

الموضوع ArchiSteamFarm — تجميع البطاقات آليًّا
المقياس المحدد ملايين الحسابات (وفقًا للأسئلة الشائعة الخاصة بـ ASF — لم يتم التحقق من العدد الدقيق للحسابات النشطة)
محسوبة، وليست مقتبسة 10,880,610 إجمالي عدد إدخالات واجهة برمجة التطبيقات (API) في المجموعة Steam الخاصة بـ ASF (5,360,499 غير محدودة، كما يوضح Steam) — إن كلمة «الملايين» الواردة في الأسئلة الشائعة ليست قصة، بل هي إحصاء للأعداد. 88.97% لا تنطوي على Steam أي نوع من الحظر. إحصاء الحظر الكامل ↗
المعلومات الواردة في الوثائق الخاصة بالأداة
  • يقوم برنامج ASF بتسجيل الدخول إلى الحسابات في وضع «headless» ويبقي الألعاب في وضع الخمول لانتظار ظهور البطاقات دون تشغيل عميل Steam (وفقًا لوثائق المشروع).
  • تشير «الأسئلة الشائعة» إلى أن «Valve» على علم بوجود «Steam» من المتسكعين، وأنه «لو لم يكونوا راضين عنهم، لكانوا قد اتخذوا إجراءً ما بالفعل».
  • لم يتم الإبلاغ عن أي إجراءات إنفاذ موجهة منذ أكثر من 11 عامًا (وفقًا للأسئلة الشائعة)؛ وتبلغ الرسوم الإجمالية لمبيعات البطاقات الناتجة داخل «Community Market» حوالي 15% وفقًا لـ Steam.
  • تنص «الأسئلة الشائعة» على حد أقصى موصى به يبلغ عشرة حسابات لكل مشغل، وتُعزى هذه التوصية إلى Valve: «تستند هذه التوصية إلى إرشادات داخلية Valve، بالإضافة إلى اقتراحاتنا الخاصة.» ولم تنشر Valve أي إرشادات من هذا القبيل.
  • الحد الأقصى التقني، وفقًا لنفس الأسئلة الشائعة: «يمكنك تشغيل ما يصل إلى 100-200 روبوت باستخدام عنوان IP واحد ومثيل واحد من ASF.»
  • يتم تسجيل وقت اللعب المزيف بواسطة Valve — «يتم تحديثه عادةً كل 30 دقيقة تقريبًا» — وتُدرج الفقرة § 4.C «تزوير إحصائيات اللعب (مثل تضخيم عدد الانتصارات أو الهزائم، أو نقاط الخبرة، أو وقت اللعب)» ضمن الأفعال المحظورة.
بند الأتمتة واضح وصريح؛ فقد ذكرت الأسئلة الشائعة الخاصة بـ ASF منذ سنوات أن الأداة تعمل على ملايين الحسابات؛ ولم يتم الإبلاغ عن أي إجراءات إنفاذ موجهة ضدها. والفجوة بين القاعدة وتطبيقها هي ما يظهر في السجلات؛ ولم يتم تحديد سببها هنا.
المعرض الكامل اقتصاد البطاقات: العملية، والنطاق، والترخيص، والجهة التي تشرف عليه ↗ ما الذي يتعين على المزرعة شراؤه من Valve قبل أن تتمكن من إنتاج بطاقة واحدة؛ السطران من الفقرة § 4.C اللذان يصفان زراعة البطاقات من خلال آثارها؛ لماذا كل طريقة لصرف قيمة البطاقة تشكل خرقًا للترخيص الذي كتبه Valve بينما يفرض Valve رسومًا عند المدخل؛ سجل الإنفاذ بما في ذلك موجة VAC في يونيو 2025 وحظر السلسلة عن طريق رقم الهاتف المشترك؛ والموظف Valve ومشرفو المجتمع الذين تم العثور عليهم وهم يديرون خدمات تداول البطاقات وقوائم الحظر حول Steam. إحصاء الحظر لم نسأل Valve عن مساحة المزرعة. بل قمنا بحسابها. ↗ 10,880,610 إجمالي الحسابات (المحدودة وغير المحدودة) التي تمت قراءتها من مجموعة Steam الخاصة بـ ArchiSteamFarm، والتي ينضم إليها البرنامج تلقائيًّا بشكل افتراضي عند التشغيل الأول ما لم يقم المستخدم بإلغاء تحديد إعداد الانضمام إلى المجموعة (بما يشمل كلاً من مزارع الروبوتات التجارية واللاعبين العاديين الذين تركوا الإعداد الافتراضي كما هو). 88.97% لا يخضعون لأي نوع من حظر Steam؛ ومن بين الـ 11% الذين يخضعون للحظر، فإن 99.8% منها عبارة عن حظر تجميلي من المجتمع لا يمنع التداول أبدًا. بعد المقارنة مع SteamRep، يتضح أن 67.77% من المحتالين المدرجين في القائمة يظلون أحرارًا بمجرد رفع الحظر المفروض بموجب نظام مكافحة الغش. مع تحليلات حسب تاريخ التسجيل والموقع الجغرافي ومدة البقاء — الحجم الحقيقي، مقاسًا وليس مجرد سرد.
الملحق (ز) — من نموذج الرفض إلى السجل الأصلي

