ال لطالما تسببت كلمات المرور التقليدية في مشاكل لسنوات.يصعب تذكرها، ويتم إعادة استخدامها في آلاف الأماكن، وتحدث تسريبات ضخمة طوال الوقت (انظر لماذا يتم اختراق كلمات المرور القصيرةفي هذا السياق، وضعت شركات مايكروسوفت وجوجل وآبل وغيرها من الشركات العملاقة هدفاً واضحاً للغاية: تخلص من كلمات المرور واستبدالها بنظام أكثر ملاءمة وأمانًا، مثل مفاتيح المرور أو مفاتيح الوصول.
في نظام ويندوز، تتناسب مفاتيح المرور تمامًا بفضل ويندوز هيلو ومعيار فيدوتتيح لك هذه الميزة تسجيل الدخول إلى المواقع الإلكترونية والتطبيقات باستخدام وجهك أو بصمة إصبعك أو رمز PIN، دون الحاجة إلى كتابة كلمة مرور معقدة. دعونا نلقي نظرة فاحصة على ماهيتها، وكيفية عملها في نظام ويندوز، وما تحتاجه لاستخدامها، ولماذا تُعدّ نقلة نوعية في مجال الأمان مقارنةً بكلمات المرور التقليدية.
ما هي مفاتيح المرور ولماذا يتحدث عنها الجميع؟
باختصار، مفتاح المرور أو مفتاح الوصول هو طريقة تسجيل دخول بدون كلمة مروربدلاً من تذكر سلسلة من الحروف والأرقام والرموز، يتم التحقق من هويتك باستخدام مفتاح التشفير والتي يتم تخزينها بشكل آمن على جهازك (الكمبيوتر الشخصي، الهاتف المحمول، الجهاز اللوحي، إلخ).
يتم تخزين هذه المفاتيح كـ أسرار محمية بواسطة التشفير يتم فتحها باستخدام آلية الأمان الخاصة بالجهاز: القياسات الحيوية (بصمة الإصبع، التعرف على الوجه)، أو رمز PIN، أو نمط. الفكرة هي أن المستخدم ليس مضطرًا لكتابة أي شيء أو حفظ أي بيانات: فهو ببساطة يؤكد هويته بطريقة طبيعية جدًا، مثل النظر إلى الكاميرا أو وضع إصبعه على قارئ البطاقات.
تعتمد مفاتيح المرور على التشفير غير المتماثلأي باستخدام زوج من المفاتيح: مفتاح عام ومفتاح خاص. يُسجّل المفتاح العام لدى الخدمة (موقع الويب أو التطبيق)، بينما يبقى المفتاح الخاص على جهازك ولا يغادره أبدًا. بفضل هذا التصميم، لا يستطيع المهاجمون سرقة "كلمة مرورك" في حالة اختراق قاعدة البيانات، لأن الخادم لا يخزن أي بيانات يمكن استخدامها لانتحال شخصيتك (انظر تحقق مما إذا تم تسريب بيانات اعتمادك).
الشركات تحب جوجل وآبل ومايكروسوفت لقد تعاونوا لبعض الوقت تحت مظلة تحالف FIDO و W3C للترويج لهذا المعيار. هدفهم هو تقليل اعتماد العالم على كلمات المرور وتوفير عملية تسجيل دخول أكثر أمانًا وبساطة، وهو أمر نادرًا ما يتحقق في مجال الأمن السيبراني.
كيفية عمل مفاتيح المرور على المستوى التقني
تعتمد مفاتيح المرور على بروتوكولات FIDOFIDO هي مجموعة من المعايير الصناعية التي تستخدم التشفير بالمفتاح العام للتحقق من هوية المستخدمين بشكل آمن. مايكروسوفت عضو مؤسس في تحالف FIDO، وقد دمجت هذه التقنيات بشكل أصلي في منتجاتها. ويندوز هيلو كأداة مصادقة للنظام الأساسي.
عند التسجيل في خدمة تدعم مفاتيح المرور، يقوم جهاز Windows الخاص بك بإنشاء زوج جديد من المفاتيح:
- مفتاح خاصيتم تخزينها بشكل آمن على الجهاز (حاسوب، حاسوب محمول، جهاز لوحي، إلخ). ولا يتم إرسالها عبر الإنترنت أو مغادرتها للجهاز مطلقاً.
