الأخوة والأخوات الكرام ...
بعد أن تعرّفنا على التحقق الثنائي (2FA) وكيف يمنع 99٪ من الاختراقات، نصل اليوم إلى نسخة مطوّرة أقوى بكثير، وهي الدرع الأمني الذي تستخدمه:

·         الحكومات

·         الشركات الكبرى

·         الصحفيون

·         الناشطون

·         البنوك

·         وكبار مهندسي الأمن في Google وMeta

اسم هذه الوسيلة:

مفاتيح الأمان – Security Keys (FIDO2 / U2F)

قطعة صغيرة… لكنها أقوى من أي كلمة مرور، وأقوى من أي رمز يصل عبر تطبيق أو رسالة.

أولًا: ما هي مفاتيح الأمان؟

هي جهاز صغير جدًا يشبه الـ USB، توصّله بالحاسوب أو الهاتف عند تسجيل الدخول. تعمل كمفتاح حقيقي:
مثل مفتاح البيت أو السيارة، لكن للإنترنت.

بدون هذا المفتاح:

·         لا يستطيع الهاكر الدخول

·         حتى لو عرف كلمة المرور

·         وحتى لو امتلك هاتفك

·         وحتى لو حصل على رمز تحقق

·         وحتى لو كنت أنت مخدوعًا بموقع مزيف

ثانيًا: كيف تعمل مفاتيح الأمان؟

عند تسجيل الدخول:

·         تدخل بريدك الإلكتروني

·         تدخل كلمة المرور

·         الموقع يطلب منك إدخال مفتاح الأمان

·         تلمس المفتاح بإصبعك

·         يتم تسجيل الدخول

·         هكذا ببساطة.

·         لكن خلف هذه البساطة،
تعمل تقنية أمنية معقدة اسمها:

·         FIDO2 / U2F

وهي تعتمد على التشفير غير القابل للكسر وتؤكّد للموقع أنك الشخص الحقيقي.

ثالثًا: كيف تجعل هذه المفاتيح الحساب غير قابل للاختراق؟

لأنها تمنع أخطر نوع من الهجمات:

هجمات التصيّد  – Phishing Attacks وهي الأكثر انتشارًا في العالم.

الموقع المزيف مهما كان مثاليًا، لا يستطيع خداع المفتاح. لأن المفتاح:

·         يتعرّف على الموقع الحقيقي فقط

·         ويرفض التعاون مع الموقع المزيف

·         ولا يرسل أي بيانات له

·         ولا يسمح بالمصادقة

باختصار:

المفتاح لا يعمل إلا مع الموقع الأصلي، والموقع المزيف يصبح بلا قيمة. وهذا يجعلك محصّنًا حتى لو ضغطت على رابط مخادع!

رابعًا: ماذا لو سرق المهاجم كلمة السر؟

لا يحدث شيء. يظل خارج الحساب تمامًا. لأن تسجيل الدخول بدون المفتاح = مستحيل.

خامسًا: هل يحتاج المفتاح إلى بطارية أو إنترنت أو تطبيق؟

لا.

·         لا بطارية

·         لا شحن

·         لا إنترنت

·         لا تطبيقات

·         لا يمكن نسخه

·         لا يمكن قرصنته

إنه جهاز بسيط، لكن مبني على أعلى معايير الأمن في العالم.

سادسًا: كيف نستخدم مفاتيح الأمان؟

أغلب المنصات تدعمها:

·         Google

·         Gmail

·         YouTube

·         Facebook

·         Instagram

·         Twitter

·         Microsoft

·         GitHub

·         Dropbox

·         PayPal

·         وحتى بعض البنوك

تذهب إلى إعدادات الأمان
تفعيل التحقق الثنائي
اختيار Security Key

ومن ثم تربط المفتاح بحسابك في ثوانٍ.

سابعًا: أنواع مفاتيح الأمان

هناك عدة أنواع:

·         USB-A

لأجهزة الكمبيوتر التقليدية.

·         USB-C

للهواتف الحديثة واللابتوبات الجديدة.

·         NFC / Lightning

لمستخدمي الهواتف (Android – iPhone).

·         مفتاح مزدوج

يدعم  USB + NFC، وهو المفضل للمستخدمين العاديين.

ثامنًا: هل أحتاج مفتاحًا واحدًا أم اثنين؟

الأفضل:

·         مفتاح أساسي

·         مفتاح احتياطي للأمان

يُحفظ في مكان آمن مع الرموز الاحتياطية، تمامًا مثل مفتاح البيت.

 

تاسعًا: ما أفضل الأنواع في السوق؟

·         YubiKey  الأشهر عالميًا 

·         Google Titan

·         SoloKey

·         Feitian

وسنخصص في إحدى الحلقات دليلاً كاملًا لاختيار الأفضل حسب ميزانية كل شخص.

خلاصة الحلقة السادسة

مفاتيح الأمان هي أقوى وسيلة حماية موجودة اليوم.
تمنع التصيّد بالكامل، وتجعل الحساب غير قابل للاختراق، حتى لو عرف المهاجم كل شيء عنك.

هي الدرع الحديدي لعالم الإنترنت.