دليل إجراءات DSAR: طلب الأدلة

استخدم المادة 15 من اللائحة العامة لحماية البيانات (GDPR) لطلب البيانات الشخصية المتعلقة بإنشاء مفتاح واجهة برمجة التطبيقات (API)، واستعادة الحساب، والوصول إلى خدمات الدعم. ويمكن أن يساعد السجل المحفوظ في تحديد من قام بإجراء ما، وما الذي اعتمدت عليه المنصة في ذلك.

  1. 01

    احتفظ بخطك الزمني.

    احفظ إشعارات الحساب والتذاكر ومعرّفات المعاملات وتواريخها بتوقيت UTC. قم بتأمين الحساب وراجع خيارات الاسترداد المتاحة للعبة والمعاملة.

    Steam معلومات حول الحماية التجارية ↗
  2. 02

    اطلب الحصول على بياناتك المحفوظة.

    اطلب الحصول على الطوابع الزمنية، وعناوين IP للمصدر، والأحداث الرئيسية في دورة حياة المفتاح، وتأكيدات الأمان، وإجراءات الاسترداد المتعلقة بالحساب. وقم بتضمين أحداث الوصول إلى الدعم والمستلمين عندما تكون تلك البيانات ذات صلة بك.

  3. 03

    احتفظ بسجل التسليم.

    استخدم مسار الاتصال الخاص بالخصوصية الخاص بـ Valve. وتبلغ المدة المعتادة للرد شهرًا واحدًا؛ ويجب توضيح أسباب أي تمديد ضروري لمدة تصل إلى شهرين إضافيين خلال ذلك الشهر الأول.

    Valve مسار الاتصال الخاص بالخصوصية ↗ محفوظ 2026-09-21 ↗
  4. 04

    قارن بين الردود.

    قم بمطابقة السجلات مع الجدول الزمني الخاص بك. اطلب توضيح أسباب أي إغفالات، ثم استخدم مسار الشكوى عبر السلطة الإشرافية إذا لزم الأمر. احتفظ بالرد تمامًا كما ورد إليك.

طلب الوصول إلى البيانات الخاصة بالشخص المعنياللائحة العامة لحماية البيانات (GDPR) / المادة 15

أمان الحساب وسجلات الوصول

يرجى استبدال الحقول الموضوعة بين الأقواس قبل الإرسال.

To: Valve Privacy Team
Subject: Article 15 GDPR request — account security records

Account / SteamID: [YOUR ACCOUNT IDENTIFIER]
Relevant period (UTC): [START] to [END]
Related support tickets: [TICKET REFERENCES]

I request a copy of the personal data concerning me that you retain for this period, including:

1. API-key registration, confirmation, use and revocation events, with available timestamps, source IP addresses, registered domains, device or user-agent information and non-secret key identifiers.

2. Recorded account-recovery actions, password/email/phone changes, Steam Guard removals or resets, confirmation events and the account-related evidence relied on to authorize those actions.

