CodeOX Logo
CodeOX Logo
Vol. I — No. 1
المقالة المميزة
Sep 3, 2026

مفاتيح المرور مقابل كلمات المرور: مستقبل المصادقة

مفاتيح المرور مقابل كلمات المرور: مستقبل المصادقة
شكل 1. مفاتيح المرور مقابل كلمات المرور: مستقبل المصادقة · تصوير أصلي لـ The Chronicle

كانت كلمات المرور الطريقة الأساسية للمصادقة على الإنترنت لعقود طويلة. ولكن إعادة استخدام كلمات المرور والتصيد الاحتيالي وسرقة بيانات تسجيل الدخول وهجمات التخمين وكثرة طلبات إعادة تعيين كلمات المرور ما زالت تمثل تحديات كبيرة أمام المستخدمين والشركات.

ومع بحث المؤسسات عن طرق أكثر أمانًا وأسهل للمصادقة، أصبحت مفاتيح المرور (Passkeys) من التقنيات المهمة كبديل حديث لكلمات المرور التقليدية.

تعتمد مفاتيح المرور على تشفير المفتاح العام، ويمكن للمستخدم المصادقة باستخدام وسائل موجودة على جهازه مثل بصمة الإصبع أو التعرف على الوجه أو رمز الجهاز أو وسيلة مصادقة أخرى مدعومة. ولا يحتاج الموقع إلى استقبال أو تخزين كلمة مرور مشتركة أثناء عملية المصادقة المعتادة.

فهل ستستبدل مفاتيح المرور كلمات المرور بشكل كامل؟ في هذا المقال، سنقارن بين Passkeys وPasswords ونستكشف مستقبل المصادقة في عام 2026.

ما هي كلمة المرور؟

كلمة المرور هي سلسلة سرية من الأحرف أو الأرقام أو الرموز يستخدمها المستخدم لإثبات هويته عند تسجيل الدخول إلى موقع أو تطبيق.

تتم عملية المصادقة التقليدية باستخدام كلمة المرور عادةً بالشكل التالي:

  1. ينشئ المستخدم كلمة مرور.
  2. يخزن الموقع تمثيلًا محميًا لكلمة المرور.
  3. يدخل المستخدم كلمة المرور عند تسجيل الدخول.
  4. يتحقق الخادم من كلمة المرور المقدمة.
  5. إذا نجح التحقق، يتم تسجيل دخول المستخدم.

وعلى الرغم من أن كلمات المرور سهلة الاستخدام ومدعومة على نطاق واسع، فإن مستوى أمانها يعتمد بدرجة كبيرة على سلوك المستخدم وطريقة تنفيذ نظام المصادقة.

لماذا تمثل كلمات المرور مشكلة أمنية؟

يمكن استهداف كلمات المرور بعدة طرق مختلفة.

التصيد الاحتيالي

يمكن للمهاجمين إنشاء صفحات تسجيل دخول مزيفة لخداع المستخدمين وإدخال كلمات المرور الخاصة بهم.

إعادة استخدام كلمات المرور

قد يستخدم بعض المستخدمين كلمة المرور نفسها في أكثر من موقع. وإذا تعرض أحد المواقع للاختراق، يمكن للمهاجمين محاولة استخدام بيانات الدخول المسروقة في خدمات أخرى.

سرقة بيانات تسجيل الدخول

يمكن سرقة كلمات المرور من خلال البرمجيات الضارة أو التصيد الاحتيالي أو المواقع المخترقة أو التخزين غير الآمن أو وسائل هجومية أخرى.

هجمات التخمين والقوة الغاشمة

يمكن استهداف كلمات المرور الضعيفة أو المتوقعة باستخدام أدوات التخمين الآلية وتقنيات كسر كلمات المرور.

استعادة كلمة المرور

تؤدي كلمات المرور المنسية إلى الحاجة إلى إجراءات إضافية مثل روابط إعادة التعيين أو رموز التحقق أو التواصل مع الدعم.

ما هي مفاتيح المرور Passkeys؟

مفاتيح المرور (Passkeys) هي بيانات اعتماد تعتمد على تشفير المفتاح العام وتسمح للمستخدم بالمصادقة دون الحاجة إلى إدخال كلمة مرور تقليدية.

عند إنشاء مفتاح مرور، يقوم نظام المصادقة بإنشاء زوج من المفاتيح المشفرة:

  • المفتاح العام: يتم تخزينه بواسطة الموقع أو الخدمة.
  • المفتاح الخاص: يتم حمايته بواسطة أداة المصادقة الخاصة بالمستخدم.

لا يتم إرسال المفتاح الخاص إلى الموقع أثناء عملية المصادقة العادية. وبدلًا من ذلك، يستخدم نظام المصادقة المفتاح الخاص لتوقيع تحدٍ يرسله الخادم، ثم يتحقق الخادم من التوقيع باستخدام المفتاح العام المقابل.

وبذلك تنتقل المصادقة من نموذج يعتمد على مشاركة سر إلى نموذج يعتمد على إثبات امتلاك بيانات اعتماد مشفرة.

