الانتقال إلى المحتوى الرئيسي
Certyneo
مصطلح من المعجم · M

المصادقة متعددة العوامل (MFA)

التعريف

المصادقة متعددة العوامل (MFA — Multi-Factor Authentication) هي آلية أمان تتطلب تقديم عاملَي إثبات هوية على الأقل ينتميان إلى فئات مختلفة :

عامل المعرفة (« ما أعرفه ») : كلمة المرور، رمز PIN، الإجابة على سؤال سري، عبارة المرور.
عامل الحيازة (« ما أمتلكه ») : الهاتف الذي يتلقى كود مفرد عبر رسالة نصية أو تطبيق TOTP (Google Authenticator و Authy و 1Password)، YubiKey أو مفتاح FIDO2 آخر، شهادة على بطاقة ذكية.
عامل الطبيعة البيومترية (« ما أنا عليه ») : بصمة الإصبع، التعرف على الوجه، الصوت، القزحية. يتم التنفيذ عبر واجهات برمجية أصلية لأنظمة التشغيل الحديثة (Face ID و Touch ID و Windows Hello و Android BiometricPrompt).

المصادقة متعددة العوامل مقابل المصادقة الثنائية : المصادقة الثنائية (2FA) هي حالة خاصة صارمة من المصادقة متعددة العوامل — عاملان بالضبط. يمكن للمصادقة متعددة العوامل أن تجمع عاملين أو ثلاثة أو أكثر. غالبًا ما يخلط الجمهور العام بين المصطلحين؛ في الأمن السيبراني وقطاع B2B والقانون، المصادقة متعددة العوامل هي المصطلح العام.

المصادقة متعددة العوامل والتوقيع الإلكتروني : التوقيع الإلكتروني الموثق (AES) يتطلب مصادقة قوية للموقّع، وهو ما يترجم عمليًا إلى مصادقة متعددة العوامل (عادة بريد إلكتروني + كود مفرد عبر SMS). التوقيع المؤهل (QES) يفرض مصادقة متعددة العوامل معززة — التحقق من الهوية ببطاقة هوية + عامل حيازة (بطاقة ذكية أو QSCD). النظام الأساسي eIDAS لا يسمي المصادقة متعددة العوامل بشكل صريح لكنه يفرضها من خلال متطلبات المصادقة القوية.

تطبيق Certyneo : المصادقة متعددة العوامل إجبارية لجميع الوصول الإداري (TOTP عبر Google Authenticator أو كود مفرد عبر بريد إلكتروني حسب الاختيار). بالنسبة للموقّعين، يتم تطبيق المزيج البريد الإلكتروني + كود مفرد عبر SMS بشكل افتراضي على أغلفة مستوى AES. انظر أيضًا كود مفرد والمصادقة القوية.

الأسئلة الشائعة

ما هي أمثلة المصادقة متعددة العوامل؟

من أكثر الأمثلة شيوعاً على المصادقة متعددة العوامل: رمز OTP يتم استقباله عبر رسالة نصية أو بريد إلكتروني، تطبيق TOTP (Google Authenticator، Microsoft Authenticator)، مفتاح أمان فيزيائي (YubiKey، FIDO2/WebAuthn)، البيانات البيومترية (بصمة الإصبع، التعرف على الوجه)، بطاقة ذكية احترافية، أو إشعار دفع يجب التحقق منه على الهاتف المحمول. تجمع المصادقة متعددة العوامل بين عاملين على الأقل من عائلات مختلفة: شيء تعرفه، أو شيء تمتلكه، أو شيء أنت عليه.

ما الفرق بين المصادقة متعددة العوامل والمصادقة الثنائية؟

المصادقة الثنائية (2FA) هي حالة خاصة من المصادقة متعددة العوامل تجمع بين عاملين بالضبط — عادة كلمة المرور + رمز OTP. تشير المصادقة متعددة العوامل إلى أي مزيج من عاملين على الأقل ويمكن أن تجمع بين عوامل أكثر (كلمة المرور + OTP + بيومتريا). وبالتالي فإن كل مصادقة ثنائية هي مصادقة متعددة العوامل، لكن المصادقة متعددة العوامل قد تذهب أبعد من ذلك.

هل المصادقة متعددة العوامل إلزامية لتوقيع إلكتروني متقدم؟

لا يفرض نظام eIDAS المصادقة متعددة العوامل في حد ذاتها، لكن التوقيع المتقدم يتطلب أن يكون التوقيع مرتبطاً بالموقِّع بطريقة فريدة وأن يتم إنشاؤه تحت سيطرته الحصرية (المادة 26). في الممارسة العملية، ينتج عن ذلك مصادقة قوية: يتحقق Certyneo من وصول الموقِّع إلى صندوق بريده الإلكتروني ثم يرسل له رمز OTP عبر رسالة نصية — عاملان مختلفان — قبل ختم التوقيع ومسار التدقيق الخاص به.

هل أنتم مستعدون لتطبيق هذه المفاهيم؟

يتيح لكم Certyneo إنشاء أظرف توقيع متوافقة مع eIDAS في بضع نقرات، بدون تثبيت.