3. Personal data in support-access and administrative-action logs concerning my account, including available dates, purposes, actions and the support entity involved, subject to applicable rights of others.

4. Account-related records used to determine any sanction, and available records of my complaints, reviews and responses.

Please also provide the applicable processing purposes, categories, recipients, retention periods or criteria, and available information about sources where data were not obtained from me.

Where processing relies on my consent, please provide the retained record of the consent relied upon and the wording presented at that time.

Please provide an intelligible electronic copy with time zones and field definitions. Please do not include active credentials or secret tokens. If any requested data are not held, please say so. For any withheld data, please identify the scope and legal basis of the restriction and provide the remainder.

Please acknowledge receipt and respond within the applicable Article 12 period, explaining any necessary extension. I also ask you to preserve relevant existing records while this request is handled.

Name: [YOUR NAME]
Date: [DATE]

ما الذي يمكن أن يوفره عنوان IP لمركز البيانات

أي تباين يُعد دليلاً يستدعي التحقيق.

يمكن أن يكون طلب مفتاح واجهة برمجة التطبيقات (API) الصادر من شبكة مركز بيانات، كما في مثال مزود خدمات الاستضافة الذي أُثير في هذا التحقيق، ذا صلة عند مقارنته بسجلات تسجيل الدخول والتأكيدات والخط الزمني للمستخدم. ولا يكفي عنوان IP وحده لتحديد هوية الفاعل أو لإبطال كل تدابير الحماية تلقائيًا. وقد تؤدي الأدلة التي تشير إلى أن جهة معادية هي التي قدمت الموافقة المسجلة إلى الطعن في الاعتماد على تلك الموافقة؛ أما الأسس القانونية الأخرى ومسائل المسؤولية فتتطلب تحليلًا منفصلاً.

اطلع على الشكوى المحفوظة المتعلقة بالحظر واللائحة العامة لحماية البيانات (GDPR) →
الملحق ح — تحليل أرشيف «وايباك ماشين» · إحصاءات الدعم المنشورة

حجم الدعم. أوقات الاستجابة المنشورة.

السياق وحدود المصدر

Valve تنشر إحصاءات الدعم اليومية على store.steampowered.com/stats/support. تحتفظ أرشيفات «Wayback Machine» بلقطات تاريخية لهذه الصفحة من عام 2018 إلى عام 2026. ولا تتوافق نسبة الحجم إلى عدد الموظفين التي تشير إليها هذه الأرقام مع المراجعة البشرية لكل تذكرة في أوقات الاستجابة المنشورة.

قارن أرقام الدعم المؤرشفة لـ Valve عبر اللقطات المحفوظة. توضح المنهجية ما يمكن لهذه الأرقام قياسه وما لا يمكنها قياسه.

حجم الأعمال مقابل وقت الاستجابة المنشور (2018 → 2026)

طابوران أمام مكتب الدعم الواحد، كما يتضح من 21 لقطة شاشة محفوظة.

Valve تنشر أرقام الدعم المباشر على store.steampowered.com/stats/support. كل نقطة من النقاط الواردة أدناه تمثل الحد الأدنى Valve نفسه، كما ورد في تلك الصفحة في اليوم الذي قام فيه «أرشيف الإنترنت» بتسجيلها — وليست تقديرًا من جانبنا. وكلا السلسلتين تمثلان نفس القياس بنفس الوحدة، لذا فإنهما تنتميان إلى محور واحد ويمكن مقارنة كل منهما بالأخرى مباشرةً.

