مدير كلمات المرور أم تطبيق المصادقة؟ أيهما أكثر أمانا لحماية حساباتك؟

اليوم 7 0 تعليق ارسل طباعة تبليغ حذف

يعتمد اختيار مكان تخزين رموز التحقق بخطوتين على الموازنة بين سهولة الاستخدام ومستوى العزل الأمنى ، فمدير كلمات المرور يتيح حفظ كلمات المرور ورموز التحقق في مكان واحد، بينما يفصل تطبيق المصادقة بين كلمة المرور ورمز الدخول، ما يوفر طبقة إضافية من العزل.

 

مدير كلمات المرور.. راحة أكبر مقابل مخاطرة واحدة

تتيح خدمات مثل 1Password وBitwarden إنشاء رموز تحقق مؤقتة مكونة من 6 أرقام وملؤها تلقائيًا إلى جانب اسم المستخدم وكلمة المرور، وتصبح هذه الطريقة أكثر سهولة لمن يستخدمون عدة أجهزة، إذ يمكن مزامنة الرموز بين الهاتف والكمبيوتر والمتصفح. كما تقل احتمالية فقدان رموز التحقق عند فقدان الهاتف، لأنها تكون محفوظة داخل الخزنة المشفرة لمدير كلمات المرور.

 

لكن جمع كلمة المرور ورمز التحقق في المكان نفسه يحمل مخاطرة مهمة ، فإذا تمكن شخص من الوصول إلى الخزنة، فقد يحصل على العاملين المطلوبين لتسجيل الدخول، كما أن بعض البرمجيات الخبيثة أو إضافات المتصفح الضارة قد تتمكن من التقاط كلمة المرور ورمز التحقق معًا.

 

تطبيق المصادقة.. عزل أكبر وحماية أفضل للحسابات الحساسة

تعتمد تطبيقات المصادقة المستقلة، مثل Google Authenticator، على إبقاء رموز التحقق منفصلة عن كلمات المرور، وهذا العزل يجعل اختراق كلمة المرور وحدها غير كافٍ للوصول إلى رمز التحقق. لكن هذه الطريقة قد تكون أقل راحة، إذ يحتاج المستخدم غالبًا إلى فتح الهاتف وكتابة الرمز يدويًا، كما أن فقدان الهاتف أو تعطله قد يؤدي إلى صعوبة مؤقتة في الوصول إلى رموز التحقق، ما لم تكن هناك نسخة احتياطية أو وسيلة استرداد.

 

ولهذا، يقترح التقرير نهجًا هجينًا يجمع بين الطريقتين ، إذ يمكن تخزين رموز الحسابات الأقل حساسية داخل مدير كلمات المرور، مع إبقاء الحسابات الأكثر أهمية، مثل البريد الإلكتروني الرئيسي، والحساب المصرفي، وحساب مدير كلمات المرور نفسه، محمية عبر تطبيق مصادقة منفصل أو مفتاح أمان مادي. وبهذه الطريقة، يحصل المستخدم على سهولة مدير كلمات المرور في الاستخدام اليومي، مع الاحتفاظ بطبقة إضافية من العزل للحسابات التي قد يؤدي اختراقها إلى مشكلات أكبر.

أخبار ذات صلة

0 تعليق