تخطّ إلى المحتوى الرئيسي

حسابي - الأمان

إعدادات تسجيل الدخول الشخصية لحسابك. توجد في الإعدادات → حسابي.

للسياسة على مستوى مساحة العمل (قواعد كلمة المرور وفرض SSO وقائمة السماح بعناوين IP)، راجع الإعدادات → الأمان؛ وتلك الصفحة للمسؤولين فقط.

تتضمن الصفحة أربعة أقسام من الأعلى إلى الأسفل.


تسجيل الدخول وكلمة المرور

ثلاثة صفوف.

Email

للقراءة فقط. عنوان Email الذي تسجل الدخول به وتتلقى رسائل استرداد الحساب عليه. لا يدعم تغيير العنوان من هذه الصفحة حاليًا؛ تواصل مع مسؤول مساحة العمل.

كلمة المرور

انقر تغيير كلمة المرور لفتح نافذة.

  • كلمة المرور الحالية - مطلوبة حتى لا تستطيع جلسة مسروقة تغييرها.
  • كلمة المرور الجديدة - يمتلئ مقياس القوة كلما حققت المزيد من سياسة كلمات المرور في المؤسسة. تأتي الفحوص الأربعة (الطول والأحرف المختلطة والرقم والرمز) من الإعدادات → الأمان → المصادقة؛ وإذا كان المسؤول يطلب الطول فقط، تظهر البقية ولكن بعلامة اختياري.
  • تأكيد كلمة المرور الجديدة - يجب أن تطابق. حد أخضر عند المطابقة، وأحمر مع «كلمتا المرور غير متطابقتين.» عند عدمها.

عند الإرسال بنجاح، تُسجّل كل جلساتك الأخرى خروجًا فورًا؛ يعود كل متصفح أو تطبيق آخر سجلت الدخول فيه إلى شاشة الدخول. هذا مقصود؛ فهو أكثر افتراض أمانًا بعد تغيير كلمة المرور.

نصيحة

إذا اشتبهت في اختراق كلمة مرورك، غيّرها من هذه النافذة حتى لو لم تعرف القديمة: انقر هل نسيت كلمة المرور؟ لاستخدام مسار رابط إعادة التعيين بدلًا من ذلك.

مفاتيح المرور

مفتاح المرور بديل مقاوم للتصيد لكلمة المرور + المصادقة الثنائية، يستخدم بيانات جهازك الحيوية (Touch ID أو Face ID أو Windows Hello) أو مفتاح جهاز (YubiKey).

لتسجيل مفتاح مرور:

  1. انقر إضافة مفتاح مرور.
  2. تفتح نافذة تشرح أين يمكنك حفظ مفتاح المرور: هذا الجهاز أو iCloud Keychain / Google Password Manager أو مفتاح جهاز.
  3. انقر متابعة. يعرض المتصفح مطالبة مفتاح المرور الأصلية (Touch ID أو Windows Hello وغيرهما).
  4. بعد التفويض، يظهر مفتاح المرور في القائمة أسفل صف مفاتيح المرور باسم ودود (افتراضيًا «هذا الجهاز» / «الهاتف أو الجهاز اللوحي» / «مفتاح الأمان» وفق ما استخدمت).
  5. انقر الاسم لإعادة تسميته. انقر أيقونة المهملات لإزالته.

لتسجيل الدخول بمفتاح مرور: من صفحة الدخول، انقر تسجيل الدخول بمفتاح مرور، إما في خطوة Email الأولى (يختار المتصفح الحساب من مفاتيح المرور المخزنة) أو في خطوة كلمة المرور بعد إدخال Email واختيار مؤسسة.

نصيحة

تسجيل الدخول الناجح بمفتاح مرور يتجاوز مطالبة المصادقة الثنائية؛ فمفتاح المرور عامل ثانٍ قوي بذاته وفق مواصفة WebAuthn.

تحذير

إذا فعّل مسؤول مساحة العمل فرض SSO، فلن يمكن استخدام مفتاح المرور لتسجيل الدخول حتى لو سجلته سابقًا. ستحتاج إلى استخدام زر SSO. تبقى مفاتيح المرور العالقة في حسابك؛ أزلها من هذه الصفحة إن لم تعد تريدها.


المصادقة الثنائية

تطبيق المصادقة

طريقة 2FA الوحيدة المتاحة حاليًا. متوافقة مع أي تطبيق TOTP:

  • 1Password
  • Authy
  • Google Authenticator
  • Microsoft Authenticator
  • Bitwarden

للتسجيل: انقر إضافة. امسح رمز QR وأدخل الرمز المكون من 6 أرقام من تطبيقك، ثم احفظ رموز الاسترداد التي تظهر. لن تراها مجددًا إلا إذا أنشأتها من جديد.

بعد التسجيل: تعرض البطاقة تاريخ التسجيل وزر إدارة يفتح نافذة فيها خيار إزالة (ستحتاج إلى رمز حالي من 6 أرقام وكلمة مرورك للإزالة).

