الأخبار

تحذير لمستخدمي الإنترنت.. لماذا يجب التوقف عن تسجيل الدخول إلى المواقع عبر غوغل وفيسبوك؟

أصبح تسجيل الدخول إلى المواقع والخدمات المختلفة باستخدام حسابات غوغل وفيسبوك وأبل من أكثر الطرق انتشارًا على الإنترنت.. بسبب سهولتها وسرعتها، إذ تتيح للمستخدم الوصول إلى حساباته دون الحاجة إلى إنشاء اسم مستخدم وكلمة مرور جديدة لكل موقع.

لكن هذه الراحة قد تحمل مخاطر تتعلق بأمان الحسابات والخصوصية.. خاصة عندما يعتمد المستخدم على حساب رئيسي واحد للوصول إلى عدد كبير من الخدمات.

لذلك، يبرز استخدام مدير كلمات مرور قوي مع كلمات مرور مختلفة لكل حساب كأحد البدائل التي تمنح المستخدم قدرًا أكبر من التحكم في هويته الرقمية.

ما هو تسجيل الدخول الموحد SSO؟

تعتمد خدمة تسجيل الدخول الموحد، المعروفة اختصارًا باسم SSO، على استخدام حساب لدى شركة أو منصة كبيرة لتسجيل الدخول إلى مواقع وخدمات أخرى.

فعندما يختار المستخدم تسجيل الدخول إلى موقع باستخدام غوغل مثلًا.. لا يحتاج إلى إنشاء كلمة مرور جديدة لدى الموقع، بل تتولى غوغل التحقق من هويته وتوفر للموقع رموز وصول وهوية تسمح بإتمام عملية تسجيل الدخول.

وتتميز هذه الطريقة بأنها تختصر الوقت وتقلل الحاجة إلى تذكر عدد كبير من كلمات المرور.

كما يمكن للمستخدم في بعض الحالات التحكم في البيانات التي يسمح للموقع بالوصول إليها، مع إمكانية تعديل بعض الصلاحيات لاحقًا.

وتوفر هذه الطريقة أيضًا ميزة أمنية مهمة، لأن الموقع لا يحتاج بالضرورة إلى إدارة كلمة مرور المستخدم بشكل مستقل.

وفي بعض الحالات، يمكن أن يستفيد المستخدم من وسائل الحماية التي يوفرها مزود خدمة تسجيل الدخول نفسه.

ومع ذلك، فإن الاعتماد على حساب واحد لتسجيل الدخول إلى عدد كبير من الخدمات يعني أن حماية هذا الحساب تصبح شديدة الأهمية.

حساب واحد قد يصبح مفتاحًا لعدد كبير من الخدمات

تتمثل إحدى أبرز مشكلات تسجيل الدخول الموحد في أن الحساب الرئيسي قد يتحول إلى مفتاح للوصول إلى مجموعة كبيرة من الحسابات الأخرى.

فعلى سبيل المثال، إذا تمكن مهاجم من الوصول إلى حساب غوغل الذي يستخدمه الشخص لتسجيل الدخول إلى مواقع مختلفة.. فقد لا يقتصر الخطر على البريد الإلكتروني أو الملفات المرتبطة بالحساب.. بل يمكن أن يمتد إلى الخدمات التي تم الدخول إليها باستخدام الحساب نفسه.

وهذا يجعل الحساب الرئيسي هدفًا أكثر جاذبية للمهاجمين، لأن اختراقه قد يفتح الطريق أمام عدد كبير من الحسابات بدلًا من استهداف كل حساب بشكل منفصل.

وتزداد أهمية هذه المشكلة مع اعتماد المستخدمين بصورة متزايدة على خدمات الشركات الكبرى مثل غوغل وفيسبوك ومايكروسوفت وأبل وأمازون في عمليات تسجيل الدخول.

مخاطر تسجيل الدخول عبر غوغل وفيسبوك

لا يعني استخدام تسجيل الدخول عبر غوغل أو فيسبوك أن الحساب سيتعرض للاختراق تلقائيًا.. لكن المشكلة الأساسية تكمن في تركيز عدد كبير من الحسابات تحت حساب رئيسي واحد.

