شعار زيفيرنت

البدء باستخدام مفاتيح المرور، خدمة واحدة في كل مرة

التاريخ:

اكتسبت مفاتيح المرور زخمًا في عام 2023.

بالإضافة إلى شركات التكنولوجيا الثلاث الكبرى التي تدعم مفاتيح المرور - Apple وGoogle وMicrosoft - نفذ موفرو كلمات مرور الطرف الثالث، مثل 1Password وBitwarden، دعمهم الخاص لإدارة بيانات الاعتماد. وقد حذت العشرات، وربما المئات، من مواقع الويب الكبرى حذوها، حيث قدمت الدعم اللازم لمصادقة مفتاح المرور.

بشكل عام، يمكن أن يستخدم أكثر من 7 مليارات حساب مفاتيح المرور، وفقا لتحالف FIDO، التي تدعم مواصفاتها الفنية معيار المصادقة. لم يُقال: الغالبية العظمى من المستخدمين ليسوا كذلك.

يقول أندرو شيكيار، المدير التنفيذي لتحالف FIDO Alliance: إن الهدف الأساسي من مفاتيح المرور هو جعل المصادقة بدون كلمة مرور مريحة وآمنة مثل كلمات المرور.

ويقول: "إن كلمات المرور تشكل خطراً واضحاً وقائماً على كل ما نقوم به عبر الإنترنت في الوقت الحالي". "لتتمكن من استخدام كلمات المرور، يجب أن تكون قادرًا على إثبات الخصائص نفسها التي تتمتع بها كلمات المرور - الانتشار والراحة."

بالنسبة لأولئك الذين يريدون طريقة أسهل وأكثر أمانًا لتسجيل الدخول إلى الخدمات السحابية ومواقع الويب، فإن هذه النصيحة التقنية تناسبك.

ما هي مفاتيح المرور؟

مفاتيح المرور هي الإجابة على السؤال، لماذا يجب علينا حفظ كلمات المرور لمواقع الويب عندما تتمتع أجهزتنا بطرق أكثر أمانًا للمصادقة؟ تمتلك أنظمة Windows، وMac، وiPhone، وأجهزة Android جميعها طرقًا لتخزين المفاتيح بشكل آمن عبر منطقة أجهزة مشفرة ولديها طرق لمصادقة المستخدم من خلال القياسات الحيوية.

عملت Apple وGoogle وMicrosoft مع FIDO Alliance لإنشاء معيار مفتاح المرور باستخدام شهادات المصادقة المتوافقة مع WebAuthn. تدير الأنظمة البيئية المختلفة - مثل Apple أو Bitwarden أو Google أو 1Password أو Microsoft - مفاتيح المرور بطرق مختلفة - ولكنها جميعها تدعم مفاتيح المرور الموحدة.

جوجل، التي تسأل المستخدمين بشكل افتراضي الآن عما إذا كانوا يريدون استخدام مفاتيح المرور، لم تصدر بيانات حول عدد الحسابات التي اختارت استخدام التكنولوجيا، ولكنها تقول أن 60٪ من المستخدمين يعتقدون أن مفاتيح المرور أسهل في الاستخدام من طرق تسجيل الدخول التقليدية .

يقول أرنار بيرجيسون، مهندس البرمجيات في شركة جوجل: "كما هو الحال مع أي ابتكار جديد، سيستغرق الأمر بعض الوقت حتى يعتاد الناس على مفاتيح المرور". "كلمات المرور هي كل ما نعرفه منذ سنوات لا تعد ولا تحصى."

جواز سفر من مفاتيح المرور

السؤال الأول الذي يجب على المستخدمين مراعاته هو ما إذا كانوا يريدون دمج مفاتيحهم ضمن نظام بيئي واحد أو مزود واحد. بالنسبة للمستخدمين الذين اشتروا حصريًا في نظام Apple البيئي، على سبيل المثال، باستخدام دعم مفتاح المرور في ميزة iCloud Keychain قد تكون أجهزة Mac وiPad وiOS مقبولة تمامًا. وبالمثل، يمكن لمستخدمي Google Chrome استخدام إمكانيات كلمة المرور الخاصة بالمتصفح عبر منصات مختلفة لإدارة مفاتيح المرور عن طريق تسجيل الدخول إلى حسابهم على Google.

