محتويات المقال
تخيّل أن شخصاً حصل على كلمة مرور بريدك الإلكتروني. بدون حماية إضافية، يمكنه الدخول فوراً وإعادة تعيين كلمات مرور بقية حساباتك. المصادقة الثنائية تضع باباً ثانياً لا يُفتح إلا بشيء تملكه أنت فقط.
ما هي المصادقة الثنائية؟
هي طريقة تحقق تطلب عاملين مختلفين لتسجيل الدخول: شيء تعرفه مثل كلمة المرور، وشيء تملكه مثل هاتفك أو مفتاح أمان. حتى لو عرف المهاجم كلمة المرور، لن يستطيع الدخول دون العامل الثاني.
أنواع المصادقة الثنائية
1. الرسائل النصية SMS
يصلك رمز برسالة نصية عند تسجيل الدخول. هي أفضل من عدم وجود حماية، لكنها الأضعف بين الخيارات، لأن الرسائل يمكن اعتراضها أو تحويل رقمك إلى شريحة أخرى عبر الاحتيال على شركة الاتصالات.
2. تطبيقات المصادقة
تطبيقات تولّد رمزاً من 6 أرقام يتغير كل 30 ثانية، وتعمل حتى بدون اتصال بالإنترنت. هي خيار متوازن وآمن لمعظم المستخدمين.
3. مفاتيح الأمان الفعلية
أجهزة صغيرة توصلها بالحاسوب أو تقربها من الهاتف. تُعد الأقوى لأنها تقاوم صفحات التصيد، وتناسب الحسابات الحساسة جداً.
4. مفاتيح المرور (Passkeys)
تقنية حديثة تستبدل كلمة المرور ببصمة الإصبع أو الوجه أو رمز الجهاز، وتدعمها كثير من الخدمات الكبرى، وهي مقاومة للتصيد بطبيعتها.
أين تبدأ؟
رتّب حساباتك حسب الأهمية وابدأ بها:
- البريد الإلكتروني الرئيسي، لأنه مفتاح استعادة كل شيء.
- الحسابات البنكية ومحافظ الدفع.
- حسابات المتجر والمنصات التي تبيع عليها.
- الاستضافة واسم النطاق.
- حسابات التواصل الاجتماعي الخاصة بعملك.
لا تفقد الوصول إلى حساباتك
أكبر مخاوف المستخدمين هي فقدان الهاتف. لتجنب ذلك:
- احفظ رموز الاسترداد التي تقدمها الخدمة عند التفعيل في مكان آمن، مثل مدير كلمات المرور أو ورقة في مكان محفوظ.
- أضف أكثر من وسيلة تحقق إن أمكن.
- استخدم تطبيق مصادقة يدعم النسخ الاحتياطي المشفر.
المصادقة الثنائية لا تغني عن كلمة مرور قوية
العاملان يكمل أحدهما الآخر. استمر في استخدام كلمات مرور طويلة وفريدة لكل حساب، ويمكنك إنشاؤها عبر مولّد كلمات المرور القوية.
الخلاصة
تفعيل المصادقة الثنائية يستغرق دقائق قليلة لكل حساب، ويوقف نسبة كبيرة من محاولات الاختراق. ابدأ اليوم ببريدك الإلكتروني، ثم انتقل إلى بقية حساباتك المهمة.
