تقنية Passkeys أو مفاتيح المرور هي البديل الحديث والآمن لكلمات المرور التقليدية، طُورت بالتعاون بين عمالقة التكنولوجيا وتحالف (FIDO Alliance). وتعمل التقنية عبر التحقق من الهوية بيومتريًّا (بصمة الوجه أو الإصبع) بالاعتماد على تشفير المفتاح العام والخاص. تتفوق هذه التقنية في كونها مستحيلة الاختراق تقريبيًّا؛ لأنها تمنع هجمات التصيد الاحتيالي، وتلغي الحاجة لحفظ رموز معقدة، وتحمي الحسابات تمامًا حتى لو تعرضت خوادم المواقع للاختراق وتسريب البيانات.
في هذا المقال نوضح لك لماذا بدأ العد التنازلي لنهاية كلمات المرور مع انتشار Passkeys، ولماذا تعد تقنية Passkeys مستحيلة الاختراق، وكيف تعمل خوارزميات الاسترداد إذا فقد المستخدم هاتفه، وما الجدوى الاقتصادية للشركات عند التخلي عن كلمات المرور.
ما هي تقنية Passkeys ولماذا تتفوق على الباسورد التقليدي؟
في البداية لا بد أن نفهم: ماذا يعني passkey؟
تقنية مفاتيح المرور Passkeys هي البديل الحديث والآمن لكلمات المرور التقليدية التي جرى تطويرها بالتعاون بين عمالقة التكنولوجيا وبين تحالف FIDO، وتعمل عن طريق التحقق من الهوية عبر بصمة الوجه أو بصمة الإصبع أو رمز قفل الشاشة.
وتعتمد Passkeys على نظام تشفير متطور يُطلق عليه (تشفير المفتاح العام والخاص)، ويكون المفتاح الخاص رقمًا سريًا للغاية يتم تخزينه داخل الشريحة الأمنية للجهاز ولا يغادره أبدًا ولا يراه أحد. والمفتاح العام هو رقم آخر يتم إرساله إلى خادم الموقع أو التطبيق الذي يتم التسجيل فيه مثل أمازون أو جوجل، وعلى هذا عند تسجيل الدخول يطلب الموقع من الجهاز حل اللغز التشفيري باستخدام المفتاح الخاص، وبعد تأكيد هوية البصمة يتم التحقق عبر المفتاح العام، وعندما يحدث تطابق تام يتم فتح البوابة.

لماذا تتفوق مفاتيح المرور على الباسورد التقليدي؟
- حصانة مطلقة ضد الاحتيال: يمكن لأي محترف تصميم موقع مزيف يشبه البنك أو الحساب، ويدفع المستخدم لكتابة كلمة المرور، وبذلك تسرق حساباته بسهولة. أما في مفاتيح المرور، فسيتعرف الجهاز على المواقع الوهمية والمزيفة ويرفض تقديم المفتاح الرقمي، ما يمنع الاحتيال تمامًا.
- حماية عند الاختراق: في الباسورد التقليدي إذا تم اختراق قاعدة بيانات شركة أو تطبيق تتسرب كلمات المرور الخاصة بالمستخدمين ويتم استغلالها، أما في مفاتيح المرور فالمواقع لا تخزن سوى المفتاح العام، وبالتالي لا يمكن استخدامه دون المفتاح الخاص المحفوظ على الهاتف الفيزيائي.
- القضاء على الثغرة البشرية: بينما يعتمد الباسورد التقليدي على البشر الذين يختارون كلمات مرور سهلة التخمين، فإن مفاتيح المرور لا تحتاج إلى حفظ ولا يمكن تخمينها بواسطة الكمبيوتر، وعلى هذا فهي آمنة من ناحية، وتنهي تمامًا مشكلة «نسيت كلمة المرور» من ناحية ثانية.
- سرعة وسلاسة التجربة: كما نعرف، يتطلب الباسورد التقليدي كتابة نصوص وحروف كبرى وصغرى وانتظار رمز التحقق الإضافي عبر الرسائل النصية، أما مفاتيح المرور فلا تتطلب سوى ضغطة واحدة ونظرة إلى كاميرا الهاتف لتتم العملية في أقل من ثانيتين، وهو ما يؤثر إيجابًا على تجربة المستخدم.
كيف يمكنني إنشاء مفتاح مرور؟ واستخدامه في الحسابات
إنشاء مفتاح مرور لا يتطلب سوى خطوات سهلة؛ فتتيح لك المنصات الحديثة تفعيل الخيار من إعدادات الأمان، ليطلب منك جهازك تأكيد هويتك الحيوية وحفظ المفتاح محليًا وسحابيًا.
