طبقة أمان إضافية قبل الوصول إلى مستنداتك
المصادقة الثنائية هي إجراء أمني يطلب دليلاً إضافياً على الهوية بعد كلمة المرور، مثل رمز من تطبيق مصادقة أو مفتاح أمان مادي. وتكتسب أهمية خاصة في بيئات الطباعة والمسح الضوئي، حيث ترتبط الحسابات غالباً بمستندات ممسوحة وملفات سحابية وقوائم طباعة وأجهزة مشتركة. يشرح هذا المقال آلية عملها، والفرق بين وسائل التحقق المتاحة، وكيفية اختيار الطريقة الأنسب، وخطوات تفعيلها وإدارة رموز الاسترداد، إضافة إلى ممارسات تقلل مخاطر التصيد وفقدان الوصول. كما يوضح أن المصادقة الثنائية لا تغني عن كلمات المرور القوية وتأمين الجهاز والطابعة، لكنها تضيف حاجزاً مؤثراً أمام محاولات الاستيلاء على الحسابات والوثائق.
لم تعد الطابعة أو الماسح الضوئي جهازين منفصلين عن الحسابات الرقمية. فالمستند الممسوح قد يُرسل إلى البريد الإلكتروني أو التخزين السحابي، وقد تتطلب الطباعة عبر الشبكة تسجيل الدخول إلى خدمة الشركة المصنّعة أو منصة العمل. لذلك فإن حماية الحساب الذي يدير هذه الخدمات مهمة بقدر حماية الملف نفسه. المصادقة الثنائية، أو التحقق بخطوتين، تضيف حاجزاً عملياً يقلل احتمال دخول شخص آخر إلى حسابك حتى لو عرف كلمة المرور.
ما المقصود بالمصادقة الثنائية؟
المصادقة الثنائية هي أسلوب لإثبات الهوية يعتمد على عاملين مختلفين بدلاً من عامل واحد. العامل الأول يكون عادة شيئاً تعرفه، مثل كلمة المرور أو رقم التعريف الشخصي. أما العامل الثاني فيكون شيئاً تملكه، مثل هاتف يحتوي تطبيق مصادقة أو مفتاح أمان، أو شيئاً يمثلك حيوياً، مثل بصمة الإصبع أو التعرف إلى الوجه بعد فتح الجهاز.
عند تسجيل الدخول، لا يكفي إدخال كلمة المرور؛ يطلب النظام تأكيداً آخر. قد يكون هذا التأكيد رمزاً مؤقتاً من ستة أرقام، أو إشعار موافقة في تطبيق، أو تمرير مفتاح أمان عبر منفذ USB أو قرب الهاتف بتقنية الاتصال قريب المدى. وهذه الطبقة الإضافية تجعل كلمة المرور المسروقة أقل فائدة للمهاجم.
المصادقة الثنائية لا تعني أن الحساب غير قابل للاختراق، لكنها تمنع كثيراً من عمليات الاستيلاء التي تعتمد فقط على إعادة استخدام كلمات المرور أو تخمينها أو تسريبها.
لماذا تهم في الطباعة والمسح الضوئي؟
تضم مهام الطباعة والمسح الضوئي بيانات قد تكون حساسة: عقود، فواتير، هويات، كشوف مالية، ملفات مرضى أو وثائق مدرسية. وفي المنزل أو المكتب، قد ترتبط الطابعة بحساب تخزين سحابي أو بريد إلكتروني أو تطبيق جوال. وإذا دخل شخص إلى هذا الحساب، فقد يستطيع الاطلاع على الملفات المرسلة للمسح، أو تغيير وجهة الإرسال، أو استخدام رصيد الطباعة، أو الوصول إلى بيانات مرتبطة بالخدمة.
أمثلة عملية على المخاطر
- الدخول إلى حساب التخزين السحابي الذي يستقبل ملفات المسح تلقائياً.
- استغلال حساب بريد إلكتروني تُرسل إليه نسخ المستندات الممسوحة.
- تغيير إعدادات خدمة طباعة سحابية مرتبطة بطابعة منزلية أو مكتبية.
- الوصول إلى قائمة انتظار طباعة تحتوي ملفات لم تُطبع بعد.
- استعمال بيانات اعتماد موظف لطباعة مستندات أو استرداد ملفات من بيئة عمل مشتركة.
في المؤسسات، تتكامل المصادقة الثنائية غالباً مع تسجيل الدخول الموحد وسياسات إدارة الهوية. وقد يُطلب التحقق عند الدخول إلى بوابة الطباعة، أو عند استخدام تطبيق الجوال، أو عند تعديل إعدادات حساب الخدمة. أما لوحة التحكم في الطابعة نفسها فقد تستخدم بطاقة موظف أو رمزاً شخصياً لتحرير مهمة الطباعة؛ وهذا إجراء مكمّل وليس بديلاً عن حماية الحساب السحابي.