طلبات استرداد الأموال — المبلغ Valve محتفظ به أمان الحساب واستعادته — الحساب الذي فقدته
Published lower-bound response time, refunds against account recovery, 2018–2026 Two series from 21 archived captures of Valve's public support statistics page. The refund lower bound stays between 49 and 55 minutes throughout. The account-recovery lower bound holds near 2.4 hours until December 2022 and stands between 5.8 and 10.9 hours in the 2026 captures. 0 h 2 h 4 h 6 h 8 h 10 h no captures · 38 months 2019 2020 2021 2022 2023 2024 2025 2026 8 h 44 m account recovery 52 m refunds 15 m — one capture only 2018-02-03 · refunds 50.12 minutes to 1.52 hours · account recovery 2.51 hours to 1.80 days 2018-05-07 · refunds 53.83 minutes to 1.47 days · account recovery 2.45 hours to 2.22 days 2018-08-02 · refunds 50.27 minutes to 1.59 hours · account recovery 2.44 hours to 22.17 hours 2018-11-03 · refunds 49.28 minutes to 1.54 hours · account recovery 2.42 hours to 1.31 days · capture archived in Czech 2019-02-01 · refunds 50.13 minutes to 1.52 hours · account recovery 2.44 hours to 2.04 days 2019-05-18 · refunds 51.03 minutes to 3.12 hours · account recovery 2.46 hours to 20.39 hours 2019-09-07 · refunds 50.65 minutes to 1.66 hours · account recovery 2.42 hours to 13.59 hours 2019-12-13 · refunds 50.77 minutes to 1.55 hours · account recovery 2.45 hours to 1.13 days 2020-03-25 · refunds 49.45 minutes to 1.53 hours · account recovery 2.48 hours to 3.62 days · capture archived in French 2020-06-26 · refunds 48.98 minutes to 2.29 hours · account recovery 2.39 hours to 6.99 hours 2020-10-21 · refunds 50.80 minutes to 1.54 hours · account recovery 15.33 minutes to 8.62 hours 2021-03-20 · refunds 50.80 minutes to 1.64 hours · account recovery 2.34 hours to 11.62 hours 2021-06-26 · refunds 51.93 minutes to 6.73 hours · account recovery 2.40 hours to 15.63 hours 2021-10-10 · refunds 51.88 minutes to 3.25 hours · account recovery 2.39 hours to 13.05 hours 2022-01-31 · refunds 53.65 minutes to 8.09 hours · account recovery 2.42 hours to 15.29 hours 2022-05-09 · refunds 51.83 minutes to 1.65 hours · account recovery 2.41 hours to 16.90 hours 2022-09-05 · refunds 53.67 minutes to 4.15 hours · account recovery 2.45 hours to 1.22 days 2022-12-08 · refunds 54.83 minutes to 6.67 hours · account recovery 2.46 hours to 18.89 hours 2026-02-01 · refunds 50.30 minutes to 1.52 hours · account recovery 10.91 hours to 21.30 hours 2026-05-09 · refunds 50.12 minutes to 1.52 hours · account recovery 5.81 hours to 15.60 hours 2026-08-10 · refunds 52.05 minutes to 2.07 hours · account recovery 8.73 hours to 16.52 hours
49–55 دقيقةالحد الأدنى لمعدل الاسترداد في كل عملية تسجيل في الفترة من فبراير 2018 إلى أغسطس 2026. وعلى مدار ثماني سنوات ونصف، يتغير هذا الحد بأقل من ست دقائق، في حين يتغير حجم الاسترداد اليومي بمقدار تسعة أضعاف.
2.4 ساعة → 8.7 ساعةيبلغ الحد الأدنى لوقت استعادة الحساب حوالي 2.4 ساعة في كل قراءة حتى ديسمبر 2022، باستثناء قراءة واحدة. أما في القراءات الثلاث لعام 2026، فقد سجل Valve أوقاتًا تبلغ 10.9 ساعة و5.8 ساعة و8.7 ساعة.
×2.8 → ×13إلى أي مدى يكون استرداد الأموال أبطأ من عمليات رد المبالغ، وفقًا للأرقام التي نشرها Valve نفسه. ظل الوضع ثابتًا لمدة خمس سنوات، ثم اتسعت الفجوة — والطابور الذي أصبح أبطأ هو ذلك الذي يتحمل فيه المستخدم، وليس Valve، التكاليف من جيبه الخاص.