كما أن فقدان الوصول إلى الحساب الرئيسي لأي سبب يمكن أن يؤدي إلى صعوبة الوصول إلى الخدمات المرتبطة به.

وقد يحدث فقدان الوصول نتيجة تعطيل الحساب، أو نسيان بيانات الدخول، أو فقدان وسيلة المصادقة الثنائية، أو حذف الحساب بسبب عدم النشاط، إضافة إلى احتمالات أخرى.

لذلك، فإن الاعتماد الكامل على حساب واحد في إدارة الهوية الرقمية يمكن أن يخلق نقطة ضعف واسعة، حتى إذا لم يكن السبب اختراقًا مباشرًا.

الخصوصية جزء آخر من المشكلة

لا ترتبط مخاطر تسجيل الدخول الموحد بالأمان فقط، بل تمتد أيضًا إلى الخصوصية.

فعندما يستخدم الشخص حساب غوغل لتسجيل الدخول إلى عشرات المواقع والخدمات.. فإن ذلك قد يكشف للشركة بشكل غير مباشر عن مجموعة الخدمات التي يستخدمها.

وقد تكون هذه العلاقة بين الحسابات أقل وضوحًا في حال استخدام بريد إلكتروني وكلمة مرور منفصلين لكل خدمة.

ولا يعني ذلك أن استخدام تسجيل الدخول الموحد يؤدي بالضرورة إلى إساءة استخدام البيانات.. لكنه يجعل المستخدم يعتمد بدرجة أكبر على سياسات الخصوصية والممارسات الخاصة بمزود خدمة تسجيل الدخول.

وتظل مسألة كيفية جمع البيانات واستخدامها من القضايا المهمة التي ينبغي للمستخدم الانتباه إليها عند اختيار الطريقة التي يعتمد عليها لإدارة حساباته الرقمية.

مدير كلمات المرور.. البديل الأكثر مرونة

يقدم مدير كلمات المرور طريقة مختلفة لإدارة الحسابات.

فبدلًا من الاعتماد على حساب واحد لتسجيل الدخول إلى خدمات متعددة.. يستطيع المستخدم إنشاء كلمة مرور مختلفة وقوية لكل موقع وتخزينها داخل خزنة مشفرة.

وبهذه الطريقة، لا يحتاج المستخدم إلى حفظ عشرات كلمات المرور بنفسه.

كما تساعد هذه الأدوات في تجنب استخدام كلمة مرور واحدة لأكثر من حساب.. وهي ممارسة قد تزيد حجم الضرر في حالة تعرض إحدى الخدمات للاختراق.

فعند استخدام كلمة مرور فريدة لكل حساب، فإن تسريب بيانات الدخول الخاصة بخدمة واحدة لا يعني بالضرورة إمكانية استخدامها للوصول إلى بقية الحسابات.

وهنا تظهر ميزة مهمة تتمثل في فصل الحسابات عن بعضها، بحيث يظل تأثير الاختراق أكثر محدودية.

مدير كلمات المرور لا يعني تسجيل الدخول يدويًا كل مرة

قد يعتقد البعض أن التخلي عن تسجيل الدخول عبر غوغل أو فيسبوك يعني العودة إلى إدخال اسم المستخدم وكلمة المرور يدويًا في كل مرة.

لكن مديري كلمات المرور الحديثة توفر إضافات للمتصفحات يمكنها تعبئة بيانات تسجيل الدخول تلقائيًا.

وتستطيع بعض هذه التطبيقات أيضًا التعامل مع رموز المصادقة الثنائية.. ما يجعل عملية الدخول سريعة وقريبة من سهولة تسجيل الدخول الموحد.

وقد تظهر أحيانًا مشكلات مرتبطة بطريقة تصميم بعض المواقع وحقول تسجيل الدخول.. خصوصًا عند التعامل مع رموز المصادقة الثنائية، لكن هذه المشكلة لا تلغي الفائدة الأساسية من استخدام كلمات مرور منفصلة لكل خدمة.

