حول المصادقة الثنائية (2FA)
المصادقة الثنائية (2FA) هي آلية أمان تتطلب شكلين من التحقق للوصول إلى حساب. بعد إدخال كلمة المرور، يجب على المستخدمين اجتياز التحقق الثانوي عبر رمز الرسائل القصيرة، أو مصادقة TOTP، أو مفتاح المرور، أو المقاييس الحيوية.
لتعزيز أمان الحساب، يتم تفعيل المصادقة الثنائية تلقائيًا بمجرد ربط هاتفك، أو مصادقة TOTP، أو مفتاح المرور بحسابك.
لماذا المصادقة الثنائية ضرورية؟
1. قيود أنظمة كلمات المرور التقليدية: تعتمد أنظمة كلمات المرور التقليدية على معلومات ثابتة، مثل الأحرف أو الإيماءات، والتي تكون عرضة للتصيد الاحتيالي، وهجمات القوة الغاشمة، واختراقات قواعد البيانات.
2. مزايا المصادقة الثنائية: حتى إذا تم اختراق كلمة المرور، سيظل المهاجم بحاجة إلى تجاوز الطبقة الثانية من الأمان (مثل هاتفك أو بصمة إصبعك)، مما يعزز الأمان بشكل كبير.
طرق المصادقة الثنائية المدعومة من CoinEx
1. رموز التحقق عبر الرسائل القصيرة
الخصائص |
-
يتم إنشاؤها عشوائيًا وإرسالها في الوقت الفعلي إلى رقم هاتفك المرتبط.
-
عادة ما تكون صالحة لفترة قصيرة (مثل دقيقتين) وتصبح غير صالحة بعد استخدام واحد.
---|---
السيناريوهات | مثالية لتسجيلات الدخول السريعة، خاصة للمستخدمين المعتادين على التحقق عبر الرسائل القصيرة.
ملاحظات |
-
قد تحدث تأخيرات في الرسائل القصيرة بسبب أنظمة شركات الاتصالات أو مشاكل الإشارة المحلية. تأكد من أن هاتفك لديه إشارة قوية ويمكنه استقبال الرسائل، وحاول مرة أخرى لاحقًا.
-
التحقق عبر الرسائل القصيرة معرض لهجمات اختطاف بطاقة SIM، مما يجعله أقل أمانًا. يوصى بشدة بتمكين TOTP أو مفتاح المرور كطريقة المصادقة الثنائية الأساسية الخاصة بك.
استكشاف المزيد | ماذا أفعل إذا لم أتمكن من استلام رموز التحقق عبر الرسائل القصيرة كيفية ربط رقم الموبايل (الويب|التطبيق) كيفية إعادة ضبط / تغيير رقم الموبايل (الويب|التطبيق) كيفية استلام رمز الرسائل القصيرة عبر واتساب (الويب|التطبيق)
2. TOTP (كلمة المرور لمرة واحدة المستندة إلى الوقت)
| الوصف | TOTP (كلمة المرور لمرة واحدة المستندة إلى الوقت) هي كلمة مرور ديناميكية يتم إنشاؤها كل 30 أو 60 ثانية. |
| لخصائص |
-
التحديث الديناميكي يجعل من الصعب الحصول عليها أو اختراقها.
-
يمكن إنشاء الرموز دون اتصال بالإنترنت.
-
يدعم ربط أجهزة متعددة (يتطلب نسخة احتياطية من المفتاح).
الأدوات الموصى بها |
-
LastPass Authenticator (مثالي لمستخدمي LastPass)
إدارة المفاتيح | المفتاح (المفتاح السري) هو مجموعة من 16 حرفًا أبجديًا رقميًا تستخدم لربط مصادقة TOTP.
| خذ موثق جوجل كمثال:
-
ستتلقى مفتاحًا سريًا مكونًا من 16 رقمًا أبجديًا رقميًا عند ربط موثق جوجل.
-
إذا فقدت الجهاز المرتبط بموثق جوجل، يمكنك إعادة ربطه باستخدام المفتاح المكون من 16 حرفًا على جهاز آخر.
| ملاحظة: CoinEx لا تحتفظ بنسخة احتياطية من مفاتيح TOTP الخاصة بالمستخدمين. إذا نسيت أو فقدت المفتاح، فلن تتمكن من إعادة ربط موثق جوجل. لأمان حسابك وأصولك، يرجى تخزين مفتاحك السري بالطرق التالية:
-
اكتبها على ورقة.
-
احتفظ بلقطة شاشة في تخزين سحابي مشفر.
-
احفظها في مدير كلمات المرور أو تطبيق TOTP.
استكشاف المزيد | كيفية ربط مصادقة TOTP (الويب|التطبيق) كيفية إعادة ضبط / تغيير مصادقة TOTP (الويب|التطبيق)
3. مفاتيح المرور
| الوصف | مفتاح المرور هو تقنية مصادقة بدون كلمة مرور تعتمد على معيار FIDO (Fast Identity Online) الدولي. يدعم التحقق البيومتري أو مفتاح الأجهزة دون إدخال أي رمز تحقق. |
| الخصائص |
-
تسجيلات دخول بدون كلمة مرور عبر بصمة إصبعك، أو التعرف على الوجه، أو مفتاح مرور USB.
-
مقاومة عالية لهجمات التصيد الاحتيالي، مما يوفر أمانًا من الدرجة الأولى.
-
يدعم المزامنة عبر أجهزة متعددة.
الإعداد |
-
لإنشاء مفتاح مرور على الجهاز الذي قمت بتسجيل الدخول إليه حاليًا، يمكنك استخدام المقاييس الحيوية (مثل بصمة الإصبع أو التعرف على الوجه) المخزنة على الجهاز.
-
لإنشاء مفتاح مرور باستخدام جهاز محمول آخر، يمكنك مسح رمز QR المعروض في المتصفح باستخدام ماسح رمز QR أو كاميرا على جهازك المحمول.
-
لاستخدام مفتاح أمان USB كمفتاح مرور، أدخل المفتاح (مثل YubiKey) في جهاز الكمبيوتر الخاص بك واتبع التعليمات لإكمال الإعداد.
السيناريوهات |
-
مثالي للمستخدمين الذين يبحثون عن أقصى قدر من الأمان والراحة.
-
يتطلب أجهزة تدعم FIDO (iPhone، Android، Windows Hello).
استكشاف المزيد | كيفية ربط مفتاح المرور (الويب|التطبيق) كيفية حذف / إعادة ضبط مفتاح المرور (الويب|التطبيق)
مقارنة طرق المصادقة الثنائية
| الطريقة | الأمان | الراحة | السيناريوهات | ملاحظات |
| رمز الرسائل القصيرة | متوسط | عالي | تسجيلات الدخول السريعة | يجب الحفاظ على توفر الهاتف/الإشارة |
| TOTP | عالي | متوسط | الاستخدام اليومي ومكافحة التصيد | يجب عمل نسخة احتياطية من المفتاح المكون من 16 حرفًا |
| مفتاح المرور | عالي جدًا | عالي | بدون كلمة مرور + المقاييس الحيوية/USB | يجب أن يكون متوافقًا مع أجهزة FIDO |