اختيار مدير كلمات المرور المناسب لك
آخر تحديث: March 06, 2025
تُعدّ اختراقات كلمات المرور أمرًا شائعًا، وإذا كنت تستخدم/ين كلمة مرور واحدة على جميع المواقع، فقد يُتيح ذلك للمُخترقين/ات الذين/ اللواتي يُجرّبون كلمة المرور نفسها في أماكن أخرى الوصول إلى حساباتك. أفضل طريقة لحماية نفسك هي استخدام كلمة مرور فريدة في كل مكان (واستخدام المصادقة الثنائية ، إن أمكن). مدير كلمات المرور هو برنامج يُسهّل ذلك من خلال إنشاء كلمات مرور فريدة وقوية وتخزينها.
يُولّد مدير كلمات المرور كلمات مرور طويلة وفريدة، ويُخزّنها فيما يُسمى عادةً "خزنة كلمات المرور"، ثم يُمكنه ملء اسم المستخدم/ة وكلمة المرور نيابةً عنك عند الحاجة إلى تسجيل الدخول إلى أي موقع. يحمي هذا البرنامج جميع كلمات المرور هذه بكلمة مرور رئيسية واحدة، مما يعني أنه عليك تذكر كلمة مرور واحدة فقط بدلاً من عشرات الكلمات. بناءً على طريقة استخدام مدير كلمات المرور، قد يعني هذا أهمية جعل كلمة المرور الرئيسية قوية قدر الإمكان وإعداد مصادقة ثنائية على حساب مدير كلمات المرور الخاص بك. في معظم الحالات، يقوم مدير كلمات المرور أيضًا بمزامنة كلمات مرورك بين الأجهزة المختلفة - مثل هاتفك وجهاز الكمبيوتر - لتتمكن من تسجيل الدخول من أي جهاز.
متى قد ترغب/ين في تجنب مدير كلمات المرور
يبذل مدير كلمات المرور الجيد قصارى جهده للتخفيف من مشاكل الأمان المحتملة، ولكن من المهم تذكر ما يلي:
● استخدام مدير كلمات المرور يخلق نقطة ضعف واحدة.
● يُعد مديرو/ات كلمات المرور هدفًا واضحًا للمهاجمين/ات.
لهذا السبب، يجب أن يكون لديك كلمة مرور رئيسية قوية وأن تُفعّل المصادقة الثنائية كلما أمكن. ولكن إذا كان خصم قوي/ة مثل الحكومة يستهدفك، فمن المهم اختيار مدير كلمات المرور المناسب بعناية وإعداده لضمان أقصى درجات الأمان.
إذا كنت لا ترغب/ين في استخدام مدير كلمات مرور لأي سبب من الأسباب، فيجب عليك استخدام كلمة مرور فريدة لكل تسجيل دخول. نعتقد أن تدوين كلمات المرور وحفظها في مكان آمن، كمحفظة، أفضل من محاولة تذكرها.
كيف أختار مدير كلمات مرور مناسبًا لي؟
لكل شخص احتياجات مختلفة لمدير كلمات المرور، وما يناسب شخصًا قد لا يناسب آخر. معظم برامج إدارة كلمات المرور الجيدة، حتى المدفوعة منها، تقدم فترة تجريبية لتجربتها، وننصحك بالاستفادة منها عندما يتوفر لديك الوقت.
نموذج العمل
يتعين على الشركة التي تقف وراء برامج إدارة كلمات المرور أن تحقق الربح بطريقة ما. قد يكون ذلك من خلال رسوم اشتراك، أو قد تستهدف مستخدمي/ات المؤسسات وتقدم برامج مجانية أو بأسعار معقولة للجميع. ابحث عن خطط الاشتراك التي تقدمها الشركة، والميزات التي قد تكون مقفلة برسوم، والأدوات المجانية، إن وجدت. مع الاشتراكات المدفوعة، كن/وني حذرًا/ة بشكل خاص من الخطط التي ترتفع أسعارها بعد السنة الأولى. قد تقدم بعض برامج إدارة كلمات المرور المدفوعة خططًا عائلية، حيث يمكنك أنت وعائلتك الوصول إلى الخدمة بسعر مخفض. عادةً ما توفر هذه الخطط لكل عائلة مخزنًا خاصًا بها، ولكن يمكنك أيضًا مشاركة كلمات المرور بسهولة عند الحاجة. يمكن أن يكون هذا مفيدًا للحسابات المشتركة، مثل خدمات المرافق أو خدمات البث. تذكر أن مدير الحساب قد يتمكن من استرداد (وبالتالي الكشف عن) كلمات مرور أحد أفراد العائلة، لذا يجب أن تثق بمدير حسابك إلى حد ما.
