كلمة المرور ليست مجرد سطر تكتبه للدخول إلى بريدك الإلكتروني أو حسابك على وسائل التواصل؛ إنها مفتاح لهويتك الرقمية، ولبعض أكثر بياناتك حساسية. ومع كثرة الحسابات والخدمات، يصبح الاعتماد على كلمة قصيرة أو إعادة استخدام كلمة المرور نفسها مخاطرة قد تسمح بامتداد الاختراق من حساب واحد إلى حسابات عديدة. الحماية الأفضل تجمع بين كلمة مرور طويلة وفريدة، ومدير كلمات مرور موثوق، ومصادقة متعددة العوامل، وحذر دائم من رسائل وروابط التصيد.
كيف تنشئ كلمة مرور قوية وتحفظها بأمان؟
ربما مررت بهذا الموقف: تحاول الدخول إلى حساب قديم، فتجرب اسمك مع تاريخ الميلاد، ثم اسمًا مع رقم مفضل، ثم كلمة تستخدمها عادة، ولا تنجح أي محاولة. أو ربما لديك كلمة مرور واحدة تستعملها في كل مكان لأن تذكر عشرات الكلمات يبدو مرهقًا.
هذه العادة مفهومة، لكنها خطرة. عندما تتسرب بيانات الدخول من خدمة واحدة، قد يجرّب المهاجمون البريد الإلكتروني وكلمة المرور نفسهما على خدمات أخرى، مثل البريد الإلكتروني أو المتاجر أو منصات العمل أو الحسابات المالية. وهنا لا تكون المشكلة في الحساب الذي تعرض للتسريب فقط، بل في كل حساب أعاد استخدام بيانات الاعتماد ذاتها.
الحل لا يتمثل في ابتكار كلمات معقدة لا يمكن تذكرها ثم تدوينها في ملاحظات غير محمية. بل في بناء نظام بسيط وآمن: كلمات مرور طويلة وفريدة، تُنشأ بطريقة موثوقة، وتُحفظ في مدير كلمات مرور، مع تفعيل المصادقة الثنائية أو متعددة العوامل للحسابات المهمة.
في هذا الدليل الشامل من المجلة دوت كوم Almagla، ستتعرف إلى معنى كلمة المرور القوية، وأفضل طريقة لإنشائها، والأخطاء التي ينبغي تجنبها، وكيف تحفظ كلمات المرور بأمان، وماذا تفعل إذا شككت في تسرب أحد حساباتك.
تنبيه: الأمثلة الواردة في المقال للتوضيح فقط. لا تستخدم أي كلمة مرور معروضة هنا في حساباتك الحقيقية، ولا تشارك كلمة مرورك مع أي شخص أو خدمة غير موثوقة.
ما المقصود بكلمة مرور قوية؟
![]() |
إنشاء عبارة مرور طويلة وعشوائية لحماية الحسابات. |
كلمة المرور القوية ليست فقط كلمة تحتوي على رموز وأرقام وأحرف كبيرة. قوتها تأتي أساسًا من ثلاثة عناصر:
- الطول: كلما زاد طول كلمة المرور، زادت صعوبة تخمينها أو كسرها بمحاولات آلية.
- التفرد: يجب أن تكون كلمة المرور مختلفة لكل حساب مهم.
- العشوائية أو عدم القابلية للتوقع: ينبغي ألا تعتمد على معلومات يعرفها الآخرون أو يمكن العثور عليها بسهولة.
توضح الإرشادات الأمنية أن كلمات المرور الطويلة والفريدة وغير المعاد استخدامها تكون أكثر مقاومة للتخمين والهجمات القائمة على المحاولات المتكررة. كما أن إعادة استخدام كلمة مرور واحدة توسّع أثر أي تسريب محتمل للبيانات.
كلمة المرور مثل مفتاح المنزل، لكن الفرق أن المهاجم يمكنه تجربة ملايين “المفاتيح الرقمية” تلقائيًا في بعض الحالات. لذلك، فإن اسمك أو تاريخ ميلادك أو رقم هاتفك أو اسم فريقك المفضل ليس حماية فعالة، حتى لو أضفت إليه علامة تعجب.
كلمة المرور أم عبارة المرور: أيهما أفضل؟
كلمة المرور التقليدية
تتكون غالبًا من مزيج من الأحرف والأرقام والرموز، مثل:
qF7!mZ2@rP9#vL4
هذه كلمة قوية إذا كانت طويلة وعشوائية وفريدة، لكنها قد تكون صعبة الحفظ إذا أنشأتها بنفسك. لذلك تناسب الاستخدام عبر مدير كلمات مرور.
عبارة المرور
عبارة المرور تتكون من عدة كلمات عشوائية غير مترابطة، مثل:
شجرة-قمر-مفتاح-نهر-مظلة
هذه العبارة مثال فقط وليست كلمة تستخدمها. ميزتها أنها أطول وأسهل في التذكر من سلسلة رموز عشوائية، بشرط ألا تكون اقتباسًا مشهورًا أو جملة متوقعة أو معلومات عنك.
