القائمة الرئيسية

الصفحات

بدل كلمات المرور: دليل Passkeys في 2026 لتأمين حساباتك على أندرويد وiPhone والمتصفح

كلمات المرور أصبحت الحلقة الأضعف في أغلب الاختراقات: إعادة استخدام نفس الباسورد، تسريبات قواعد بيانات، صفحات تصيّد… لذلك خلال 2026 أصبح مصطلح Passkeys منتشرًا بقوة كبديل عملي وأكثر أمانًا.

في هذا الدليل سنشرح Passkeys ببساطة، ولماذا هي أقوى من كلمات المرور، وكيف تفعّلها وتستخدمها على الهاتف والمتصفح بدون تعقيد.

ما هي Passkeys؟

الـ Passkey هي طريقة تسجيل دخول تعتمد على التشفير بالمفتاحين (Public/Private Key). الفكرة الأساسية:

  • الموقع يحتفظ بالمفتاح العام فقط.
  • المفتاح الخاص يبقى على جهازك (هاتف/كمبيوتر) ولا يتم إرساله للموقع.
  • عند تسجيل الدخول، يتم التحقق عبر بصمة/Face ID/رمز قفل الجهاز بدل إدخال كلمة مرور.

بالتالي حتى لو تم اختراق الموقع، لا توجد “كلمة مرور” يمكن سرقتها وإعادة استخدامها.

لماذا Passkeys أفضل من كلمات المرور؟

  • مقاومة للتصيّد: لأن passkey مرتبطة بالموقع الحقيقي (domain). صفحة مزيفة لن تستطيع استخدامها بنفس السهولة.
  • لا توجد كلمات مرور لإعادة الاستخدام: لا “123456” ولا “Password@2026”.
  • أسهل للمستخدم: تسجيل الدخول ببصمة أو Face ID بدل كتابة باسورد طويل.
  • أمان أعلى من SMS: كثير من مواقع كانت تعتمد على رسائل SMS كطبقة إضافية، لكن SIM Swap ما زال خطرًا.

قبل أن تبدأ: ماذا تحتاج؟

  • هاتف حديث يدعم بصمة/Face ID ورمز قفل قوي.
  • متصفح محدث (Chrome / Safari / Edge / Firefox في النسخ الداعمة).
  • مزامنة آمنة على أجهزتك (مثل Google Password Manager أو iCloud Keychain) إذا كنت تريد استخدام نفس passkey على أكثر من جهاز.

طريقة تفعيل Passkeys على أندرويد (Android)

1) من داخل الحساب نفسه

أغلب الخدمات تضعها داخل إعدادات الأمان:

  • افتح Settings / Security داخل حسابك.
  • ابحث عن Passkeys أو Sign in with Passkey.
  • اختر Create passkey.
  • أكّد ببصمة الإصبع/رمز الجهاز.

بعدها ستجد خيار تسجيل الدخول بـ passkey عند تسجيل الخروج/الدخول من جديد.

2) أين يتم حفظها؟

في الغالب تُحفظ داخل مدير كلمات المرور في Google على أندرويد. هذا يتيح لك استخدامها على أجهزة أندرويد أخرى مرتبطة بنفس الحساب، وأحيانًا على Chrome.

طريقة تفعيل Passkeys على iPhone وiPad (iOS/iPadOS)

على أجهزة Apple، تُحفظ passkeys عادة داخل iCloud Keychain:

  • افتح إعدادات الحساب على الموقع/الخدمة.
  • Security → Passkeys → Create.
  • سيطلب منك Face ID أو Touch ID للتأكيد.

الجميل هنا أن passkeys تتزامن عبر iCloud لأجهزتك الموثوقة.

استخدام Passkeys على الكمبيوتر والمتصفح

هناك سيناريوهان شائعان:

  • Passkey مخزنة على نفس الجهاز: تسجل الدخول ببصمة عبر Windows Hello أو Touch ID على Mac.
  • Passkey على الهاتف: المتصفح يعرض QR Code، تمسحه بالهاتف ثم تؤكد ببصمة/Face ID.

هذا مفيد جدًا لو كان جهاز الكمبيوتر مش “ملكك” أو لا يحتوي على مستشعر بصمة.

نصائح مهمة لتأمين Passkeys (لا تتجاهلها)

  • قوّي قفل الجهاز: PIN ضعيف يعني حماية ضعيفة.
  • فعّل ميزة العثور على الجهاز (Find My / Find My Device) تحسبًا للفقدان.
  • استخدم أكثر من جهاز موثوق إذا أمكن، لتجنب فقدان الوصول.
  • احتفظ بطرق استرجاع (Recovery codes / بريد احتياطي) لأن بعض الخدمات ما زالت في مرحلة انتقالية.

هل هذا يعني نهاية كلمات المرور فورًا؟

ليس بالكامل. 2026 هو عام الانتقال: كثير من المواقع تدعم passkeys، لكن بعضها لا يزال يعتمد على كلمات المرور أو 2FA التقليدي. الأفضل: فعّل passkey حيثما أمكن، واستمر باستخدام 2FA قوي (مثل تطبيق مصادقة) في الخدمات التي لم تنتقل بعد.

الخلاصة

إذا كنت تريد خطوة واقعية لتحسين الأمان بدون تعقيد، فـ Passkeys هي واحدة من أفضل الترقيات التي يمكنك تطبيقها اليوم: تجربة أسرع للمستخدم، وأمان أعلى ضد التسريب والتصيّد. ابدأ بخدماتك الأهم (البريد، الحسابات المالية، حسابات العمل)، وستلاحظ الفرق بسرعة.

اقتراح صورة للمقال: صورة لهاتف يظهر عليه بصمة/قفل رقمي أو لوحة مفاتيح مع رمز “Key”/“Lock” للدلالة على تسجيل دخول بدون كلمة مرور.

تعليقات

التنقل السريع