در تاریخ ۲۴ اوت ۲۰۲۶، وکلای X Corp نامهای به پروژه Nitter ارسال کردند تا از ادامه فعالیت آن جلوگیری کنند — یک فرانتاند جایگزین و باز برای X که به مدت هفت سال فعالیت میکرد. درخواست: نه تنها باید تمام نمونههای عمومی را حذف کنند، بلکه مخزن پروژه نیز باید بسته شود. مهلت — ساعت ۱۷:۰۰ به وقت EST ۲۵ اوت. تا عصر همان روز، nitter.net به حالت آفلاین درآمد، XCancel — حذف شد و توسعهدهنده اعلام کرد که توسعه متوقف شده است.
از نظر ظاهری، این موضوع به عنوان یک داستان دیگر از «ماسک یک مشتری جانبی دیگر را بست» به نظر میرسد. اما در واقع، نکته مهمتر این است که X دیگر به شکایت از جمعآوری دادهها ادامه نداد و شروع به فشار آوردن از طریق نامهها کرد — و در این راستا به قوانینی تکیه میکند که قبلاً در چنین اختلافاتی تقریباً وجود نداشت.
چه اتفاقی افتاد
نامهها در تاریخ ۲۴ اوت حدود ساعت ۲۰:۰۰ به وقت EST ارسال شد — به چندین اپراتور نمونهها، نه فقط به نویسنده پروژه. متن شکایت: «استفاده غیرقانونی و دور زدن API X و دادههای مرتبط». بهطور خاص، X به Nitter نسبت میدهد که دادههای پلتفرم را جمعآوری کرده، به حسابها دسترسی پیدا کرده و از توکنهای جلسه بهطور غیرقانونی استفاده کرده است.
توسعهدهنده، که با نام مستعار Zedeus شناخته میشود، بهطور مختصر پاسخ داد: «nitter.net آفلاین است، توسعه به مدت نامشخص متوقف شده است. من با وکلا مشورت میکنم و جزئیات را توضیح نخواهم داد». در وبسایت پروژه، اطلاعیه مربوطه وجود دارد. XCancel — محبوبترین نمونه عمومی که بر اساس کد Nitter کار میکرد — نیز به حالت آفلاین درآمد.
فاصله بین نامه و مهلت — حدود بیست و یک ساعت است. برای یک پروژه غیرانتفاعی متنباز بدون بخش حقوقی، این به معنای یک سناریو مشخص است: همه چیز را خاموش کنید و بعداً به آن رسیدگی کنید.
چرا Nitter فقط یک «خواننده توییت» نیست
Nitter به عنوان یک پورت از ایده Invidious برای توییتر ظاهر شد: سرور بهطور خودکار به پستهای عمومی مراجعه کرده و HTML خالص را به کاربر ارائه میدهد — بدون JavaScript، تبلیغات، ردیابها و نیاز به ورود. ارزش عملی در «حریم خصوصی به خاطر حریم خصوصی» نبود، بلکه در سه چیز بود.
- قابلیت جاسازی. میتوانستید لینک یک پست را در پیامرسان، در خواننده RSS، در ویکی باز کنید و پیشنمایش کنید — بدون نیاز به جلسه و بدون JavaScript کلاینت.
- دسترسی پژوهشی. روزنامهنگاران، چککنندگان حقایق و متخصصان OSINT از نمونهها به عنوان راهی برای مشاهده حسابهای عمومی بدون ترک ردپایی در پروفایل خود و بدون وابستگی به محدودیتهای API استفاده کردند.
- خودکارسازی ارزان. بسیاری از اسکریپتها، رباتها و نظارتها به جای API پولی X، به نمونه عمومی Nitter مراجعه میکردند — زیرا این کار رایگان بود و نیاز به کلید نداشت.
نکته سوم باید به یاد سپرده شود: بخش قابل توجهی از «خطوط داده» اطراف X بر روی زیرساختهایی استوار بود که توسط علاقهمندان بهصورت خودجوش پشتیبانی میشد.