تشير إرشادات الخصوصية والأمن إلى أن استخدام كلمات مختارة عشوائيًا لتكوين “عبارة مرور” يجعلها أطول وأصعب على البشر وأجهزة الكمبيوتر في التخمين، مع التوصية بعدة كلمات عشوائية للحسابات المهمة.
متى تختار كل نوع؟
- استخدم كلمة عشوائية مولدة للحسابات التي يديرها مدير كلمات المرور.
- استخدم عبارة مرور طويلة لكلمة مرور مدير كلمات المرور الرئيسية، وللحالات التي تحتاج فيها إلى تذكرها وكتابتها يدويًا.
- لا تستخدم عبارات مأخوذة من أغنية أو فيلم أو حكمة مشهورة، لأن المهاجمين قد يجربونها.
كيف تنشئ كلمة مرور قوية خطوة بخطوة؟
الطريقة الأولى: استخدام مولد كلمات المرور
هذه هي الطريقة الأسهل والأفضل لمعظم الحسابات. متصفحات ومديرو كلمات المرور الموثوقون يمكنهم اقتراح كلمات مرور قوية وحفظها عند إنشاء حساب جديد. وتوصي Google بالسماح لمتصفح Chrome باقتراح كلمة مرور عند الإمكان.
خطوات عامة
- افتح صفحة إنشاء الحساب أو تغيير كلمة المرور.
- اضغط على خيار اقتراح كلمة مرور قوية، إن ظهر في المتصفح أو مدير كلمات المرور.
- اقبل كلمة المرور المقترحة بدل تعديلها إلى نمط مألوف.
- احفظها داخل مدير كلمات المرور.
- تأكد من وجود وسيلة استرداد آمنة للحساب، مثل بريد احتياطي أو رقم هاتف موثوق.
هذه الطريقة تمنحك كلمات طويلة وعشوائية لا تحتاج إلى تذكرها واحدة واحدة.
الطريقة الثانية: إنشاء عبارة مرور يدوية
إذا احتجت إلى كلمة مرور تحفظها بنفسك، أنشئ عبارة من كلمات عشوائية لا ترتبط بقصة واضحة.
بدل عبارة متوقعة مثل:
احب القهوة كل صباح
اختر كلمات غير مترابطة عشوائيًا، ثم أضف فاصلًا أو رمزًا إذا كانت الخدمة تتطلب ذلك. لا تستخدم المثال التالي كما هو، بل اصنع نسختك الخاصة:
مركب!ليمون_نافذة7غيمة
كلما كانت الكلمات عشوائية وطويلة وغير مرتبطة بحياتك الشخصية، أصبحت العبارة أفضل. يمكن استخدام النرد وقائمة كلمات لاختيار الكلمات بطريقة عشوائية إذا أردت مستوى أعلى من عدم التوقع.
شروط عبارة المرور الجيدة
- تتكون من عدة كلمات غير متوقعة.
- لا تتضمن اسمك أو أسماء عائلتك أو مدينة سكنك.
- ليست اقتباسًا معروفًا.
- لا تُعاد استخدامها في حساب آخر.
- طويلة بقدر ما تسمح به الخدمة.
- لا تشاركها مع أي شخص.
الطريقة الثالثة: جملة تذكّرية — بحذر
توجد طريقة تعتمد على إنشاء جملة خاصة ثم أخذ الحرف الأول من كل كلمة وإضافة رموز وأرقام. وهي قد تساعد على التذكر، لكن قوتها تعتمد على مدى خصوصية الجملة وعدم كونها واضحة أو قابلة للتوقع. تُذكر هذه الطريقة ضمن النصائح الشائعة لتوليد كلمات يسهل تذكرها.
لكن لا تجعل الجملة مرتبطة بمعلومات شخصية منشورة، مثل: “ولدت في مدينة كذا عام كذا”. وإذا كنت تستخدم هذه الطريقة، فلا تكرر القالب نفسه مع كل الحسابات.
ما الذي يجب تجنبه عند إنشاء كلمة المرور؟
هناك أخطاء متكررة تجعل كلمة المرور سهلة التخمين أو تقلل قيمتها الأمنية.
لا تستخدم بياناتك الشخصية
تجنب:
- الاسم الأول أو الأخير.
- تاريخ الميلاد.
- رقم الهاتف.
- عنوان المنزل.
- اسم الزوج أو الزوجة أو الأطفال.
- اسم الحيوان الأليف.
- اسم المدرسة أو جهة العمل.
- الفريق الرياضي المفضل.
- أي معلومة منشورة في حساباتك الاجتماعية.
المعلومات الشخصية لا تكون سرية دائمًا، ويمكن جمعها بسهولة من الإنترنت أو من الأشخاص المحيطين بك. الإرشادات الأمنية تنصح صراحة بعدم بناء كلمة المرور على بيانات شخصية سهلة الوصول أو التخمين.
