أهم النقاط الرئيسية

  • المصادقة الثنائية (2FA) هي أسلوب أمني يتطلب شكلين من أشكال التحقق قبل منح الوصول إلى الحساب.

  • تشمل أنواع المصادقة الثنائية (2FA) الشائعة رموز الرسائل النصية (SMS)، وتطبيقات المصادقة، والأجهزة المادية (الرموز المادية)، والبيانات الحيوية، ورموز البريد الإلكتروني، والمعيار الأحدث المتمثل في كلمات المرور المرمّزة (passkeys).

  • تقلل المصادقة الثنائية (2FA) بشكل كبير من خطر الوصول غير المصرح به، حتى إذا تم سرقة كلمة المرور أو تخمينها.

  • يُعد الأمر مهمًا بشكل خاص للحسابات المالية وحسابات العملات الرقمية (الريبل/الكريبتو)، حيث يمكن أن تكون عواقب عمليات الاحتيال عبر التصيّد (phishing) أو اختراق الحساب شديدة.

Binance Academy courses banner

مقدمة

لم تعد كلمات المرور وحدها وسيلة دفاع موثوقة للحسابات عبر الإنترنت. فقد أظهرت اختراقات البيانات، واختيار كلمات مرور ضعيفة، وهجمات حشو بيانات الاعتماد أن كلمة مرور واحدة يمكن أن تتعرض للاختراق بسهولة أكبر مما يتوقعه كثير من المستخدمين. وهنا تأتي المصادقة الثنائية (2FA).

تضيف المصادقة الثنائية طبقة أمان ثانية فوق كلمة المرور الخاصة بك. وحتى إذا حصل شخص ما على كلمة مرورك، فلن يتمكن من الوصول إلى حسابك من دون العامل الثاني. وهذا يجعل المصادقة الثنائية واحدة من أكثر التدابير الأمنية فعالية وسهولة في الوصول المتاحة اليوم.

كيف تعمل المصادقة الثنائية؟

تعمل المصادقة الثنائية من خلال طلب نوعين منفصلين من التحقق قبل السماح بالوصول. وتأتي هذان العاملان من فئات متميزة:

  • شيء تعرفه: عادةً كلمة المرور أو رمز PIN الخاص بك.

  • شيء تملكه: هاتف ذكي أو رمز مادي أو مفتاح أمان يُنشئ رمزًا لمرة واحدة أو يستقبله.

  • شيء أنت عليه: بيانات بيومترية مثل بصمة الإصبع أو مسح الوجه.

تجمع معظم إعدادات المصادقة الثنائية بين الفئة الأولى (كلمة المرور الخاصة بك) والفئة الثانية (رمز لمرة واحدة). وحتى إذا عرف المهاجم كلمة مرورك، فلن يتمكن من تسجيل الدخول دون الوصول أيضًا إلى العامل الثاني. ويؤدي هذا المزيج إلى رفع حاجز الوصول غير المصرح به بشكل كبير.

لماذا تحتاج إلى المصادقة الثنائية؟

كلمات المرور ضعيفة من عدة نواحٍ. يمكن لهجمات القوة الغاشمة تجربة التركيبات بشكل منهجي حتى تنجح إحداها. وقد تكشف اختراقات البيانات لدى الخدمات عبر الإنترنت أعدادًا كبيرة من بيانات الاعتماد دفعة واحدة. كما أن إعادة استخدام كلمات المرور تعني أن اختراقًا في موقع واحد قد يؤثر في العديد من المواقع الأخرى. وقد أظهرت حوادث اختراق الحسابات البارزة، بما في ذلك تلك التي استهدفت عمليات احتيال العملات المشفرة ومنصات التواصل الاجتماعي، أنه حتى الشخصيات المعروفة يمكن أن تكون أهدافًا.

لا تلغي المصادقة الثنائية هذه المخاطر بالكامل، لكنها تجعل استغلالها أصعب بكثير. إذ سيحتاج المهاجم إلى سرقة كلمة المرور الخاصة بك والحصول على العامل الثاني في الوقت نفسه، وهذا أصعب بكثير من سرقة كلمة المرور وحدها.