مفاتيح المرور تزيد مستوى الحماية

يمكن للمستخدم أيضًا الاعتماد على مفاتيح المرور Passkeys لتقليل الحاجة إلى كلمات المرور التقليدية.

وتتيح مفاتيح المرور تسجيل الدخول باستخدام وسائل مثل بصمة الإصبع أو التعرف على الوجه، اعتمادًا على مفتاح تشفير محفوظ على الجهاز.

وبذلك لا يحتاج المستخدم في كثير من الحالات إلى كتابة كلمة المرور عند تسجيل الدخول.

وتدعم بعض مديري كلمات المرور تخزين مفاتيح المرور ومزامنتها بين الأجهزة.. وهو ما يتيح للمستخدم الوصول إليها عبر الهاتف أو الكمبيوتر والأجهزة الأخرى التي يستخدمها.

لا تجمع كل وسائل الحماية في مكان واحد

رغم أن مدير كلمات المرور يوفر مستوى إضافيًا من التنظيم والحماية، فإن فصل وسائل المصادقة يمكن أن يكون مفيدًا أيضًا.

ومن بين الإجراءات المقترحة عدم وضع كلمات المرور ورموز المصادقة الثنائية لمرة واحدة OTP في المكان نفسه عندما يكون ذلك ممكنًا.

والسبب هو أن الوصول إلى مدير كلمات المرور الذي يحتوي في الوقت نفسه على رموز المصادقة الثنائية قد يمنح المهاجم وسيلة إضافية لتجاوز طبقة الحماية الثانية.

وتوجد تطبيقات مستقلة لإنشاء رموز المصادقة الثنائية.. ويمكن استخدامها بدلًا من الاعتماد على الخدمة نفسها التي تدير البريد الإلكتروني أو نظام التشغيل.

لماذا يبرز Bitwarden بين الخيارات؟

يعد Bitwarden أحد الأمثلة على مديري كلمات المرور الذين يوفرون أدوات متعددة لإدارة بيانات الدخول.

ويتيح التطبيق تخزين كلمات المرور ومفاتيح المرور، إلى جانب توفير مولد كلمات مرور يساعد المستخدم على إنشاء كلمات مرور قوية وفقًا لإعدادات مختلفة.

كما يمكن استخدامه في تعبئة بعض البيانات الحساسة من خلال إضافات المتصفح.

وتتضمن خدمات إدارة كلمات المرور الحديثة أيضًا خصائص تتعلق بالمصادقة الثنائية والتشفير وإدارة جلسات الدخول.. بما يساعد المستخدم على بناء نظام أكثر تنظيمًا لحماية حساباته.

ما الطريقة الأكثر أمانًا لإدارة حساباتك؟

لا تعني هذه المخاطر أن تسجيل الدخول عبر غوغل أو فيسبوك غير آمن بصورة مطلقة.. فهذه الخدمات توفر بالفعل وسائل حماية متقدمة.. كما أن SSO قد يكون أكثر أمانًا من إعادة استخدام كلمة مرور ضعيفة في مواقع متعددة.

لكن المشكلة تظهر عندما يصبح حساب واحد نقطة الدخول إلى عدد كبير جدًا من الخدمات.

ولهذا يمكن للمستخدم تقليل المخاطر من خلال استخدام كلمة مرور فريدة لكل حساب.. والاستعانة بمدير كلمات مرور موثوق، وتفعيل المصادقة الثنائية، واستخدام مفاتيح المرور عندما تكون متاحة.

كما يساعد فصل وسائل المصادقة على تقليل تأثير اختراق أي حساب واحد.

وفي النهاية، فإن الهدف ليس التخلي عن الراحة الرقمية، وإنما تحقيق توازن أفضل بين سهولة تسجيل الدخول وحماية الحسابات والبيانات الشخصية.

فكلما زاد عدد الخدمات المرتبطة بحساب رئيسي واحد، زادت أهمية حماية هذا الحساب وعدم جعله نقطة ضعف تؤثر في بقية الهوية الرقمية للمستخدم.

اظهر المزيد

مقالات ذات صلة

زر الذهاب إلى الأعلى