كيف تعمل عملية تسجيل الدخول باستخدام Passkey؟

يمكن تبسيط عملية المصادقة باستخدام مفتاح المرور بالشكل التالي:

  1. يختار المستخدم تسجيل الدخول باستخدام مفتاح المرور.
  2. ينشئ الموقع تحديًا فريدًا للمصادقة.
  3. يتواصل المتصفح مع أداة المصادقة الموجودة على جهاز المستخدم.
  4. يوافق المستخدم على المصادقة باستخدام البصمة أو رمز الجهاز أو وسيلة مدعومة أخرى.
  5. تقوم أداة المصادقة بتوقيع التحدي باستخدام المفتاح الخاص.
  6. يتحقق الموقع من التوقيع باستخدام المفتاح العام.
  7. يتم تسجيل دخول المستخدم.

توفر WebAuthn واجهات الويب المستخدمة لتنفيذ المصادقة باستخدام مفاتيح المرور.

Passkeys مقابل Passwords: أهم الفروقات

الميزة كلمات المرور مفاتيح المرور
طريقة المصادقة سر مشترك تشفير المفتاح العام
هل يحتاج المستخدم إلى حفظ سر؟ نعم لا تحتاج إلى كلمة مرور تقليدية
مقاومة التصيد الاحتيالي محدودة حماية قوية من التصيد التقليدي
خطر إعادة استخدام بيانات الدخول ممكن مرتبطة بالخدمة التي تم إنشاؤها لها
ما يتم تخزينه على الخادم بيانات للتحقق من كلمة المرور المفتاح العام
تجربة تسجيل الدخول اسم المستخدم وكلمة المرور مصادقة تعتمد على الجهاز
إنشاء بيانات الاعتماد غالبًا بواسطة المستخدم يتم إنشاؤها بواسطة أداة المصادقة
الاستعادة إعادة تعيين كلمة المرور استعادة الحساب أو الجهاز أو مفتاح المرور

لماذا تتمتع Passkeys بمقاومة أفضل للتصيد الاحتيالي؟

تُعد مقاومة التصيد الاحتيالي من أهم مزايا مفاتيح المرور.

عند استخدام كلمة المرور، يمكن للمستخدم إدخال بياناته عن طريق الخطأ في موقع مزيف.

أما مع WebAuthn، فإن بيانات الاعتماد تكون مرتبطة بنطاق الموقع أو الجهة المعتمدة. ويقوم نظام المصادقة بالتوقيع لصالح الموقع الصحيح بدلًا من كشف كلمة مرور يمكن نسخها وإعادة استخدامها.

وهذا يجعل سرقة بيانات تسجيل الدخول من خلال صفحات التصيد التقليدية أكثر صعوبة.

هل Passkeys أكثر أمانًا من كلمات المرور؟

يمكن لمفاتيح المرور معالجة العديد من نقاط الضعف المرتبطة بكلمات المرور.

فهي لا تعتمد على أسرار ينشئها المستخدم، ومصممة لتكون مرتبطة بالخدمة، وتستخدم التشفير غير المتماثل بدلًا من إرسال كلمة مرور إلى الخادم للتحقق منها.

لكن هذا لا يعني أن مفاتيح المرور تلغي جميع مشكلات الأمن السيبراني.

لا تزال المؤسسات بحاجة إلى حماية الحسابات والجلسات وآليات استعادة الحسابات والأجهزة ومنطق التطبيقات والبنية التحتية الخلفية.

ماذا يحدث إذا تعرض الخادم للاختراق؟

في أنظمة كلمات المرور التقليدية، يمكن أن يمثل اختراق قاعدة بيانات كلمات المرور خطرًا أمنيًا كبيرًا، خصوصًا عندما يستخدم المستخدمون كلمات المرور نفسها في خدمات متعددة.

أما في أنظمة Passkeys، فتخزن الخدمة المفتاح العام المستخدم للتحقق من المصادقة، بينما تتم حماية المفتاح الخاص بواسطة أداة المصادقة ولا يتم إرساله إلى الخادم كجزء من عملية المصادقة المعتادة.

لذلك فإن سرقة المفاتيح العامة المخزنة في الخادم لا تمنح المهاجم مباشرة المفاتيح الخاصة المطلوبة لإتمام المصادقة.

Passkeys والقياسات الحيوية

غالبًا ما ترتبط مفاتيح المرور بالبصمة أو التعرف على الوجه، ولكن القياسات الحيوية نفسها ليست مفتاح المرور.

يمكن استخدام القياسات الحيوية بواسطة الجهاز للسماح باستخدام بيانات الاعتماد أو فتحها.

على سبيل المثال، يمكن للمستخدم الموافقة على استخدام Passkey من خلال:

  • بصمة الإصبع
  • التعرف على الوجه
  • رمز الجهاز
  • رمز مرور الجهاز
  • مفاتيح الأمان
  • وسائل مصادقة أخرى مدعومة

وتعتمد تجربة المصادقة على نظام التشغيل والمتصفح والجهاز وأداة المصادقة المستخدمة.