لا تستخدم كلمات شائعة
كلمات مثل password وwelcome وadmin و123456 ليست مناسبة مطلقًا. وكذلك الكلمات القاموسية البسيطة حتى لو أضفت رقمًا أو رمزًا في نهايتها.
لا تعِد استخدام كلمة المرور
هذه من أهم القواعد. إذا كانت لديك كلمة مرور ممتازة لكنك تستخدمها في عشر خدمات، فإن تسريبها من خدمة واحدة يهدد الخدمات التسع الأخرى. استخدم كلمة فريدة لكل حساب، خصوصًا البريد الإلكتروني والحسابات المالية والتسوق والعمل.
لا تعتمد على التبديلات البسيطة
تحويل a إلى @ أو e إلى 3 أو إضافة ! في النهاية لا يجعل كلمة قصيرة متوقعة قوية تلقائيًا. المهاجمون يعرفون هذه الأنماط ويجربونها.
لا تحفظها في مكان مكشوف
لا تكتب كلمات المرور على ورقة ملصقة بالشاشة، أو في ملف نصي غير مشفر باسم “Passwords”، أو في ملاحظة مفتوحة على الهاتف، أو داخل دردشة مع نفسك، أو في بريد إلكتروني.
لا تشارك كلمة المرور
الموظف الحقيقي في البنك أو الشركة التقنية أو منصة التواصل لا يحتاج إلى كلمة مرورك. أي شخص يطلبها منك عبر رسالة أو اتصال أو بريد إلكتروني يستحق الحذر الشديد.
هل يكفي استخدام رموز وأرقام وأحرف كبيرة؟
الرموز والأرقام والأحرف الكبيرة قد تساعد في بعض المواقع التي تفرض شروطًا معينة، لكنها ليست العامل الأهم وحدها. الطول والتفرد وعدم التوقع أكثر أهمية من تحويل كلمة قصيرة إلى شكل معقد ظاهريًا.
مثال توضيحي:
Ahmed123!يحتوي أحرفًا ورقمًا ورمزًا، لكنه قصير ومبني على اسم ونمط شائع.نهر-مصباح-توت-مركب-غيمةأطول بكثير وأكثر صعوبة في التخمين إذا اختيرت الكلمات عشوائيًا.
هذا لا يعني تجاهل متطلبات الموقع؛ إذا طلب رمزًا أو رقمًا، أضفه. لكن لا تظن أن الرمز وحده يحول كلمة ضعيفة إلى قوية.
كيف تحفظ كلمات المرور بأمان؟
![]() |
مدير كلمات المرور يساعد على حفظ كلمات السر الفريدة بأمان. |
إنشاء كلمات قوية لا يحقق الفائدة المطلوبة إن لم تستطع إدارتها دون إعادة الاستخدام أو التخزين غير الآمن. وهنا تظهر أهمية مدير كلمات المرور.
ما هو مدير كلمات المرور؟
مدير كلمات المرور هو تطبيق أو خدمة تحفظ بيانات الدخول في خزنة مشفرة. يمكنه إنشاء كلمات مرور عشوائية وفريدة، وحفظها، وملؤها تلقائيًا عند زيارة الموقع الصحيح.
توضح المصادر الأمنية أن مديري كلمات المرور يساعدون في إنشاء مجموعات كلمات مرور فريدة وعشوائية، وتسهيل استخدامها عبر الأجهزة المختلفة.
ما الذي يقدمه مدير كلمات المرور؟
- إنشاء كلمات مرور قوية وعشوائية.
- تخزين كلمات المرور في مكان واحد محمي.
- تعبئة بيانات الدخول تلقائيًا.
- مزامنة اختيارية بين الهاتف والكمبيوتر.
- حفظ ملاحظات أو رموز استرداد في بعض الخدمات.
- تنبيهك إلى كلمات المرور الضعيفة أو المكررة أو التي ظهرت في تسريبات.
- تقليل الحاجة إلى الحفظ الذهني أو الكتابة اليدوية المتكررة.
هل مدير كلمات المرور آمن؟
لا توجد أداة تجعل المخاطر صفرًا، لكن مدير كلمات مرور موثوق غالبًا أكثر أمانًا من إعادة استخدام كلمات بسيطة أو حفظها في مستند غير محمي. تستخدم هذه الأدوات التشفير لحماية خزنة كلمات المرور، لكن عليك بدورك حماية كلمة المرور الرئيسية وجهازك وتفعيل المصادقة متعددة العوامل.
وتشير الإرشادات إلى أن إصابة الجهاز ببرامج تجسس قد تسمح بمراقبة ما تكتبه، لذلك يبقى تحديث النظام والبرامج واستخدام وسائل حماية الجهاز أمرًا ضروريًا حتى مع وجود مدير كلمات مرور.
