كيفية اختيار وإعداد المصادقة الثنائية (2FA)، وماذا تفعل إذا فقدت جهازك
التحقق بخطوتين ليس بسيطًا مثل إدخال كلمة المرور الخاصة بك مرة أخرى. تشرح هذه المقالة الأشكال الستة الشائعة للمصادقة الثنائية، وحدود المخاطر الخاصة بها، وخطوات ا
💰 بوابة توفير تداول العملات الرقمية
مقارنة خصومات 10 منصات رائدة · حتى 33% خصم دائم
أكواد الإحالة الحالية والعمولة الفعلية بعد الخصم (جاهزة للنسخ)
| المنصة | كود الإحالة | عمولة المنفّذ للعقود الآجلة (الشريحة الأساسية) | ما تدفعه فعليًا | نسبة الخصم |
|---|---|---|---|---|
| Binance Wallet | REBATEDEX | — | — | 30% |
| OKX Web3 Wallet | ARTHUR8 | — | — | 20% |
العمولات بتاريخ 21 سبتمبر 2026، ويُعاد حسابها من جدول العمولات المعلن لكل منصة في كل مرة تُفتح هذه الصفحة — وليست قيمًا ثابتة.
يختلف التوفّر من منصة إلى أخرى (مثال: Binance مقيّدة في الولايات المتحدة وهونغ كونغ). للتحقق من المتاح في بلد معيّن: https://www.coinrebate.vip/api/v4/agent-route?country=XX&fees=true
يجب إدخال كود الإحالة لحظة التسجيل. أما إضافته لاحقًا: لدى Binance ثلاث قنوات رسمية فقط وبشروط صارمة، ولدى Bybit خلال 14 يومًا من التسجيل، وOKX لا تسمح عادةً (الاستثناء الوحيد هو استعادة حساب خامل بعد 180 يومًا بلا نشاط)، وGate لا تسمح. لا تُغلق حسابك وتفتح غيره من أجل الخصم — فالمنصات تحظر ذلك صراحةً وتُلغي الأحقية.
كلمات المرور لم تعد كافية. حشو بيانات الاعتماد، وكلمات المرور الضعيفة، واستخدام نفس الحساب وكلمة المرور للمحاولة في مكان آخر بعد سحب موقع ويب صغير إلى قاعدة البيانات - تحدث هذه الأشياء بشكل متكرر لدرجة أن عبارة "كلمة المرور الخاصة بي معقدة للغاية" بالكاد تشكل خط دفاع. تعمل المصادقة الثنائية (2FA) على حل هذه المشكلة: عن طريق إضافة تحقق آخر بالإضافة إلى كلمة المرور، لا يمكن للمهاجم الدخول حتى لو حصل على كلمة المرور فقط.
المرجع: أكاديمية Binance (https://academy.binance.com/en/articles/what-is-two-factor-authentication-2fa). فيما يلي نسخة مُعاد تنظيمها وفقًا لفهمي الخاص، مع التركيز على كيفية الاختيار وكيفية الإعداد وماذا تفعل إذا حدث خطأ ما.
ما هو بالضبط التحقق من المصادقة الثنائية (2FA)؟
ويتلخص منطقها في المطالبة بنوعين من أوراق الاعتماد ذات طبيعة مختلفة، بدلاً من طلب نفس الشيء مرتين. الفئات الثلاث الشائعة هي: شيء تعرفه (كلمة المرور، رقم التعريف الشخصي)، شيء تملكه (الهاتف المحمول، مفتاح الجهاز، جهاز يمكنه تلقي أو إنشاء رمز التحقق لمرة واحدة)، وخصائصك الخاصة (بصمة الإصبع، الوجه).
يستخدم معظم الأشخاص في الواقع مزيجًا من "كلمة المرور + رمز التحقق لمرة واحدة". من الصعب جدًا على المهاجم الحصول على كلمة المرور والعامل الثاني الخاصين بك بدلاً من سرقة كلمة مرور واحدة فقط.
هناك فرق يمكن التغاضي عنه بسهولة هنا: التحقق بخطوتين والمصادقة الثنائية الحقيقية ليسا متكافئين تمامًا. قد يستخدم الأول عاملين من نفس النوع، مثل كلمة المرور بالإضافة إلى سؤال الأمان، وكلاهما يقع ضمن فئة "شيء تعرفه"؛ عوامل متطلبات 2FA الفعلية تأتي من فئات مختلفة. وبطبيعة الحال، في المنتجات الفعلية، غالبا ما يتم استخدام المصطلحين بالتبادل. في معظم السيناريوهات، يتم إقران كلمة المرور برمز التحقق لمرة واحدة.
