ما هو تطبيق المصادقة
تعرف على ما هو تطبيق المصادقة وكيف يحمي حساباتك. يتضمن شرحًا مفصلًا لكيفية عمله ودليل خطوة بخطوة لاستخدام تطبيق المصادقة.
تطبيق المصادقة هو أداة أمان تُولِّد رموز تحقق مؤقتة باستخدام خوارزميات التشفير (مثل TOTP أو HOTP) لإضافة طبقة إضافية من الحماية لحساباتك.
تسرب كلمات المرور يحدث طوال الوقت، والاعتماد على كلمات المرور وحدها لم يعد آمنًا. لهذا السبب توفر المواقع والتطبيقات الكبرى الآن المصادقة بعاملين (2FA) أو المصادقة متعددة العوامل (MFA). تُعتبر تطبيقات المصادقة أداة شعبية للمصادقة بعاملين حيث تُولِّد رموز تحقق ديناميكية لحماية حساباتك بجانب كلمات المرور.
كيف يعمل تطبيق المصادقة؟
يعمل تطبيق المصادقة عن طريق مشاركة مفتاح سري فريد مع الخادم الذي يستضيف حسابك. عندما تقوم بضبط 2FA لأول مرة، يُولد هذه الخدمة المفتاح السري ويظهره كرمز QR. بمجرد أن تقوم بمسح هذا الرمز باستخدام تطبيق المصادقة الخاص بك، تكون كل من التطبيق والخدمة تحتفظان بنفس السر - وفقط هما تعرفانه.
باستخدام هذا السر المشترك مع الوقت الحالي، يمكن للطرفين بشكل مستقل توليد نفس رمز التحقق المكون من 6 أرقام عبر الخوارزميات المعترف بها (عادةً TOTP - كلمة مرور مؤقتة مرتبطة بالوقت). عندما تحاول تسجيل الدخول، تُ قارن الخدمة الرمز الذي تدخله من تطبيق المصادقة مع الرمز الذي تم توليده - إذا تطابقوا، يُسمح لك بالدخول.
عملية الضبط بسيطة:
- تولد الخدمة مفتاح سري فريد
- تقوم بمسح رمز QR الذي يحتوي على هذا السر باستخدام تطبيق المصادقة الخاص بك
- يقوم التطبيق بتخزين السر بأمان على جهازك
- من هذه اللحظة يمكن للطرفين توليد رموز تحقق متطابقة عندما يكون ذلك ضروريًا
لماذا تُعتبر تطبيقات المصادقة آمنة؟
توفر تطبيقات المصادقة أمانًا رائعًا. وفقًا لبحث جوجل، تحجب 99.9% من الهجمات الآلية - هذا أكثر فعالية بنسبة 50% من التحقق عبر الرسائل النصية. دعنا نستكشف لماذا هي آمنة جدًا:
الأمان الرياضي
تخيل تحدي الاقتحام:
- رموز الرسائل النصية: مثل تخمين رقم مكون من 6 أرقام (مليون احتمال)
- مفتاح تطبيق المصادقة: مثل تخمين رقم مكون من 80 بت (عدد احتمالات أكثر من عدد الذرات في الكون)
الحماية المستندة على الوقت
مقارنة صلاحية الأكواد:
- رموز الرسائل النصية تبقى صالحة عادة لمدة 5-10 دقائق، مما يخلق خطرًا أمنيًا كبيرًا
- الأكواد في تطبيق المصادقة تتجدد كل 30 ثانية، مما يجعلها عمليا مستحيلة في الاستغلال
فوائد التوليد غير المتصل في تطبيقات المصادقة
- لا حاجة لنقل الشبكة
- لا مخاطرة في اعتراض الرسائل النصية
- محصنة ضد هجمات استنساخ بطاقات SIM
لماذا لا يمكن للهاكرز اختراق تطبيقات المصادقة؟
فكر فيها كخزينة لديها مجموعة تتغير باستمرار:
- تتغير كل 30 ثانية
- تتطلب كل من "المفتاح السري" و "الوقت المحدد"
- حتى لو تم سرقة رمز واحد، يبقى الرمز التالي آمنًا
ما تعرفه (كلمة المرور)
+ ما تملكه (تطبيق المصادقة)
+ الرياضيات المستندة على الوقت
= حماية شبه غير قابلة للكسر
كيف تستخدم تطبيق المصادقة: دليل خطوة بخطوة
دعنا نتعلم كيفية استخدام تطبيق المصادقة من خلال مثال عملي.
سوف نستعرض العمل ية باستخدام خدمة مصادقة Logto.
الخطوة 1: تنزيل وضبط تطبيق المصادقة الخاص بك من مصادر موثوقة
- قم بتنزيل تطبيق مصادقة موثوق:
- Google Authenticator
- Microsoft Authenticator
- قم بتثبيت التطبيق على هاتفك
- أكمل الإعداد الأولي (أنشئ حسابًا إذا لزم الأمر) وفقًا لتعليمات التطبيق.
الخطوة 2: تمكين دعم تطبيق المصادقة لتطبيق Logto التجريبي
-
سجل الدخول أو اشترك في Logto Cloud، وأنشئ أول مستأجر الخاص بك وفقاً لإرشادات البدء.
-
اذهب إلى لوحة التحكم > المصادقة متعددة العوامل، وشغل تطبيق مصادقة OTP و رمز النسخ الاحتياطي كعوامل للمصادقة واختر "المستخدمون دائماً مطالبون باستخدام MFA عند تسجيل الدخول" كسياسة التحقق بخطوتين، ثم اضغط حفظ التغييرات.