كيف تختار مدير كلمات مرور مناسبًا؟
قبل اختيار أي تطبيق أو خدمة، راجع النقاط التالية:
- هل يستخدم تشفيرًا قويًا ومعروفًا؟
- هل يدعم المصادقة الثنائية أو متعددة العوامل؟
- هل يوفر توليد كلمات مرور عشوائية؟
- هل يعمل على أجهزتك الأساسية؟
- هل يتيح التحديثات الأمنية بانتظام؟
- هل يملك سمعة جيدة وسياسة خصوصية واضحة؟
- هل يوفر طريقة آمنة للاسترداد؟
- هل يساعد في فحص الكلمات الضعيفة أو المكشوفة؟
- هل تستطيع تصدير بياناتك أو نقلها عند الحاجة بطريقة آمنة؟
لا تقم بتثبيت إضافات أو تطبيقات من روابط عشوائية. استخدم المتجر الرسمي لنظام التشغيل أو الموقع الرسمي للخدمة فقط.
كلمة المرور الرئيسية: أهم كلمة في حياتك الرقمية
إذا استخدمت مدير كلمات مرور، فإن كلمة المرور الرئيسية هي المفتاح الذي يحمي الخزنة كلها. لذلك يجب أن تكون مختلفة تمامًا عن أي كلمة أخرى، وطويلة، وفريدة، ولا تشاركها مع أحد.
مواصفات جيدة لكلمة المرور الرئيسية
- عبارة مرور طويلة من كلمات عشوائية.
- لا تستخدم في أي موقع أو تطبيق آخر.
- لا تحتوي على بياناتك الشخصية.
- لا تُرسل في رسالة ولا تُخزن في ملاحظة غير آمنة.
- يُفعّل معها التحقق بخطوتين إذا كان مدير كلمات المرور يدعمه.
قد تحتاج إلى تذكرها دون اعتماد كامل على التخزين الرقمي. يمكنك كتابة تلميح غير كاشف في مكان آمن، لكن لا تكتب كلمة المرور نفسها بجوار الجهاز أو في ملف سهل الوصول.
هل الحفظ على المتصفح آمن؟
حفظ كلمات المرور في المتصفح قد يكون مناسبًا لكثير من المستخدمين، خاصة إذا كان الحساب على الجهاز محميًا بكلمة مرور أو بصمة أو قفل شاشة، وإذا كان المتصفح محدثًا وتُستخدم المصادقة الثنائية للحساب المرتبط به.
يوفر Chrome، مثلًا، اقتراح كلمات مرور قوية وخيارات لفحص كلمات المرور المحفوظة والتنبيه إلى الكلمات التي تعرضت للاختراق أو الضعيفة.
لكن يجب مراعاة ما يلي:
- لا تحفظ كلمات المرور على جهاز مشترك إلا بحذر شديد.
- لا تترك حساب المتصفح مفتوحًا على أجهزة عامة أو أجهزة لا تثق بها.
- فعّل قفل الشاشة وكلمة مرور أو بصمة للجهاز.
- حدّث المتصفح والنظام بانتظام.
- راجع كلمات المرور المحفوظة وفحص الأمان دوريًا.
- افصل جلساتك عن الأجهزة التي لم تعد تستخدمها.
ما هي المصادقة الثنائية أو متعددة العوامل؟
المصادقة الثنائية، أو 2FA، تعني إضافة خطوة تحقق أخرى إلى جانب كلمة المرور. قد تكون رمزًا من تطبيق مصادقة، أو مفتاح أمان، أو إشعارًا للموافقة على الهاتف، أو رسالة نصية في بعض الحالات.
فكرتها بسيطة: حتى لو عرف شخص كلمة مرورك، لن يستطيع تسجيل الدخول بسهولة دون العامل الإضافي.
توصي إرشادات حماية الحسابات بتفعيل المصادقة متعددة العوامل كطبقة حماية إضافية، إلى جانب كلمات مرور قوية.
ما الخيار الأفضل؟
بشكل عام، تعد تطبيقات المصادقة ومفاتيح الأمان المادية أكثر أمانًا من الرسائل النصية في كثير من السيناريوهات، لأن الرسائل النصية قد تتعرض لمخاطر مثل نقل رقم الهاتف بطريقة احتيالية. لكن إذا كانت الرسائل النصية هي الخيار الوحيد المتاح، فهي غالبًا أفضل من عدم تفعيل أي تحقق إضافي.
أين تفعل المصادقة الثنائية أولًا؟
رتّب الحسابات حسب أهميتها:
- البريد الإلكتروني الأساسي.
- مدير كلمات المرور.
- الحسابات البنكية والمالية.
- حسابات العمل أو الدراسة.
- التخزين السحابي والصور.
- وسائل التواصل الاجتماعي.
- المتاجر والخدمات التي تحتوي بيانات دفع.
لا تهمل رموز الاسترداد
عند تفعيل المصادقة الثنائية، تقدم كثير من الخدمات رموز استرداد تستخدمها عندما تفقد الهاتف أو لا تستطيع الوصول إلى تطبيق المصادقة.
تعامل مع هذه الرموز كأنها كلمات مرور إضافية:
- احفظها في مدير كلمات المرور أو مكان مشفر وآمن.
