ما هي المصادقة الثنائية (2FA)؟ ولماذا تحمي حساباتك
✦ أهم النقاط
- المصادقة الثنائية تضيف طبقة ثانية بعد كلمة المرور، فلا يكفي سرقتها لاختراق حسابك.
- العوامل ثلاثة: شيء تعرفه (كلمة مرور)، شيء تملكه (هاتف/مفتاح)، شيء أنت (بصمة).
- تطبيقات المصادقة ومفاتيح الأمان أقوى بكثير من أكواد الرسائل النصية المعرّضة للاعتراض.
- مفاتيح الأمان بمعيار FIDO2/WebAuthn تقاوم التصيّد لأنها مرتبطة بعنوان الموقع الحقيقي.
كلمة المرور وحدها لم تعد كافية. لو تسرّبت أو خُدعت في موقع تصيّد، يصبح حسابك مكشوفًا. هنا يأتي دور المصادقة الثنائية (Two-Factor Authentication أو 2FA): طبقة تحقّق ثانية تُطلب بعد كلمة المرور، بحيث لا يكفي معرفة الكلمة وحدها للدخول.
الأمان الرقمي يقوم على «عوامل» ثلاثة: شيء تعرفه مثل كلمة المرور، شيء تملكه مثل هاتفك أو مفتاح أمان، وشيء أنت مثل بصمة إصبعك أو وجهك. المصادقة الثنائية تدمج عاملين مختلفين من هذه الفئات، فحتى لو سُرقت كلمتك يظل المهاجم عاجزًا عن تجاوز العامل الثاني.
أداة الفواتير وعروض الأسعار
فواتير احترافية تُحسب وتُطبع/PDF في دقيقة.
أنواع العامل الثاني
| الطريقة | كيف تعمل | مستوى الأمان |
|---|---|---|
| رسالة نصية SMS | كود يصل لهاتفك | منخفض إلى متوسط |
| تطبيق مصادقة (TOTP) | كود متغيّر كل 30 ثانية | عالٍ |
| إشعار موافقة | تضغط «موافق» على هاتفك | عالٍ |
| مفتاح أمان (FIDO2) | جهاز فيزيائي تلمسه | الأعلى |
لماذا الرسائل النصية أضعف؟
أكواد الرسائل النصية أفضل من لا شيء، لكنها الأضعف بين الخيارات. يمكن اعتراضها عبر هجمات تبديل شريحة الاتصال (SIM Swapping) حيث يقنع المهاجم شركة الاتصالات بنقل رقمك، أو عبر ثغرات في شبكات الاتصال. لذلك يُنصح بالانتقال لتطبيق مصادقة كلما أمكن.
كيف يعمل تطبيق المصادقة؟
تطبيقات المصادقة تستخدم معيار TOTP (كلمة مرور لمرة واحدة معتمدة على الوقت). عند التفعيل يشارك الموقع «مفتاحًا سريًا» يُخزَّن في تطبيقك، ثم يولّد الطرفان الكود نفسه اعتمادًا على هذا المفتاح والوقت الحالي. الكود يتغيّر كل 30 ثانية ولا يحتاج إنترنت، لأنه حساب رياضي محلي متزامن مع الخادم.
القمة: مفاتيح الأمان
مفاتيح الأمان بمعيار FIDO2/WebAuthn هي الأقوى لأنها تقاوم التصيّد بتصميمها. المفتاح يوقّع تحدّيًا مشفّرًا مرتبطًا بعنوان الموقع الحقيقي، فإذا حاول موقع تصيّد مزيّف التقاط التوقيع فشل لأن العنوان لا يطابق. هذا يغلق الباب أمام أخطر أنواع الهجمات التي تخدع المستخدم لإدخال بياناته في صفحة مزيّفة.
نصيحة عملية
فعّل المصادقة الثنائية أولًا على حساب بريدك، لأنه مفتاح استرجاع باقي حساباتك، ثم على البنوك والشبكات الاجتماعية. احتفظ بأكواد الاسترجاع الاحتياطية في مكان آمن، ويفضّل امتلاك مفتاحَي أمان (أساسي واحتياطي) للحسابات الأهم.