أنواع المصادقة الثنائية

1. المصادقة الثنائية عبر الرسائل النصية القصيرة

ترسل المصادقة الثنائية عبر الرسائل النصية القصيرة رمزًا لمرة واحدة إلى رقم هاتفك المسجل بعد إدخال كلمة المرور. وهي مدعومة على نطاق واسع ولا تتطلب تطبيقًا أو جهازًا خاصًا. ومع ذلك، فهي عرضة لهجمات تبديل شريحة SIM، حيث يخدع المهاجم شركة الاتصالات لنقل رقمك إلى شريحة SIM يتحكم بها. وتُعد المصادقة الثنائية عبر الرسائل النصية القصيرة أفضل من عدم استخدام المصادقة الثنائية، لكنها تُعتبر الأضعف بين الخيارات المتاحة.

2. تطبيقات المصادقة

تُنشئ تطبيقات مثل Google Authenticator وAuthy كلمات مرور لمرة واحدة تعتمد على الوقت (TOTP) وتتجدد كل 30 ثانية. وتعمل هذه التطبيقات دون اتصال بالإنترنت أو بالشبكة الخلوية، ما يجعلها أكثر موثوقية من الرسائل النصية القصيرة. كما أنها ليست عرضة لتبديل شريحة SIM. والقيد الرئيسي هو أنها مرتبطة بالجهاز المثبتة عليه، لذا فإن فقدان هاتفك من دون نسخة احتياطية قد يمنعك من الوصول إلى الحسابات.

3. الرموز المادية

الرموز المادية هي أجهزة فعلية، مثل YubiKey أو مفاتيح الأمان المشابهة، تُنشئ المصادقة أو تؤكدها. وتُعد من بين الخيارات الأكثر أمانًا لأنها تعمل دون اتصال وتقاوم معظم الهجمات عن بُعد. أما المقابل فهو التكلفة والحاجة إلى حمل الجهاز. وإذا فُقد الجهاز المادي أو تضرر، فسيحتاج المستخدمون إلى بديل وطريقة استرداد احتياطية.

4. القياسات الحيوية

تستخدم المصادقة الثنائية البيومترية الخصائص الجسدية، مثل بصمات الأصابع أو التعرف على الوجه، للتحقق من الهوية. هذه الطريقة سهلة الاستخدام وسريعة، ولا تتطلب إدخال رمز. والمشكلة الأساسية هي كيفية تخزين البيانات البيومترية وحمايتها؛ فبصمة الإصبع المخترقة لا يمكن تغييرها كما يمكن تغيير كلمة المرور. وتشتمل معظم الهواتف الذكية الحديثة على مصادقة بيومترية مدمجة.

5. المصادقة الثنائية عبر البريد الإلكتروني

ترسل المصادقة الثنائية عبر البريد الإلكتروني رمزًا لمرة واحدة إلى عنوان بريدك الإلكتروني المسجل. وهي مألوفة ولا تتطلب تطبيقًا أو جهازًا إضافيًا. أما الجانب السلبي فهو أن صندوق البريد الإلكتروني يصبح نقطة فشل واحدة: فإذا تمكن شخص ما من الوصول إلى بريدك الإلكتروني، فيمكنه أيضًا تجاوز المصادقة الثنائية. وهي الأنسب عندما لا تتوفر الخيارات الأخرى.

6. مفاتيح المرور وFIDO2

تُعد مفاتيح المرور معيارًا أحدث للمصادقة مبنيًا على مواصفة FIDO2. وبدلًا من كلمة مرور ورمز منفصل، يستخدم مفتاح المرور زوجًا من المفاتيح التشفيرية المخزنة على جهازك. وتُجري المصادقة باستخدام القياسات الحيوية لجهازك أو رمز PIN، ولا يتلقى الخادم مفتاحك الخاص أبدًا. هذا النهج مقاوم للتصيد الاحتيالي لأنه لا توجد كلمة مرور أو رمز يمكن خداعك لإدخاله في موقع مزيف. وقد بدأت المنصات الرئيسية، بما في ذلك Google وApple وMicrosoft، في طرح دعم مفاتيح المرور اعتبارًا من عام 2023.

