يمكنك استخدام ميزة "التحقّق بخطوتين" (2SV) لتوفير حاجز إضافي بين نشاطك التجاري ومجرمي الإنترنت الذين يحاولون سرقة أسماء المستخدمين وكلمات المرور للوصول إلى بيانات النشاط التجاري.
ملاحظة مهمة: تفرض Google ميزة "التحقّق بخطوتين" على حسابات المشرفين. لمعرفة التفاصيل، يُرجى الانتقال إلى مقالة لمحة عن فرض ميزة "التحقّق بخطوتين" على المشرفين.
ما هي ميزة "التحقّق بخطوتين"؟
باستخدام ميزة "التحقّق بخطوتين"، يسجّل المستخدمون الدخول إلى حساباتهم في خطوتين، خطوة يعرفون بياناتها وهي كلمة المرور وخطوة يملكون أدواتها وهي الهاتف أو مفتاح الأمان. كيفية عمل هذه الميزة
هل تحتاج الأنشطة التجارية الصغيرة إلى ميزة "التحقّق بخطوتين"؟
يستهدف مجرمو الإنترنت الأنشطة التجارية بجميع أحجامها. وفي حال دخول مُخترق إلى حساب المشرف الخاص بك، يمكنه الاطِّلاع على بريدك الإلكتروني، ومستنداتك، وجداول بياناتك، وسجلَّاتك المالية، وغيرها.
قد يتمكَّن المُخترق من سرقة كلمة مرور أو تخمينها، ولكن لا يمكنه إعادة إنتاج معلومات لا تتوفَّر لأحد سواك.
طرق التحقّق بخطوتين
عند إعداد ميزة "التحقُّق بخطوتين"، يمكنك اختيار خطوة التحقُّق الثانية للمستخدمين.
مفاتيح الأمان
تمثّل مفاتيح الأمان الوسيلة الأكثر أمانًا من وسائل ميزة "التحقّق بخطوتين"، كما أنّها تحمي من تهديدات التصيّد الاحتيالي. هناك نوعان من مفاتيح الأمان:
- مفتاح أمان للجهاز أو مفتاح أمان Titan
- مفتاح الأمان المضمَّن في الهاتف (متوفّر على الهواتف التي تعمل بنظام التشغيل Android 7 والإصدارات الأحدث، أو iOS 10 والإصدارات الأحدث).
عندما يُسجِّل مستخدم الدخول إلى حسابه على Google، فإن جهازه يكتشف أن الحساب مرتبط بمفتاح أمان. وفي خطوة التحقُّق الثانية، يُسجِّل المستخدم الدخول باستخدام مفتاح الأمان. يمكن للمستخدمين ربط مفتاح الأمان بجهازهم باستخدام USB أو البلوتوث أو NFC (الاتصال قصير المدى)، بناءً على نوع المفتاح. مزيد من المعلومات حول مفاتيح الأمان
رسالة مطالبة من Google
يمكن للمستخدمين إعداد أجهزة الجوَّال من Android أو أجهزة الجوَّال من Apple لتلقِّي رسالة مطالبة لتسجيل الدخول. وعند تسجيل الدخول إلى حسابهم على Google على الكمبيوتر، يتلقَّى المستخدمون رسالة المطالبة "هل تحاول تسجيل الدخول؟" على جهاز الجوَّال. وما عليهم سوى تأكيد ذلك من خلال النقر على جهازهم الجوَّال. يعزّز تسجيل الدخول بهذه الطريقة الأمان لميزة "التحقُّق بخطوتين"، كما أنّه أسرع من تسجيل الدخول عبر إدخال رمز التحقّق. مزيد من المعلومات حول الطلبات من Google
تطبيق Google Authenticator وغيره من أدوات إنشاء رموز التحقُّق
يُنشئ المستخدمون رموز تحقُّق لمرة واحدة على جهاز رموز أمان (جهاز صغير) أو تطبيق على أجهزتهم الجوَّالة، مثل Google Authenticator. ويُدخِل المستخدم الرمز لتسجيل الدخول إلى أجهزة الكمبيوتر والأجهزة الأخرى التابعة له، بما في ذلك الجهاز الجوّال نفسه. لا يحتاج Google Authenticator والتطبيقات الأخرى إلى اتصال بالإنترنت لإنشاء الرموز.