- المفتاح العاميتم إرسالها إلى الخدمة (الويب أو التطبيق) ويتم ربطها بحسابك.
عند تسجيل الدخول، ترسل الخدمة التحدي التشفيري إلى الجهاز. لاجتياز هذا التحدي، يجب على الجهاز إثبات امتلاكه للمفتاح الخاص الصحيح من خلال توقيع هذا التحدي. ولكن لا يمكن استخدام هذا المفتاح الخاص إلا بعد أن يقوم المستخدم بفتح الجهاز باستخدام عامل التحقق المُحدد في Windows Hello: بصمة الإصبع، أو الوجه، أو رمز PIN.
يتم تنفيذ عملية المصادقة بأكملها هذه على جهاز المستخدم الخاصليس على خادم بعيد. يرى الخادم فقط التوقيع والمفتاح العام المسجلين لديه مسبقًا، ويتحقق من تطابقهما. إذا نجح التحقق، يسمح لك بالمرور دون الحاجة إلى إدخال أي كلمة مرور.
علاوة على ذلك، تم تصميم بروتوكولات FIDO لـ حماية الخصوصيةتمنع هذه التقنية الخدمات المختلفة من ربط البيانات لتتبع المستخدمين، حيث يحصل كل موقع ويب أو تطبيق على مفتاح عام فريد خاص به. ولا تُستخدم أي بيانات بيومترية لفتح رمز المرور (مثل بصمة الإصبع أو التعرف على الوجه). لا يغادر الجهاز أبدًايبقى في الشريحة الآمنة أو وحدة الأمان الخاصة بالجهاز ولا ينتقل عبر الشبكة.
مفاتيح المرور مقابل كلمات المرور: الاختلافات الرئيسية
تُعاني كلمات المرور من عدة مشاكل معروفة: فهي يصعب تذكرها، فهي تتكرر تتواجد هذه البرامج في أماكن كثيرة جدًا، مما يجعلها هدفًا سهلًا لعمليات التصيد الاحتيالي، وبرامج تسجيل ضغطات المفاتيح، واختراقات البيانات. وتقر مايكروسوفت بأنها تحظرها. آلاف من هجمات كلمات المرور في الثانية، وهو رقم ضخم يثبت أن هذا النموذج قد استنفد طاقته.
صُممت مفاتيح المرور خصيصًا للقضاء على نقاط الضعف هذه. على عكس كلمات المرور:
- ليس عليك حفظهايقوم النظام بإنشائها وإدارتها نيابةً عنك تلقائيًا.
- لا يمكن كتابتها أو مشاركتهالا يوجد نص يمكنك نسخه ولصقه، مما يقلل من الأخطاء والعادات السيئة.
- إنهم فريدون في الخدمةيحصل كل موقع ويب أو تطبيق على مفتاح عام فريد، يستحيل إعادة استخدامه في أي مكان آخر.
- لا يقوم الخادم إلا بتخزين المفتاح العام.لذا فإن اختراق البيانات لا يكشف عن شيء قابل لإعادة الاستخدام لتسجيل الدخول نيابة عنك.
من ناحية الأمان، فإن مفتاح المرور بطبيعته مقاومة للتصيد الاحتياليإذا قام مهاجم بإنشاء صفحة مزيفة تحاكي خدمة شرعية، فلن يقوم المتصفح أو نظام التشغيل بتسليم مفتاح المرور إلى هذا النطاق المزيف، لأن المفتاح "مرتبط" تشفيرياً بالموقع الحقيقي الذي تم إنشاؤه فيه.
بالإضافة إلى ذلك، توفر مفاتيح المرور المصادقة عبر الأجهزة وعبر المنصاتهذا يعني أنه يمكنك استخدام مفتاح مرور تم إنشاؤه على جهاز واحد (على سبيل المثال، هاتفك المحمول) لتسجيل الدخول إلى جهاز آخر (على سبيل المثال، جهاز الكمبيوتر الذي يعمل بنظام Windows)، بشرط أن يدعم النظام البيئي ذلك وأن يتم استيفاء الشروط التقنية، مثل اتصال Bluetooth عند استخدام أدوات المصادقة الخارجية.
