الوسم: الأمن الرقمي

  • احمِ حساباتك الرقمية في 30 دقيقة: خطة أمنية بسيطة للمبتدئين

    احمِ حساباتك الرقمية في 30 دقيقة: خطة أمنية بسيطة للمبتدئين

    غالبًا لا يحتاج تحسين الأمان الرقمي إلى خبرة تقنية؛ بل إلى ترتيب الأولويات. خلال نصف ساعة يمكنك تقليل أكثر المخاطر شيوعًا: كلمة مرور مكررة، بريد غير محمي، تحديثات مؤجلة، ورسالة تصيد تبدو مقنعة.

    الدقيقة 1–5: ابدأ بالبريد الإلكتروني

    بريدك هو مفتاح استعادة كثير من الحسابات، لذلك ابدأ به. اجعل كلمة مروره فريدة تمامًا، ثم راجع رقم الهاتف والبريد الاحتياطي وأزل أي جهاز لا تعرفه من قائمة الجلسات النشطة.

    الدقيقة 6–12: استخدم مدير كلمات مرور

    مدير كلمات المرور ينشئ كلمات طويلة وفريدة ويحفظها بدلًا منك. تحتاج أنت إلى عبارة رئيسية قوية لا تستخدمها في مكان آخر. لا تغيّر كل كلماتك دفعة واحدة؛ ابدأ بالبريد، الخدمات المالية، التخزين السحابي، ثم شبكات التواصل.

    توصي وكالة CISA بكلمات قوية وفريدة وباستخدام مدير كلمات مرور، لأن تكرار كلمة واحدة يعني أن تسريب خدمة واحدة قد يعرّض حسابات أخرى للخطر.

    الدقيقة 13–18: فعّل التحقق متعدد العوامل

    فعّل طبقة إضافية للدخول. فضّل وسيلة مقاومة للتصيد مثل مفاتيح المرور أو مفاتيح الأمان المدعومة. رموز تطبيق المصادقة توفر طبقة إضافية لكنها ليست مقاومة للتصيد عند إدخالها في موقع مزيف. إذا كانت الرسائل النصية الخيار المتاح، فهي أفضل من الاكتفاء بكلمة المرور. احفظ رموز الاسترداد في مكان آمن منفصل عن الهاتف.

    الدقيقة 19–23: استخدم مفاتيح المرور عندما تتوفر

    مفتاح المرور يتيح تأكيد الدخول باستخدام بصمة الجهاز أو رمز فتحه، ويعتمد على زوج مفاتيح تشفير يرتبط بالموقع بدل إرسال كلمة مرور. وفق FIDO Alliance، يمكن حفظ مفاتيح المرور ومزامنتها عبر مدير مدمج في النظام أو مزود موثوق. تأكد من إعداد وسيلة استرداد قبل الاعتماد عليها.

    الدقيقة 24–27: حدّث الأجهزة والتطبيقات

    شغّل التحديث التلقائي للنظام والمتصفح والتطبيقات المهمة. التحديثات لا تضيف مزايا فقط؛ كثير منها يعالج ثغرات أمنية معروفة. احذف التطبيقات التي لا تستخدمها وراجع أذوناتها.

    الدقيقة 28–30: تعلّم توقف العشر ثواني

    قبل فتح رابط أو ملف، اسأل: هل توقعت هذه الرسالة؟ هل يضغط المرسل عليّ بسبب «عاجل» أو «سيُغلق حسابك»؟ هل عنوان الموقع صحيح؟ افتح الخدمة من التطبيق أو اكتب عنوانها بنفسك بدل الضغط على رابط مشكوك فيه.

    ماذا تفعل إذا شككت في اختراق حساب؟

    1. استخدم جهازًا موثوقًا وغيّر كلمة المرور.
    2. سجّل الخروج من الجلسات الأخرى.
    3. فعّل التحقق متعدد العوامل أو أعد ضبطه.
    4. راجع البريد المحوّل وقواعد الفلاتر وبيانات الاسترداد.
    5. افحص النشاط وأبلغ جهات الاتصال إذا أُرسلت رسائل باسمك.
    6. إذا تكرر استخدام كلمة المرور، غيّرها في الحسابات الأخرى فورًا.

    قائمة مراجعة شهرية

    • تحديث الأجهزة والمتصفح.
    • مراجعة تنبيهات مدير كلمات المرور.
    • حذف الأجهزة والجلسات القديمة.
    • نسخ الملفات المهمة احتياطيًا وتجربة استعادة ملف واحد.

    أسئلة شائعة

    هل حفظ كلمات المرور في المتصفح آمن؟

    يمكن أن يكون خيارًا عمليًا إذا كان جهازك محميًا ومحدثًا وحساب المزامنة مؤمّنًا بعامل إضافي. اختر حلًا موثوقًا والتزم باستخدام كلمات فريدة.

    هل الرسائل النصية عديمة الفائدة؟

    لا، لكنها أقل مقاومة لبعض الهجمات من تطبيق المصادقة أو مفتاح الأمان. إن كانت الخيار الوحيد ففعّلها بدل ترك الحساب بكلمة مرور فقط.

    هل أغيّر كلمات المرور دوريًا؟

    الأهم أن تكون فريدة وطويلة، وأن تغيّرها فور الاشتباه أو ثبوت التسريب. التغيير المتكرر بلا سبب قد يدفع إلى أنماط ضعيفة.

    تحقق من اكتمال الحماية

    بعد ضبط الحساب الأهم، تأكد من صحة وسيلة الاسترداد ومن حفظ رموز الطوارئ في موضع آمن يمكنك الوصول إليه. اختبر طريقة دخول جديدة مع إبقاء جلستك الحالية متاحة حتى تتأكد من نجاح الإعداد.

    لا توافق على إشعار مصادقة لم تبدأه أنت، ولا تشارك رمز تحقق مع شخص يتصل بك. المدد المقترحة في هذا المقال لتوزيع البداية؛ قد يحتاج نقل الحسابات أو معالجة مشكلة استرداد وقتًا أطول.

    الخلاصة

    ابدأ بالبريد، ثم كلمات فريدة، ثم عامل إضافي وتحديثات منتظمة. الأمن الجيد ليس حالة مثالية؛ إنه مجموعة عادات صغيرة تقلل فرص الخطأ.

    مصادر موثوقة