مقدمة
لو سألت أي خبير أمن معلومات في 2026 عن أكبر مصدر للاختراقات اليومية، غالبًا سيجيبك: «كلمات المرور». ليست المشكلة في وجود كلمة مرور من الأساس، بل في الطريقة التي نستخدمها بها: كلمات متكررة، سهلة التخمين، أو محفوظة في أماكن غير آمنة، ثم يأتي التصيّد أو تسريب قواعد البيانات ليحوّلها إلى كارثة. لهذا بدأت الشركات الكبرى خلال السنوات الماضية تدفع بقوة نحو بديل عملي: Passkeys أو «مفاتيح المرور».
في هذا الدليل، سنشرح ببساطة ما هي Passkeys، ولماذا أصبحت الخيار الأذكى في 2026، وكيف تفعّلها خطوة بخطوة على أندرويد وiPhone وعلى المتصفحات، مع أهم النصائح لتجنب فقدان الوصول لحساباتك.
ما هي Passkeys؟ ولماذا تختلف عن 2FA؟
الـPasskey هي طريقة تسجيل دخول مبنية على معيار FIDO2 / WebAuthn، وتعتمد على التشفير بالمفاتيح العامة (Public Key Cryptography). بدلًا من إدخال كلمة مرور يمكن سرقتها أو تخمينها، يتم إنشاء مفتاحين:
- مفتاح خاص (Private Key) يبقى محفوظًا داخل جهازك بشكل آمن (عادةً داخل شريحة الأمان/النظام المحمي).
- مفتاح عام (Public Key) يتم حفظه لدى الخدمة (مثل Google أو Apple أو Microsoft أو أي موقع يدعم Passkeys).
عند تسجيل الدخول، يتم «توقيع» طلب الدخول بالمفتاح الخاص داخل جهازك بعد أن تؤكد هويتك ببصمة الوجه/الإصبع أو رقم قفل الشاشة. النتيجة: لا توجد كلمة مرور يمكن تسريبها، ولا يمكن للمهاجم استخدام موقع مزيف لخداعك لأن التحقق مرتبط بالمجال الحقيقي (Domain).
أما المصادقة الثنائية 2FA فهي طبقة إضافية فوق كلمة المرور. هي مفيدة جدًا، لكنها لا تلغي مشكلات كلمة المرور نفسها. Passkeys تهدف إلى استبدال كلمة المرور بالكامل في كثير من الخدمات.
مميزات Passkeys في 2026 (بلغة المستخدم العادي)
- مقاومة للتصيّد: حتى لو فتحت صفحة تسجيل دخول مزيفة، غالبًا لن تعمل الـPasskey عليها.
- أسرع: بدل إدخال كلمة مرور + كود، مجرد بصمة أو Face ID.
- أكثر أمانًا من كلمات المرور القوية: لأن ما يُخزن على السيرفر ليس «سرًا» يمكن استخدامه وحده.
- تزامن بين الأجهزة: إذا كنت تستخدم Google Password Manager أو iCloud Keychain، يمكن مزامنة Passkeys بين أجهزتك (بحسب الإعدادات).
قبل أن تبدأ: نقطتان مهمتان حتى لا تفقد حساباتك
1) تأكد من وجود وسيلة استرداد
بعض الخدمات تسمح بالاحتفاظ بكلمة مرور كخيار احتياطي أو إضافة طرق استرداد مثل البريد الاحتياطي وأرقام الهاتف ورموز الاسترداد (Recovery Codes). احتفظ بهذه الأشياء في مكان آمن.
2) افهم أين تُحفظ الـPasskeys
- على أندرويد: غالبًا تُحفظ وتُزامَن عبر Google Password Manager.
- على iPhone / iPad / Mac: تُحفظ عبر iCloud Keychain.
- على المتصفح: قد تُحفظ ضمن مدير كلمات المرور المرتبط بحسابك (مثل Chrome/Google أو Safari/iCloud أو Edge/Microsoft).
تفعيل Passkeys على أندرويد (Android)
الخطوات قد تختلف قليلًا حسب الشركة (Samsung/Pixel/غيره) وإصدار النظام، لكن الفكرة واحدة:
- افتح إعدادات الهاتف.
- اذهب إلى Google ثم إدارة حساب Google.
- اختر تبويب الأمان (Security).
- ابحث عن قسم Passkeys أو مفاتيح المرور (قد تظهر ضمن «طرق تسجيل الدخول»).
- عندما تضيف Passkey لخدمة تدعمها (مثل Google نفسها أو مواقع أخرى)، سيطلب منك الهاتف تأكيد الهوية عبر بصمة/وجه أو PIN.
ملاحظة: في كثير من الخدمات، إضافة Passkey تتم من داخل موقع الخدمة أو التطبيق نفسه (مثل صفحة الأمان للحساب)، ثم يفتح أندرويد نافذة النظام لاختيار طريقة الحفظ.