كيفية عمل مفاتيح المرور في نظام ويندوز باستخدام ويندوز هيلو
في بيئة مايكروسوفت، يتم دمج مفاتيح المرور بشكل أساسي من خلال ويندوز مرحباتتيح لك ميزة Windows Hello، التي تعمل كأداة مصادقة للنظام الأساسي في نظامي التشغيل Windows 10 وWindows 11، تسجيل الدخول باستخدام بياناتك البيومترية (الوجه، بصمة الإصبع) أو رمز PIN الخاص بالجهاز بدلاً من كلمة المرور التقليدية.
عند إنشاء مفتاح مرور على موقع أو تطبيق متوافق من جهاز كمبيوتر يعمل بنظام ويندوز، يقوم النظام بحفظه باسم السر المرتبط بملف تعريف Windows Hello الخاص بكمن تلك اللحظة فصاعدًا، عندما ترغب في الوصول إلى تلك الخدمة مرة أخرى، ما عليك سوى فتح الجهاز باستخدام الطرق المعتادة: بصمة الإصبع أو رمز PIN أو التعرف على الوجه.
هناك أيضا خيار استخدام جهاز مساعديمكنك استخدام جهاز محمول، مثل الهاتف أو الجهاز اللوحي، للتحقق من هويتك على نظام ويندوز. في هذه الحالة، يعمل الجهاز المحمول كمصادق FIDO2، ويتولى، عبر البلوتوث والإنترنت، مسؤولية توقيع طلب المصادقة عند منح الإذن، دون أن يغادر المفتاح الخاص الجهاز مطلقًا.
تم تصميم تجربة المستخدم لتكون طبيعية للغاية: إذا كان موقع الويب أو التطبيق يدعم مفاتيح المرور، فسترى أن المتصفح أو النظام يوفر لك هذا الخيار. إنشاء مفتاح مرور تلقائيًا عند التسجيل أو تسجيل الدخول لأول مرة. بعد ذلك، عند العودة إلى الصفحة، ستظهر ميزة Windows Hello لتتمكن من التحقق من هويتك دون الحاجة إلى كتابة كلمات المرور.
تراخيص وإصدارات ويندوز التي تدعم مفاتيح المرور
لا تتعامل جميع إصدارات ويندوز مع مفاتيح المرور بنفس الطريقة، لذلك من المهم توضيح هذا الأمر. حيث يتم قبولهم رسمياًتشير مايكروسوفت إلى أن مفاتيح الوصول مدعومة في هذه الإصدارات:
- ويندوز برو
- ويندوز انتربرايز
- ويندوز برو للتعليم / SE
- ويندوز التعليم
أما بالنسبة لل حقوق ترخيص محددة لمفاتيح المرورتُمنح هذه التراخيص من خلال تراخيص مايكروسوفت التجارية والتعليمية التالية:
- ويندوز برو / برو إديوكيشن / إس إي
- ويندوز إنتربرايز E3
- ويندوز إنتربرايز E5
- ويندوز للتعليم A3
- ويندوز للتعليم A5
إذا كنت تعمل في مؤسسة، فعادةً ما يكون قسم تكنولوجيا المعلومات قد حصل بالفعل على معلومات تفصيلية عن الترخيص وفقًا للاتفاقيات الموقعة مع مايكروسوفت. للاستخدام المهني أو التعليمي واسع النطاق، من المهم مراجعة وثائق ترخيص ويندوز الرسمية للتأكد من امتلاكك جميع الحقوق اللازمة لتوزيع مفاتيح المرور على مستوى المؤسسة.
الخصوصية والموافقة على استخدام مفتاح المرور في نظام التشغيل ويندوز 11
ابتداءً من إصدار ويندوز 11 رقم 24H2، قدمت مايكروسوفت آلية الموافقة على الخصوصية ينطبق هذا تحديدًا على كلمات المرور. قبل أن يتمكن أي تطبيق من الوصول إلى كلمات المرور الخاصة بك، سيعرض النظام مربع حوار يطلب موافقتك.
