تخطَّ إلى المحتوى الرئيسي

المصادقة الثنائية

تعرّف على كيفية إعداد المصادقة الثنائية (2FA) باستخدام تطبيق مصادقة يدعم معيار TOTP أو من خلال تطبيق Mersal Authenticator، لتعزيز أمان حسابك وحماية عملية تسجيل الدخول.

3 دقيقة قراءة

تضيف المصادقة الثنائية (2FA) طبقة حماية إضافية إلى عملية تسجيل الدخول، وذلك من خلال طلب وسيلة تحقق ثانية إلى جانب كلمة المرور. وبذلك، لا تكون معرفة كلمة المرور وحدها كافية للوصول إلى حسابك، حتى في حال تسربها أو تعرضها للاختراق. تدعم مرسال طريقتين لإعداد المصادقة الثنائية، بما يتيح لك اختيار الطريقة الأنسب لاحتياجاتك.

الخيار الأول: استخدام تطبيق مصادقة يدعم TOTP

إذا كنت تستخدم بالفعل تطبيق مصادقة يدعم معيار TOTP (كلمة المرور لمرة واحدة المعتمدة على الوقت)، فيمكنك ربطه بحساب مرسال بسهولة. انتقل إلى إعدادات الأمان في حسابك، ثم امسح رمز الاستجابة السريعة (QR Code) المخصص للإعداد باستخدام تطبيق المصادقة. بعد ذلك، سيبدأ التطبيق في إنشاء رموز تحقق مكونة من ستة أرقام تتجدد كل 30 ثانية. بعد إتمام الإعداد، سيُطلب منك عند تسجيل الدخول إدخال رمز التحقق الحالي من تطبيق المصادقة، بالإضافة إلى كلمة المرور.

ويُعد هذا الخيار مناسبًا إذا كنت تستخدم بالفعل تطبيق مصادقة لحماية خدمات أو حسابات أخرى، وترغب في إدارة جميع رموز التحقق من مكان واحد.

الخيار 2: تطبيق Mersal Authenticator

توفر مرسال أيضًا تطبيق Mersal Authenticator، الذي يدعم طريقتين للمصادقة عند تسجيل الدخول:

  • رموز تحقق غير متصلة بالإنترنت (Offline) — يعمل التطبيق بالطريقة نفسها التي تعتمدها تطبيقات TOTP التقليدية، حيث يُنشئ رمز تحقق مكوّنًا من ستة أرقام يتغير دوريًا ويُستخدم عند تسجيل الدخول. ولا تتطلب هذه الطريقة اتصال الجهاز بالإنترنت.
  • الموافقة على تسجيل الدخول (Login Approval) — تتيح هذه الميزة اعتماد محاولة تسجيل الدخول مباشرةً من خلال التطبيق، بطريقة مشابهة لإشعارات الدفع (Push Notifications). فعند تسجيل الدخول إلى حسابك عبر الويب، يعرض التطبيق طلبًا للموافقة على عملية تسجيل الدخول أو رفضها، دون الحاجة إلى إدخال رمز تحقق يدويًا.

للاطلاع على خطوات الإعداد وآلية عمل ميزة الموافقة على تسجيل الدخول، يُرجى مراجعة تطبيق Mersal Authenticator.

لست متأكدًا أي الخيارين تختار؟ إذا كنت تفضّل تجربة تسجيل دخول أكثر سهولة، دون الحاجة إلى إدخال رموز تحقق يدويًا، فإن ميزة الموافقة على تسجيل الدخول في تطبيق Mersal Authenticator توفر أسرع وأسهل تجربة للاستخدام اليومي. أما إذا كنت تستخدم بالفعل تطبيق مصادقة لإدارة رموز التحقق الخاصة بحساباتك المختلفة، وترغب في الاحتفاظ بجميع رموز المصادقة الثنائية (2FA) في مكان واحد، فإن استخدام أي تطبيق يدعم معيار TOTP سيكون خيارًا مناسبًا ويوفر المستوى نفسه من الحماية.

من ينبغي عليه تفعيل المصادقة الثنائية؟

فعّل المصادقة الثنائية (2FA) للحسابات ذات الصلاحيات الحساسة

يجب تفعيل المصادقة الثنائية (2FA) لجميع الحسابات التي تمتلك صلاحية الوصول إلى الفوترة، أو إدارة الاشتراك، أو استخدام مفاتيح واجهة برمجة التطبيقات (API) التي تتيح إرسال الرسائل على نطاق واسع. ففي حال تعرض كلمة مرور أحد هذه الحسابات للاختراق، لن يقتصر الخطر على الوصول إلى البيانات فحسب، بل قد يمتد إلى استهلاك أرصدة الإرسال، أو إساءة استخدام مفاتيح API، أو إجراء تغييرات غير مصرح بها على الاشتراك وإعدادات الحساب.

الخطوات التالية

هل ساعدتك هذه الصفحة؟
المصادقة الثنائية · شروحات مرسال