أدلة عملية

مفتاح مرور Google لا يكفي وحده: جهّز طريقين مستقلين للاسترداد

|الكاتب: فريق تحرير QUASA|5 دقيقة للقراءة| 1
مفتاح مرور Google لا يكفي وحده: جهّز طريقين مستقلين للاسترداد

لإنشاء مفتاح مرور Google من دون جعل الهاتف نقطة فشل وحيدة، استخدم مسارين يعمل كل منهما من دون الآخر: مفتاح مرور على جهاز شخصي للاستخدام اليومي، ووسيلة دخول ثانية مسجلة مسبقًا ومحفوظة في مكان منفصل. اختبر المسار الثاني من جهاز آخر قبل حذف أي وسيلة قديمة.

يمكن أن يكون المسار الاحتياطي مفتاح أمان ماديًا يدعم FIDO2، أو مفتاح مرور متزامنًا يمكن الوصول إليه من جهاز مستقل. أضف أيضًا معلومات استرداد قابلة للوصول بعيدًا عن الهاتف الأساسي، لكنها تبقى شبكة أمان للحساب وليست بديلًا مطابقًا لمفتاح المرور.

ارسم مساري الدخول قبل إنشاء المفتاح

ابدأ بسؤال محدد: إذا فُقد الهاتف الآن، فما الوسيلة التي ستتيح لك الدخول؟ لا يُعد الحاسوب مسارًا مستقلًا إذا كان مدير بيانات الاعتماد عليه يطلب موافقة الهاتف المفقود، ولا يفيد بريد الاسترداد إذا لم تستطع فتحه إلا من ذلك الهاتف.

حدّد مكان كل وسيلة وعلاقتها بالأخرى، من دون تدوين رموز سرية:

  • الجهاز أو المدير الذي سيحفظ مفتاح المرور اليومي.
  • الوسيلة الثانية المسجلة في الحساب ومكان حفظها.
  • البريد أو الهاتف المستخدم للاسترداد ومدى إمكان الوصول إليه من جهاز آخر.
  • جلسة موثوقة ستبقيها مفتوحة إلى أن ينتهي اختبار الدخول.

الاستقلال هنا يعني غياب نقطة فشل مشتركة. إذا كان المفتاحان ومعلومات الاسترداد كلها تعتمد على الهاتف نفسه أو على حقيبة واحدة، فلديك وسائل متعددة على الورق، لكنك لا تملك طريقين فعليين عند الفقد.

أنشئ المفتاح الأول على جهاز تملكه

إنشاء مفتاح مرور لحساب Google على هاتف شخصي مع إبقاء جلسة موثوقة مفتوحة على حاسوب منفصل.

افتح حساب Google وانتقل إلى «الأمان وتسجيل الدخول»، ثم إلى «مفاتيح المرور ومفاتيح الأمان». اختر إنشاء مفتاح مرور، واتبع طلب فتح الجهاز بالبصمة أو الوجه أو رمز قفل الشاشة.

توضح تعليمات مفاتيح المرور من Google أن إضافة المفتاح لا تحذف عوامل المصادقة أو الاسترداد الموجودة، وأن أي شخص يستطيع فتح الجهاز يمكنه استخدام مفتاحه للوصول إلى الحساب؛ لذلك لا تنشئه على جهاز عائلي أو مشترك. وتسمح التعليمات بإنشاء مفاتيح على أجهزة متعددة أو على مفتاح أمان يدعم FIDO2.

راجع القائمة قبل إضافة مفتاح جديد، فقد تظهر فيها مفاتيح سُجلت تلقائيًا لبعض أجهزة Android المرتبطة بالحساب. لا تحذف كلمة المرور أو أي وسيلة عاملة الآن؛ اكتمال الإنشاء يثبت تسجيل المفتاح فقط، ولا يثبت أن الوصول سيبقى ممكنًا بعد فقدان الجهاز.

إذا استخدمت مفتاح الهاتف للدخول على حاسوب، فقد يظهر رمز QR لمسحه مع تشغيل Bluetooth للتحقق من قرب الجهازين. هذه طريقة لاستخدام المفتاح الموجود على الهاتف، وليست نسخة احتياطية مستقلة عنه.

اختر المسار الثاني بحسب مكان التخزين

فصل مفتاح مرور متزامن للاستخدام اليومي عن مفتاح أمان FIDO2 احتياطي محفوظ في مكان آخر.

مفتاح المرور المتزامن يمنحك فرصة لاستعادة المفتاح عبر مدير بيانات اعتماد متوافق على جهاز آخر. لكنه لا يوفر استقلالًا كافيًا إذا كان تسجيل الدخول إلى المدير أو استعادة الحساب السحابي يعيدانك إلى الهاتف المفقود نفسه.