تتوافق ميزة "التحقّق بخطوتين" مع رموز أمان البرامج والأجهزة التي تستخدم معيار TOTP (كلمة المرور لمرة واحدة المستندة إلى الوقت).
الرموز الاحتياطية
إذا لم يكن الجهاز الجوَّال في متناول المستخدم أو كان المستخدم يعمل في منطقة لا يمكنه حمل أجهزة جوّالة فيها، يمكنه استخدام الرموز الاحتياطية لإجراء "التحقُّق بخطوتين". يمكن للمستخدمين إنشاء رموز تحقُّق احتياطية وطباعتها مسبقًا.
رسالة نصية أو مكالمة هاتفية
تُرسل Google رمز "التحقُّق بخطوتين" إلى الأجهزة الجوَّالة في رسالة نصية أو مكالمة صوتية.
ملاحظة: لا تتوفر حاليًا ميزة "التحقّق بخطوتين" باستخدام أرقام الهاتف المحلية لبعض النطاقات في نيجيريا وساحل العاج، نظرًا للعدد الكبير من حالات إساءة استخدام الحسابات في هذين البلدين. للحصول على معلومات حول ما إذا كان نطاقك مؤهلاً، يُرجى التواصل مع فريق الدعم.
مفاتيح مرور
إذا فعّل المشرف خيار تخطّي كلمة المرور على حساب مستخدم، سيتمكّن المستخدم من تخطّي اختبارات تسجيل الدخول باستخدام كلمة المرور واستخدام مفتاح مرور يتضمّن عاملَي المصادقة الأول والثاني بدلاً من ذلك. باستخدام مفاتيح المرور، يمكن للمستخدمين تسجيل الدخول إلى حساباتهم المُدارة على Google باستخدام الهاتف أو مفتاح الأمان أو قفل شاشة جهاز الكمبيوتر. لمعرفة التفاصيل، يُرجى الانتقال إلى مقالة تسجيل الدخول باستخدام مفتاح مرور بدلاً من كلمة مرور.
أفضل الممارسات الخاصة بميزة "التحقّق بخطوتين"
فرض ميزة "التحقّق بخطوتين" على المشرفين والمستخدمين الرئيسيين
يمكنك ضبط ميزة "التحقّق بخطوتين" لتكون اختيارية أو إلزامية للمستخدمين. وننصحك بفرض ميزة "التحقّق بخطوتين" لحساب المشرف والمستخدمين الذين يتعاملون مع معلومات نشاطك التجاري الأكثر أهمية.
- يُعدُّ حساب المشرف أكثر الحسابات فعالية حيث يمكن من خلاله حذف حسابات المستخدمين وإعادة ضبط كلمات المرور والوصول إلى جميع بياناتك.
- على المستخدمين الذين يتعاملون مع البيانات الحسَّاسة، مثل السجلَّات المالية ومعلومات الموظفين استخدام ميزة التحقُّق بخطوتين (2SV) أيضًا.
- تمثّل ميزة "التحقُّق بخطوتين" خط الدفاع الأول الذي يمكن أن تقلّل من السيطرة على الحساب بنسبة تصل إلى 50%.
استخدام مفاتيح الأمان في نشاطك التجاري
يمكنك استخدام مفاتيح الأمان في نشاطك التجاري لأنها أكثر الطرق فعالية للتحقُّق بخطوتين.
- مفاتيح الأمان: تُمثّل أكثر طرق "التحقّق بخطوتين" فعالية، ولا تتطلّب من المستخدمين إدخال رموز.
- بدائل مفاتيح الأمان: إذا قررت عدم استخدام مفاتيح الأمان، يمكنك استخدام رسالة المطالبة من Google أو تطبيق Google Authenticator كبدائل جيدة. توفِّر رسالة المطالبة من Google تجربة مستخدم أفضل، حيث ينقر المستخدمون فقط على أجهزتهم عند ظهور الرسالة لهم، بدلاً من إدخال رمز تحقُّق.
- لا يُنصح باستخدام الرسائل النصية: تعتمد هذه الرسائل على شبكات مُشغلي شبكة الجوَّال الخارجيين والتي يمكن اعتراضها.