ماذا تعني مفاتيح المرور؟ وما الفارق بينها وبين كلمات المرور؟
تعد كلمات المرور، مفاتيح حياتنا الرقمية، ولكن فكّر في عدد مرات تسجيل دخولك إلى مواقع الويب والأنظمة الأخرى، ولكن، كما هو الحال مع المفاتيح المادية، يمكن فقدانها وتكرارها وسرقتها.
طُرحت العديد من البدائل في السنوات الأخيرة، بما في ذلك مفاتيح المرور، وتُقدّم هذه البدائل تحسينًا كبيرًا من حيث سهولة الاستخدام وإمكانية استخدامها على نطاق واسع.
ولكن ما هي مفاتيح المرور، وكيف تختلف عن كلمات المرور؟
كلمات المرور هشة
ببساطة، كلمة المرور هي كلمة أو عبارة سرية تستخدمها لإثبات هويتك لأنظمة الكمبيوتر عبر الإنترنت، فإذا كان لديك حساب على موقع ويب أو مشترك مع مزود خدمة، فمن المرجح أن يكون لديك العديد منها.
وكلمات المرور بحد ذاتها جيدة؛ لكن طريقة تطبيقها واستخدامها هي ما يجعلها هشة، على سبيل المثال، عادات استخدام كلمات المرور الضعيفة منتشرة في كل مكان.
كشف تقرير صادر عن CyberNews في وقت سابق من هذا العام أن 94% من 19 مليار كلمة مرور مسربة أُعيد استخدامها.
كما حدّد التقرير العديد من أوجه التشابه في كلمات المرور، بما في ذلك سلاسل من الأرقام مثل "123456"، وأسماء الأشخاص، والمدن، والعلامات التجارية الشهيرة، والكلمات البذيئة.
وعند حدوث اختراق، تنتشر كلمات المرور المسروقة بسرعة، مما يؤدي إلى الاستيلاء على الحسابات، وسرقة الهوية، وهجمات التصيد الاحتيالي، وفي إحدى التجارب، حاول المتسللون استخدام بيانات اعتماد مسربة في غضون ساعة.
التصيد الاحتيالي
كلمات المرور أيضًا عرضة للتصيد الاحتيالي، وهو عندما يخدعك المحتالون لكتابة كلمة مرورك، في صفحة تسجيل دخول مزيفة لحسابك، وتستمر رسائل التصيد الاحتيالي في النمو من حيث العدد والعواقب، حيث أشار أحد التقارير إلى إرسال أكثر من 3 مليارات رسالة تصيد احتيالي يوميًا حول العالم.
كلمة المرور الجيدة هي كلمة مرور فريدة (أي لا تُعاد استخدامها أبدًا) ومعقدة، حيث تتكون من سلسلة من الأحرف والأرقام والرموز مثل "e8bh!kXVhccACAP$48yb"). يمكن أيضًا أن يكون مزيجًا فريدًا من كلمات متعددة لإنشاء عبارة أو تسلسل لا يُنسى.
وقد يكون من الصعب تذكر ذلك، على الرغم من أن إنشاء قصة تستخدم محتويات كلمة المرور قد يساعد.
ما هي مفاتيح المرور وكيف تعمل؟
بدأت مفاتيح المرور في الظهور لأول مرة منذ حوالي أربع سنوات، وهي تستخدم عملية رياضية تسمى تشفير المفتاح العام؛ لإنشاء مجموعة فريدة من المعلومات مقسمة إلى جزأين - أو مفتاحين.
أحد المفتاحين عام ويمكن مشاركته مع مواقع الويب؛ والآخر مفتاح خاص يتم تخزينه بشكل آمن على جهازك. لتسجيل الدخول إلى حساب، يرسل موقع الويب تحديًا عشوائيًا (مثل رقم) ويستخدم جهازك المفتاح الخاص "للموافقة" على طلب تسجيل الدخول، وتُسمى هذه الموافقة عادةً "توقيع" الطلب وتطبق عملية رياضية على التحدي.
مفاتيح المرور أقوى تصميمًا
مفاتيح المرور أقوى من كلمات المرور تصميمًا، ولا يهم إن سُرق المفتاح العام، لأنه لا يمكن استخدامه بمفرده. مفاتيحك الخاصة محمية بأمان بواسطة أمان جهازك، حيث يستخدم معظمها مقاييس حيوية تعتمد على الوجه أو الإصبع لفتح القفل.
وميزة أخرى هي أن مفاتيح المرور مقاومة للتصيد الاحتيالي، فمن وجهة نظر المستخدم، لا توجد كلمة مرور لإرسالها ردًا على رسالة بريد إلكتروني تصيدية، فيجب أن يأتي طلب تسجيل الدخول إلى موقع ما من الجهاز المسجل مع موافقة المستخدم.