ومع ذلك، لتجنب الوقوع في نظام بيئي معين من الأجهزة أو المتصفحات، يمكن للمستخدمين بدلاً من ذلك استخدام خدمة تابعة لجهة خارجية. تدعم كل من 1Password وBitwarden وDashlane وEnpass وLastPass - أو تعمل على دعم - مفاتيح المرور من خلال ملحقات التطبيقات والمتصفح الخاصة بها، والتي ستسمح بالوصول إلى مفاتيح المرور عبر أنواع الأجهزة الرئيسية وأنواع المتصفحات. يمكن أن يؤدي استخدام نظام بيئي واحد إلى تسهيل استخدام مفاتيح المرور للمستخدم، خاصة عندما يتعلق الأمر بالمشكلة الحاسمة المتمثلة في استرداد المفاتيح.

جوجل-تسجيل الدخول-مع-passkeys.jpg

إنشاء مفتاح مرور: حساب Google باستخدام Chrome

بالنسبة لحسابات Google الشخصية، أو إذا كنت مشرف حسابات Google Workspace، يمكنك إعداد مفاتيح المرور للمستخدمين. (دعم Google Workspace هو حاليا في مرحلة تجريبية.) تدعم Google إعداد مفاتيح المرور على نظام التشغيل Windows 10 والإصدارات الأحدث، أو MacOS Ventura والإصدارات الأحدث، أو ChromeOS 109 والإصدارات الأحدث، على الرغم من أنها توصي المستخدمين بالتحديث إلى الإصدار الأحدث من نظام التشغيل الخاص بهم.

بالنسبة لحسابات جوجل، يمكن للمستخدمين فقط الانتقال إلى موقع مفتاح المرور الخاص بالشركة وانقر على زر "الحصول على مفاتيح المرور". ستطلب منك Google تسجيل الدخول إلى الحساب الذي تريد ربطه بمفتاح مرور، وإنشاء مفتاح المرور، ثم مطالبة المستخدم باختبار وصوله إلى النظام.

لاستخدام Chrome لتخزين مفاتيح المرور، يلزمك تمكين مزامنة Chrome:

  1. افتح متصفح Chrome.

  2. انقر على زر الهامبرغر (ثلاث نقاط مكدسة في الجزء العلوي الأيمن) وحدد كلمات المرور والملء التلقائي -> مدير كلمات المرور في Google.

  3. قم بتمكين "استخدام مفاتيح المرور عبر أجهزة X الخاصة بك"، حيث X هو نوع أجهزتك (Windows وApple وما إلى ذلك). من المحتمل أن يكون لديك خيار استخدام حساب Google الخاص بك لمزامنة البيانات أو آلية المزامنة الأصلية لنظام التشغيل (Microsoft OneDrive أو Apple iCloud، على سبيل المثال).

إنشاء مفتاح مرور: Microsoft 365 على نظام التشغيل Windows

تعد تقنية Microsoft بدون كلمة مرور أقل تكاملاً قليلاً من دعم مفتاح المرور من Google أو Apple. في نظام التشغيل Windows، يتم تسجيل الدخول إلى موقع باستخدام مفاتيح المرور من خلال Windows Hello سلس مع مفاتيح المرور التي يتم التعامل معها في الخلفية. في الأنظمة التي لا تعمل بنظام Windows، يجب على المستخدمين تنزيل تطبيق Microsoft Authenticator على جهاز مدعوم (مثل هاتف Android أو iPhone) لتسجيل الدخول إلى خدمات Microsoft باستخدام عامل ثانٍ.

لاستخدام Windows لتخزين مفاتيح المرور:

  1. قم بتنزيل وتثبيت تطبيق Microsoft Authenticator على جهازك المحمول.

  2. قم بتسجيل الدخول إلى حساب Microsoft الخاص بك (مثل Microsoft Live أو Microsoft 365) وانتقل إلى الحسابات -> الأمان. ضمن "أمان إضافي"، قم بتشغيل الحساب بدون كلمة مرور.

