لماذا هذا الأمر أهم من كل شيء تقريباً

نطاقك هو أساس كل حضور رقمي تمتلكه. إن استولى شخص على حساب المُسجِّل الخاص بك، يستطيع: إعادة توجيه موقعك، اعتراض بريدك الإلكتروني (بما في ذلك رسائل إعادة تعيين كلمة المرور لكل خدمة أخرى)، ونقل النطاق بعيداً — كل ذلك في غضون دقائق. المصادقة الثنائية على حساب المُسجِّل هي التغيير الوحيد الذي يمنع 95% من محاولات الاختطاف.

الأنواع الثلاثة للمصادقة الثنائية — مرتَّبة حسب القوة

  • المفاتيح المادّية (YubiKey، Titan): مفاتيح USB أو NFC فيزيائية تُوقِّع على تحدٍّ تشفيري. غير قابلة للتصيّد. الخيار الأقوى.
  • تطبيقات المصادقة (Google Authenticator، 1Password، Authy): تولِّد رموزاً لمرة واحدة قائمة على الوقت. قابلة للتصيّد في الوقت الفعلي لكن مقاومة لمعظم الهجمات. المستوى الثاني المتين.
  • SMS: رموز عبر الرسائل النصية. عرضة لهجمات سرقة الشريحة حيث يتصل شخص ما بشركة اتصالاتك وينقل رقمك إلى جهازه. تجنّبها لأي حساب ذي أهمية.

خطوة بخطوة: إعداد المفتاح المادّي

  1. اشترِ مفتاحين ماديَّين. مفتاح رئيسي وآخر احتياطي. ~25$ للواحد. Yubico Security Key NFC هو الأرخص ويعمل على معظم المواقع.
  2. سجِّل الدخول إلى حساب المُسجِّل. انتقل إلى الأمان أو إعدادات الحساب ← المصادقة الثنائية.
  3. اختر "مفتاح الأمان" أو "WebAuthn" إن كان متاحاً. إن لم يكن، استخدم تطبيق المصادقة.
  4. أدخِل المفتاح، انقر عند المطالبة. يقوم المتصفّح بتسجيله.
  5. كرِّر العملية للمفتاح الاحتياطي على الحساب نفسه. معظم المواقع تسمح بمفاتيح متعدّدة.
  6. احفظ رموز النسخ الاحتياطي التي يمنحك إيّاها المُسجِّل. خزِّنها في مدير كلمات المرور أو اطبعها في مكان آمن.
  7. اختبر بتسجيل الخروج وتسجيل الدخول مجدّداً. تأكّد أن كلا المفتاحين يعملان قبل أن تُنهي الإعداد.

إن كان مُسجِّلك يدعم تطبيقات المصادقة فقط

استخدمها. فهي أفضل بكثير من SMS.

  1. ثبِّت تطبيق مصادقة — 1Password أو Authy أو Google Authenticator.
  2. امسح رمز QR الذي يعرضه مُسجِّلك.
  3. احفظ السرّ الاسترداد في مكان آمن (ليس على الجهاز نفسه الذي يحمل التطبيق).
  4. اختبر الرمز، سجِّل الخروج، ثم سجِّل الدخول مجدّداً.

إن غيّرت هاتفك يوماً ما، ستحتاج إلى سرّ الاسترداد لاستعادة الوصول — معظم حالات الإقفال تحدث لأن المستخدمين تخطّوا هذه الخطوة.

عطِّل المصادقة الثنائية عبر SMS حتى لو كانت متاحة

كثير من المُسجِّلين يُفعِّلون SMS كخيار "احتياطي" للمصادقة الثنائية. هذا خطير — إن كان SMS مفعَّلاً، يستطيع مهاجم يسرق رقم هاتفك تجاوز مصادقتك الثنائية الأقوى بالكامل.

في إعدادات أمان حسابك، ابحث عن المصادقة الثنائية عبر SMS وعطِّلها بعد إعداد الطريقة الأقوى. بعض المُسجِّلين يُخفون هذا؛ إن لم تجده، تواصل مع الدعم لتعطيله.

مراجعة الخمس دقائق

الآن، على حساب مُسجِّلك:

  1. تأكّد أن المصادقة الثنائية مفعَّلة.
  2. تأكّد أن SMS ليست إحدى الطرق المفعَّلة.
  3. تأكّد أن لديك طريقة احتياطية واحدة على الأقل (مفتاح مادّي ثانٍ، رموز استرداد، أو بريد استرداد تحت سيطرتك).
  4. تأكّد أن بريد الاسترداد محميّ هو الآخر بمصادقة ثنائية.

إن كان أيٌّ من هذه العناصر مفقوداً، أصلحه قبل أن تغلق هذه الصفحة. الخمس دقائق التي تقضيها الآن هي أرخص تأمين ستشتريه في حياتك.