مفتاح الأمان المادي يفصل وسيلة الدخول عن الهاتف، لكنه ينقل خطر الفقد إلى القطعة نفسها. يوضح شرح Associated Press لتخزين مفاتيح المرور أن المفتاح المحفوظ على قطعة أمان لا يتزامن مع السحابة ولا يمكن استعادته عند ضياعها، ولذلك يوصي بإعداد قطعة ثانية احتياطية؛ كما يمكن الجمع بين التخزين السحابي والمادي.

للمستخدم العادي، يمكن أن يتكون المساران من مفتاح متزامن على جهاز شخصي ومفتاح أمان FIDO2 مسجل ومحفوظ خارج الحقيبة اليومية. ومن يختار الاعتماد على القطع المادية يحتاج إلى تسجيل قطعتين منفصلتين قبل وقوع المشكلة، لأن شراء قطعة ثانية من دون إضافتها إلى الحساب لا ينشئ مسار دخول.

افصل معلومات الاسترداد عن الهاتف الأساسي

أضف بريدًا أو هاتفًا أو جهة اتصال للاسترداد إذا كان الخيار متاحًا لحسابك. تنص إرشادات Google لخيارات الاسترداد على أن بعض الخيارات تختلف باختلاف المنطقة والحساب والجهاز، وأن معلومات الاسترداد لا يمكن إضافتها أثناء الإغلاق خارج الحساب أو بعد بدء عملية استرداده. كما توصي باستخدام بريد منتظم الاستعمال يختلف عن عنوان تسجيل الدخول.

اختر بريدًا تستطيع فتحه من جهاز آخر ولا يعتمد على حساب Google الذي تحاول إنقاذه. وإذا استخدمت رقم هاتف، فتحقق من ملكيتك له وقدرته على استقبال الرسائل، لكن لا تعتبر الشريحة مسارًا مستقلًا إذا كانت تبقى دائمًا داخل الهاتف الأساسي.

قد تخضع حسابات العمل أو الدراسة لسياسة المشرف، وقد لا تظهر فيها الخيارات نفسها. لهذا ينبغي التعامل مع معلومات الاسترداد كطبقة إضافية، بينما يبقى المسار الثاني الأقوى وسيلة دخول مسجلة تستطيع استخدامها مباشرة من دون الهاتف الأول.

اختبر التعافي من جهاز آخر

نجاح اختبار الدخول إلى حساب Google من جهاز ثانٍ بوسيلة احتياطية مستقلة ثم مراجعة الأجهزة والمفاتيح المسجلة.

أبقِ جلسة الحساب مفتوحة على جهاز موثوق، ثم استخدم جهازًا آخر أو ملف متصفح غير مسجل في الحساب. تجنب وضع التصفح الخاص إذا تعذر ظهور مفتاح المرور، لأن بعض الأنظمة والمتصفحات لا تدعم إنشاء المفاتيح أو استخدامها في هذا الوضع.

  1. أدخل عنوان الحساب واختر مفتاح المرور أو «تجربة طريقة أخرى» عند الحاجة.
  2. اختبر المفتاح الأساسي وحدد الجهاز أو المدير الذي قدمه فعلًا.
  3. سجّل الخروج من جلسة الاختبار وحدها، ثم أعد المحاولة بمفتاح الأمان الاحتياطي أو المسار المستقل الثاني.
  4. تأكد من قدرتك على فتح بريد الاسترداد أو استقبال الرسائل على الرقم المختار، من دون بدء طلب استرداد غير ضروري.
  5. ارجع إلى قائمة مفاتيح المرور وطابق كل إدخال مع جهاز أو قطعة تعرفها.

ينجح الاختبار عندما تدخل بالطريق الثاني والهاتف الأساسي بعيد عنك. إذا طلب المسار الثاني موافقة الهاتف أو رمزًا لا يظهر إلا عليه، فهو وسيلة إضافية مريحة، لكنه لا يحقق الاستقلال الذي تعد به الخطة.

راجع الأجهزة وحدد إجراء الفقد

بعد نجاح الاختبار، راجع قسم «أجهزتك» والجلسات الحالية، وسجّل الخروج من الأجهزة التي بعتها أو توقفت عن استخدامها. احذف فقط مفاتيح المرور التي تستطيع ربطها بجهاز مفقود أو غير موثوق، ولا تزل آخر وسيلة عاملة قبل إعادة اختبار البديل.

إذا فُقد جهاز لاحقًا، ادخل عبر المسار الاحتياطي، ثم احذف مفتاح المرور المرتبط بالجهاز المفقود وسجّل الخروج من جلساته. سجّل بديلًا جديدًا واختبره قبل إعادة المفتاح الاحتياطي إلى مكانه المنفصل؛ بهذه الدورة تبقى مقاومة التصيد ميزة لمفتاح المرور من دون أن يصبح جهاز واحد بوابة الحساب الوحيدة.

اقرأ أيضًا:

مشاركة:

اشترك في نشرتنا الإخبارية

احصل على أحدث أخبار الويب 3 والذكاء الاصطناعي والعملات المشفرة مباشرة في بريدك.

0