إذا كان المستخدم يرفض تلك الموافقةلن يتمكن التطبيق من تسجيل كلمات مرور جديدة أو استخدامها للمصادقة. بعبارة أخرى، سيتم حظر كل من التسجيل وتسجيل الدخول باستخدام مفاتيح الوصول لهذا التطبيق تحديدًا حتى يتم تغيير القرار.
يمكنك إدارة هذه الأذونات في أي وقت من المسار الإعدادات > الخصوصية والأمان > الوصول بكلمة مرور الأمان / كلمات المرور (قد يختلف الاسم قليلاً حسب الإصدار.) من تلك الصفحة، يمكنك السماح أو منع التطبيقات الفردية من الوصول إلى مفاتيح المرور.
إذا قمتَ عن طريق الخطأ بحظر الوصول إلى كلمات المرور الخاصة بتطبيق ما، ثم أردتَ التراجع عن ذلك، فما عليك سوى:
- افتح الإعدادات > الخصوصية والأمان > الوصول إلى مفتاح المرور الأمني.
- ابحث عن التطبيق في القائمة و أعد تشغيل المفتاح للسماح باستخدام مفاتيح الوصول.
في بيئات الأعمال، يمكن للمسؤولين التحكم في إمكانية رؤية صفحة الإعدادات هذه وخيارات أخرى متعلقة بالخصوصية تتعلق بكلمة المرور عبر سياسات الجهاز (على سبيل المثال، باستخدام موفر خدمة أمان المحتوى PageVisibilityList). وهذا يضمن وصول المستخدمين إلى الإعدادات اللازمة دون تغيير أي معلومات حساسة أخرى.
مفاتيح المرور في البيئات المقيدة بتقنية البلوتوث
عند استخدام مفاتيح المرور في سيناريوهات المصادقة عبر الأجهزة على سبيل المثال، عند استخدام الهاتف المحمول كوسيلة مصادقة لتسجيل الدخول إلى جهاز كمبيوتر، من الضروري أن يكون كل من جهاز ويندوز والجهاز المحمول مزودين بـ يدعم تقنية البلوتوث واتصال الإنترنتلا يتم استخدام تقنية البلوتوث لنسخ مفتاح الوصول، ولكن لتفويض استخدام مفتاح المرور الموجود على الجهاز الآخر بشكل آمن.
في بعض المؤسسات، يُقيّد استخدام تقنية البلوتوث لأسباب أمنية أو امتثال. وقد يؤدي هذا التقييد إلى منع استخدام كلمات المرور إذا طُبّق بصرامة شديدة. ولحل هذا التعارض، يمكن للشركات يُسمح حصريًا باتصالات Bluetooth مع أجهزة المصادقة FIDO2 تم تفعيلها لمفاتيح المرور، مما يحد من الاستخدامات الأخرى.
لتحقيق هذا التكوين الدقيق، يمكن دمج عناصر مختلفة. سياسات إدارة الأجهزة المحمولة (MDM) في نظام ويندوز، يتم ذلك باستخدام موفري خدمات تكوين البلوتوث وتثبيت الأجهزة (CSPs). وبهذه الطريقة، لن يسمح الكمبيوتر إلا بالاقتران مع الأجهزة التي تعمل كأجهزة مصادقة أمنية، وسيحظر ملفات تعريف البلوتوث الأخرى غير المرغوب فيها.
على سبيل المثال، باستخدام PowerShell وموفر جسر WMI، يمكنك إنشاء مثيل سياسة يقوم بتعطيل وضع الاكتشاف، وإعلان Bluetooth، وأنواع أخرى من الاتصالات، ولكنه يتركها ممكّنة. تحدد القائمة البيضاء خدمات FIDO2. ضروري لمفاتيح المرور. في الوقت نفسه، من خلال سياسات تثبيت الجهاز، يمكن منع تثبيت بعض مُعرّفات أجهزة البلوتوث، مع الاحتفاظ فقط بتلك المتعلقة بالمصادقات الآمنة (أفضل أدوات الأمان لتعزيز نظام التشغيل ويندوز 11).