وسائل التحقق: أيها أنسب لك؟
تختلف الوسائل في سهولة الاستخدام ومقاومة الاحتيال. الرسائل النصية مفيدة عندما لا تتوفر بدائل، لكنها أقل أماناً من تطبيقات المصادقة أو مفاتيح الأمان. ويُفضَّل إعداد أكثر من وسيلة معتمدة حتى لا يؤدي فقدان الهاتف إلى فقدان الحساب.
| الوسيلة | طريقة العمل | المزايا | الاعتبارات الأمنية |
|---|---|---|---|
| تطبيق المصادقة | ينشئ رموزاً مؤقتة على الهاتف | يعمل غالباً دون اتصال بالإنترنت وسهل الإعداد | احمِ الهاتف بقفل شاشة واحفظ رموز الاسترداد |
| إشعار الموافقة | تأكيد محاولة الدخول من تطبيق موثوق | أسرع من إدخال رمز يدوي | لا توافق على إشعار لم تبدأه بنفسك |
| رسالة نصية | رمز يصل إلى رقم الهاتف | متاحة على نطاق واسع | أقل مقاومة لاختطاف الرقم والتصيد |
| مفتاح أمان | جهاز مادي عبر USB أو الاتصال قريب المدى | حماية قوية من مواقع التصيد عند دعم المعيار | احتفظ بمفتاح احتياطي في مكان آمن |
إذا كانت الخدمة تدعم مفاتيح الأمان الحديثة، فهي خيار ممتاز للحسابات ذات الحساسية العالية، مثل البريد الإلكتروني الرئيسي أو التخزين السحابي الذي يستقبل المستندات. أما تطبيق المصادقة فيقدم توازناً جيداً لمعظم المستخدمين.
كيفية تفعيل التحقق بخطوتين بصورة آمنة
تختلف أسماء القوائم بين الخدمات، لكن المسار المعتاد يكون عبر الإعدادات ثم الأمان أو تسجيل الدخول، وبعدها التحقق بخطوتين أو المصادقة الثنائية. فعّل الميزة على الحسابات المرتبطة بالمسح والطباعة، وليس فقط على تطبيق الطابعة.
- ابدأ بحساب البريد الإلكتروني الأساسي، لأنه غالباً قناة استعادة الحسابات الأخرى.
- افتح إعدادات الأمان في خدمة التخزين السحابي أو خدمة الطباعة المستخدمة.
- اختر تطبيق مصادقة أو مفتاح أمان كوسيلة رئيسية إن كانت متاحة.
- امسح رمز الإعداد بتطبيق المصادقة أو سجّل مفتاح الأمان وفق التعليمات.
- أدخل الرمز أو أكّد الطلب لإتمام التفعيل، ثم اختبر تسجيل الدخول من جهاز موثوق.
- نزّل رموز الاسترداد أو اطبعها، واحفظها خارج الهاتف وفي مكان لا يطلع عليه الآخرون.
- أضف وسيلة احتياطية، مثل مفتاح أمان ثانٍ أو رقم هاتف موثوق عند الضرورة.
لا تحفظ رموز الاسترداد في رسالة بريد غير محمية أو في ملف نصي مفتوح على جهاز مشترك. وإذا قررت طباعتها، لا تترك الورقة في درج الطابعة أو قرب جهاز متعدد المستخدمين؛ ضعها في مكان مقفل وآمن.
تنظيم الوصول في بيئات المنزل والعمل
في المنزل، افصل حساب المدير الذي يغير إعدادات الطابعة عن الحسابات اليومية قدر الإمكان، وحدث البرنامج الثابت للطابعة من قناة الشركة المصنّعة. لا تمنح تطبيقات الطباعة صلاحية الوصول الواسع إلى التخزين السحابي ما لم تكن تحتاج إليها، وراجع التطبيقات المتصلة بالحساب دورياً.
وفي المكتب، يجب أن تكون الحسابات فردية لا مشتركة، وأن تُلغى صلاحيات الموظفين عند تغيير الأدوار أو مغادرة العمل. كما يفيد تفعيل التحرير الآمن للطباعة، بحيث لا تخرج الوثيقة إلا بعد تأكيد الهوية عند الجهاز. ويقلل هذا الإجراء من بقاء الوثائق الحساسة على صينية الإخراج.
إشارات تستدعي التصرف فوراً
- وصول رمز تحقق أو إشعار موافقة لم تطلبه.
- ظهور جهاز أو جلسة تسجيل دخول غير معروفة في صفحة الأمان.
- تغيير عنوان بريد الاسترداد أو رقم الهاتف دون علمك.
- رسائل تدّعي أن خدمة الطباعة ستتوقف وتطلب تسجيل الدخول عبر رابط عاجل.
عند ملاحظة إحدى هذه الإشارات، غيّر كلمة المرور من جهاز موثوق، وألغِ الجلسات غير المعروفة، وراجع وسائل المصادقة والاسترداد. ثم افحص قواعد إعادة التوجيه في البريد الإلكتروني والتطبيقات المرتبطة بالحساب، لأن المهاجم قد يحاول الحفاظ على الوصول بطرق أخرى.
تجنب الأخطاء الشائعة والتصيد الاحتيالي
قد يحاول المحتال خداعك بموقع يشبه صفحة تسجيل دخول خدمة سحابية أو رسالة تدّعي وجود مشكلة في الطابعة. وإذا أدخلت كلمة المرور والرمز في الموقع المزيف، يمكنه استخدامهما فوراً. لهذا السبب لا تدخل رموز التحقق إلا في التطبيق الرسمي أو الموقع الذي وصلت إليه بكتابة عنوانه أو من إشارة مرجعية موثوقة.
استخدم كلمة مرور فريدة وطويلة لكل حساب، ويفضل حفظها في مدير كلمات مرور موثوق. لا تشارك رمز التحقق مع الدعم الفني المزعوم أو أي شخص يتصل بك؛ الجهات الحقيقية لا تحتاج إلى طلب الرمز الذي وصل إليك لإثبات ملكيتك. ولا توافق على سلسلة من إشعارات الدخول لمجرد إيقافها، فقد تكون محاولة لإرهاقك حتى توافق بالخطأ.