ولمن يتساءل: كيف أستخدم مفتاح المرور؟
كل ما عليك فعله عند تسجيل الدخول مستقبلًا هو اختيار الدخول عبر Passkey وتأكيد البصمة في ثوانٍ معدودة.

ما هو مفتاح المرور في جوجل؟
أما على مستوى المنظومة الأكثر انتشارًا، تبرز الميزة التلقائية التي توفرها شركة جوجل لتأكيد هوية حسابك عبر Passkey Google.
ويمكن للمستخدمين إنشاء مفتاح مرور جوجل بسهولة من خلال إعدادات حساب Google الخاص بهم. وتسمح لك الأنظمة المتقدمة بعملية تنزيل مفتاح المرور وتخزينه في بيئة مشفرة ضمن مفاتيح المرور المحفوظة الخاصة بك.
كما يمكنك الانتقال إلى إعدادات الهاتف أو المتصفح من أجل إدارة مفاتيح المرور والتحكم في صلاحيات الأجهزة المرتبطة بحسابك وحذف المفاتيح القديمة أو غير المستعملة.
كيف تعمل خوارزميات الاسترداد إذا فقد المستخدم هاتفه؟
السؤال الذي يشغل بال كثير من الناس هو: ماذا يحدث إذا فقد المستخدم هاتفه، بما أن المفتاح الخاص مخزن داخل الهاتف؟ هذا الأمر تم معالجته في تقنية Passkeys من خلال الخوارزميات وآليات استرداد متعددة الطبقات، ويمكن تبسيطها كالتالي:
خوارزمية المزامنة السحابية المشفرة
- تعد هذه الخوارزمية خط الدفاع الأول التي تعتمد على عدم الاحتفاظ بمفاتيح المرور على جهاز واحد فقط، وإنما تربط النظام السحابي للمستخدم افتراضيًّا.
- عندما ينشئ المستخدم Passkeys على الهاتف، تُنسخ تلقائيًا إلى السحابة التابعة له، وحين شراء هاتف جديد وتسجيل الدخول على الحساب، يتم تحميل جميع مفاتيح المرور الخاصة بالمستخدم إلى الجهاز الجديد ليستأنف عمله دون خسارة أي حساب.
- من الناحية الأمنية، فإن خوارزمية المزامنة السحابية المشفرة تستخدم تشفيرًا بين الطرفين حيث يتم تشفير المفاتيح باستخدام رمز قفل شاشة الجهاز القديم، وبذلك لا تستطيع الشركات نفسها مثل آبل أو جوجل رؤية المفاتيح أو الوصول إليها.
التوثيق عبر الأجهزة المتعددة
- طريقة أخرى تلائم المستخدم الذي يمتلك أكثر من جهاز متصل بنفس الحساب، مثل هاتف آيفون وجهاز ماك بوك أو آيباد، وعلى هذا لن يمثل فقدان الهاتف أزمة كبيرة.
تعتمد هذه الطريقة على بقاء الـ Passkeys نشطة وصالحة على كل الأجهزة الأخرى المسجل عليها، وبذلك يمكن للمستخدم استخدام جهازه الآخر لتسجيل الدخول إلى أي موقع، ومن خلال إعدادات الأمان يمكنه إلغاء صلاحية الهاتف المتضرر أو المفقود عن بُعد لحماية الحساب.
خوارزمية المصادقة المختلطة
- إذا كان المستخدم لا يمتلك سوى هاتف واحد وتم فقده، ويريد تسجيل الدخول من جهاز كمبيوتر يعمل، مثلًا، بنظام مختلف، يمكنه استخدام خيار تسجيل الدخول باستخدام جهاز آخر وسيتم إظهار رمز استجابة سريعة، وبذلك يمكنه مسح هذا الرمز باستخدام هاتف صديق أو هاتف مؤقت.
هذه الخوارزمية تستخدم تقنية البلوتوث للتحقق من وجود الهاتف البديل في الغرفة نفسها فيزيائيًا مع الكمبيوتر، وهو ما يمنع الاحتيال أو التسلل أو الاختراق عن بعد من استغلال هذه الميزة.
قنوات الاسترداد الاحتياطية
في بعض الحالات تكون الكارثة مزدوجة، حيث يفقد المستخدم هاتفه الوحيد وينسى بيانات السحابة، وهنا تترك المواقع قنوات استرداد بديلة لتأكيد الهوية الجسدية للمستخدم كالتالي:
- رموز النسخ الاحتياطي: سلسلة رموز رقمية يتم طباعتها والاحتفاظ بها في مكان آمن عند تفعيل الحساب لاستخدامها مرة واحدة عند الطوارئ.