أين يمكنك استخدام المصادقة الثنائية؟

تتوفر المصادقة الثنائية في معظم الخدمات التي تحتفظ ببيانات حساسة. وتشمل الفئات الشائعة:

  • منصات البريد الإلكتروني والمراسلة

  • حسابات وسائل التواصل الاجتماعي

  • الخدمات المصرفية عبر الإنترنت والخدمات المالية

  • حسابات منصات تبادل العملات المشفرة

  • التخزين السحابي وأدوات العمل

يُعد تفعيل المصادقة الثنائية حيثما كانت متاحة أحد أبسط الخطوات التي يمكنك اتخاذها لتحسين وضعك العام في الأمان على الإنترنت.

كيفية إعداد المصادقة الثنائية

تختلف الخطوات حسب المنصة، لكن العملية العامة متشابهة:

1. اختر طريقة المصادقة الثنائية

حدّد نوع المصادقة الثنائية الذي ستستخدمه. تُعد تطبيقات المصادقة خيارًا عمليًا لمعظم المستخدمين، إذ توفر توازنًا جيدًا بين الأمان وسهولة الاستخدام دون الحاجة إلى شراء أجهزة إضافية.

2. فعّل المصادقة الثنائية في إعدادات حسابك

سجّل الدخول إلى الخدمة وانتقل إلى إعدادات الأمان أو الحساب. ابحث عن خيار المصادقة الثنائية أو التحقق بخطوتين واتبع التعليمات لتفعيله.

3. أكمل إعداد التحقق

في حالة تطبيقات المصادقة، ستقوم عادةً بمسح رمز QR ضوئيًا باستخدام التطبيق لربطه بحسابك. بالنسبة إلى الرسائل النصية القصيرة، ستؤكد رقم هاتفك. وبالنسبة إلى الرموز المادية، ستقوم بتسجيل الجهاز.

4. احفظ رموز النسخ الاحتياطي الخاصة بك

توفر معظم الخدمات رموزًا احتياطية عند تفعيل المصادقة الثنائية. ويمكن استخدام هذه الرموز إذا فقدت الوصول إلى وسيلة المصادقة الثنائية الأساسية. احفظها بأمان دون اتصال بالإنترنت، مثل طباعتها والاحتفاظ بها في مكان مقفل، أو داخل مدير كلمات المرور.

نصائح لاستخدام المصادقة الثنائية بفعالية

إن تفعيل المصادقة الثنائية هو مجرد الخطوة الأولى. ومن الممارسات التي ينبغي تذكرها: لا تشارك رموز الاستخدام لمرة واحدة مع أي شخص أبدًا، حتى لو بدا الطلب وكأنه من مصدر موثوق. كن يقظًا لعمليات التصيد الاحتيالي التي تحاكي صفحات تسجيل الدخول الشرعية لالتقاط رموزك في الوقت الفعلي. وتجنب استخدام المصادقة الثنائية عبر شبكات Wi‑Fi العامة حيث قد يتم اعتراض حركة الشبكة.

فعّل المصادقة الثنائية على كل حساب يدعمها، وليس فقط على أكثر حساباتك استخدامًا. إذا غيّرت الجهاز المستخدم للمصادقة الثنائية أو فقدته، فحدّث إعداداتك على جميع الحسابات المرتبطة على الفور. ومن الجيد أيضًا مراجعة الأجهزة والتطبيقات التي لديها وصول إلى حساباتك بانتظام.

الأسئلة الشائعة

ما الفرق بين المصادقة الثنائية والتحقق بخطوتين؟

غالبًا ما يُستخدم المصطلحان بالتبادل، لكنهما قد يختلفان من الناحية التقنية. قد يستخدم التحقق بخطوتين عاملين من الفئة نفسها (مثل كلمة مرور وسؤال أمني، وكلاهما من فئة "شيء تعرفه")، بينما تتطلب المصادقة الثنائية الحقيقية عاملين من فئتين مختلفتين. عمليًا، تستخدم معظم الخدمات الموصوفة بأيٍّ من المصطلحين كلمة مرور مع رمز لمرة واحدة.