المصدر: 21 نسخة محفوظة على موقع Wayback Machine لـ store.steampowered.com/stats/support، من 2018-02-03 إلى 2026-08-10؛ الاستخراج في VALVE_EVIDENCE_PACK/databases/steam_support_stats_history.json. اقرأ القيم الحدية مع الأرقام: يوضح الرسم البياني أدنى الحد الأعلى للنطاق Valve نسخ. ويُعد الحد الأعلى المنشور أسوأ في كلا الخطين — حيث تراوحت مدة استرداد الأموال بين 1.5 ساعة و1.5 يوم، وتراوحت مدة استعادة الخدمة بين 7.0 ساعات و3.6 أيام. تم أرشفة لقطتين في نسخة مترجمة من نفس الصفحة Valve — 2018-11-03 باللغة التشيكية، و2020-03-25 باللغة الفرنسية — وتم تمييزهما بـ (cs) و(fr) في الجدول؛ وتظهر أرقامهما هنا مع ترجمة كلمات الوحدات والرقم كما نُشرت، بينما تُحفظ سلاسل النص الأصلية حرفياً في ملف الاستخراج. نشرت كل لقطة وقت استجابة لكلتا قائمتي الانتظار، ولم يتم استيفاء أي نقطة على أي من الخطين. تم تمييز الرقم الوحيد لاستعادة البيانات لمدة 15 دقيقة البالغ 2020-10-21 على الرسم البياني وتركه كما هو: فهو يظهر في لقطة واحدة فقط ولا توجد أي لقطة أخرى تقترب منه بأي درجة من الدرجات. لا توجد أي قراءة بين 2022-12-08 و2026-02-01؛ وقد تم تظليل تلك الفجوة التي تبلغ 38 شهرًا في السجل، ولم يتم رسم أي خط عبرها. تصف هذه الأرقام أوقات الاستجابة المنشورة. وهي لا تُظهر ما يحدث داخل التذكرة، ولم تنشر Valve أي أرقام تتعلق بعدد الموظفين يمكن مقارنة هذه الأرقام بها.

