اقتراح صورة للمقال: تصميم بسيط يجمع أيقونة مفتاح/بصمة مع شاشة تسجيل دخول (Login) وخلفية داكنة، مع كلمة Passkeys بخط واضح.
مقدمة
لو سألت أي شخص عن أكبر مشكلة في كلمات المرور اليوم، ستسمع نفس الإجابة تقريبًا: “صعبة الحفظ… وسهلة التسريب”. بين إعادة استخدام نفس الباسورد في أكثر من موقع، ورسائل التصيّد التي تخدع المستخدمين، وقواعد البيانات التي تتعرض للاختراق، أصبحت كلمة المرور أضعف حلقة في سلسلة الأمان. هنا يأتي دور Passkeys (مفاتيح المرور): طريقة تسجيل دخول حديثة مبنية على معيار WebAuthn/FIDO2، تستبدل كلمة المرور بمفتاح تشفير مخزّن على جهازك، ويتم فتحه ببصمة الإصبع/الوجه أو رقم PIN.
في هذا الدليل العملي لعام 2026، ستفهم Passkeys ببساطة، وتتعلم كيف تفعّلها وتستخدمها على أندرويد وiPhone وعلى المتصفح في ويندوز/ماك، وما الذي يجب الانتباه له حتى لا تفقد الوصول لحساباتك.
1) ما هي Passkeys؟ ولماذا تعتبر أقوى من كلمة المرور؟
Passkey هي “اعتماد تسجيل دخول” (Credential) يعتمد على زوج مفاتيح تشفير: مفتاح عام يتم حفظه على خادم الموقع/التطبيق، ومفتاح خاص يبقى داخل جهازك ولا يغادره. عند تسجيل الدخول، الموقع يطلب “توقيعًا” (Signature) بالمفتاح الخاص لإثبات هويتك. فتح المفتاح الخاص يتم عبر قفل الشاشة: بصمة، Face ID، أو PIN.
النتيجة العملية:
- لا يوجد شيء يمكنك “كشفه” للمخترق مثل كلمة مرور يمكن سرقتها أو إعادة استخدامها.
- مقاومة للتصيّد: حتى لو دخلت على صفحة مزيفة، غالبًا لن يعمل مفتاح المرور لأنّه مرتبط بنطاق الموقع الحقيقي (Domain-bound).
- أسرع وأسهل: ضغطة واحدة على البصمة بدل تذكّر كلمات طويلة.
2) هل Passkeys تلغي 2FA؟
ليس دائمًا. Passkeys تقلّل الحاجة لطرق 2FA التقليدية (مثل SMS أو تطبيقات TOTP) لأنّها تعتمد على مفاهيم “شيء تملكه” (جهازك) + “شيء أنت عليه” (بصمة/وجه) أو “شيء تعرفه” (PIN). لكن بعض الخدمات قد تحتفظ بخيارات 2FA إضافية أو تفرضها في سيناريوهات معيّنة (تسجيل دخول من جهاز جديد، تغييرات حساسة في الحساب… إلخ).
3) المتطلبات الأساسية قبل التفعيل
قبل أن تبدأ، تأكد من 3 نقاط مهمة:
- تحديث النظام والمتصفح: يفضّل أن تكون على إصدارات حديثة من Android/iOS وChrome/Safari/Edge.
- وجود قفل شاشة قوي: بصمة/Face ID أو PIN قوي؛ لأن هذا هو “المفتاح” الذي يحمي Passkeys على جهازك.
- خطة استرجاع حسابك: بريد احتياطي، رقم هاتف، أو جهاز ثانٍ موثوق. Passkeys ممتازة… لكن فقدان كل الأجهزة بدون خطة استرجاع قد يسبب صداعًا حقيقيًا.
4) تفعيل Passkeys على iPhone (iOS) واستخدامها
على iPhone، تُدار Passkeys عادة عبر iCloud Keychain (سلسلة مفاتيح iCloud). الفكرة: عندما تنشئ Passkey لموقع/تطبيق، يتم حفظها وتزامنها بين أجهزتك المرتبطة بنفس Apple ID.
خطوات عامة (تختلف التفاصيل حسب الموقع)
- ادخل على إعدادات الأمان في الحساب (Security / Sign-in methods).
- اختر إنشاء Passkey أو “Add passkey”.
- سيطلب منك iPhone التحقق عبر Face ID/Touch ID.
- بعد الإنشاء، عند تسجيل الدخول مرة أخرى ستظهر لك نافذة “Use passkey” بدل إدخال كلمة المرور.
ملاحظة مهمة: إذا كنت تستخدم أكثر من جهاز Apple، تأكد أن iCloud Keychain مفعّل وتزامن الحساب يعمل، حتى لا تبقى Passkeys على جهاز واحد فقط.