  3. لإدارة مفاتيح المرور على نظام التشغيل Windows، انتقل إلى الإعدادات -> الحسابات -> إعدادات مفتاح المرور. سيتم إدراج كافة مفاتيح المرور المحفوظة هنا.

إنشاء مفتاح مرور: PayPal على 1Password لـ Apple

يمكن لمستخدمي Apple إدارة مفاتيح المرور الخاصة بهم من خلال iCloud Keychain، والذي يتزامن عبر جميع منصات Apple. ومع ذلك، فإن تطبيقات الطرف الثالث هي خيار آخر. بالنسبة لمستخدمي مدير كلمات المرور 1Password، على سبيل المثال، أصبحت مفاتيح المرور الآن متكاملة في المعلومات لكل حساب ويمكن الوصول إليها بسهولة من امتداد المتصفح.

لاستخدام 1Password لتخزين مفاتيح المرور والوصول إلى PayPal، على سبيل المثال:

  1. قم بتنزيل وتثبيت تطبيق 1Password وملحق 1Password لمتصفحك (متصفحاتك) الحالي.

  2. استخدم بيانات الاعتماد الخاصة بك لتسجيل الدخول إلى PayPal، وحفظ الحساب في 1Password. ثم قم بتسجيل الخروج. (إذا كان لديك بالفعل بيانات اعتماد PayPal في 1Password، فيمكنك تخطي هذه الخطوة.)

  3. انتقل إلى PayPal، وابحث عن رابط "إنشاء مفتاح مرور"، وانقر فوق الرابط. أو، انتقل إلى PayPal، وافتح ملحق 1Password، والذي يجب أن يحتوي على إشعار أرجواني يفيد بأن "مفتاح المرور متاح". انقر على الإشعار، ثم انقر على "استخدام مفتاح المرور".

  4. سيتعين عليك تسجيل الدخول مرة أخرى للحصول على مفتاح مرور مخصص لحسابك.

الاسترداد من جهاز مفقود

تكمن مشكلة ربط الوصول إلى الحساب عبر الإنترنت بجهاز ما في أنه - في حالة فقدان الجهاز أو تلفه أو سرقته - فقد المستخدم حق الوصول إلى تلك الحسابات. هذه المشكلة الحرجة هي سبب تعاون Apple وGoogle وMicrosoft في معيار مفتاح المرور. من خلال السماح بمزامنة مفاتيح المرور من خلال البنية التحتية السحابية الخاصة بها، يمكن للشركات تقديم خدمات استرداد الحساب - كما يمكن لمقدمي الطرف الثالث، مثل 1Password وغيرهم.

ومع ذلك، فإن فقدان حقيبة أو حقيبة ظهر تحتوي على مجموعة كاملة من الوصول إلى السحابة الخاصة بالشخص - كمبيوتر محمول وهاتف وطاولة، على سبيل المثال - يمكن أن تؤدي إلى فقدان الوصول إلى خدماتهم. لهذا السبب، تمتلك الأنظمة البيئية المختلفة طرقًا مختلفة لاستعادة الحسابات والمفاتيح المرتبطة بهذه الحسابات: لدى Apple ضمان سلسلة مفاتيح iCloudجوجل تسمح للمستخدمين بذلك الافتراضي هو التحقق بخطوتين من خلال الرموز الاحتياطية أو مفتاح أمان الأجهزة، ويتيح 1Password استرداد الحساب من خلال عملية أدوات الطوارئ الخاصة بها.

يجب على المستخدمين أيضًا التفكير في شراء رمز مميز للأجهزة. يسمح بعض موفري خدمة مفاتيح المرور بالنسخ الاحتياطي للمفاتيح - مثل iCloud Keychain - إلى جهاز أمان، مثل رمز الجهاز. بالإضافة إلى ذلك، يمكن أن تكون الرموز المميزة للأجهزة التي تدعم مفاتيح المرور المرتبطة بالجهاز طريقة احتياطية للوصول إلى الحساب.

يجب على مستخدمي مفاتيح المرور إجراء تمرين ذهني لاستعادة حساباتهم السحابية الهامة في حالة فقدان الجهاز للتأكد من فهمهم للعملية ومعرفة جميع المعلومات اللازمة للاسترداد.

بقعة_صورة

أحدث المعلومات الاستخباراتية

بقعة_صورة