دعم المصادقة الثنائية
نظرًا لأن مدير كلمات المرور يقفل جميع كلمات مرورك المهمة بكلمة مرور واحدة، فمن الأفضل البحث عن مدير كلمات مرور يدعم المصادقة الثنائية. مع المصادقة الثنائية، إذا تمكن شخص ما من الوصول إلى كلمة مرورك الرئيسية، فسيظل بحاجة إلى هذا العامل الثاني للدخول إلى حسابك. قد توفر بعض برامج إدارة كلمات المرور أيضًا أشكالًا جديدة من الأمان، مثل "المفتاح السري" من 1Password، والتي تستحق المزيد من البحث.
إضافات المتصفح ودعم منصات مختلفة
تعمل معظم برامج إدارة كلمات المرور في أي مكان تحتاج فيه إلى الوصول إلى كلمات المرور، بما في ذلك تطبيقات سطح المكتب لأنظمة ويندوز وماك ولينوكس، وتطبيقات الجوال لأجهزة أندرويد وآيفون. عند إنشاء كلمة مرور على جهاز، ستكون متاحة في أي مكان آخر. كما تدعم معظم برامج إدارة كلمات المرور إضافات المتصفح على سطح المكتب، مما يسمح لبرنامج إدارة كلمات المرور بملء كلمات المرور تلقائيًا عند الوصول إلى صفحة تسجيل الدخول، دون الحاجة إلى النسخ واللصق. إذا كان هناك خصم قوي/ة يستهدفك، يمكنك اختيار عدم تفعيل الملء التلقائي للمتصفح، لأن إضافات المتصفح هي المكان الأكثر شيوعًا لثغرات برامج إدارة كلمات المرور. ولكن بالنسبة لمعظم الناس، فإن وظيفة الملء التلقائي لكلمة المرور ليست مجرد راحة، بل هي حماية مهمة من التصيد الاحتيالي.
نسخ احتياطية مشفرة من طرف إلى طرف
بما أن معظم برامج إدارة كلمات المرور تُزامن كلمات المرور بين الأجهزة من خلال تخزينها على الإنترنت، فمن الضروري أن تستخدم الشركة تشفيرًا من طرف إلى طرف في هذه الخزائن. لا ينبغي أن يتمكن أي شخص، ولا حتى الشركة المُصنّعة لبرنامج إدارة كلمات المرور، من الوصول إلى كلمات مرورك. اطّلع/ي على ميزات ووثائق برنامج إدارة كلمات المرور للتأكد من احتوائه على تفاصيل حول طرق التشفير قبل اختياره.
لا تتضمن معظم برامج إدارة كلمات المرور الشائعة طريقة لتعطيل المزامنة مع السحابة. ولكن هناك عدد قليل من برامج إدارة كلمات المرور المتخصصة، وأبرزها KeePassXC، التي تمنحك تحكمًا أكبر في مكان (وإن كان) تخزين كلمة مرورك على الإنترنت. تجدر الإشارة إلى وجود العديد من المشاريع ذات الأسماء المتشابهة (بما في ذلك KeePass وKeePassX وKeeWeb)، لذا تأكد/ي من استخدام البرنامج الصحيح. بدون مزامنة كلمات المرور أو النسخ الاحتياطية عبر الإنترنت التي يوفرها برنامج إدارة كلمات المرور، قد يكون من الصعب استخدام هذا النوع من برامج إدارة كلمات المرور يوميًا.
عمليات تدقيق أمنية مستقلة وبرامج مكافأة الأخطاء
تُخضع بعض برامج إدارة كلمات المرور الشائعة برامجها لعمليات تدقيق أمنية مستقلة. ورغم أنها ليست مثالية، إذ تُقدم لمحة سريعة عن البرنامج في وقت محدد، إلا أن هذه العمليات تُشير إلى أن المطور/ة يعمل بنشاط على تأمين برنامجه. تُنشر هذه التقارير أحيانًا، ولكن ليس دائمًا. كما يُمكن أن يكون من المزايا الإضافية أن يُقدم المطور/ة برنامج مكافأة الأخطاء، والذي يُتيح لباحثي/ات الأمن المستقلين/ات الإبلاغ عن أي مشاكل قد يواجهونها. من أمثلة برامج إدارة كلمات المرور التي تُشارك في عمليات تدقيق الأمان:
● Dashlane
● NordPass
هذه القائمة ليست شاملة، ولا ينبغي اعتبارها توصية، ولكنها تُعطيك فكرة عن طبيعة عمليات التدقيق هذه.