5) تفعيل Passkeys على Android (أندرويد) واستخدامها
على أندرويد، Passkeys تُدار غالبًا عبر مدير كلمات المرور الافتراضي (مثل Google Password Manager) أو مدير طرف ثالث (حسب إعدادات جهازك). في 2026 كثير من الأجهزة تسمح بتحديد “موفّر” Passkeys.
خطوات عامة
- افتح حسابك على الخدمة التي تدعم Passkeys (مثلاً: حسابات، متاجر، أدوات عمل… إلخ).
- من إعدادات الأمان، اختر إنشاء Passkey.
- أكد عبر بصمة الإصبع/قفل الشاشة.
- عند تسجيل الدخول لاحقًا على الهاتف أو الكمبيوتر، ستظهر لك نافذة تطلب التحقق ببصمتك بدل كلمة المرور.
نصيحة: لو لديك أكثر من هاتف أو جهاز لوحي، راجع إعدادات التزامن/النسخ الاحتياطي الخاصة بموفّر Passkeys حتى تستطيع استرجاعها بسهولة عند تغيير الهاتف.
6) Passkeys على الكمبيوتر: Chrome / Edge / Safari
على الكمبيوتر، تجربة Passkeys تعتمد على المتصفح والنظام، وقد يتم استخدامها بطريقتين:
- Passkey مخزنة على نفس الجهاز (مثلاً عبر حساب المتصفح/النظام).
- Passkey على الهاتف وتستخدمها لتسجيل الدخول على الكمبيوتر عبر “تأكيد على الهاتف” (في بعض المواقع عبر QR أو إشعار).
سيناريو عملي شائع: تسجيل الدخول على موقع من الكمبيوتر باستخدام الهاتف
- تضغط “Sign in with passkey” على الكمبيوتر.
- يظهر QR أو اختيار “استخدام هاتف”.
- تؤكد على هاتفك ببصمتك.
- يتم تسجيل الدخول بدون كلمة مرور.
7) أفضل الممارسات: كيف تستخدم Passkeys بأمان بدون “قفل نفسك” خارج حسابك
هذه أهم النقاط التي أنصح بها أي مستخدم في 2026:
- لا تعتمد على جهاز واحد فقط: إن أمكن، اجعل لديك جهاز ثانٍ موثوق أو تفعيل التزامن (iCloud/Google/مدير كلمات المرور).
- احتفظ بطرق استرجاع الحساب: بريد احتياطي + رقم هاتف + أسئلة/مفاتيح استرداد إن كانت الخدمة توفرها.
- فعّل قفل شاشة قوي: PIN من 6 أرقام على الأقل، أو كلمة مرور/نمط قوي مع بصمة.
- احذر مشاركة الجهاز: لأن من يملك الوصول لقفل الشاشة قد يملك الوصول للحسابات.
- لا تزيل كلمة المرور مباشرةً إن لم تكن متأكدًا أن الخدمة توفر استرجاعًا ممتازًا. بعض الخدمات تسمح بإزالة كلمة المرور (Passwordless)؛ افعل ذلك فقط بعد اختبار تسجيل الدخول من جهاز آخر.
8) أسئلة سريعة (FAQ)
هل Passkeys تعمل بدون إنترنت؟
إنشاء/استخدام Passkeys يتطلب عادة اتصالًا عند التحقق من الخدمة، لكن عملية التوقيع نفسها تتم محليًا على جهازك.
هل يمكن سرقة Passkey من جهاز مخترق؟
المفتاح الخاص يكون محميًا داخل النظام ومرتبطًا بقفل الشاشة، ما يجعل سرقته أصعب بكثير من سرقة كلمة مرور. لكن لا يوجد أمان مطلق: جهاز مخترق بصلاحيات عالية أو بدون قفل شاشة قوي يظل خطرًا.
هل Passkeys بديل لمدير كلمات المرور؟
هي ليست بديلًا كاملًا اليوم لأن ليس كل المواقع تدعمها، لكنّها تقلّل اعتمادك على كلمات المرور تدريجيًا. أفضل سيناريو: مدير كلمات مرور قوي + Passkeys حيثما تتوفر.
خاتمة
Passkeys ليست “موضة” أمنية؛ بل اتجاه واضح لاستبدال كلمات المرور بحل أكثر أمانًا وأسهل في الاستخدام. لو بدأت اليوم بتفعيل Passkeys على حساباتك الأهم (البريد، الحسابات المالية، الخدمات السحابية)، ستقلّل بشكل كبير احتمالات اختراقك عبر التسريب أو التصيّد، وستكسب تجربة تسجيل دخول أسرع.
إذا تحب، اكتب في التعليقات: ما الأجهزة والمتصفح الذي تستخدمه؟ وسأقترح لك أفضل إعدادات عملية لتجربة Passkeys عندك.
تعليقات
إرسال تعليق