هل Passkeys سهلة الاستخدام؟

تتمثل إحدى أهم مزايا مفاتيح المرور في تبسيط تجربة تسجيل الدخول.

فبدلًا من تذكر كلمة مرور، يستطيع المستخدم المصادقة باستخدام أداة موجودة على جهازه.

كما يمكن لتطبيقات WebAuthn الحديثة توفير تجارب إدخال تلقائي لمفاتيح المرور، بحيث تظهر بيانات الاعتماد المتوافقة كخيارات لتسجيل الدخول إلى جانب كلمات المرور المحفوظة.

ما تحديات استخدام Passkeys؟

رغم مزاياها، فإن مفاتيح المرور تتطلب أيضًا تخطيطًا جيدًا من الناحية التقنية وتجربة المستخدم.

استعادة الحساب

تحتاج المؤسسات إلى استراتيجية موثوقة لاستعادة الحسابات عندما يفقد المستخدم الوصول إلى جهاز أو بيانات اعتماد.

إدارة الأجهزة

قد يمتلك المستخدم عدة أجهزة وعدة مفاتيح مرور مرتبطة بالحساب نفسه.

الانتقال من كلمات المرور

تحتاج التطبيقات الحالية التي تمتلك عددًا كبيرًا من المستخدمين المعتمدين على كلمات المرور إلى استراتيجية انتقال مدروسة.

الأنظمة القديمة

قد لا تدعم بعض الأنظمة القديمة تقنيات المصادقة الحديثة، ولذلك قد تستمر في الاعتماد على كلمات المرور أو طرق مصادقة أخرى.

توعية المستخدمين

قد يحتاج المستخدمون إلى بعض الوقت لفهم طريقة عمل Passkeys عند الانتقال من نموذج كلمات المرور التقليدي.

هل يمكن للشركات التخلص من كلمات المرور بشكل كامل؟

يمكن لبعض التطبيقات الانتقال إلى مصادقة بدون كلمات مرور، ولكن التخلص الكامل من كلمات المرور يتطلب تخطيطًا دقيقًا.

يجب على المؤسسات التفكير في:

  • تسجيل مفاتيح المرور
  • استعادة الحسابات
  • استبدال الأجهزة
  • حالات فقدان الأجهزة
  • طرق المصادقة البديلة
  • ترحيل المستخدمين الحاليين
  • دعم العملاء
  • سياسات الأمان

يمكن أن يسمح الانتقال التدريجي للمستخدمين بإضافة مفاتيح المرور مع الإبقاء على طرق المصادقة الحالية خلال فترة الانتقال.

Passkeys مقابل Passwords: ماذا تختار الشركات؟

متطلبات الشركة النهج المقترح
نظام مصادقة تقليدي بسيط يمكن الاستمرار في دعم كلمات المرور
مقاومة قوية للتصيد الاحتيالي Passkeys خيار قوي
تجربة تسجيل دخول بدون كلمة مرور Passkeys
تطبيق يعتمد حاليًا على كلمات المرور الانتقال التدريجي إلى Passkeys
تطبيق عالي الحساسية Passkeys مع ضوابط أمنية مناسبة
قاعدة مستخدمين كبيرة استراتيجية انتقال هجينة

مستقبل المصادقة في عام 2026

يتجه عالم المصادقة تدريجيًا نحو أنظمة تقلل الاعتماد على الأسرار المشتركة.

وتُعد Passkeys جزءًا مهمًا من هذا التحول لأنها تجمع بين التشفير بالمفتاح العام وتجربة مصادقة تعتمد على الأجهزة التي أصبحت مألوفة للمستخدمين.

أصبحت WebAuthn متاحة على نطاق واسع في المتصفحات والأجهزة الحديثة، مع اختلاف بعض الإمكانيات حسب النظام الأساسي وأداة المصادقة.

وبالنسبة للشركات التي تطور تطبيقات جديدة، أصبحت بنية المصادقة قرارًا استراتيجيًا يتعلق بالأمان، وليس مجرد ميزة في صفحة تسجيل الدخول.

الخلاصة

كلمات المرور مألوفة ومدعومة على نطاق واسع، لكنها تأتي مع تحديات أمنية وتجربة مستخدم كبيرة.

أما Passkeys فتقدم نموذجًا مختلفًا: بدل مطالبة المستخدم بتذكر وإرسال سر مشترك، تعتمد على بيانات اعتماد مشفرة تتم حمايتها بواسطة أداة المصادقة.

بالنسبة للمؤسسات التي ترغب في تحسين أمان المصادقة وتقليل المشكلات المرتبطة بكلمات المرور، فإن Passkeys تمثل تقنية مهمة يجب أخذها في الاعتبار في عام 2026.

قد لا يكون المستقبل قائمًا على التخلص المفاجئ من جميع كلمات المرور، بل على الانتقال التدريجي إلى Passkeys وتحسين آليات استعادة الحسابات وبناء أنظمة مصادقة تكون أكثر أمانًا وأسهل استخدامًا في الوقت نفسه.

مفاتيح المرور مقابل كلمات المرور: مستقبل المصادقة