تاریخچه پروژه قبلاً نشان داده بود که این وضعیت چقدر شکننده است. در تاریخ ۲۶ ژانویه ۲۰۲۴، X ایجاد حسابهای مهمان را متوقف کرد — مکانیزمی که Nitter به آن دسترسی به فیدهای عمومی داشت. آخرین توکنهای صادر شده در تاریخ ۲۶ فوریه منقضی شدند و پروژه عملاً متوقف شد؛ نویسنده آن زمان آن را مرده نامید. در اوایل سال ۲۰۲۵، Nitter دوباره زنده شد: یک طرح جایگزین برای احراز هویت از طریق توکنهای جلسه به کد اضافه شد و نمونهها دوباره فعال شدند. اکنون X این توکنها را نقض قوانین مینامد.
نکته اصلی: X سلاح حقوقی خود را تغییر داد
برای درک مقیاس این تغییر، باید به یاد بیاوریم که تلاش قبلی X برای شکایت از جمعآوری دادهها چگونه به پایان رسید.
۲۰۲۴: دادگاه فدرال به X پاسخ منفی داد
در تاریخ ۹ مه ۲۰۲۴، قاضی ویلیام آلساپ (منطقه شمال کالیفرنیا) شکایت X Corp علیه Bright Data — یک ارائهدهنده بزرگ دادهها که X آن را به جمعآوری و فروش مجدد پستهای عمومی متهم کرده بود، رد کرد. نکات کلیدی تصمیم:
- شکایات X بر اساس قرارداد و قوانین ایالتی با قانون فدرال حق نشر (Copyright Act preemption) کنار گذاشته میشود؛
- استفاده از ابزارها برای جمعآوری دادهها به خودی خود غیرقانونی یا فریبنده نیست؛
- X بهطور خودکار مالک حقوق محتوا نمیشود فقط به این دلیل که کاربر آن را در پلتفرم منتشر کرده است؛
- کنترل بیش از حد پلتفرم بر دادههای عمومی منجر به «انحصار اطلاعاتی» میشود که دادگاه آن را مضر برای جامعه نامید.
این تصمیم به مدت دو سال اصلیترین استدلال برای این بود که جمعآوری دادههای عمومی در ایالات متحده محافظت شده است — حداقل از شکایات «ما مالک همه چیز هستیم که در اختیار داریم».
۲۰۲۶: قوانین دیگر و هیچ دادگاهی
در نامهای به Nitter، X به جای تکیه بر قوانین فدرال که در آنها شکست خورده، به مجموعه دیگری استناد میکند:
- قانون دسترسی مضر به کامپیوتر تگزاس — § 143.001 کد آیین دادرسی مدنی تگزاس به همراه § 33.02 قانون جزای ایالت. این قانون به کسی که اموالش به دلیل دسترسی غیرمجاز عمدی به کامپیوتر آسیب دیده است، حق شکایت مدنی میدهد و شامل جبران خسارت واقعی و هزینههای وکلا میشود.
- قانون لنهام — 15 U.S.C. §§ 1114 و 1125، یعنی نقض حقوق علامت تجاری و فریب دادن در مورد منبع خدمات.
به نکته دوم توجه کنید. علامت تجاری — این دیگر یک اختلاف درباره دادهها نیست. این ادعا درباره این است که یک سرویس جانبی شبیه X به نظر میرسد و توسط کاربر به عنوان X درک میشود. چنین استدلالی به فرانتاندها و آینهها بهطور دقیقتری ضربه میزند تا صحبت درباره «چه کسی مالک پستها است».
انتخاب تگزاس نیز تصادفی نیست: دفتر مرکزی X از سپتامبر ۲۰۲۴ در باستروپ، تگزاس قرار دارد — این موضوع در اسناد دادگاهی و در مدارک شرکتی بهروز شده ثبت شده است. این جابجایی به پلتفرم دسترسی به قانون محلی درباره دسترسی غیرمجاز به کامپیوتر را به عنوان ابزاری برای کار فراهم کرد.