هل المصادقة الثنائية المعتمدة على الرسائل النصية القصيرة آمنة بما يكفي؟

المصادقة الثنائية عبر الرسائل النصية القصيرة أكثر أمانًا من استخدام كلمة مرور فقط، لكنها الأكثر عرضة للخطر بين خيارات المصادقة الثنائية بسبب مخاطر تبديل شريحة SIM. بالنسبة إلى الحسابات ذات القيمة الكبيرة، مثل حسابات منصات تبادل العملات المشفرة، يُعد تطبيق المصادقة أو الرمز المادي خيارًا أقوى.

ماذا يحدث إذا فقدت جهاز المصادقة الثنائية؟

إذا فقدت الوصول إلى جهاز المصادقة الثنائية الخاص بك، فيمكنك استخدام رموز النسخ الاحتياطي التي تم توفيرها عند إعداد المصادقة الثنائية، أو التواصل مع عملية استرداد الحساب الخاصة بالخدمة. ولهذا السبب من المهم حفظ رموز النسخ الاحتياطي بأمان وقت الإعداد. وبدونها، قد تكون عملية استرداد الحساب طويلة.

هل تستبدل مفاتيح المرور المصادقة الثنائية؟

صُممت مفاتيح المرور لتحل محل نموذج كلمة المرور التقليدية مع الرمز، وليس لتعمل كعامل ثانٍ. عند استخدام مفتاح مرور، يؤكد جهازك هويتك (من خلال القياسات الحيوية أو رمز PIN)، وتتعامل العملية التشفيرية مع المصادقة دون كلمة مرور. معظم تطبيقات مفاتيح المرور تحقق مستوى أمان يساوي أو يتجاوز المصادقة الثنائية التقليدية مع كونها أسهل استخدامًا.

أفكار ختامية

تُعد المصادقة الثنائية من أكثر الخطوات العملية التي يمكنك اتخاذها لحماية حساباتك. قد تُسرق كلمة المرور وحدها أو تُخمن أو تتسرب، لكن إضافة عامل ثانٍ تجعل الوصول غير المصرح به أصعب بكثير. سواء كنت تستخدم تطبيق مصادقة أو رمزًا ماديًا أو مفتاح مرور، فذلك يعتمد على احتياجاتك والمنصات التي تستخدمها. المهم هو تفعيل شكل من أشكال المصادقة الثنائية حيثما كان متاحًا، خاصةً على الحسابات المرتبطة بأموالك.

قراءة إضافية

  • عمليات الاحتيال الشائعة على الأجهزة المحمولة

  • 5 عمليات احتيال شائعة في العملات المشفرة وكيفية تجنبها

  • عمليات الاحتيال الشائعة في بيتكوين وكيفية تجنبها

  • لماذا تُعد شبكات WiFi العامة غير آمنة

  • 5 طرق لتحسين أمان حسابك على بينانس


إخلاء المسؤولية: يُقدَّم هذا المحتوى إليك "كما هو" لأغراض المعلومات العامة و/أو التعليم فقط، دون أي إقرار أو ضمان من أي نوع. ولا ينبغي اعتباره نصيحة مالية أو قانونية أو أي نصيحة مهنية أخرى، كما أنه ليس مخصصًا للتوصية بشراء أي منتج أو خدمة بعينها. ينبغي عليك طلب المشورة الخاصة بك من المستشارين المهنيين المناسبين. وإذا كان المحتوى مقدمًا من مساهمٍ طرف ثالث، فيرجى ملاحظة أن الآراء المعبر عنها تعود إلى ذلك المساهم ولا تعكس بالضرورة آراء أكاديمية بينانس. قد تكون أسعار الأصول الرقمية متقلبة. قد تنخفض قيمة استثمارك أو ترتفع وقد لا تسترد المبلغ المستثمر. أنت وحدك المسؤول عن قراراتك الاستثمارية، ولا تتحمل أكاديمية بينانس أي مسؤولية عن أي خسائر قد تتكبدها. لمزيد من المعلومات، راجع شروط الاستخدام وتحذير المخاطر وشروط أكاديمية بينانس.