digisafe
تفعيل المصادقة الثنائية يأتي مع هدية احتياطية يتجاهلها معظم الناس إلى اللحظة التي يحتاجونها فيها بشدة — «رموز الاسترداد».
الطريقة الصحيحة للتعامل مع رموز النسخ الاحتياطي للمصادقة الثنائية هي طباعتها أو تخزينها بأمان في مدير كلمات مرور، لأنها المفتاح الاحتياطي الوحيد للعودة إلى حسابك إذا فقدت الهاتف الذي كان يشغّل تطبيق المصادقة — بدونها، فقدان ذلك الجهاز الواحد قد يقفلك خارج حسابك بشكل دائم.
حذفها فورًا يفترض أنك لن تفقد الوصول إلى جهاز المصادقة أبدًا، وهو حادث شائع وغير متوقع، لا حالة استثنائية نادرة، ونشرها علنًا على وسائل التواصل الاجتماعي يبطل الهدف كله منها بتسليم مفتاح الطوارئ لأي شخص قد يريد الاختراق.
حالات الإقفال الخارج عن الحساب بسبب فقدان الهاتف أو إعادة ضبطه تحدث تقريبًا بمعدل تكرار محاولات الاختراق الفعلية نفسها، وهذا بالضبط سبب معاملة الإرشادات الأمنية لتخزين هذه الرموز لحظة إصدارها بأهمية إعداد المصادقة الثنائية نفسها، لا كخطوة إضافية اختيارية.
digisafe
فأي بنية لاقتصاد الإنترنت تصفها هذه المقولة؟ما هذا الإعداد الوحيد الذي ينصحون بتفعيله إذا لم تفعل شيئًا آخر — القفل الذي ينقذ حسابك حتى بعد تسريب كلمة المرور؟ما الحل القياسي لذلك؟قبل النقر على رابط في رسالة كهذه، ما أوثق فحص لكشف التصيّد؟هذا الهجوم — السبب المباشر لخطورة إعادة استخدام كلمة المرور — ماذا يُسمّى؟ماذا يسمّي الخبراء أفضل دفاع ضدها؟ماذا تقول هذه القاعدة؟فأي نشاط ينصحون بتجنّبه؟فما السبب الحقيقي لعدم تأجيله؟ما هي؟بماذا ينصح الخبراء العائلات بالاستعداد؟ما الرد الصحيح على «التصيّد عبر QR» (quishing)؟Quration — Quration AIQ