چرا نامه در جایی که شکایت شکست خورد، مؤثر بود
تفاوت بین پرونده Bright Data و پرونده Nitter در حق نیست، بلکه در عدم تقارن منابع است.
- Cease-and-desist نیاز به دادگاه ندارد. این یک نامه است، نه یک شکایت. هیچکس به بررسی صحت ادعا نپرداخت — این وظیفه پاسخدهنده بود که باید هزینه آن را پرداخت کند و در حوزه قضایی دیگر انجام دهد.
- مهلت بیست و یک ساعته فضایی برای دفاع باقی نمیگذارد. Bright Data میتوانست هزینههای دادگاه را بپردازد و آن را برنده شود. نویسنده Nitter بهطور فیزیکی نمیتواند.
- درخواست برای حذف مخزن وسیعتر از درخواست برای خاموش کردن سرویس است. این درخواست به یک نمونه خاص ضربه نمیزند، بلکه به امکان هر کسی برای راهاندازی دوباره آن آسیب میزند.
- نامهها بهصورت دستهای ارسال شدند. اپراتورهای نمونهها عمدتاً افراد خصوصی هستند و تصمیم هر یک از آنها یکسان خواهد بود.
بنابراین، ما با یک مبنای حقوقی جدید مواجه نیستیم، بلکه با یک تاکتیک جدید روبرو هستیم: نه اینکه در یک اختلاف پیروز شویم، بلکه اینکه اختلاف را برای طرف دیگر از نظر اقتصادی غیرممکن کنیم.
این چه معنایی برای کسانی که دادهها را جمعآوری میکنند دارد
آینه خارجی — این زیرساخت نیست
Nitter برای بار دوم در دو سال و نیم خاموش شد: در فوریه ۲۰۲۴ — بهطور فنی، در اوت ۲۰۲۶ — بهطور قانونی. هر خط لولهای که به یک نمونه عمومی به جای جمعآورنده خود مراجعه کرده باشد، در این مدت دو بار به دلایلی که مالک خط لوله نمیتوانست بر آن تأثیر بگذارد، خراب شده است.
نتیجه عملی ساده است: پوشش رایگان بر روی یک پلتفرم خارجی — این یک نقطه شکست با مالک خارجی است. اگر دادهها برای کار لازم است، نه برای آزمایش، جمعآوری باید از زیرساخت خودتان انجام شود، با کنترل شما بر محدودیتها، بازگشتها و توزیع بار. نحوه انجام این کار در مورد X در مادهای جداگانه درباره جمعآوری ایمن دادهها از X از طریق پروکسی بررسی شده است.
«عمومی» و «با ورود» — از نظر قانونی داستانهای متفاوتی هستند
نکته ناخوشایند در شکایت X — نه جمعآوری بهطور کلی، بلکه استفاده از توکنهای جلسه است. تصمیم آلساپ دسترسی به آنچه پلتفرم به همه بدون ورود ارائه میدهد را محافظت میکند. به محض اینکه جمعآوری از طریق یک جلسه مجاز انجام شود، استدلال «این دادههای عمومی است» دیگر کار نمیکند: توافقی با کاربر، قوانین سرویس و سوالی درباره اینکه توکن چگونه بهدست آمده است، مطرح میشود.
از این رو، قاعده کاری این است: دو خط در پروژه خود را جدا کنید — آنچه بهطور ناشناس در دسترس است و آنچه نیاز به حساب دارد. این دو ریسک حقوقی متفاوت، استک فنی متفاوت و الزامات متفاوتی برای لایه شبکه دارند. چارچوب کلی جمعآوری قانونی در مادهای درباره استفاده قانونی از پروکسی توصیف شده است.
