مدير كلمات المرور أم تطبيق المصادقة؟ أيهما يحمي حساباتك بشكل أفضل
عند الحديث عن الحفاظ على أمان الحسابات عبر الإنترنت، أصبحت المصادقة الثنائية 2FA توصية أساسية من خبراء الأمن حول العالم لسنوات.
ومع اعتماد المزيد من الأشخاص على المصادقة الثنائية، يبرز سؤال متكرر: هل يجب تخزين رموز المصادقة داخل مدير كلمات المرور، أم الاحتفاظ بها في تطبيق مخصص للمصادقة؟
تقوم فكرة اعتماد تسجيل الدخول على عاملين منفصلين على مبدأ أساسي في الأمن، وتوفر برامج إدارة كلمات المرور أسلوبًا، بينما تقدم تطبيقات المصادقة أسلوبًا آخر، ولكل منهما مقايضات حقيقية في الأمان والسهولة قد لا تكون واضحة دائمًا من البداية، وعلى الرغم من أن كليهما مصمم لحمايتك، فإنهما يعملان بطرق مختلفة تمامًا.
تعتمد المصادقة الثنائية على فكرة بسيطة، وهي أنه إذا تمكن شخص ما من سرقة كلمة المرور الخاصة بك، فلن يتمكن من الدخول إلى حسابك من دون إثبات ثانٍ لهويتك.
وترسل بعض التطبيقات رمزًا للاستخدام مرة واحدة عبر رسالة نصية، بينما تعرض تطبيقات أخرى رقمًا على شاشة الهاتف، وقد ترسل بعض الخدمات رمزًا عبر البريد الإلكتروني، في حين تطلب خدمات أخرى استخدام رمز خاص يتم إنشاؤه بواسطة تطبيق مصادقة.
مدير كلمات المرور يجمع العاملين معًا داخل الخزنة نفسها، وهو ما يعني التضحية بجزء من الفصل بينهما مقابل الحصول على مزيد من الراحة.
ولا يُعد أي من الخيارين خاطئًا، إذ يعكس كل منهما مجموعة مختلفة من الأولويات، مثل مقدار التعقيد الذي يمكن تحمله، وطريقة إدارة الأجهزة، وما تخشى أكثر من فقدان الوصول إليه.
ويساعد فهم طريقة عمل هذه الأدوات والاختلافات بينها واحتياجاتك على اختيار الأداة المناسبة لك.
مزايا وعيوب تخزين المصادقة الثنائية في مدير كلمات المرور
تأتي معظم برامج إدارة كلمات المرور الحديثة مع أدوات متعددة، من بينها أدوات المصادقة.
ويمكن للخيارات الشائعة مثل 1Password وBitwarden إنشاء رموز مرور لمرة واحدة مكونة من ستة أرقام وتعتمد على الوقت، كما يمكنها ملء هذه الرموز تلقائيًا إلى جانب أسماء المستخدمين وكلمات المرور، وهناك مزايا حقيقية لوضع كل هذه المعلومات في مكان واحد.
تتمثل إحدى المزايا في سهولة ملء كل هذه المعلومات تلقائيًا، دون الحاجة إلى التحديق في الهاتف وكتابة رمز قبل انتهاء صلاحيته.
وتظهر ميزة أخرى للمستخدمين الذين يتعاملون مع أجهزة متعددة، إذ تقوم برامج إدارة كلمات المرور بمزامنة رموز المصادقة الثنائية بين أجهزة الكمبيوتر وتطبيقات المتصفح والهاتف المحمول، وبالتالي لن تجد نفسك دون إمكانية الوصول إلى الرموز.
ومن مزايا استخدام مدير كلمات المرور أيضًا أنك لن تفقد الوصول إلى أجهزتك إذا فقدت هاتفك أو تعرض للتلف، وبما أن جميع بيانات المصادقة الثنائية الخاصة بك يتم نسخها احتياطيًا داخل خزنتك المشفرة إلى جانب كلمات المرور، فإنها تكون محمية بالطريقة نفسها.
وإذا كنت بحاجة إلى مشاركة بيانات حسابك مع أفراد العائلة أو فريق العمل، فمن الأسهل منحهم إمكانية الوصول إلى مدير كلمات المرور، لأنهم لن يكون لديهم إمكانية الوصول إلى أداة المصادقة الموجودة على هاتفك.