فتح كل لقطة في شكل جدول
كل لقطة محفوظة، كما نُشرت
التقاطالمبالغ المستردة / اليومالرد بشأن استرداد المبلغمعدل الاسترداد في اليوماستجابة الإنقاذ
2018-02-0398,78850.12 دقيقة إلى 1.52 ساعة25,6622.51 ساعة إلى 1.80 يوم
2018-05-0760,49453.83 دقيقة إلى 1.47 يوم24,226من 2.45 ساعة إلى 2.22 يومًا
2018-08-0269,08450.27 دقيقة إلى 1.59 ساعة28,953من 2.44 ساعة إلى 22.17 ساعة
2018-11-03 (cs)63,41049.28 دقيقة إلى 1.54 ساعة33,9102.42 ساعة إلى 1.31 يومًا
2019-02-0176,30550.13 دقيقة إلى 1.52 ساعة35,164من 2.44 ساعة إلى 2.04 يوم
2019-05-1878,95151.03 دقيقة إلى 3.12 ساعة27,514من 2.46 ساعة إلى 20.39 ساعة
2019-09-0778,94150.65 دقيقة إلى 1.66 ساعة28,812من 2.42 ساعة إلى 13.59 ساعة
2019-12-1369,58950.77 دقيقة إلى 1.55 ساعة25,322من 2.45 ساعة إلى 1.13 يوم
2020-03-25 (fr)139,27849.45 دقيقة إلى 1.53 ساعة32,302من 2.48 ساعة إلى 3.62 يومًا
2020-06-26278,50448.98 دقيقة إلى 2.29 ساعة20,343من 2.39 ساعة إلى 6.99 ساعة
2020-10-21107,633من 50.80 دقيقة إلى 1.54 ساعة20,68815.33 دقيقة إلى 8.62 ساعة
2021-03-20158,95650.80 دقيقة إلى 1.64 ساعة25,760من 2.34 ساعة إلى 11.62 ساعة
2021-06-26547,90751.93 دقيقة إلى 6.73 ساعات29,728من 2.40 ساعة إلى 15.63 ساعة
2021-10-10170,10351.88 دقيقة إلى 3.25 ساعات23,989من 2.39 ساعة إلى 13.05 ساعة
2022-01-31354,38653.65 دقيقة إلى 8.09 ساعات24,391من 2.42 ساعة إلى 15.29 ساعة
2022-05-09172,55551.83 دقيقة إلى 1.65 ساعة23,289من 2.41 ساعة إلى 16.90 ساعة
2022-09-05153,45353.67 دقيقة إلى 4.15 ساعات23,594من 2.45 ساعة إلى 1.22 يومًا
2022-12-08181,07554.83 دقيقة إلى 6.67 ساعات27,111من 2.46 ساعة إلى 18.89 ساعة
2026-02-01317,762من 50.30 دقيقة إلى 1.52 ساعة47,197من الساعة 10:91 إلى الساعة 21:30
2026-05-09246,77650.12 دقيقة إلى 1.52 ساعة35,264من 5.81 ساعة إلى 15.60 ساعة
2026-08-10373,24452.05 دقيقة إلى 2.07 ساعة45,319من 8.73 ساعة إلى 16.52 ساعة
الملاحظة الرئيسية:
عبر 21 نسخة محفوظة على موقع Wayback في الفترة من 2018-02-03 إلى 2026-08-10، تراوحت طلبات الاسترداد اليومية بين 60,494 (مايو 2018) إلى 547,907 (يونيو 2021) — أ 9.1× الفارق. يبلغ الرقم لعام 2026 373,244 (+278% مقارنةً ببيانات فبراير 2018).
خلال تلك السنوات التسع نفسها، لم يخرج الحد الأدنى المعلن لوقت الاستجابة لطلبات الاسترداد عن 49–55 دقيقة النطاق: حركة إجمالية استغرقت أقل من ست دقائق، في حين تضاعف حجم العمل الكامن وراءها تسع مرات.
إذا قرأ الشخص كل تذكرة لمدة 5 ثوانٍ فقط، فإن معالجة 373,244 تذكرة يوميًا (حسب الوضع الحالي) ستستغرق 22 موظفًا يعملون على مدار الساعة طوال أيام الأسبوع فقط لفتحها وإغلاقها؛ وفي ذروتها (547,907، يونيو 2021) يرتفع هذا الرقم إلى 32.
إذا كان وقت الاستجابة المنشور يعكس وقت معالجة كل تذكرة (حوالي 52 دقيقة لكل تذكرة)، فإن العدد الضمني للموظفين العاملين في الوقت نفسه سيكون في حدود 13,500 وكلاء عند الحجم الحالي و~20,000 عند الذروة. لم يتم العثور على أي رقم موثق بشأن عدد الموظفين الداعمين لـ Valve؛ ولم يتم افتراض أي رقم هنا.
ما يلي: لا تتوافق نسبة الحجم إلى عدد الموظفين مع المراجعة البشرية لكل تذكرة في أوقات الاستجابة المعلنة. وتتوافق الأرقام مع عملية مراجعة أولية مؤتمتة إلى حد كبير؛ ولم يتم الإعلان عن النسبة التي تخضع للمراجعة البشرية.
لماذا يعد هذا الأمر مهمًا للامتثال للائحة العامة لحماية البيانات (GDPR)

تحظر المادة 22 من اللائحة العامة لحماية البيانات (GDPR) اتخاذ القرارات الفردية الآلية حصريًّا التي تنطوي على آثار قانونية جوهرية، دون توفير الحق في المراجعة البشرية عند الطلب. وإذا كانت قرارات الدعم (إغلاق التذاكر، وإجراءات الحساب، ورفض طلبات الحصول على البيانات) تُتخذ بالكامل بواسطة برامج آلية، فإن كل قرار من هذا القبيل «يؤثر بشكل كبير» على المستخدم قد يشكل انتهاكًا للمادة 22.

تذكرة HT-2YBP-F7JP-D4VB (القسم 18) أُغلق بعد ثلاثة أيام بإحالة نموذجية دون الخوض في الأساس القانوني المذكور. ولا يمكن تحديد ما إذا كان شخص ما قد راجعه أم لا من خلال التذكرة؛ وهذا سؤال يمكن للسلطة الإشرافية أن توجهه إلى Valve بموجب المادة 22 والمادة 15(1)(ح).