- مفاتيح الأمان الفيزيائية: بعض المحترفين يشترون مفتاحًا فيزيائيًّا احتياطيًّا يُحفظ في المنزل ويُستخدم بديلًا فوريًّا للهاتف المفقود لفتح الحسابات.
- طرق التحقق التقليدية: لحين اكتمال مرحلة الانتقال إلى Passkeys، تتيح الكثير من المواقع استرداد الحساب عبر البريد الإلكتروني الاحتياطي أو عبر الأسئلة المقترنة بالتحقق من الهوية.
ما العلامات التي تدل على نهاية عصر كلمات المرور التقليدية؟
ليست آراء شخصية، وإنما هي أرقام وحقائق واقعية وقرارات إستراتيجية لكبرى المؤسسات التقنية والحكومية في العالم، تظهر كلها دلائل لتسارع نهاية عصر كلمات المرور التقليدية، ومن أبرز هذه العلامات ما يلي:
- الاعتماد الملياري والتحول الافتراضي: أصبحت شركة جوجل العملاقة تُفعل خيار مفاتيح المرور كخيار افتراضي لحسابات المستخدمين الشخصية في العالم، وكذلك بدأت مايكروسوفت في إلغاء كلمات المرور في بيئات العمل.
- دعم عمالقة التكنولوجيا: ائتلاف عمالقة التكنولوجيا الذي تقوده شركات آبل ومايكروسوفت وسامسونج لتوحيد المعايير التكنولوجية يدفع بقوة لإحلال Passkeys في جميع أنظمة التشغيل، وهو ما جعل الشركات الكبرى التي تعمل على حفظ الباسورد تعيد ابتكار برمجياتها لمواكبة التقنية الجديدة.
- تبني القطاعات الحساسة: العديد من المتاجر الإلكترونية الضخمة مثل أمازون وإيباي بدأت تدمج مفاتيح المرور لتسهيل عمليات الشراء والتسوق بنقرة واحدة سعيًا للتخلص من تعقيد كلمات المرور، إضافة إلى تطبيقات بنكية ومنصات دفع عالمية مثل باي بال.
- التوجهات التشريعية والحكومية: من ناحية أخرى، فإن وكالات الأمن السيبراني الحكومي في الدول الكبرى مثل الولايات المتحدة والمفوضية الأوروبية بدأت تصدر توجيهات صارمة للمؤسسات الحكومية بضرورة الانتقال إلى مصادقة مقاومة التصيد الاحتيالي، وهو ما يعني الانتقال إلى تقنية Passkeys.
ما الجدوى الاقتصادية للشركات عند التخلي عن كلمات المرور التقليدية؟
الأمر ليس مجرد ترقية أمنية، وإنما هو قرار استثماري استراتيجي ذو عائد اقتصادي ضخم للشركات. فكلمات المرور فُرضت على الشركات ما يشبه الضريبة الخفية التي سيتم التخلص منها لمصلحة تقنيات Passkeys التي تمثل عوائد مالية مباشرة وتخفيضًا هائلًا في النفقات، وهو ما يمكن توضيحه كالتالي:
- خفض التكلفة المباشرة للدعم الفني: تقول الأرقام إن نحو 50% من إجمالي الدعم الفني في الشركات الكبرى كانت مخصصة لطلبات إعادة تعيين كلمات المرور، وهي التكلفة التي تصل إلى 70 دولارًا أمريكيًا في المتوسط؛ لذا فإن التخلص من كلمات المرور سيوفر أموالًا طائلة سنويًا كانت تهدرها الشركات على استعادة الحسابات المغلقة.
- تقليص النفقات التشغيلية: بالنسبة للشركات التي تستخدم التوثيق الثنائي، كانت ترسل رموز التحقق عبر الرسائل النصية، وهي خدمة مدفوعة تفرضها شركات الاتصالات على كل رسالة، وبذلك ستوفر الشركات باستخدام تقنية مفاتيح المرور مئات الآلاف وربما الملايين من الدولارات كل عام.
- رفع معدلات المبيعات وإتمام الشراء: من ناحية أخرى، كانت كلمة المرور عقبة كبيرة في المتاجر الإلكترونية، في ظل نسيان كلمة المرور أو صعوبة إدخالها؛ ومع دمج تقنية Passkeys، ارتفعت معدلات نجاح تسجيل الدخول وإتمام الشراء بنسبة تتراوح بين 20% و40%.