لكن دمج المصادقة الثنائية داخل مدير كلمات المرور لا يخلو من العيوب، تعتمد المصادقة الثنائية الحقيقية على فصل العامل الأول، وهو كلمة المرور، عن العامل الثاني، وهو الرمز المستخدم لمرة واحدة، وعندما يكون الاثنان داخل الخزنة نفسها، فإن اختراق كلمة المرور الرئيسية يمكن أن يكشف كل شيء في وقت واحد.
وبالمثل، إذا تعرض جهازك لبرمجية خبيثة على شكل أداة لتسجيل ضغطات لوحة المفاتيح أو إضافة ضارة للمتصفح، فقد تتمكن هذه البرمجيات من التقاط كلمة المرور ورمز المصادقة الثنائية في العملية نفسها.
ويؤدي استخدام هاتف منفصل لتطبيق المصادقة إلى إنشاء حاجز مادي بين خزنة كلمات المرور ورموز تسجيل الدخول، وهو ما يحسن مستوى الأمان. أما تخزين الاثنين معًا فيزيل هذا الحاجز.
مزايا وعيوب استخدام تطبيق مصادقة مخصص
تتبنى التطبيقات المستقلة مثل Google Authenticator نهجًا أكثر عزلة، لأنها تعمل دون اتصال بالإنترنت، وهناك فصل مادي، إذ يوجد العامل الثاني فعليًا على جهاز مختلف عن الجهاز الذي توجد عليه كلمات المرور، وهو ما يقلل احتمال سرقة بياناتك.
لكن هذا العزل يأتي مقابل بعض التكاليف، إذ ستظل بحاجة إلى نسخ الرموز المكونة من ستة أرقام يدويًا.
كما أن معظم تطبيقات المصادقة تقتصر على الهواتف المحمولة، لذلك قد تواجه مشكلة إذا لم يكن هاتفك قريبًا منك، إلا أن هناك بعض النماذج التي توفر أيضًا تطبيقات لأجهزة الكمبيوتر أو إضافات للمتصفحات، مثل 2FA أو 1Password.
وهناك أيضًا خطر فقدان الوصول المؤقت إلى حساباتك إذا فقدت هاتفك أو تعرض للتلف، إذ ستحتاج إلى إعداد جهاز بديل واستعادة النسخ الاحتياطية السحابية قبل أن تتمكن من الوصول إلى رموز المصادقة الخاصة بك مرة أخرى.
النموذج الهجين يجمع بين المزايا
تتمثل إحدى أفضل الطرق لتسهيل حياتك مع الحفاظ على مستوى جيد من الأمان في الجمع بين الأسلوبين.
ويمكن تخزين معظم رموز المرور لمرة واحدة التي تعتمد على الوقت بأمان داخل مدير كلمات المرور، لكن من الأفضل الاحتفاظ بعدد صغير من الرموز، مثل رموز حساب البريد الإلكتروني الرئيسي ومدير كلمات المرور نفسه، على مفتاح أمان مادي منفصل أو داخل تطبيق مصادقة.
وبهذه الطريقة، إذا تعرضت خزنة كلمات المرور للاختراق في أي وقت، تظل الحسابات الأكثر أهمية بعيدة عن متناول المهاجم.
ويمكن استخدام المصادقة الثنائية المدمجة في مدير كلمات المرور للخدمات اليومية منخفضة المخاطر، مثل مواقع التسوق والاشتراكات.
وفي المقابل، يمكن استخدام تطبيق مصادقة مخصص أو مفتاح أمان مادي للبريد الإلكتروني والخدمات المصرفية ومدير كلمات المرور نفسه.
وبهذه الطريقة، يكون التعقيد محدودًا، بينما تظل الحسابات الأكثر أهمية محمية في حال تعرض مدير كلمات المرور للاختراق.
في النهاية، لا توجد أي من الأداتين خالية من العيوب بمفردها، ويعتمد الاختيار الأفضل على ما تحاول حمايته ومدى قدرتك على التعامل مع التنقل بين الأجهزة، وبالنسبة إلى معظم الأشخاص، يبدو أن النهج الهجين يمثل خيارًا عمليًا يجمع بين الأمان والسهولة.
تابعوا آخر أخبار بوابة الوفد الإلكترونية عبر نبض

