أكثر الحسابات خطورة ليست دائماً التي تحتوي أكبر مبلغ مالي، بل التي تفتح الطريق إلى حسابات أخرى. البريد الإلكتروني مثلاً يستقبل روابط إعادة تعيين كلمات المرور، ولذلك قد يؤدي اختراقه إلى سلسلة استيلاء على خدمات متعددة. وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية CISA تضع استخدام كلمات مرور قوية مع مدير كلمات مرور وتفعيل المصادقة متعددة العوامل ضمن خطواتها الأساسية للأمان الشخصي [1]. الخطة الجيدة لا تعتمد على سر واحد، بل على طبقات مستقلة وفهم لطريقة الاسترداد إذا ضاع جهاز أو تعطل.

اجعل كل حساب مهماً يملك كلمة مرور فريدة

إعادة استخدام كلمة المرور تجعل تسريب خدمة واحدة مشكلة في خدمات أخرى. إذا حصل مهاجم على عنوان بريد وكلمة مرور من تسريب قديم، يمكنه تجربة التركيبة نفسها في مواقع مختلفة آلياً. لذلك لا يكفي تغيير حرف أو إضافة اسم الموقع إلى كلمة واحدة محفوظة. مدير كلمات المرور يسمح بإنشاء سلاسل طويلة وفريدة من دون حفظها جميعاً في الذاكرة. اختر مديراً معروفاً، حدّثه بانتظام، واحم حسابه الرئيسي بعناية لأنه يصبح نقطة حساسة في منظومتك.

كلمة المرور الرئيسية تحتاج إلى استراتيجية مختلفة

كلمة المرور التي تفتح مدير كلمات المرور لا ينبغي أن تكون نسخة من كلمة تستخدمها في موقع آخر. اجعلها طويلة ويسهل عليك تذكرها شخصياً، ولا تخزنها في ملف نصي مكشوف أو رسالة بريد لنفسك. بعض المدراء يوفرون مفتاح استرداد أو ملف طوارئ؛ اقرأ طريقة عمله قبل أن تحتاج إليه. الهدف هو الجمع بين مقاومة التخمين وقدرتك الواقعية على استرجاع الحساب من دون تخريب الأمن.

فعّل MFA خصوصاً للبريد والمال والحسابات الإدارية

المصادقة متعددة العوامل تضيف خطوة أخرى بعد كلمة المرور، مثل تطبيق مصادقة أو مفتاح أمني أو وسيلة أخرى يدعمها الموقع. توضح CISA أن MFA تقلل احتمال دخول شخص سرق كلمة المرور لأنه ما زال يحتاج إلى العامل الإضافي [2]. ابدأ بالحسابات الأعلى أثراً: البريد الرئيسي، الحسابات المالية، حسابات العمل، لوحات الاستضافة، الشبكات الاجتماعية التي تدير صفحات تجارية، ثم وسع التغطية إلى بقية الخدمات.

  • فعّل MFA للبريد الرئيسي قبل الحسابات الأقل أهمية.
  • احفظ رموز الاسترداد في مكان منفصل عن الهاتف المستخدم للمصادقة.
  • راجع الأجهزة والجلسات المسجلة في الحسابات الحساسة كل فترة.
  • لا توافق على طلب تسجيل دخول أو إشعار MFA لم تبدأه أنت.
  • استخدم مدير كلمات مرور لإنشاء كلمات فريدة بدلاً من إعادة تدوير كلمة واحدة.

ليست كل وسائل MFA متساوية

الموقع قد يعرض رسالة نصية أو بريداً أو تطبيق رموز أو إشعار دفع أو مفتاحاً أمنياً. المتاح يختلف، وبعض الطرق أكثر مقاومة للتصيد من غيرها. إذا كانت الخدمة تدعم مفاتيح مرور أو مفاتيح أمان أو طرقاً مقاومة للتصيد، فافهم خياراتها قبل الاختيار. مع ذلك، وجود عامل ثانٍ مناسب غالباً أفضل من الاعتماد على كلمة المرور وحدها. لا تنقل رموز MFA إلى شخص يطلبها عبر مكالمة أو رسالة؛ الدعم الحقيقي لا يحتاج أن «تقرأ له الرمز» ليصلح حسابك.

احفظ مسار الاسترداد قبل فقدان الهاتف

الأمان الذي لا تستطيع استرداده قد يتحول إلى قفل دائم. عند تفعيل MFA، خزّن رموز الاسترداد أو المفتاح الاحتياطي بالطريقة التي توصي بها الخدمة، ويفضل في مكان منفصل عن الجهاز الأساسي. إذا كان لديك مفتاحان أمنيان، يمكن أن يبقى أحدهما في مكان آمن. راجع رقم الهاتف والبريد الاحتياطيين وتأكد من أنك ما زلت تسيطر عليهما. لا تجعل عنوان استرداد قديم أو رقم هاتف ألغي منذ سنوات هو الباب الخلفي لحسابك.

تعلّم علامة التصيد قبل أن تحتاج إلى MFA

المهاجم قد لا يحاول كسر التشفير؛ قد يحاول إقناعك بمنحه كلمة المرور والرمز معاً. افحص عنوان الموقع قبل تسجيل الدخول، ولا تدخل من رابط في رسالة عاجلة إذا استطعت فتح الخدمة من التطبيق أو العنوان المحفوظ لديك. الرسائل التي تهدد بإغلاق فوري أو تطلب سراً أو رمزاً لحظياً تحتاج إلى شك إضافي. إذا أدخلت بياناتك في صفحة مشبوهة، غيّر كلمة المرور من الجهاز الموثوق، أنهِ الجلسات الأخرى وراجع إعدادات الاسترداد.

التحديثات والنسخ الاحتياطي يكملان حماية الحساب

الحساب الآمن لا يحمي جهازاً قديماً مليئاً بثغرات معروفة. حدّث نظام التشغيل والمتصفح ومدير كلمات المرور والتطبيقات، وفعّل التحديثات التلقائية عندما يناسبك. احتفظ بنسخ احتياطية للبيانات المهمة بحيث لا يكون فقد الحساب أو الجهاز كارثة دائمة. الأمان منظومة: كلمة فريدة تقلل أثر التسريبات، MFA تقلل أثر سرقة الكلمة، والاسترداد والنسخ الاحتياطي يقللان أثر فقد الوصول.

نفّذ التغيير بترتيب يقلل المخاطر

لا تحاول تغيير مئة حساب في ليلة واحدة ثم تضيع بين الرموز. ابدأ بالبريد ومدير كلمات المرور، ثم الحسابات المالية والإدارية، ثم المنصات التي تحتوي بيانات شخصية، ثم البقية. في كل حساب: أنشئ كلمة فريدة، فعّل أقوى MFA تستطيع استخدامها باستمرار، احفظ الاسترداد، واخرج من الجلسات القديمة. سجّل في مديرك أن الحماية متعددة العوامل مفعلة من دون تخزين أسرارها في حقل مكشوف. بهذه الطريقة يصبح تحسين الأمان مشروعاً يمكن إكماله ومراجعته.