ستة أشكال شائعة، ما هي نقاط الضعف في كل منها؟
** رمز التحقق عبر الرسائل القصيرة. ** أفضل توافق، لا حاجة لتثبيت التطبيق أو شراء الأجهزة. لكنها تخشى سرقة بطاقة SIM - حيث يخدع المهاجم المشغل لنقل رقمك إلى البطاقة التي يتحكم فيها، ويقع رمز التحقق في أيدي الآخرين. المصادقة الثنائية أفضل من لا شيء، لكنها أحد الخيارات الأضعف.
** تطبيق المصادقة. **تقوم أدوات مثل Google Authenticator وAuthy بإنشاء كلمات مرور لمرة واحدة (TOTP)، والتي يتم تحديثها كل 30 ثانية. ويمكن استخدامه دون الاتصال بالإنترنت ولا يتأثر باختطاف بطاقة SIM. السعر هو أنه مرتبط بالجهاز المثبت عليه. إذا فُقد الهاتف ولم يكن هناك نسخة احتياطية، فقد لا يكون من الممكن الوصول إلى الحساب.
** رمز الأجهزة. ** تعمل المفاتيح المادية مثل YubiKey دون الاتصال بالإنترنت، وهي محصنة ضد معظم الهجمات عن بعد، وهي من الدرجة الأولى في الأمان. العيب هو أنه عليك إنفاق المال لشرائه وحمله معك؛ إذا تم فقده أو كسره، فأنت بحاجة إلى استبداله، ويجب أن يكون لديك طريقة استرداد احتياطية.
** القياسات الحيوية. ** بصمة الإصبع والوجه، سريع، لا حاجة لإدخال الرمز. ما يهم حقًا هو كيفية تخزين البيانات البيومترية وحمايتها - إذا تسربت بصمة إصبعك، فلن تتمكن من تغييرها مثل كلمة المرور. معظم الهواتف المحمولة تأتي الآن مع هذه الإمكانية.
** رمز التحقق من البريد الإلكتروني. ** مألوفة، لا توجد معدات إضافية مطلوبة. المشكلة هي أن البريد الإلكتروني يصبح نقطة فشل واحدة: أي شخص يدخل إلى بريدك الإلكتروني يمكنه تجاوز المصادقة الثنائية (2FA). عادة ما يتم استخدامه فقط في حالة عدم وجود خيارات أفضل.
**مفتاح المرور وFIDO2. ** هذا معيار أحدث. ولا يعتمد على "كلمة المرور + رمز التحقق"، بل يقوم بتخزين زوج من المفاتيح على الجهاز. يمكنك استخدام المقاييس الحيوية أو رقم التعريف الشخصي لفتح قفل الجهاز لإكمال المصادقة، ولا يمكن للخادم الحصول على مفتاحك الخاص. نظرًا لعدم وجود كلمات مرور أو رموز تحقق للغش، فمن الطبيعي أن تكون محصنة ضد مواقع التصيد الاحتيالي. ستدعمها Google وApple وMicrosoft ومنصات أخرى تدريجيًا اعتبارًا من عام 2023.
بالمناسبة، تم وضع مفتاح المرور ليحل محل النموذج القديم المتمثل في "كلمة المرور + رمز التحقق"، بدلاً من استخدامه كعامل ثانٍ، لذا فهو ليس نفس مفهوم المصادقة الثنائية.
عملية الإعداد والخطوة الأكثر سهولة في التخطي
تختلف كل واجهة عن الأخرى، لكن التسلسل هو نفسه في الأساس: حدد أولاً الطريقة التي ستستخدمها (بالنسبة لمعظم الأشخاص، يعد تطبيق المصادقة خيارًا متوازنًا بين الأمان والراحة، وليست هناك حاجة لشراء أجهزة إضافية)؛ ثم انتقل إلى إعدادات الأمان أو الحساب الخاصة بالحساب، وابحث عن مدخل التحقق المزدوج/التحقق بخطوتين واتبع المطالبات لفتحه؛ ثم أكمل الربط. عادةً ما يقوم تطبيق المصادقة بمسح الرمز، والرسالة النصية القصيرة هي تأكيد رقم الهاتف المحمول، والرمز المميز للجهاز هو تسجيل الجهاز.
الخطوة الأخيرة هي الأسهل لتخطيها: **احفظ الرمز الاحتياطي. ** عند تشغيل المصادقة الثنائية، عادةً ما يمنحك مزود الخدمة مجموعة من رموز الاسترداد، والتي يمكن استخدامها لحفظك عند فشل طريقة التحقق الرئيسية. اطبعه واقفله في الدرج أو ضعه في مدير كلمات المرور. لا تقم فقط بالتقاط لقطة شاشة والاحتفاظ بها على نفس الهاتف. بدون رمز احتياطي، قد يستغرق استرداد الحساب وقتًا طويلاً.
