كلمات المرور هي الحلقة الأضعف في أغلب الحوادث التي نغطيها. مفاتيح المرور تحل المشكلة من جذرها: لا يوجد سر مشترك يمكن تصيّده أو تسريبه، والمفتاح مرتبط بالنطاق الأصلي فلا يعمل على موقع مزيف. إليك خطة واقعية لفريق من 10 إلى 50 شخصًا.
الخطوة 1: اجرد الخدمات (اليوم 1–2)
أعدّ قائمة بكل الخدمات التي يستخدمها الفريق وصنّفها: تدعم مفاتيح المرور، تدعم مفاتيح الأمان المادية فقط، لا تدعم أيًا منهما. ستفاجأ بأن أهم خدماتك غالبًا في الفئة الأولى.
الخطوة 2: ابدأ بمزوّد الهوية (اليوم 3–5)
إذا كان فريقك يسجّل الدخول عبر مزوّد هوية موحّد، فتفعيل مفاتيح المرور فيه يغطي معظم الخدمات دفعة واحدة. فعّلها للحسابات الإدارية أولًا.
الخطوة 3: مفتاح احتياطي لكل شخص (اليوم 6–8)
الخطوة 4: عطّل البدائل الضعيفة تدريجيًا (اليوم 9–12)
طالما بقي تسجيل الدخول بكلمة المرور ورمز SMS متاحًا، سيظل التصيّد ممكنًا. بعد أن يسجّل الجميع مفاتيحهم، عطّل الرسائل النصية أولًا ثم كلمات المرور حيثما أمكن.
الخطوة 5: خطة الاسترداد (اليوم 13–14)
- حدّد شخصين يمكنهما إعادة تعيين وصول أي عضو بعد التحقق من هويته شخصيًا أو عبر مكالمة فيديو.
- وثّق الإجراء واختبره فعليًا مرة واحدة على الأقل.
- راجع سجل الأجهزة المسجلة كل ربع سنة واحذف غير المستخدمة.
الأسلوب | مقاوم للتصيّد؟ | يحتاج جهازًا؟ | ملاحظات |
|---|---|---|---|
كلمة مرور + SMS | لا | لا | الأضعف؛ عرضة لتبديل الشريحة |
كلمة مرور + تطبيق رموز | جزئيًا | نعم | يمكن تصيّد الرمز في الوقت الفعلي |
مفاتيح المرور | نعم | نعم | مرتبطة بالنطاق؛ لا سر مشترك |
الانتقال ليس مشروعًا تقنيًا بقدر ما هو مشروع تواصل: اشرح للفريق لماذا، وقدّم دعمًا مباشرًا في الأيام الأولى، وستكتشف أن المقاومة أقل بكثير مما تتوقع.





