الأمن السيبراني · قراءة 6 دقائق

2FA ومفاتيح المرور (Passkeys):
الترتيب الصحيح.

لم تعد كلمة المرور الفريدة كافية وحدها. لكن ليست كل العوامل الثانية متساوية، وتغيّر مفاتيح المرور قواعد اللعبة دون أن تستبدل كل شيء.

نُشر في أكتوبر 2026 · قراءة 6 دقائق

لديك كلمات مرور فريدة. جيد. لكن إذا تسرّبت إحداها رغم ذلك (تصيّد، برمجية خبيثة، اختراق لخدمة)، فإن قفلًا ثانيًا يحدّ من الضرر. هذا هو دور المصادقة الثنائية (2FA).

يبقى اختيار النوع: رسالة SMS، تطبيق، مفتاح مادي، مفتاح مرور. يرتّب هذا المقال الأمور دون مصطلحات معقدة ودون وعد بما لا يُخترق.

99.9%
انخفاض في خطر الاختراق مع المصادقة متعددة العوامل، وفق Microsoft
2
عائلتان من العوامل للجمع بينهما: ما تعرفه، وما تملكه

01 / المبدأالعامل الثاني قفل ثانٍ

أعلنت Microsoft عام 2019 أن الحساب المزوّد بمصادقة متعددة العوامل، وفق دراساتها، أقل عرضة للاختراق بأكثر من 99.9%. ينبغي قراءة الرقم في سياقه (هجمات آلية واسعة النطاق)، لكن المنطق سليم: لم تعد سرقة كلمة مرور كافية.

تبقى كلمة المرور الفريدة هي الأساس. والعامل الثاني هو الطابق الأعلى: يحميك يوم يُتجاوَز الأساس.

02 / ليست كل العوامل متساويةمن الأضعف إلى الأقوى

رمز SMS أفضل من لا شيء، لكن يمكن اعتراضه أو تحويله. وتطبيق الرموز المؤقتة أقوى. وتُسمّى الطرق الأقوى مقاومة للتصيّد: مفاتيح الأمان المادية ومفاتيح المرور، لأن الإثبات مرتبط بالموقع الحقيقي ولا يمكن إعادة استخدامه على موقع مزيّف.

⚠️ أضعف

  • رمز SMS: يمكن اعتراضه أو تحويله
  • رمز يُكتب في صفحة: قد يمرّره موقع مزيّف
  • سؤال سري: جوابه غالبًا قابل للتخمين

✅ أقوى

  • تطبيق الرموز المؤقتة
  • مفتاح أمان مادي
  • مفتاح مرور مرتبط بالموقع الحقيقي
  • لا سر يُعاد كتابته على موقع مزيّف

03 / مفاتيح المرور (Passkeys)هل يحل مفتاح المرور محل كلمة المرور؟

وفق FIDO Alliance، تعتمد مفاتيح المرور على تشفير المفتاح العام وهي مصممة لمقاومة التصيّد: لا توجد كلمة مرور تُسرق من الخادم ولا تُكتب على موقع مزيّف.

عمليًا، الانتقال تدريجي: لا تقدّمها كل الخدمات بعد. الأكثر واقعية حاليًا: فعّل مفاتيح المرور حيث تتوفر، واحتفظ بكلمات مرور فريدة وعامل ثانٍ في كل مكان آخر.

ليس "الكل أو لا شيء"

لا تحتاج إلى الاختيار بين كلمة المرور ومفتاح المرور. سيتعايشان طويلًا؛ المهم ألا يبقى أي حساب حرج محميًا بكلمة مرور فقط.

04 / عمليًاالنظافة الرقمية في ست خطوات

يوفّر QubKey أنواع إدخالات مخصصة لرموز الاسترداد ومفاتيح المرور، لتحتفظ في مكان واحد، داخل خزنة مشفّرة محلية، بما ستحتاجه يوم تفقد جهازًا. متاح لنظامي Windows وmacOS، ومجاني خلال المرحلة التجريبية.

خطة 2FA الخاصة بك، بالترتيب

  • ابدأ بالبريد الرئيسي: فهو يعيد تعيين جميع الحسابات الأخرى.
  • فعّل 2FA في البنك والدفع والسحابة، مفضّلًا تطبيقًا أو مفتاحًا على SMS.
  • فعّل مفاتيح المرور حيث تتيحها الخدمة.
  • احتفظ برموز الاسترداد بعيدًا عن الجهاز الذي تحميه.
  • أبقِ كلمة مرور فريدة في كل حساب ليس له مفتاح مرور بعد.
  • راجع صلاحيات الوصول مرة أو مرتين في السنة: احذف الحسابات غير المستخدمة.

هذا المقال لأغراض معلوماتية. لا يوجد برنامج منيع على الاختراق، ولا يضمن أي عامل ثانٍ وحده عدم حدوث اختراق. اتبع التعليمات الرسمية لكل خدمة لتفعيل المصادقة متعددة العوامل.

خزنة واحدة لكل شيء.

كلمات المرور ورموز الاسترداد ومفاتيح المرور: احفظها في خزنة محلية لنظامي Windows وmacOS. مجاني خلال المرحلة التجريبية.

اكتشف QubKey