عدة أمور يجب مراعاتها بعد استخدامه
لن يتم إعطاء رمز التحقق لمرة واحدة لأي شخص، حتى لو كان الطرف الآخر يدعي أنه خدمة عملاء أو المنصة الرسمية. ستخدعك صفحة التصيد الاحتيالي لإدخال رمز التحقق في الوقت الفعلي، لذا قم بتأكيد اسم النطاق أولاً عندما ترى صفحة تسجيل الدخول. حاول عدم إجراء عمليات التحقق على شبكة Wi-Fi العامة، حيث قد يتم اعتراض حركة المرور. افتح جميع الحسابات التي تدعم المصادقة الثنائية، وليس فقط تلك التي تستخدمها يوميًا. إذا قمت بتغيير هاتفك أو فقدت جهازك، فانتقل فورًا إلى جميع الحسابات المرتبطة لتحديث الإعدادات. ومن العادات الجيدة أيضًا إلقاء نظرة على الأجهزة والتطبيقات التي لا تزال تتمتع بأذونات بين الحين والآخر.
حساب التبادل: ما الذي يجب التحقق منه بالإضافة إلى المصادقة الثنائية
بمجرد سرقة حساب الأصول المشفرة، تكون العواقب أكثر خطورة بكثير من حساب التواصل الاجتماعي، لذا فإن الأمر يستحق التفكير هنا أكثر. فيما يتعلق بالأمان، أعط الأولوية لاستخدام تطبيقات المصادقة أو الرموز المميزة للأجهزة بدلاً من الرسائل النصية؛ يتم أيضًا فحص المفاتيح مثل القائمة البيضاء لعناوين سحب العملات ورسائل البريد الإلكتروني لتأكيد سحب العملة.
أما بالنسبة للتكاليف، من منظور رسوم المناولة والحسومات، هناك بعض النقاط التي تستحق التحقق منها في حسابك بدلاً من الاستماع إلى الآخرين: ما هي معدلات الصانع والمتلقي للسعر الفوري والعقد على التوالي، ما هو العيار الذي يتم تقسيم مستوى VIP عليه (مثل حجم التداول أو المركز)، وما إذا كان خصم BNB فعالاً حقًا في مستواك، وما هو المبلغ الذي يتم خصمه فعليًا بعد الخصم، وإذا كنت تستخدم قناة الخصم، فما هي القاعدة والفترة التي يتم تسوية الحسومات عليها؟ وهذه الأرقام مختلفة لكل شركة وكل فئة وكل نشاط، وسيتم تعديلها أيضًا. لن أعطي قيمًا محددة هنا — ما يهم هو ما تراه على صفحة الأسعار وتحاسب نفسك.
الأسئلة الشائعة
** هل الرسائل القصيرة 2FA كافية؟ ** أقوى من مجرد استخدام كلمة المرور، ولكن من الأسهل اختراقها بعدة طرق. بالنسبة للحسابات التي تحتوي على مبالغ أكبر، فمن الآمن التبديل إلى تطبيق أداة التحقق من الصحة أو رمز الجهاز.
**ماذا أفعل في حالة فقدان الجهاز؟ ** استخدم الرمز الاحتياطي المحفوظ عند الفتح، أو اتبع عملية استرداد حساب مزود الخدمة. ولهذا السبب يجب حفظ الرموز الاحتياطية في يوم الإعداد.
**هل يمكن للمصادقة الثنائية أن تضمن الأمان المطلق للحساب؟ ** لا يمكن. فهو لا يؤدي إلا إلى رفع عتبة الهجمات، ولا تزال مسارات مثل التصيد الاحتيالي والهندسة الاجتماعية والجهاز نفسه الذي يتم غزوه موجودة.
##أخيرا
المصادقة الثنائية هي خطوة فعالة من حيث التكلفة، ولكنها ليست تعويذة. تعتمد الطريقة التي تختارها على عادات الاستخدام الخاصة بك ودعم النظام الأساسي. النقطة الأساسية هي عدم الجري عاريا - وخاصة الحسابات المتعلقة بالمال.
هذه المقالة ليست سوى مجموعة من المعلومات العامة ولا تشكل نصيحة استثمارية، كما أنها لا تمثل الموقف الرسمي لأي منصة.
💰 بوابة توفير تداول العملات الرقمية
مقارنة خصومات 10 منصات رائدة · حتى 33% خصم دائم