تُستخدم هذه التكوينات الأكثر تقدماً عادةً في بيئات الشركات ذات الأمن العاليحيث يتمثل الهدف في الاستفادة من الحماية الإضافية لمفاتيح المرور دون فتح الباب أمام استخدامات أخرى لتقنية البلوتوث التي تعتبر محفوفة بالمخاطر أو غير ضرورية.
مفاتيح المرور والمصادقة الثنائية والمصادقة المتعددة العوامل: كيف تتلاءم مع بعضها البعض
لسنوات عديدة، تم التوصية باستخدام المصادقة الثنائية (2FA) أو المصادقة متعددة العوامل (MFA) لتعزيز كلمات المرور: رموز الرسائل النصية القصيرة، وتطبيقات المصادقة، ومفاتيح الأمان، وما إلى ذلك. قد تتعارض مفاتيح المرور في البداية مع هذه الاتفاقيات، لأنك على ما يبدو تستخدم "إيماءة" فقط لتسجيل الدخول.
في الواقع، يتضمن مفتاح المرور عامل مصادقة متعدد متكاملمن جهة، لديك شيء ما (الجهاز الذي يحتوي على المفتاح الخاص): جهاز الكمبيوتر الخاص بك، أو هاتفك المحمول، أو مفتاح الأمان. ومن جهة أخرى، أنت شيء أنت عليه أو شيء تعرفه: بصمة إصبعك، أو وجهك، أو رمز PIN لفتح الجهاز. كل هذا يحدث بسرعة فائقة، يكاد المستخدم لا يشعر به.
هذا يعني أن مفاتيح المرور توفر مستوى الحماية الذي يوفره تطبيق المصادقة متعددة العوامل بشكل جيد (نرى مقارنة أساليب المصادقة متعددة العوامل)، ولكن دون الحاجة إلى إدخال رموز لمرة واحدة يدويًا أو انتظار رسائل SMS. والنتيجة هي نظام، على نحو متناقض، أكثر قابل للاستخدام وأكثر أمانًا أكثر من التركيبات المعتادة لكلمة المرور + رمز إضافي.
ومن النقاط الرئيسية الأخرى أن كلمات المرور هي يصعب سرقتها أو اعتراضها بشكل كبير تُعدّ رموز التحقق أكثر تعقيدًا. فعلى سبيل المثال، يمكن اعتراض الرسائل النصية القصيرة، كما يمكن اختراق تطبيقات المصادقة في حال إصابة الهاتف بفيروس. أما باستخدام مفاتيح المرور، فيحتاج المهاجم إلى الوصول المادي إلى الجهاز، بالإضافة إلى تجاوز البيانات البيومترية أو رمز PIN، مما يزيد بشكل كبير من صعوبة أي محاولة اختراق.
ولهذا السبب ينظر العديد من الخبراء والمنظمات، بما في ذلك تحالف FIDO نفسه، إلى مفاتيح المرور على أنها التطور الطبيعي بالمقارنة مع كلمات المرور المقترنة بالمصادقة الثنائية التقليدية، لا يتعلق الأمر باستبدال مكون فحسب، بل بإعادة تصميم نموذج المصادقة بحيث يسير الأمان والراحة جنباً إلى جنب.
المزايا العملية لاستخدام مفاتيح المرور في نظام التشغيل ويندوز
بغض النظر عن الجانب النظري، فإن ما يهم المستخدم حقًا هو ما يجنيه في حياته اليومية. وهنا، تتمتع مفاتيح المرور بمزايا عديدة مقارنة بكلمات المرور التقليدية، خاصة عند دمجها مع ويندوز مرحبا.
أولا ، سهولةلا داعي للقلق بشأن إنشاء كلمات مرور طويلة ومعقدة أو تذكرها أو إدارتها (أو مقارنتها بكلمات مرور أخرى). مدير كلمات مرور أكثر أمانًا لنظام التشغيل ويندوزيقوم النظام بإنشاء رمز مرور قوي لك ويربطه بالموقع الإلكتروني ذي الصلة. ويقتصر دورك على فتح الجهاز بإيماءة تقوم بها باستمرار: وضع إصبعك على قارئ البطاقات أو النظر إلى الكاميرا.