حوزه قضایی به یک متغیر تبدیل شده است
قبلاً نقشه خطرات مربوط به جمعآوری دادهها در ایالات متحده به CFAA و رویههای مربوط به آن محدود میشد. پرونده Nitter نشان میدهد که پلتفرم میتواند قانون ایالت محل ثبت خود را انتخاب کند — و این موضوع قوانین، مهلتهای قانونی و دادگاه را تغییر میدهد. برای تیمهایی که با پلتفرمهای آمریکایی کار میکنند، این به این معناست که «ما به رویههای فدرال نگاه کردیم» دیگر یک بررسی کامل نیست.
بازار دسترسی به کجا میرود
داستان Nitter در یک روند کلیتر در ماههای اخیر قرار میگیرد و این مهمتر از یک مورد خاص است:
- Reddit بهطور مداوم راههای رایگان دسترسی به محتوا را میبندد و درباره «تغییرات» در رابط قدیمی هشدار میدهد — اینکه این چگونه بر جمعآوری دادهها تأثیر میگذارد، در مقالهای درباره محدودیتهای API Reddit بررسی شده است؛
- بیش از ۳۴۰ نشریه محلی آمریکایی دسترسی Internet Archive به مطالب خود را محدود کردند — به گفته Nieman Lab، از ترس اینکه محتوا از طریق آرشیو به مجموعههای آموزشی منتقل شود؛
- Cloudflare از ۱۵ سپتامبر ۲۰۲۶ پیشفرضها را برای رباتهای هوش مصنوعی تغییر میدهد و آنها را به Search، Agent و Training تقسیم میکند و دو دسته آخر را بهطور پیشفرض در صفحات تبلیغاتی مسدود میکند؛
- در کنگره در تاریخ ۲۳ ژوئیه ۲۰۲۶، قانون دوحزبی Stealth Bot Prohibition Act ارائه شده است که از رباتها میخواهد خود را بهطور صادقانه شناسایی کرده و هدف از دور زدن را افشا کنند.
جهتگیری یکسان است: دسترسی ناشناس و غیرمجاز به وب عمومی از همه طرفها محدود میشود — از نظر فنی، قراردادی و قانونی. کسانی که دادهها را بهطور قابل پیشبینی، با زیرساخت خود و در چارچوب قوانین پلتفرم جمعآوری میکنند، پیروز میشوند، نه کسانی که بر روی دروازه رایگان دیگران پارازیت میکنند.
از نظر عملی، این به این معناست که بار باید بهطور عادلانه و دقیق توزیع شود: به محدودیتها احترام بگذارید، با یک IP به یک نقطه انتهایی ضربه نزنید، درخواستها را بر اساس جغرافیا و زمان پخش کنید. برای کارهایی که نیاز به دسترسی از آدرسهای کاربری معمولی دارند — نظارت بر نمایش عمومی، بررسی محلیسازی، جمعآوری پژوهشی — این پروکسیهای مسکونی هستند؛ برای دور زدن پایدار و ارزان خدمات خود و منابع باز، پروکسیهای دیتاسنتر کافی هستند.
نتیجهگیری
Nitter احتمالاً بهزودی بازنمیگردد: بر خلاف سال ۲۰۲۴، مشکل اکنون فنی نیست و پچ آن را حل نمیکند. اما این مورد مفید است نه به عنوان یک یادبود، بلکه به عنوان یک نشانگر.
اولاً، پلتفرمها فهمیدند که شکایت هزینهبر و پرخطر است و به نامههایی با مهلت کوتاه روی آوردند — علیه کسانی که بهطور واضح پاسخ نخواهند داد. ثانیاً، قوانین ایالتها و علامت تجاری به جای قوانین فدرال درباره دسترسی به کامپیوتر به کار گرفته شدند. ثالثاً، هر وابستگی به آینه رایگان دیگران اکنون باید به عنوان وابستگی به ریسک حقوقی دیگران ارزیابی شود.
اگر در پروژه شما مرحلهای وجود دارد که «دادهها را از نمونه عمومی X میگیریم» — این یک زمان خوب است تا آن را در کد پیدا کنید و با جمعآورنده خودتان با معماری شبکه واضح و مبنای حقوقی مشخص جایگزین کنید.
