ما هو تطبيق المصادقة
تعرف على ما هو تطبيق المصادقة وكيف يحمي حساباتك. يتضمن شرحًا مفصلًا لكيفية عمله ودليل خطوة بخطوة لاستخدام تطبيق المصادقة.
تعرف على ما هو تطبيق المصادقة وكيف يحمي حساباتك. يتضمن شرحًا مفصلًا لكيفية عمله ودليل خطوة بخطوة لاستخدام تطبيق المصادقة.
تطبيق المصادقة هو أداة أمان تُولِّد رموز تحقق مؤقتة باستخدام خوارزميات التشفير (مثل TOTP أو HOTP) لإضافة طبقة إضافية من الحماية لحساباتك.
تسرب كلمات المرور يحدث طوال الوقت، والاعتماد على كلمات المرور وحدها لم يعد آمنًا. لهذا السبب توفر المواقع والتطبيقات الكبرى الآن المصادقة بعاملين (2FA) أو المصادقة متعددة العوامل (MFA). تُعتبر تطبيقات المصادقة أداة شعبية للمصادقة بعاملين حيث تُولِّد رموز تحقق ديناميكية لحماية حساباتك بجانب كلمات المرور.
يعمل تطبيق المصادقة عن طريق مشاركة مفتاح سري فريد مع الخادم الذي يستضيف حسابك. عندما تقوم بضبط 2FA لأول مرة، يُولد هذه الخدمة المفتاح السري ويظهره كرمز QR. بمجرد أن تقوم بمسح هذا الرمز باستخدام تطبيق المصادقة الخاص بك، تكون كل من التطبيق والخدمة تحتفظان بنفس السر - وفقط هما تعرفانه.
باستخدام هذا السر المشترك مع الوقت الحالي، يمكن للطرفين بشكل مستقل توليد نفس رمز التحقق المكون من 6 أرقام عبر الخوارزميات المعترف بها (عادةً TOTP - كلمة مرور مؤقتة مرتبطة بالوقت). عندما تحاول تسجيل الدخول، تُقارن الخدمة الرمز الذي تدخله من تطبيق المصادقة مع الرمز الذي تم توليده - إذا تطابقوا، يُسمح لك بالدخول.
عملية الضبط بسيطة:
توفر تطبيقات المصادقة أمانًا رائعًا. وفقًا لبحث جوجل، تحجب 99.9% من الهجمات الآلية - هذا أكثر فعالية بنسبة 50% من التحقق عبر الرسائل النصية. دعنا نستكشف لماذا هي آمنة جدًا:
تخيل تحدي الاقتحام:
مقارنة صلاحية الأكواد:
فكر فيها كخزينة لديها مجموعة تتغير باستمرار:
ما تعرفه (كلمة المرور) + ما تملكه (تطبيق المصادقة) + الرياضيات المستندة على الوقت = حماية شبه غير قابلة للكسر
دعنا نتعلم كيفية استخدام تطبيق المصادقة من خلال مثال عملي.
سوف نستعرض العملية باستخدام خدمة مصادقة Logto.
سجل الدخول أو اشترك في Logto Cloud، وأنشئ أول مستأجر الخاص بك وفقاً لإرشادات البدء.
اذهب إلى لوحة التحكم > المصادقة متعددة العوامل، وشغل تطبيق مصادقة OTP و رمز النسخ الاحتياطي كعوامل للمصادقة واختر "المستخدمون دائماً مطالبون باستخدام MFA عند تسجيل الدخول" كسياسة التحقق بخطوتين، ثم اضغط حفظ التغييرات.


ما زلت في صفحة تجربة تسجيل الدخول في Logto Console، انقر فوق زر "المعانية الحية" في الجزء العلوي الأيمن من قسم معاينة تسجيل الدخول. ثم سيتم توجيهك إلى صفحة تسجيل الدخول إلى التطبيق التجريبي.
انقر فوق زر إنشاء حساب في صفحة تسجيل الدخول، وأدخل اسم المستخدم وكلمة المرور لإنشاء حساب، ثم ستظهر لك شاشة تعرض رمز QR.

افتح تطبيق المصادقة الخاص بك، وقم بمسح رمز QR. ثم سترى شاشة تعرض رمز مكون من 6 أرقام.
أدخل الرمز المكون من 6 أرقام لتأكيد الربط، ثم سيتم توجيهك إلى صفحة رمز النسخ الاحتياطي. تذكر حفظ رمز النسخ الاحتياطي في مكان آمن.
انقر فوق زر متابعة، وتم تسجيل دخولك بنجاح إلى التطبيق التجريبي.
عندما تكون قد سجلت الدخول بنجاح إلى التطبيق التجريبي، انقر فوق زر تسجيل الخروج من المعاينة الحية لتسجيل الخروج من التطبيق التجريبي والعودة إلى صفحة تسجيل الدخول الخاصة بالتطبيق التجريبي.
حاول تسجيل الدخول إلى التطبيق التجريبي باستخدام اسم المستخدم وكلمة المرور الخاصين بك، وستجد أنه عليك إدخال رمز مكون من 6 أرقام لتسجيل الدخول.
افتح تطبيق المصادقة الخاص بك، أدخل الرمز المكون من 6 أرقام المرتبط بـ logto.app، وستكون قد سجلت الدخول بنجاح إلى التطبيق التجريبي!
تطبيقات المصادقة آمنة، لكنك تحتاج لاستخدامها بشكل صحيح للحصول على أفضل حماية:
عند إضافة حسابات إلى تطبيق المصادقة الخاص بك:
لا تقلق إذا فقدت تطبيق المصادقة الخاص بك. عند ضبط 2FA، توفر الخدمات رموز نسخ احتياطي - هذه رموز طوارئ لمرة واحدة يجب أن تُحفظ بشكل آمن بدون اتصال بالإنترنت أو في مدير كلمات المرور.
تقدم تطبيقات المصادقة الشائعة ميزات النسخ الاحتياطي:
إذا فشل كل شيء آخر، يمكنك الاتصال بدعم العملاء للحصول على المساعدة.