- لا تلتقط لها صورة ثم تتركها في معرض الهاتف.
- لا ترسلها إلى بريد غير محمي أو محادثة.
- لا تشاركها مع أي شخص.
- حدّثها إذا استخدمت أحدها أو إذا وفرت الخدمة رموزًا جديدة.
كيف تتجنب التصيد وسرقة كلمة المرور؟
![]() |
التحقق من الرسائل والروابط لتجنب التصيد وسرقة كلمة المرور. |
يمكن أن تكون كلمة مرورك ممتازة، لكن التصيد قد يتجاوزها بخدعة بسيطة. لذلك، قبل إدخال بيانات الدخول، توقف لثوانٍ وافحص السياق.
علامات تستحق الحذر
- رسالة تخيفك بعبارات مثل: “سيتم إغلاق حسابك خلال ساعة”.
- طلب إدخال كلمة المرور أو رمز التحقق عبر رسالة.
- رابط غريب أو عنوان موقع يحتوي أخطاء طفيفة.
- رسالة غير متوقعة من بنك أو شركة توصيل أو منصة تواصل.
- مرفق غير معروف أو ملف يطلب منك تفعيله.
- جوائز أو عروض مبالغ فيها.
- طلب عاجل لتحويل مال أو مشاركة رمز.
قواعد عملية لحماية نفسك
- لا تدخل إلى حسابك من رابط وصل عبر رسالة مشبوهة.
- اكتب عنوان الموقع بنفسك أو استخدم التطبيق الرسمي.
- تحقق من اسم النطاق بعناية قبل تسجيل الدخول.
- لا تعطِ رموز التحقق لأي شخص، حتى لو ادعى أنه من الدعم الفني.
- إذا شككت في رسالة، تواصل مع الجهة عبر موقعها أو رقمها الرسمي، لا عبر بيانات الاتصال الموجودة في الرسالة.
- حدّث نظام التشغيل والمتصفح والتطبيقات باستمرار.
- استخدم برامج الحماية المناسبة لجهازك عند الحاجة.
الحذر من الروابط والمرفقات غير الموثوقة جزء من أفضل ممارسات حماية كلمات المرور والحسابات.
كيف تحمي كلمات المرور عند استخدام شبكات Wi‑Fi عامة؟
الشبكات العامة في المقاهي والمطارات والفنادق مفيدة، لكنها لا تستحق التعامل معها بثقة مطلقة. تجنب إجراء عمليات شديدة الحساسية إذا لم تكن مضطرًا، مثل تغيير كلمة المرور الرئيسية أو تنفيذ عمليات مالية مهمة.
عند الاضطرار لاستخدام شبكة عامة
- تأكد من أن الموقع يستخدم اتصالًا مشفرًا عبر
https. - لا تدخل بياناتك في صفحات تبدو غريبة أو تظهر فجأة.
- استخدم بيانات الهاتف إن كانت أكثر أمانًا ومناسبة.
- لا تترك الحسابات مفتوحة بعد الانتهاء.
- أوقف الاتصال التلقائي بالشبكات العامة.
- حدّث جهازك قبل السفر أو الاستخدام المتكرر خارج المنزل.
- لا تستخدم أجهزة عامة أو مقاهي إنترنت لتسجيل الدخول إلى بريدك أو حساباتك المالية إن أمكن.
الأهم: لا تعتمد على شبكة عامة لتكون بيئة مناسبة لحفظ أو تغيير بيانات حساسة، إلا عند الضرورة ومع اتخاذ الاحتياطات.
هل يجب تغيير كلمة المرور كل فترة؟
كانت النصيحة التقليدية تقول إن عليك تغيير كل كلمات المرور كل ثلاثة أو ستة أشهر. لكن التغيير المتكرر دون سبب قد يدفع بعض الناس إلى اختيار كلمات أضعف أو إضافة رقم متسلسل مثل Password1 ثم Password2.
النهج الأكثر عملية هو:
- غيّر كلمة المرور فورًا إذا تلقيت تنبيهًا بتسريب أو نشاط غريب.
- غيّرها إذا استخدمتها في موقع غير موثوق أو شاركتها بالخطأ.
- غيّرها إذا لاحظت محاولة دخول غير معروفة.
- غيّرها إذا كانت قصيرة أو مكررة أو مبنية على معلومات شخصية.
- لا تنتظر التغيير الدوري إذا ظهرت علامة خطر.
وتوفر بعض المتصفحات أدوات لفحص كلمات المرور المحفوظة والتنبيه إلى الكلمات التي يُحتمل أنها تعرضت للاختراق، مثل ميزة فحص كلمات المرور في Chrome.
ماذا تفعل إذا تعرضت كلمة مرورك للتسريب؟
التصرف السريع يقلل الضرر. إذا وصلتك رسالة تحذير، أو رأيت تسجيل دخول غير معروف، أو أدركت أنك استخدمت كلمة مرور مكررة في خدمة تعرضت لاختراق، اتبع الخطوات التالية:
- غيّر كلمة المرور فورًا في الحساب المتأثر إلى كلمة طويلة وفريدة.
