أصبحت كلمات المرور واحدة من أكثر نقاط الضعف شيوعًا في حماية الحسابات؛ فقد ينسى المستخدم كلمة المرور، أو يعيد استخدامها في أكثر من موقع، أو يقع ضحية لصفحة تسجيل دخول مزيفة. ولهذا تتجه شركات التقنية بصورة متزايدة إلى تقنية جديدة تسمى Passkeys أو مفاتيح المرور.
وتسمح Passkeys للمستخدم بتسجيل الدخول إلى المواقع والتطبيقات باستخدام بصمة الإصبع أو التعرف على الوجه أو رمز PIN الخاص بالجهاز، بدلًا من كتابة كلمة مرور تقليدية في كل مرة.
ما هي Passkeys أو مفاتيح المرور؟
Passkey هي وسيلة حديثة لتسجيل الدخول تعتمد على مفاتيح تشفير رقمية بدل الاعتماد على كلمة سر مشتركة بين المستخدم والموقع.
وعند إنشاء مفتاح مرور يقوم الجهاز بإنشاء زوج من المفاتيح المشفرة: مفتاح خاص يبقى محميًا على جهاز المستخدم، ومفتاح عام يتم تسجيله لدى الموقع أو الخدمة.
وعند تسجيل الدخول لا يتم إرسال كلمة مرور يمكن سرقتها، بل يقوم الجهاز بإثبات امتلاكه للمفتاح الصحيح بعد التحقق من هوية المستخدم بواسطة البصمة أو الوجه أو رمز PIN.
ما الفرق بين Passkeys وكلمات المرور؟
| المقارنة | كلمة المرور | Passkey |
|---|---|---|
| الحفظ | يجب على المستخدم تذكرها أو حفظها | تُحفظ على الجهاز أو مدير بيانات اعتماد متوافق |
| طريقة الدخول | كتابة كلمة السر | بصمة أو وجه أو PIN |
| التصيد الإلكتروني | يمكن خداع المستخدم لإدخالها في موقع مزيف | مصممة لتكون مقاومة للتصيد عبر ربط الاعتماد بالموقع الصحيح |
| تسريب قاعدة بيانات | قد يؤدي تسريب كلمات المرور إلى مخاطر كبيرة | الخادم لا يحتفظ بالمفتاح الخاص للمستخدم |
| سهولة الاستخدام | تزداد صعوبة مع تعدد الحسابات | تسجيل دخول سريع عبر الجهاز |
كيف تعمل Passkeys بصورة مبسطة؟
عندما تزور موقعًا يدعم Passkeys وتختار إنشاء مفتاح مرور، يقوم هاتفك أو الكمبيوتر بإنشاء بيانات اعتماد مشفرة مرتبطة بذلك الموقع.
في المرة التالية التي تريد فيها تسجيل الدخول، سيطلب منك الجهاز إثبات هويتك باستخدام إحدى وسائل فتح الجهاز مثل:
- بصمة الإصبع.
- التعرف على الوجه.
- رمز PIN.
- مفتاح أمان مادي يدعم FIDO2.
وبمجرد نجاح التحقق، يوقّع الجهاز طلب الدخول باستخدام المفتاح الخاص دون إظهار المفتاح نفسه للموقع.
هل Passkeys أكثر أمانًا من كلمات المرور؟
من أهم مميزات مفاتيح المرور أنها تعتمد على التشفير بالمفتاح العام ولا تتطلب إرسال كلمة مرور إلى الخادم.
كما أن معيار FIDO صُمم ليكون مقاومًا لهجمات التصيد الإلكتروني، لأن مفتاح المرور يرتبط بنطاق الموقع الذي أُنشئ من أجله. وهذا يجعل من الصعب استخدام الاعتماد نفسه على صفحة مزيفة تشبه الموقع الأصلي.
لكن هذا لا يعني أن المستخدم يمكنه تجاهل الحذر تمامًا. فقد حذرت أبحاث أمنية حديثة من محاولات هندسة اجتماعية تستغل إجراءات تسجيل وسائل مصادقة جديدة. لذلك يجب إنشاء Passkeys فقط من داخل المواقع والتطبيقات الرسمية وعدم الموافقة على طلب تسجيل لم تبدأه بنفسك.
Passkeys في ويندوز 11 وWindows Hello
يدعم Windows استخدام Passkeys مع المواقع والتطبيقات المتوافقة، ويمكن استخدام Windows Hello لتأكيد تسجيل الدخول بواسطة بصمة الإصبع أو التعرف على الوجه أو رمز PIN.
وفي ويندوز 11 توجد كذلك إمكانات مدمجة لإدارة مفاتيح المرور، ما يجعل استخدامها أقرب إلى تجربة تسجيل الدخول العادية دون الحاجة إلى تذكر كلمة مرور طويلة.
كيف تستخدم Passkey في ويندوز 11؟
- افتح موقعًا أو خدمة تدعم Passkeys.
- انتقل إلى إعدادات الأمان أو طرق تسجيل الدخول.
- اختر إنشاء Passkey أو مفتاح مرور.
- اختر Windows Hello إذا ظهر ضمن الخيارات.
- أكد هويتك باستخدام الوجه أو البصمة أو PIN.
- بعد الحفظ يمكنك استخدام مفتاح المرور في عمليات تسجيل الدخول القادمة.
وقد تختلف الخطوات قليلًا من خدمة إلى أخرى، لكن المبدأ واحد تقريبًا.