المصدر: لقطات من Wayback Machine لموقع store.steampowered.com/stats/support (2018-02-03، 2021-06-26، 2026-08-10) — البيانات المستخرجة إلى VALVE_EVIDENCE_PACK/databases/steam_support_stats_history.json (21 لقطة، 2018–2026). ملاحظة: وقت الاستجابة «~52 دقيقة» هو الحد الأدنى لفئة استرداد الأموال؛ أما وقت الاستجابة المتعلق بأمن الحساب فكان يتراوح بين 2.4 و16.5 ساعة عبر نفس اللقطات. 2021-06-26 هو الذروة على الإطلاق (547,907 طلبات استرداد الأموال)، وليس نقطة وسط ثابتة — فقد ارتفع الحجم ~6 أضعاف في الفترة 2020–2021 ثم انخفض جزئيًا قبل أن يتعافى ليصل إلى 373 ألفًا في عام 2026.
الملحق الأول — نطاق مجموعة البيانات · الأعداد التي يمكن إعادة إنتاجها

احسب عدد السجلات. تحقق من النطاق.

السياق وحدود المصدر

احسب عدد السجلات، ثم تحقق من صحة الادعاءات: فكل رقم من الأرقام الواردة أدناه يمكن استنتاجه من جديد من الملفات المنشورة.

افحص مجموعات البيانات الأساسية، وأعد حساب الأعداد، وافصل بين الصفوف المصدر والحوادث الفريدة.

يحتوي ملف CSV الرئيسي على 40,448 صفوف. ومن بين هذه، 36,516 تأتي من موجز «Discord-AntiScam» الخاص بحالات التصيد الاحتيالي. أما الباقي 3,932 تشمل الصفوف موقع GitHub، والمراجعات، ونتائج البحث، ومحتوى المنتديات، ومصادر أخرى، مما يوفر فهرسًا شاملاً للمواضيع التي أبلغ عنها أعضاء المجتمع والتقارير الأمنية.

داخل ملف CSV هذا، تم تصنيف 1,690 صفوف تحت تصنيف المجموعة «ثغرات أمنية لم يتم إصلاحها»، والتي تمثل المشكلات التاريخية التي واجهها المستخدمون وحالات الكشف عن الثغرات الأمنية. ويتطلب تتبع هذه التقارير مراجعة الجدول الزمني الخاص بكل إصدار من إصدارات البرنامج، بالإضافة إلى سجل التصحيحات العامة.

يُعد الأرشيف القابل للبحث الذي يضم 16,319 سجلًا نسخة منفصلة ومُنظمة مع قائمة بيانات خاصة بها، وقد صُمم من أجل الاستكشاف المحلي الدقيق لمطالبات المستخدمين وتقارير الحوادث المحددة.

لإنشاء سجل تدقيق موثوق، يجب التحقق من صحة كل سجل يبلغ عنه المستخدم بمقارنته بالجداول الزمنية الموثقة لعمليات البناء وسجلات التصحيحات السابقة.

سجلات المجموعة المنفصلة للجزء الثاني 231,829 معرّفات الإدراج الفريدة، بما في ذلك 33,509 في فئة التسجيل الآلي و198,320 التي تم وضع علامة عليها على أنها تحويلات غير مُثبتة. يتطابق معدل SHA-256 لملف الإدخال مع القياس المحفوظ. تصف هذه الأرقام محاولات الإدراج والتحويلات الملحوظة بدلاً من قيم المعاملات النهائية أو إجماليات السرقات التي تم التحقق منها، مما يسلط الضوء على الحاجة إلى سجلات المنصات الأساسية لقياس الأثر الاقتصادي الدقيق. سرد القياسات والقيم التجزئية ↗

ملف CSV الرئيسي ↗ · قائمة محتويات الأرشيف القابلة للبحث ↗ · فحص السجلات المصدرية ↗

الملحق (ي) — نبذة عن هذا التحقيق

Valve لا تنشر أي سجلات تتعلق بإنفاذ القانون.
لقد صنعنا واحدًا.

مستقل. غير تجاري. مبني على البيانات العامة حصريًّا. تم تقديمه إلى الجهات التنظيمية.