من الجيد البحث عن أي أخبار جديدة حول مدير كلمات المرور لضمان عدم ظهوره في الأخبار باستمرار بسبب ثغرات أمنية أو خروقات أو انتهاكات للخصوصية أو أي شيء آخر قد يجعلك تتردد في استخدامه.
تحديثات البرامج النشطة
اقضِ بضع ثوانٍ في مراجعة سجل تحديثات تطبيق الهاتف المحمول للتأكد من تحديثه باستمرار مع دعم أحدث أنظمة التشغيل. يمكن للتطوير النشط أيضًا إضافة دعم لتقنيات الأمان الجديدة، مثل مفاتيح المرور. مفاتيح المرور هي نوع من طرق تسجيل الدخول التي تحل محل كلمات المرور، ولكن يمكن تخزينها في مدير كلمات المرور إذا تم تحديث البرنامج لتخزينها. لا يقتصر التطوير النشط دائمًا على الميزات فحسب، بل يشمل أيضًا ضمان عمل البرنامج باستمرار مع كل تحديث - صغيرًا كان أم كبيرًا - لأنظمة التشغيل التي تستخدمها/يها، ويشير إلى أن المطورين/ات يتابعون تحديثات الأمان باستمرار.
قابلية النقل
يسمح لك أي مدير كلمات مرور جيد بأخذ معلومات تسجيل الدخول وكلمة المرور معك إذا قررت تغيير البرنامج. قد يبدو هذا معقدًا، إلا أن نقل كلمات المرور بين برامج إدارة كلمات المرور عادةً ما يكون عملية بسيطة، حيث تُصدّر/ين ملف CSV يحتوي على جميع كلمات مرورك، ثم تستورده/يتنه إلى برنامج إدارة كلمات مرور جديد. راجع/ي وثائق برنامج إدارة كلمات المرور لمزيد من الإرشادات التفصيلية حول كيفية القيام بذلك.
ماذا عن برنامج إدارة كلمات المرور المدمج في متصفحي أو نظام التشغيل؟
تُقدّم جوجل وآبل وموزيلا، والعديد من متصفحات الانترنت الأخرى، إصداراتها الخاصة من برامج إدارة كلمات المرور. مع أنه يمكنك الوصول إلى كلمات مرورك المخزنة في برامج إدارة كلمات المرور هذه عبر أنظمة التشغيل والتطبيقات والأجهزة، إلا أن حلول جوجل وآبل تعمل بشكل أفضل عند استخدام المتصفحات (مثل جوجل كروم أو سفاري من آبل) أو أنظمة التشغيل (أندرويد، كروم أو إس، آي أو إس، أو ماك أو إس). يعمل برنامج إدارة كلمات المرور من موزيلا فقط في فايرفوكس، ولا يُمكن دمجه بسهولة في أي متصفح آخر. قد تُقدّم متصفحات إنترنت أخرى نوعًا مشابهًا من برامج إدارة كلمات المرور، ولكن تأكد/ي من البحث عن كيفية تشفير البيانات قبل استخدامه.
تفتقر هذه الخيارات أحيانًا إلى ميزات إضافية تقدمها برامج مستقلة قد تستخدمها/يها أو لا تستخدمها/يها، مثل الملاحظات المشفرة، وتخزين إجابات أسئلة الأمان (التي يُنصح باستخدام إجابات عشوائية لها)، وتذكر/ي مكان استخدامك لتسجيل الدخول الموحد للحسابات (مثل تسجيل الدخول إلى خدمة باستخدام حساب جوجل الخاص بك)، وخيارات مشاركة كلمات مرور عائلية فعّالة.
أفضل مدير كلمات مرور هو الذي ستستخدمه/يه، ولأنها مدمجة جيدًا في نظام التشغيل، يُمكن أن يكون استخدام الخيارات المستندة إلى المتصفح أسهل إذا لم تستخدم/ي مدير كلمات مرور من قبل. ولأنها مدمجة في متصفحاتها، فإنها توفر حماية من التصيد الاحتيالي دون أي مخاطر أمنية محتملة قد تنجم عن إضافات المتصفح. مع ذلك، يختلف الأمان الافتراضي لكل منهما: تطبيق كلمات مرور آبل مشفر من طرف إلى طرف افتراضيًا، بينما مدير كلمات مرور جوجل ليس كذلك. بدلًا من ذلك، تُقدم جوجل طريقة لتفعيل عبارة مرور لتشغيل "التشفير على الجهاز"، ولكن عليك الدخول يدويًا إلى الإعدادات لتفعيل هذه الميزة بنفسك، وهو ما يجب عليك فعله. توفر موزيلا تفاصيل حول كيفية تعامل فايرفوكس مع التشفير.