أين أجد Passkeys المحفوظة في ويندوز 11؟
تتضمن الإصدارات الحديثة من ويندوز 11 إعدادات لإدارة مفاتيح المرور المحفوظة على الجهاز. ويمكن الوصول إليها من إعدادات Windows والبحث عن Passkeys أو مفاتيح المرور.
ومن هناك يمكن للمستخدم مراجعة مفاتيح المرور الموجودة وإدارة ما يتم تخزينه محليًا، بحسب إصدار ويندوز وطريقة حفظ المفتاح.
ما علاقة Windows Hello بـ Passkeys؟
هناك فرق مهم بين الاثنين. Windows Hello هو وسيلة تحقق محلية تستخدم الوجه أو البصمة أو PIN، بينما Passkey هي بيانات اعتماد تستخدمها المواقع والخدمات لتسجيل الدخول.
ويمكن لـ Windows Hello حماية مفتاح المرور والموافقة على استخدامه، ولهذا تظهر لك نافذة Windows Security عند تسجيل الدخول إلى خدمة تدعم Passkeys.
هل يمكن استخدام Passkeys في حساب Microsoft؟
نعم. تدعم Microsoft إنشاء واستخدام Passkeys للحسابات الشخصية، كما توجد تطبيقات للمؤسسات وحسابات العمل والمدرسة من خلال Microsoft Entra وفق سياسات المؤسسة.
وفي عام 2026 وسعت Microsoft اعتماد مفاتيح المرور بصورة كبيرة، وبدأت اعتبار Passkeys تجربة المصادقة الافتراضية في Microsoft Entra للمستخدمين المشمولين بطرق SMS أو الاتصال الصوتي، في خطوة تهدف إلى تقليل الاعتماد على طرق المصادقة الأكثر عرضة للتصيد.
هل يمكن استخدام Passkeys مع حساب Google؟
نعم، تدعم Google مفاتيح المرور ويمكن للمستخدم تسجيل الدخول باستخدام بصمة الإصبع أو التعرف على الوجه أو قفل الشاشة مثل PIN على الأجهزة المتوافقة.
وتوضح Google أن بيانات البصمة أو الوجه لا يتم إرسالها إليها، بل تبقى على جهاز المستخدم وتُستخدم فقط لفتح مفتاح المرور محليًا.
ماذا يحدث إذا فقدت الكمبيوتر أو الهاتف؟
يعتمد ذلك على المكان الذي حفظت فيه مفتاح المرور. فقد يكون مرتبطًا بجهاز معين، أو محفوظًا في مدير بيانات اعتماد قادر على مزامنته بين أجهزتك.
لذلك من المهم دائمًا إعداد وسائل استرداد الحساب، مثل جهاز احتياطي موثوق أو وسائل استرداد توفرها الخدمة.
ولا يُنصح بإنشاء Passkey على جهاز عام أو جهاز يستخدمه عدة أشخاص، لأن الشخص الذي يستطيع فتح الجهاز قد يتمكن من استخدام مفتاح المرور المرتبط به.
هل Passkeys تلغي كلمات المرور نهائيًا؟
ليس في جميع الخدمات حتى الآن. بعض المواقع تسمح باستخدام Passkey مع إبقاء كلمة المرور كخيار احتياطي، بينما تتجه خدمات أخرى إلى تجربة تسجيل دخول تعتمد على Passkeys بصورة أكبر.
ومع انتشار التقنية واعتمادها في أنظمة التشغيل والمتصفحات الكبرى، من المتوقع أن يقل اعتماد المستخدمين على كلمات المرور التقليدية تدريجيًا.
لماذا تتجه الشركات الكبرى إلى Passkeys؟
السبب الرئيسي هو الجمع بين الأمان وسهولة الاستخدام. فكلمات المرور القوية يصعب تذكرها، بينما الكلمات السهلة يسهل تخمينها أو إعادة استخدامها.
أما Passkeys فتوفر للمستخدم تجربة قريبة من فتح الهاتف: بصمة أو وجه أو PIN، مع استخدام تقنيات تشفير قوية في الخلفية.
ووفق تقرير FIDO Alliance لعام 2026، وصل استخدام Passkeys إلى نطاق عالمي واسع، مع مليارات مفاتيح المرور المستخدمة حول العالم وانتشار متزايد بين المستخدمين والمؤسسات.
نصائح مهمة قبل استخدام Passkeys
- أنشئ مفاتيح المرور على أجهزتك الشخصية فقط.
- فعّل قفل الشاشة والبصمة أو Windows Hello.
- لا توافق على إنشاء Passkey إذا لم تبدأ العملية بنفسك.
- حافظ على وسائل استرداد الحساب محدثة.
- حدّث ويندوز والمتصفح بصورة مستمرة.
- راجع مفاتيح المرور المسجلة في حساباتك دوريًا.
الخلاصة
تقنية Passkeys ليست مجرد طريقة أسرع لتسجيل الدخول، بل تمثل تحولًا مهمًا في طريقة حماية الحسابات على الإنترنت.
وبدلًا من الاعتماد على كلمة سر يمكن نسيانها أو سرقتها، تعتمد مفاتيح المرور على تشفير حديث ومصادقة من خلال جهاز المستخدم نفسه.
ومع دعم Microsoft وGoogle وأنظمة التشغيل والمتصفحات الحديثة لهذه التقنية، من المفيد أن يبدأ المستخدم بالتعرف عليها واستخدامها في الخدمات التي تدعمها، مع الاحتفاظ بوسائل استرداد آمنة للحساب.
مصادر رسمية
دعم Passkeys في Windows - Microsoft
إنشاء وحفظ Passkey في حساب Microsoft
ما هو Quishing؟ احذر من رموز QR المزيفة وطرق سرقة الحسابات