- غيّرها في الحسابات الأخرى التي استخدمت فيها الكلمة نفسها أو نسخة مشابهة منها.
- فعّل المصادقة الثنائية إن لم تكن مفعلة.
- راجع الأجهزة والجلسات النشطة وسجّل الخروج من الجلسات غير المعروفة.
- راجع وسائل الاسترداد: البريد الاحتياطي، رقم الهاتف، أسئلة الأمان، والتطبيقات المرتبطة.
- افحص البريد الإلكتروني بحثًا عن رسائل تغيير كلمة المرور أو تنبيهات لا تعرفها.
- تحقق من التحويلات أو المشتريات إن كان الحساب ماليًا أو مرتبطًا ببطاقة دفع.
- افحص جهازك وحدّث النظام والمتصفح وبرامج الحماية.
- أبلغ الدعم الرسمي إذا فقدت الوصول أو ظهرت عمليات لا تخصك.
- لا تستخدم الرابط الموجود في رسالة مشبوهة لتغيير كلمة المرور؛ ادخل إلى الموقع أو التطبيق بنفسك.
أسئلة الأمان ليست سرًا دائمًا
تسأل بعض المواقع: ما اسم أول مدرسة؟ ما اسم الحيوان الأليف؟ ما المدينة التي ولدت فيها؟ المشكلة أن الإجابات الحقيقية قد تكون متاحة على وسائل التواصل أو يمكن تخمينها من المحيطين بك.
تحذر إرشادات الخصوصية من أن الإجابات الصادقة عن أسئلة الأمان قد تكون حقائق يمكن اكتشافها علنًا، وبالتالي قد تستخدم لتجاوز الحماية.
ما الحل؟
- إذا كان الموقع يتيح سؤالًا مخصصًا، اختر سؤالًا لا يمكن استنتاج إجابته.
- إذا كان يفرض أسئلة جاهزة، تعامل مع الإجابات ككلمات مرور إضافية: أنشئ إجابات عشوائية واحفظها في مدير كلمات المرور.
- لا تستخدم إجابات متطابقة في جميع المواقع.
- لا تجعل الإجابة “حقيقية” إذا كانت معلومة عامة أو منشورة.
أخطاء شائعة تهدد أمان الحسابات
استخدام كلمة واحدة لكل الحسابات
أكبر خطأ شائع؛ لأنه يحول اختراق خدمة واحدة إلى سلسلة اختراقات.
مشاركة رمز التحقق
رمز التحقق المؤقت ليس “معلومة عادية”، بل جزء من تسجيل الدخول. لا تشاركه مع أي شخص، مهما كانت قصته مقنعة.
تجاهل تحديثات النظام
تحديثات الهاتف والكمبيوتر والمتصفح ليست لتحسين الشكل فقط؛ كثير منها يغلق ثغرات أمنية قد تستغلها برمجيات ضارة.
ترك الجهاز دون قفل
إذا كان الهاتف أو الحاسوب غير محمي بقفل شاشة قوي، فقد يتمكن أي شخص يصل إليه من فتح المتصفح والحسابات المحفوظة.
التسجيل في المواقع باستخدام حسابات حساسة بلا حاجة
كلما زاد عدد المواقع التي تملك فيها حسابًا، زادت مساحة التعرض للتسريبات. فكّر قبل التسجيل: هل تحتاج هذا الموقع فعلاً؟ وهل يمكن استخدام بريد منفصل للخدمات غير المهمة؟
استخدام البريد الإلكتروني الأساسي في كل مكان
قد يكون من المفيد إنشاء بريد منفصل للتسوق والنشرات والخدمات الأقل أهمية، مع إبقاء بريدك الأساسي للحسابات المهمة. هذا لا يحل محل كلمات المرور القوية، لكنه يساعد على تنظيم المخاطر وتقليل الرسائل الاحتيالية.
كيف تبني نظامًا عمليًا لإدارة كلمات المرور؟
الأمان لا يجب أن يكون معقدًا حتى يكون فعالًا. ابدأ بالنظام التالي:
الخطوة الأولى: احمِ بريدك الإلكتروني الأساسي
- أنشئ كلمة مرور فريدة وطويلة.
- فعّل المصادقة الثنائية.
- راجع البريد ورقم الهاتف المخصصين للاسترداد.
- افحص الأجهزة والجلسات المرتبطة.
- لا تستخدم كلمة المرور نفسها في أي حساب آخر.
الخطوة الثانية: استخدم مدير كلمات مرور
- أنشئ كلمة مرور رئيسية طويلة وفريدة.
- فعّل المصادقة متعددة العوامل للمدير.
- ابدأ بحفظ كلمات المرور الجديدة داخله.
- لا تحاول نقل كل الحسابات دفعة واحدة إذا كان ذلك مرهقًا.