ثانياً ، الحماية من التصيد الاحتيالي وهجمات القاموس إنه أفضل بكثير. لا يمكن لكلمة مرورك أن "تعمل" على موقع ويب مزيف لأنها مرتبطة تشفيرياً بالنطاق الشرعي. لا يستطيع المهاجمون خداعك "لإدخال" مفتاحك لأنه لا يوجد شيء لإدخاله أو الكشف عنه.
ثالثا ، خصوصيةعند استخدام البيانات البيومترية (مثل بصمة الإصبع)، تبقى هذه المعلومات على الجهاز ولا تتم مشاركتها مع الخدمة أو أي جهات خارجية. لا يتلقى الموقع الإلكتروني ولا التطبيق بصمة إصبعك أو صورتك مطلقًا، بل يتلقيان فقط تأكيدًا مشفرًا بأن نظام المصادقة قد تحقق من هويتك.
وأخيرًا، يمكن أن تكون مفاتيح المرور تتم المزامنة في بعض الأنظمة البيئية عبر السحابة (على سبيل المثال، جوجل أو أبل)، مع الحفاظ على المفتاح الخاص محميًا على كل جهاز، ونسخ المعلومات الضرورية فقط لتشغيل النظام عبر جميع أجهزة الكمبيوتر. في حالة ويندوز، يتم دمج ذلك مع مُولِّد بيانات الاعتماد ومديرها في المتصفحات المتوافقة (مثل كروم أو إيدج) ومع ميزة ويندوز هيلو.
كل هذا يترجم إلى تجربة قريبة جداً من "انقر وادخل"بمستوى أمان يفوق بكثير ما يمكن تحقيقه عن طريق حفظ كلمات المرور أو استخدام كلمة المرور نفسها على نصف دزينة من الخدمات المختلفة."
الوضع الحالي والدعم المؤسسي لمفاتيح المرور
منذ أن بدأت شركات التكنولوجيا الكبرى في نشر مفاتيح المرور على نطاق واسع، وعي المستخدم لقد نما هذا الأمر بسرعة. وقد أشار تحالف FIDO إلى أن المعرفة بمفاتيح المرور قد زادت من حوالي 39% من الأشخاص الذين يعرفونها في عام 2022 إلى 57% في عام 2024، وهو ارتفاع ملحوظ في فترة قصيرة جدًا.
يتماشى هذا الظهور المتزايد مع رسالة مايكروسوفت القوية التي مفادها أن "عصر كلمات المرور يقترب من نهايته" وباستخدام البيانات من خدمات الحوسبة السحابية نفسها، والتي تحظر آلاف محاولات الهجوم في الثانية الواحدة بناءً على كلمات مرور مسروقة أو ضعيفة.
بالإضافة إلى دعم الصناعة، هناك أيضاً دعم مؤسسي. المعهد الوطني للمعايير والتكنولوجيا (NIST) أقرت الولايات المتحدة استخدام مفاتيح المرور المتزامنة في ملحقها لدليل SP 800-63B، الذي يحدد المتطلبات التقنية لأنظمة إدارة الهوية الرقمية. ويسهم هذا النوع من الاعتراف في تشجيع المؤسسات العامة والخاصة على تبني هذه التقنيات بثقة أكبر.
كل شيء يشير إلى أن مفاتيح المرور هي المرحلة التالية في تطور الهوية الرقميةفهي لا تقلل الاعتماد على كلمات المرور فحسب، بل تعمل أيضًا على تبسيط العمليات المعقدة وتحسين تجربة المستخدم بشكل كبير، وهو أمر أساسي لضمان عدم بقاء ممارسات الأمان الجيدة مجرد حبر على ورق.
بالنظر إلى الصورة الكبيرة، فإن مفاتيح المرور في ويندوز تجمع معيار مفتوح مثل FIDOإن طبقة قوية من الخصوصية، وضوابط إدارية لكل من المستخدمين والشركات، وتجربة مصادقة بسيطة للغاية من خلال Windows Hello والأجهزة التكميلية تجعلها عنصراً أساسياً في الانتقال إلى مستقبل يصبح فيه تذكر كلمات المرور المعقدة شيئاً من الماضي.

