التحقق بخطوتين (2FA): لماذا لا تكفي كلمة المرور؟
Two-Factor Authentication (2FA)
الجواب المختصر
التحقق بخطوتين أو المصادقة الثنائية (2FA) يطلب عاملين مختلفين بدل عامل واحد، كأن تدخل كلمة المرور ثم رمزًا يصل إلى هاتفك أو يولّده تطبيق. فإن سرق شخص كلمة المرور لم يستطع الدخول دون العامل الثاني.
الفكرة
إذا كانت كلمة المرور وحدها هي المطلوب، فسرقتها تكفي للدخول. مع 2FA يُطلب عاملان مختلفان، مثل شيء تعرفه (كلمة المرور) وشيء تملكه (هاتفك).
- كلمة المرور + رمز يصل إلى الهاتف.
- كلمة المرور + رمز مؤقت من تطبيق أو جهاز يتغير باستمرار؛ بعد فترة قصيرة يصبح الرمز القديم غير صالح.
يقلل هذا أثر التصيّد وأثر ضعف كلمات المرور (كلمات المرور القوية)، وهو واحد من طرق المصادقة.
ما العوامل؟
| نوع العامل | مثال |
|---|---|
| شيء تعرفه | كلمة المرور |
| شيء تملكه | هاتف يصله رمز، أو جهاز/تطبيق يولّد رمزًا |
| شيء يميّزك | بصمة أو وجه (المصادقة البيومترية) |
ويجب أن يكون العاملان مختلفين في النوع؛ فكلمتا مرور لا تُعدّان تحققًا بخطوتين حقيقيًا.
حدوده
التحقق بخطوتين يرفع مستوى الأمان لكنه ليس مطلقًا؛ فإن خدع المهاجم المستخدم ليعطيه الرمز نفسه (كما في بعض هجمات التصيّد) فقد يتجاوزه. لذلك يُستخدم مع التدريب لا بديلًا عنه.
ويناسب حماية الحسابات المهمة كالبريد والحسابات المالية وحسابات الإدارة.
المصطلحات: عربي ↔ English
- التحقق بخطوتين
- Two-Factor Authentication (2FA)
- رمز أمان
- Security Token
- عامل
- Factor
لماذا يهمّ هذا في BTEC؟
المصادقة الثنائية من الحلول المطروحة لتقليل أثر التصيّد وسرقة كلمات المرور، لأن سرقة كلمة المرور وحدها لا تكفي للدخول.
الربط الرسمي مقابل شرح أحمد دومي
البنية الرسمية (Pearson): الوحدة 11، الهدف A — فهم تهديدات الأمن السيبراني وثغرات النظام وأساليب الحماية الأمنية. ربط الموضوع بهذا الهدف اجتهاد من الموقع بحسب عنوان الهدف الرسمي، لا قائمة مواضيع رسمية. رموز المعايير الخاصة بهذا الهدف مذكورة في صفحة الوحدة.
شرح أحمد دومي: شرح هذه الصفحة مبني على مادة أحمد دومي وأُعدّ للنشر هنا بصياغة الموقع، وقد يتضمن أمثلة توضيحية ونصائح كتابة. وهو ليس نصًّا رسميًّا ولا حلًّا لمهمة.
أسئلة تجيب عنها هذه الصفحة
- ما هو التحقق بخطوتين؟
- كيف تحمي 2FA الحساب؟
مفاهيم مرتبطة
- طرق مصادقة المستخدم: كلمة المرور والبيومترية والرموز وKerberos والشهاداتالمصادقة تجيب عن سؤال: هل أنت فعلًا من تدّعي؟ طرقها: اسم مستخدم وكلمة مرور، والبيومترية، والتحقق بخطوتين، ورموز الأمان، وNFC، وKerberos بالتذاكر، والشهادات الرقمية.
- التصيّد الاحتيالي (Phishing): كيف يعمل وكيف تتجنبه؟التصيّد الاحتيالي رسالة تبدو من جهة موثوقة كالبنك وتدفعك إلى صفحة مزيفة لتدخل بياناتك، فيسرقها المهاجم ويستخدمها للدخول إلى حسابك الحقيقي.
- كلمات المرور القوية وسياسة كلمات المرور وسلوك المستخدمكلمة المرور الضعيفة ثغرة بحد ذاتها. تفرض المؤسسة سياسة: طول أدنى، وخليط من الأحرف والأرقام والرموز، وتغيير معقول، وتجنب الكلمات السهلة، دون أن تصبح معقدة لدرجة أن يكتبها المستخدم في مكان مكشوف.
عن كاتب الصفحة

مدرّس BTEC IT · الأردن
- نوع المحتوى
- شرح مبني على مادة أحمد دومي — وليس نصًّا رسميًّا من Pearson
- آخر مراجعة
- المصدر
- مادة «مبادئ الأمن السيبراني» (أحمد دومي) — التحقق بخطوتين ورموز الأمان