تكون حساباتك عبر الإنترنت أكثر أمانًا عندما تعتمد على أكثر من مجرد كلمة مرور ، وهنا تأتي تطبيقات المصادقة الثنائية (2FA). يمكنك استخدامها لإنشاء طبقة إضافية من الأمان لحساباتك ، مما يتطلب منك إدخال كلمة المرور لمرة واحدة (OTP) بالإضافة إلى بيانات الاعتماد العادية عند تسجيل الدخول. يمنع ذلك المتسللين من الوصول إلى حسابك بكلمة مرور مسروقة فقط.
ما هي خدمة 2FA؟
التوثيق الثنائي "2FA" اختصار للمصادقة ذات العاملين Two-Factor Authentication. يضيف عاملاً ثانيًا بجانب كلمة مرورك إلى عملية تسجيل الدخول إلى حسابك من جهاز جديد. وهذا يضمن أنه حتى في حالة تسريب كلمة المرور الخاصة بك ، فلن يتمكن أي شخص سيئ من الوصول إلى حسابك بسهولة.
في معظم الأوقات ، تعمل المصادقة الثنائية مع كلمات المرور لمرة واحدة (OTP) أو الرموز التي تم إنشاؤها بواسطة تطبيق إضافي على هاتفك أو رسالة يتم إرسالها إليك عبر رسالة نصية. يجب أن تتجنب الحل الأخير قدر الإمكان. على الرغم من أن المصادقة الثنائية القائمة على النص أفضل من عدم وجودها على الإطلاق ، إلا أنه من الأسهل على المتسللين والممثلين السيئين كسرها أكثر مما لو كنت تعتمد على أحد التطبيقات.
الفكرة هي أنه بالإضافة إلى شيء تعرفه (كلمة المرور الخاصة بك) ، فأنت بحاجة إلى شيء ما في حوزتك (الهاتف مع التطبيق الذي ينشئ رمزًا لمرة واحدة ، أو بطاقة SIM التي تتلقى رسائل SMS الخاصة بك ، أو مفتاح جهاز الأمان الموصول في جهازك) للدخول إلى حسابك.
كيف يمكنني إعداد 2FA على حساباتي؟
تدعم الخدمات الأكثر شيوعًا المصادقة الثنائية ، والبعض يتطلبها للعمل في المقام الأول. يمكنك معرفة أي من خدماتك تدعم المصادقة الثنائية (2FA) على دليل 2FA المعتمد من قبل الجمهور. أثناء البحث عن حساباتك ، انقر فوق اختصار Docs في النتائج للاطلاع على إرشادات مفصلة حول تمكين رموز OTP للخدمة التي تستخدمها.
تعتمد جميع خيارات المصادقة الثنائية (2FA) على كلمات مرور لمرة واحدة يتم إنشاؤها عبر تجزئة سرية. عادةً ما يكون مضمنًا في رمز الاستجابة السريعة الذي تقوم بمسحه ضوئيًا من شاشة جهاز الكمبيوتر الخاص بك باستخدام تطبيق 2FA الخاص بك ، ولكنه في الأساس عبارة عن سلسلة من الأحرف والأرقام التي تحدد كيفية إنشاء الرموز. ثم يتم حفظ هذا في تطبيق 2FA الخاص بك واستخدامه لإنشاء أكواد جديدة تتحقق منها الخدمة.
1. تطبيق Authy
قد يكون Authy الخيار الأبسط والأكثر مباشرة لمعظم الناس. إنه مدير قائم على السحابة يقوم تلقائيًا بتخزين نسخة احتياطية آمنة من رموز 2FA الخاصة بك. هذا يمنعك من فقدان الوصول إلى الرموز الخاصة بك في حالة سرقة الهاتف أو تلفه. ومع ذلك ، لا يزال الأمان في صميم هذه الخدمة.
للوصول إلى رموز 2FA الخاصة بك على هاتف جديد ، ستؤكد الإجراء الخاص بك باستخدام رمز SMS لمرة واحدة وكلمة مرور. تأكد من كتابة كلمة المرور هذه في مكان ما أو حفظها. لا تضفه فقط إلى مدير كلمات المرور إذا كنت تخطط لإعداد 2FA له عبر Authy. يمكنك قفل نفسك من مدير كلمات المرور وتطبيق 2FA الخاص بك في نفس الوقت إذا كنت لا تعرف كلمة المرور.
استخدام Authy بسيط. يمكنك عرض حساباتك في شبكة أو قائمة واستخدام زر نسخ لإضافة الرمز لمرة واحدة إلى الحافظة الخاصة بك. قد يكون المظهر قديمًا بعض الشيء ، وقد لا تحب أن تضطر إلى النقر فوق الحسابات للكشف عن OTPs واحدًا تلو الآخر ، لكن حل التخزين السحابي القوي يعوض عن هذه المشكلات.
Authy مجاني للاستخدام. الشركة التي تقف وراءها ، Twilio ، تكسب أموالها من عملاء المؤسسات من خلال تقديم حلول خلفية 2FA الخاصة بها. لهذا السبب يمكنك أن تطمئن إلى أن Twilio تفعل كل ما في وسعها لتوفير نظام آمن. بعد كل شيء ، يعتمد نموذج أعمالها على فرضية أنها تزيد الأمن من خلال عروض خدمات 2FA للمؤسسات. وبالتالي ، فإنه يفعل كل شيء لجعل العملية آمنة قدر الإمكان.
الجانب السلبي الوحيد لـ Authy هو أنه لا يسمح لك باستعادة الرموز السرية التي تستخدمها لإعداد مولدات كلمات مرور لمرة واحدة لحساباتك. إذا قررت التبديل إلى مدير 2FA آخر ، فسيتعين عليك إعداد OTPs مرة أخرى ، وهو أمر مزعج. للتغلب على هذا ، احفظ السر في مكان آخر عند إضافة حساب جديد إلى Authy. نوصي بمزيج من Authy و Aegis لهذا السبب.
Authy قائم على السحابة ، مما يجعله تطبيق 2FA الوحيد في هذه القائمة للعمل على جميع الأنظمة الأساسية تقريبًا. بخلاف Android ، يمكنك أيضًا الحصول عليه لنظام التشغيل iOS و macOS و Windows و Linux من موقعه الرسمي على الويب.
2. تطبيق Aegis
3. تطبيق Google Authenticator
- تحميل تطبيق Google Authenticator من جوجل بلاي.