الخطوة الثالثة: أعطِ الأولوية للحسابات الحساسة
ابدأ بتحديث كلمات مرور:
- الحسابات البنكية والمحافظ الرقمية.
- البريد الإلكتروني.
- مدير كلمات المرور.
- خدمات التخزين السحابي.
- حسابات العمل والدراسة.
- متاجر الإنترنت التي تحفظ بطاقات الدفع.
- وسائل التواصل الاجتماعي.
الخطوة الرابعة: تخلص من كلمات المرور المكررة
استخدم ميزة فحص الأمان في المتصفح أو مدير كلمات المرور لتحديد الكلمات المكررة والضعيفة. في Chrome، تتوفر أدوات للتحقق من كلمات المرور المحفوظة ومعالجة الكلمات المعرّضة للاختراق.
الخطوة الخامسة: فعّل المصادقة الثنائية تدريجيًا
لا تنتظر أن تفعلها في كل الحسابات دفعة واحدة. ابدأ بالبريد الإلكتروني ومدير كلمات المرور، ثم الحسابات المالية، ثم البقية.
الخطوة السادسة: راجع الإعدادات كل عدة أشهر
راجع:
- الحسابات التي لم تعد تستخدمها.
- الأجهزة المسجلة دخولًا إلى حساباتك.
- التطبيقات الخارجية المرتبطة.
- وسائل الاسترداد.
- كلمات المرور المكررة أو المكشوفة.
- رموز الاسترداد ومكان حفظها.
قائمة فحص سريعة قبل اعتماد أي كلمة مرور
اسأل نفسك:
- هل هي طويلة بما يكفي؟
- هل هي فريدة لهذا الحساب فقط؟
- هل تحتوي على بيانات شخصية أو كلمات متوقعة؟
- هل يمكن أن يعرفها شخص يتابع حساباتي؟
- هل أعدت استخدام جزء كبير منها في حساب آخر؟
- هل حفظتها في مدير كلمات مرور أو مكان مشفر؟
- هل فعّلت المصادقة الثنائية للحساب؟
- هل راجعت وسائل الاسترداد؟
- هل سأتمكن من الوصول للحساب إذا فقدت هاتفي؟
إذا كانت الإجابة “نعم” على استخدام بيانات شخصية أو إعادة الاستخدام، فمن الأفضل تغيير كلمة المرور.
أمثلة على كلمات ضعيفة وقوية
الأمثلة للتوضيح فقط. لا تستخدمها في حساباتك.
| النمط | مثال | لماذا؟ |
|---|---|---|
| ضعيفة | 12345678 | شائعة جدًا وقابلة للتخمين |
| ضعيفة | Mohamed1995! | تعتمد على اسم وسنة محتملة |
| ضعيفة | Football@1 | كلمة شائعة مع نمط متوقع |
| ضعيفة | Qwerty123! | تسلسل لوحة مفاتيح معروف |
| أفضل من السابقة لكن غير مثالية | R!v9kT2@pL7m | عشوائية نسبيًا، لكن قصرها قد يقلل القوة في بعض الحالات |
| قوية عند استخدامها بشكل فريد | B7#qM2!vL9@xR4pK | طويلة وعشوائية ومناسبة لمدير كلمات مرور |
| قوية عند اختيار كلمات عشوائية | غيمة-سلم-توت-مرساة-قنديل | عبارة طويلة وأسهل للحفظ إذا كانت الكلمات عشوائية |
المثال الأخير لا يصبح آمنًا إذا نُشر واستخدم كما هو؛ قوته تعتمد على أن تكون العبارة خاصة بك وغير معروفة.
حماية الأسرة والأطفال من مخاطر كلمات المرور
الأمان الرقمي لا يخص الخبراء فقط. الأطفال والمراهقون قد يتعرضون لمحاولات خداع في الألعاب والمنصات الاجتماعية، مثل وعود بعملات أو جوائز أو ترقيات مقابل تسجيل الدخول إلى روابط خارجية.
نصائح عملية للأسرة
- اشرح أن كلمة المرور ورمز التحقق لا يشاركان مع الأصدقاء أو الغرباء.
- استخدم مدير كلمات مرور للعائلة إذا كان ذلك مناسبًا، مع احترام الخصوصية.
- فعّل المصادقة الثنائية للحسابات المهمة.
- علّم الأطفال التوقف قبل الضغط على أي رابط يعد بجائزة.
- راجع إعدادات الخصوصية ووسائل الاسترداد.
- لا تستخدم تاريخ ميلاد الطفل أو اسمه في كلمات المرور.
- شجعهم على إخبار شخص بالغ فورًا إذا أدخلوا بياناتهم في صفحة مشبوهة.
الهدف ليس التخويف، بل بناء عادة: توقف، تحقق، ثم سجّل الدخول فقط عبر الموقع أو التطبيق الرسمي.
