المصادقة الثنائية (2FA)
آخر تحديث 2026-09-30 · بقلم فريق ZuteSIP (ZuteSIP Inc.)
الإجابة المختصرة: المصادقة الثنائية (2FA) طريقة تسجيل دخول تتطلب نوعين مختلفين من الإثبات، عادةً شيئًا تعرفه (كلمة مرور) وشيئًا تملكه (هاتف أو تطبيق مصادقة). وحتى لو تسرّبت كلمة المرور، يظل المهاجم بحاجة إلى العامل الثاني للدخول.
أصبحت 2FA اليوم معيارًا في حسابات البريد الإلكتروني والبنوك والمراسلة. وقد يكون العامل الثاني رمزًا عبر SMS أو مكالمة صوتية، أو رمزًا من تطبيق مصادقة، أو إشعار تأكيد، أو مفتاح أمان فعليًا.
كيف تعمل
بعد إدخال كلمة المرور، تطلب الخدمة عاملًا ثانيًا. مع تطبيق المصادقة، يحسب الطرفان رمزًا قائمًا على الوقت من سر مشترك (RFC 6238). ومع SMS، ترسل الخدمة رمزًا لمرة واحدة إلى رقم هاتفك المسجّل.
يعدّ معيار NIST SP 800-63B رسائل SMS وسيلة مصادقة مقيّدة، لذا فتطبيقات المصادقة أو مفاتيح الأمان خيارات أقوى عمومًا حيثما توفرت.
مقارنة خيارات العامل الثاني
| العامل الثاني | كيف يعمل | ملاحظة |
|---|---|---|
| تطبيق مصادقة | يحسب الطرفان رمزًا زمنيًا من سرّ مشترك (RFC 6238) | أقوى عمومًا حيثما يتوفر |
| رمز SMS | ترسل الخدمة رمزًا لمرة واحدة في رسالة نصية إلى رقم هاتفك | يصنّف NIST SP 800-63B رسائل SMS كأداة مصادقة مقيّدة |
| مفتاح أمان | مفتاح أمان يُستخدم كعامل ثانٍ | أقوى عمومًا حيثما يتوفر |
كيف ينطبق على ZuteSIP
يدعم حسابك في ZuteSIP نفسه المصادقة الثنائية، وتحتفظ لوحة التحكم بسجل تدقيق لعمليات تسجيل الدخول لتتمكن من مراجعة الوصول. ومن ناحية أخرى، يستقبل كل رقم من ZuteSIP رسائل SMS واردة غير محدودة، فيمكنك استخدامه لاستقبال رموز 2FA من خدمات أخرى.
مصطلحات ذات صلة
- ✓ OTP (كلمة المرور لمرة واحدة)
- ✓ التحقق عبر SMS
- ✓ رقم الجوال
الأسئلة الشائعة
هل 2FA هي نفسها MFA؟
هل المصادقة الثنائية عبر SMS آمنة؟
هل تدعم ZuteSIP المصادقة الثنائية لحسابي؟
المصادر
- NIST: SP 800-63B Digital Identity Guidelines, Authentication (حتى سبتمبر 2026)
- IETF: RFC 6238, TOTP: Time-Based One-Time Password Algorithm (حتى سبتمبر 2026)