88.97% أسطول الأتمتة لم يتأثر — لا يوجد حظر من أي نوع
67.77% من بين 51,732 من المحتالين الذين صدرت بحقهم أحكام، أفلتوا من العقاب
$26.8M+ الحد الأدنى للإنفاق في المتاجر من قبل الأسطول غير المحدود
3.6% نطاقات المقامرة التي تم حجبها بواسطة «مرشح الروابط» الخاص بـ Valve
8 سنوات من الحوادث الأمنية الموثقة

ما هو هذا. ملف تحليلي حول منصة Steam التابعة لشركة Valve — بما في ذلك سجلها في مجال إنفاذ القوانين، واقتصادها القائم على «زراعة البطاقات»، وإطارها القانوني، والبنية التحتية للمصادقة التي يستخدمها مشغلو المقامرة عبر مرحل OpenID الخاص بـ Steam. يمكن التحقق من صحة كل رقم من مصدرين: واجهة برمجة التطبيقات (API) العامة الخاصة بـ Valve ومجموعات البيانات المنشورة إلى جانب هذا التحقيق.

لمن يُعد هذا البرنامج. الهيئات التنظيمية التي تتمتع بسلطة قضائية على Valve — وهي السلطة الإشرافية المعنية باللائحة العامة لحماية البيانات (GDPR) في هولندا، ومكتب مكافحة غسل الأموال (FinCEN)، ولجنة الأوراق المالية والبورصات (SEC)، ومنسق الخدمات الرقمية بموجب قانون الخدمات الرقمية (DSA)، وهيئة حماية المستهلك والمنافسة (UOKiK)، وأي هيئة إنفاذ قانونية تحقق في التدفقات المالية المرتبطة بـ Steam. وكذلك للصحفيين والباحثين وكل مستخدم تعرض لحظر دائم لحسابه، أو رُفض طلب استرداد أمواله، أو سُرق مخزونه، وقيل له إنه لا يوجد حق في الاستئناف.

المطلب الوحيد. Valve تحتفظ بهذه البيانات بدقة تامة — مع إرفاق أسباب الحظر، ومساحة الهوية الكاملة، وفي الوقت الفعلي. ويمكنها تنفيذ كل استعلام في هذا الملف في غضون ثوانٍ، وقد اختارت عدم نشر أي جزء منه. والسؤال المطروح على أي سلطة مختصة بسيط: لماذا لا؟

ما لا يدعيه المؤلفون. لم يتم إتمام أي عملية تسجيل دخول إلى Steam على أي منصة تابعة لجهة خارجية خلال هذا العمل. إن عنوان URL الخاص بـ OpenID المقدم هو الذي يحدد معلمات الطلب، وليس عملية تسجيل الدخول المكتملة. ولا يُعد وجود نطاق منفصل قابل للتسجيل دليلاً بحد ذاته على التهرب. تعد تواريخ التسجيل حدودًا دنيا للوقت الذي يمكن أن يكون فيه المضيف قد ظهر لأول مرة في طلب OpenID؛ وهي لا تثبت الاستخدام المستمر. لا يدعي المؤلفون معرفة أو نية Valve: فكل بيان بشأن Valve مرتبط بوثيقة عامة مؤرخة أو بملاحظة مؤرخة. وحيثما تعذر إثبات ادعاء ما بوثيقة مصدر، تم حذفه.

من نحن

PhishDestroy — محققون مستقلون. لا توجد أي صلة بشركة Valve أو بأي منصة مذكورة هنا. تم استخدام حساب Steam واحد فقط لتوثيق طلب «اللائحة العامة لحماية البيانات» (GDPR) الوارد في القسم 18.

إخلاء المسؤولية القانونية

تحقيق غير تجاري ولامركزي يهدف إلى خدمة المصلحة العامة. تُقدَّم جميع البيانات «كما هي» دون أي ضمانات. ولا يُعد هذا المنشور قرارًا قضائيًّا.

المجال العام
الترخيص

تم التنازل عن جميع الحقوق لصالح البشرية. يُسمح بالنسخ والتكييف والنشر — دون الحاجة إلى ذكر المصدر. الوصول من منطقة خاضعة لرقابة مكتب مراقبة الأصول الأجنبية (OFAC): محظور. الترخيص الكامل وإخلاء المسؤولية →