خصوصية العمل: كلمات المرور في بيئة الشركات
إذا كنت موظفًا أو تعمل بشكل حر، فقد تكون مسؤولًا عن حسابات تجارية أو ملفات عملاء أو أدوات تسويق أو منصات دفع. هنا يصبح الخطأ في كلمة المرور مشكلة قد تؤثر في فريق كامل أو بيانات حساسة.
قواعد أساسية في العمل
- لا تشارك كلمات المرور عبر البريد أو تطبيقات المحادثة.
- استخدم أداة معتمدة من جهة العمل لمشاركة الوصول عند الحاجة.
- افصل حساباتك الشخصية عن حسابات العمل.
- لا تحفظ كلمات مرور العمل على جهاز عام أو غير محمي.
- فعّل المصادقة متعددة العوامل.
- أبلغ فريق تقنية المعلومات عن أي رسالة مشبوهة أو تسجيل دخول غريب.
- لا تستخدم حساب زميل سابق أو كلمة مرور مشتركة للفريق.
- احذف الوصول عند انتهاء دور موظف أو متعاون.
تستخدم المؤسسات أيضًا أساليب مثل المصادقة متعددة العوامل، وتسجيل الدخول الأحادي، ومراقبة محاولات الدخول الفاشلة، وسياسات تأمين الحساب لتقليل المخاطر.
أسئلة شائعة حول كلمات المرور
هل كلمة المرور الطويلة أهم من الرموز؟
نعم، الطول عنصر أساسي جدًا. إذا كانت الكلمة طويلة وفريدة وغير متوقعة، فهي أفضل من كلمة قصيرة مليئة بالرموز لكنها مبنية على اسمك أو كلمات شائعة. ومع ذلك، اتبع متطلبات الموقع إذا طلب رموزًا أو أرقامًا.
هل يمكن اختراق كلمة مرور قوية؟
نظريًا لا توجد حماية مطلقة. لكن الكلمة الطويلة والعشوائية والفريدة تجعل التخمين والهجمات الآلية أصعب بكثير. وتبقى المصادقة الثنائية والحذر من التصيد وحماية الجهاز ضرورية حتى مع أفضل كلمة مرور.
هل أحفظ كلمات المرور في ورقة؟
الأفضل استخدام مدير كلمات مرور موثوق. إذا اضطررت للاحتفاظ بسجل ورقي في ظروف خاصة، لا تضعه قرب الجهاز أو في مكان يمكن للآخرين الوصول إليه، ولا تكتب بيانات كاملة بطريقة واضحة. لكن هذا الخيار لا يوفر مزايا التنبيه والتوليد والمزامنة التي يقدمها المدير الرقمي.
هل مدير كلمات المرور أفضل من الحفظ في المتصفح؟
يعتمد ذلك على احتياجاتك، ونظام أجهزتك، ومستوى حمايتها. مدير كلمات المرور المتخصص يقدم غالبًا أدوات أوسع للتوليد والتنظيم والمشاركة الآمنة وفحص التسريبات. أما مدير المتصفح فيبقى خيارًا عمليًا ومتاحًا للعديد من المستخدمين إذا حميت حساب المتصفح والجهاز وفعلت التحقق الإضافي.
هل أغير كلمة المرور إذا نسيتها؟
إذا نسيت كلمة مرور ولا تستطيع استعادتها من مدير كلمات المرور أو عبر وسيلة الاسترداد الآمنة، استخدم خيار “نسيت كلمة المرور” من الموقع الرسمي فقط. بعد الاستعادة، أنشئ كلمة جديدة فريدة واحفظها بطريقة آمنة.
هل استخدام البصمة أو الوجه يلغي الحاجة إلى كلمة المرور؟
لا. البصمة أو التعرف على الوجه يحميان جهازك أو يسهّلان الدخول، لكن كلمة المرور قد تظل مطلوبة في مواقف معينة، كما أنها عنصر أساسي في إعداد الحسابات واستعادتها. استخدمها كطبقة راحة وحماية إضافية، لا كبديل وحيد.
الخلاصة
كلمة المرور القوية ليست كلمة معقدة فقط؛ إنها جزء من نظام أمان متكامل. اجعلها طويلة وفريدة وغير مبنية على معلومات شخصية، ولا تكررها في الحسابات. استخدم مدير كلمات مرور لتوليدها وحفظها، وفعل المصادقة الثنائية للحسابات المهمة، وتجنب الروابط والرسائل التي تطلب منك تسجيل الدخول على عجل.
إذا أردت بدءًا بسيطًا اليوم، فابدأ بثلاث خطوات:
- غيّر كلمة مرور بريدك الإلكتروني إلى عبارة طويلة وفريدة.
- فعّل المصادقة الثنائية للبريد ومدير كلمات المرور.
- راجع كلمات المرور المكررة أو الضعيفة واستبدلها تدريجيًا.
هذه الخطوات لا تجعل حياتك الرقمية محصنة تمامًا، لكنها تقلل كثيرًا من المخاطر الأكثر شيوعًا، وتمنحك سيطرة أفضل على حساباتك وبياناتك.