رموز الاسترداد

10 رموز للاستخدام لمرة واحدة تعمل بدل رمز تطبيق المصادقة، وهي مفيدة إذا فقدت هاتفك.

ملاحظة

لا نخزن رموز الاسترداد كنص عادي أبدًا. نخزن تجزئات أحادية الاتجاه، بالطريقة نفسها التي نخزن بها كلمات المرور. لهذا لا يمكننا عرض رموزك الحالية لاحقًا. ينشئ زر إنشاء من جديد مجموعة جديدة ويلغي مجموعتك القديمة ويعرض الجديدة مرة واحدة بالضبط؛ انسخها أو نزّلها فورًا.

تعرض البطاقة عدد الرموز المتبقية لديك. أنشئ رموزًا جديدة عندما يتبقى رمز أو رمزان.


الأجهزة الموثوقة

المتصفحات والتطبيقات التي يمكنها تجاوز مطالبة 2FA لمدة 30 يومًا. تختار واحدًا عند تحديد «تذكر هذا الجهاز لمدة 30 يومًا» في شاشة تحدي 2FA.

  • يؤدي إزالة في أي صف إلى سحب الثقة من ذلك الجهاز وحده؛ وسيتطلب تسجيل الدخول التالي منه 2FA مجددًا.
  • تسجيل الخروج من كل مكان آخر أكثر صرامة: ينهي جلستك في كل المتصفحات والتطبيقات التي سجلت الدخول إليها حاليًا، ويمسح كل الأجهزة الموثوقة، ويعيدك إلى صفحة الدخول. استخدمه إذا فقدت جهازًا أو اشتبهت في اختراق حسابك أو أردت بداية نظيفة.
نصيحة

«تسجيل الخروج من كل مكان» هو تسجيل خروج حقيقي: تُبطل رموز الوصول الصادرة لكل متصفح آخر على الخادم. تُسجّل المتصفحات الأخرى خروجًا خلال ثوانٍ (حتى نافذة ذاكرة مؤقتة قدرها 30 ثانية).

إذا لم تكن المصادقة الثنائية مفعلة في حسابك، يكون هذا القسم فارغًا؛ لا توجد أجهزة موثوقة إلا عند تشغيل 2FA.

معلومة

نعمل على عرض الجلسات النشطة الأكثر تفصيلًا الذي يسرد كل تسجيل دخول نشط (Chrome على MacBook · قبل 3 دقائق، Safari على iPhone · قبل ساعتين) مع تسجيل خروج لكل جلسة. إلى أن يصدر، فالأجهزة الموثوقة هي الأقرب إليه.


طرق تسجيل الدخول المتصلة

موفرو الهوية المرتبطون بحسابك الفردي، منفصلون عن إعداد SSO لمساحة العمل. المتاح حاليًا: Google Workspace وMicrosoft Entra وOkta.

  • ربط يطلق مسار OAuth مع المزود الذي اخترته. بعد التفويض، تعود إلى هنا ويعرض الصف Email المزود المرتبط به.
  • قطع الاتصال يزيل الربط. ستحتاج إلى إدخال كلمة مرورك (أو استخدام مزود آخر متصل) لتسجيل الدخول في المرة التالية.
تحذير

لا يمكنك قطع الاتصال بطريقة الدخول الوحيدة لديك. إذا كانت Google هي الطريقة الوحيدة لدخولك (لا كلمة مرور ولا مزود آخر)، يكون زر قطع الاتصال معطلاً؛ وإلا ستقفل حسابك على نفسك. أضف طريقة أخرى أولًا ثم اقطع الاتصال.

ربط أحد هؤلاء المزودين بحسابك الشخصي مستقل عن ضبط المسؤول لذلك المزود كخيار SSO لمساحة العمل. يمكنك امتلاك رابط Google شخصي حتى لو لم تستخدم مساحة العمل Google SSO.


أفضل الممارسات

  1. فعّل 2FA في يوم إنشاء الحساب. لا تنتظر تذكير المسؤول.
  2. خزن رموز الاسترداد بعيدًا عن تطبيق المصادقة. مدير كلمات المرور مناسب؛ أما الهاتف نفسه الذي عليه تطبيق المصادقة فليس كذلك.
  3. راجع الأجهزة الموثوقة عند تغيير الحواسيب المحمولة؛ فلا ينبغي للمتصفحات القديمة أن تتجاوز 2FA إلى الأبد.
  4. استخدم «تسجيل الخروج من كل مكان آخر» عند فقدان جهاز. لا تنتظر حتى تستبدله.
  5. احتفظ بطريقتين لتسجيل الدخول على الأقل. كلمة مرور + 2FA، أو كلمة مرور + Google، وهكذا. الحسابات ذات الطريقة الوحيدة تبعد جهازًا مفقودًا واحدًا عن القفل.