نصيحة لأندرويد
إذا كنت تستخدم أكثر من جهاز أندرويد أو لديك جهاز لوحي، تأكد أن المزامنة مفعلة لحساب Google كي لا تكون الـPasskey محصورة في جهاز واحد.
تفعيل Passkeys على iPhone (iOS) وMac
على أجهزة Apple، Passkeys جزء من تجربة iCloud Keychain:
- افتح Settings (الإعدادات).
- اضغط على اسمك بالأعلى ثم iCloud.
- ادخل إلى Passwords and Keychain (كلمات السر وسلسلة المفاتيح).
- فعّل iCloud Keychain.
- عند إنشاء Passkey من موقع أو تطبيق يدعمها، سيطلب منك النظام تأكيد الهوية عبر Face ID / Touch ID.
على Mac، نفس المفهوم عبر إعدادات iCloud + Touch ID (إن وُجد) أو كلمة مرور الجهاز.
Passkeys على المتصفحات: Chrome وEdge وSafari وFirefox
Google Chrome
- إذا كنت مسجلًا بحساب Google على Chrome، فإن Passkeys عادةً تُدار ضمن Google Password Manager.
- عند تسجيل الدخول إلى موقع يدعم Passkeys، سيعرض Chrome خيار Use a passkey أو استخدام مفتاح مرور.
Microsoft Edge
- قد يعتمد على مدير كلمات المرور المدمج في Edge وحساب Microsoft أو على Passkeys المخزنة على النظام.
- الفكرة الأساسية: عند إنشاء Passkey، يتم حفظها ويطلب منك النظام بصمة/وجه أو PIN.
Safari
- Safari يعتمد على iCloud Keychain بشكل مباشر.
- ستشعر أن العملية «طبيعية» جدًا: Face ID ثم دخول.
Firefox
Firefox يدعم WebAuthn، لكن إدارة Passkeys قد تعتمد على النظام/مدير كلمات المرور أو على تكاملات مختلفة حسب المنصة. إذا لم يظهر خيار Passkey بسهولة، جرّب نفس الحساب على Chrome/Safari أولًا للتأكد من أن الخدمة تدعم Passkeys بشكل كامل.
ماذا لو أردت استخدام Passkey من هاتفك لتسجيل الدخول على كمبيوتر؟
سيناريو شائع في 2026: تريد تسجيل الدخول إلى موقع على اللابتوب، لكن Passkey موجودة على هاتفك. كثير من الخدمات والمتصفحات تسمح بهذا عبر QR Code أو «استخدام هاتف قريب». عادةً يحدث التالي:
- الموقع يعرض QR.
- تمسحه بكاميرا الهاتف.
- يطلب الهاتف بصمة/Face ID.
- يتم تسجيل الدخول على الكمبيوتر دون نقل كلمة مرور.
هذه الطريقة مفيدة جدًا إذا كان كمبيوترك لا يملك مستشعر بصمة، أو إذا أردت تقليل الاعتماد على كلمات المرور نهائيًا.
أسئلة شائعة
هل Passkeys تلغي كلمة المرور نهائيًا؟
ليس دائمًا. بعض الخدمات تسمح بإزالة كلمة المرور تمامًا، وبعضها يبقيها كخيار احتياطي. الأفضل في حساباتك المهمة (البريد، Apple/Google، الخدمات البنكية) أن تراجع إعدادات الاسترداد قبل إزالة أي خيار.
هل Passkeys آمنة لو تم اختراق السحابة؟
حتى مع المزامنة السحابية، Passkeys تُحفظ عادةً بشكل مشفر مرتبط بجهازك/حسابك. ورغم ذلك، الأفضل أن تستخدم قفل شاشة قوي وتفعّل حماية الحساب (مثل 2FA للحساب الذي يقوم بالمزامنة).
ماذا لو ضاع الهاتف؟
لهذا ذكرنا نقطة «الاسترداد». إن كنت تعتمد على المزامنة (Google/iCloud) ومعك جهاز آخر على نفس الحساب، غالبًا ستستعيد Passkeys. وإن لم يكن لديك، ستحتاج طرق الاسترداد التي وفرتها الخدمة (رموز استرداد/بريد احتياطي/دعم).
الخلاصة
Passkeys ليست «موضة» أمنية؛ هي ترقية منطقية لطريقة تسجيل الدخول التي عشنا معها لعقود. في 2026 أصبحت الخدمة التي لا تدعم Passkeys تبدو وكأنها متأخرة خطوة. ابدأ بحساباتك الأساسية: Google أو Apple أو Microsoft، ثم فعّل Passkeys تدريجيًا في الخدمات التي تستخدمها يوميًا. ستكسب أمانًا أعلى وتجربة دخول أسرع… دون صداع كلمات المرور.
تعليقات
إرسال تعليق