- تجنب تكلفة اختراق البيانات: تشير الأرقام إلى أن 81% من اختراق البيانات في العالم يكون بسبب سرقة كلمات المرور، وهو ما ينعكس بتكلفة باهظة على الشركات، وهو ما سينتهي تمامًا مع تقنية Passkeys المحصنة تمامًا ضد التصيد واختراق الخوادم.
- استعادة إنتاجية الموظف: هؤلاء الموظفون الذين يقضون كثيرًا من الوقت في محاولات تذكر كلمات المرور أو كتابتها أو انتظار فتح الحسابات المغلقة سيتخلصون من هذا العبء، وهو ما يرفع من كفاءة العمل ويوفر على المؤسسات الكبيرة ملايين الدولارات سنويًا عبر استغلال ساعات العمل المقدرة في مهام ترفع من نمو الشركة.

خلال إدارتي قطاع العمليات التقنية في إحدى المؤسسات، كنا نواجه استنزافًا حقيقيًّا للميزانية والوقت بسبب كلمات المرور. أكثر من 40% من تذاكر الدعم الفني اليومية كانت طلبات لإعادة تعيين الباسورد للموظفين أو العملاء. الأخطر من ذلك كان تعرض الموظفين لمحاولات تصيد احتيالي (Phishing) مستمرة عبر رسائل مزيفة تطلب منهم تحديث كلمات مرورهم.
اتخذنا قرارًا إستراتيجيًّا بالانتقال التدريجي لتقنية Passkeys. النتيجة؟ انخفضت تذاكر دعم كلمات المرور إلى الصفر حرفيًّا في غضون أسابيع، والأهم أن مستوى الأمان ضد التصيد الاحتيالي ارتفع للدرجة القصوى؛ فمهما كانت الرسالة المزيفة مقنعة، لا يملك الموظف كلمة مرور ليعطيها للمخترق أصلًا، وجهازه سيرفض المصادقة مع الموقع الوهمي.
بصفتي خبيرًا في الإدارة التقنية والأمن السيبراني، أؤكد لكم: البشر هم دائمًا الحلقة الأضعف في أي سلسلة أمنية. التقنية الأنجح والأكثر استدامة هي التي تزيل العبء الأمني عن ذاكرة الإنسان المحدودة، وتنقله بالكامل إلى التشفير المخفي والعتاد المادي (Hardware).
هل بدأ العد التنازلي لنهاية كلمات المرور مع انتشار Passkeys؟
نعم، نستطيع أن نقول إن العد التنازلي بدأ فعليًّا لنهاية كلمات المرور التقليدية مع الانتشار المتسارع لتقنية مفاتيح المرور Passkeys على مستوى واسع ودعمها من قبل عمالقة التكنولوجيا، إذ تشير الإحصائيات إلى وجود أكثر من 5 مليارات مفتاح مرور مستخدم في أنحاء العالم، وهو ما جعل الأنظمة الخالية من كلمات السر تنتقل من مرحلة التجربة إلى مرحلة اعتماد المعايير القياسية، مع توقع أن يستغرق الأمر سنوات عدة لتختفي كلمات المرور تمامًا نتيجة وجود أنظمة قديمة متمسكة بالطرق التقليدية.
كيف يمكنني تسجيل الدخول باستخدام مفتاح الأمان؟
لتسجيل الدخول باستخدام مفتاح الأمان الفيزيائي (مثل YubiKey):
- أدخل اسم المستخدم في صفحة تسجيل الدخول واضغط تسجيل الدخول.
- اختر تسجيل الدخول باستخدام مفتاح الأمان عند طلب أسلوب التحقق.
- أوصل المفتاح بالجهاز (عن طريق منفذ USB أو Type-C)، أو قرّبه من ظهر الهاتف إذا كان يدعم NFC.
- المس الزر أو المستشعر الموجود على المفتاح لتأكيد هويتك ودخول الحساب فورًا.
تُمثل مفاتيح المرور (Passkeys) تحولًا جذريًّا في فلسفة الأمن الرقمي؛ فهي لا تكتفي بتقديم حماية أقوى للمستخدمين، بل تمنح المؤسسات دفعة اقتصادية هائلة عبر خفض النفقات وتحسين تجربة الاستخدام. ومع الدعم المتواصل من عمالقة التكنولوجيا وتزايد الاعتماد الملياري عليها، أصبحت المسألة مجرد وقت قبل أن تصبح كلمات المرور التقليدية ملمحًا من تاريخ الإنترنت.
شاركونا في التعليقات: هل بدأتم في استخدام Passkeys لحساباتكم، أم لا تزالون تعتمدون على كلمات المرور التقليدية؟ ولا تنسوا مشاركة المقال لتعم الفائدة.
يجب عليك تسجيل الدخول أولاً لإضافة تعليق.