المصادقة متعددة العوامل (MFA)
التعريف
• عامل المعرفة (« ما أعرفه ») : كلمة المرور، رمز PIN، الإجابة على سؤال سري، عبارة المرور.
• عامل الحيازة (« ما أمتلكه ») : الهاتف الذي يتلقى كود مفرد عبر رسالة نصية أو تطبيق TOTP (Google Authenticator و Authy و 1Password)، YubiKey أو مفتاح FIDO2 آخر، شهادة على بطاقة ذكية.
• عامل الطبيعة البيومترية (« ما أنا عليه ») : بصمة الإصبع، التعرف على الوجه، الصوت، القزحية. يتم التنفيذ عبر واجهات برمجية أصلية لأنظمة التشغيل الحديثة (Face ID و Touch ID و Windows Hello و Android BiometricPrompt).
المصادقة متعددة العوامل مقابل المصادقة الثنائية : المصادقة الثنائية (2FA) هي حالة خاصة صارمة من المصادقة متعددة العوامل — عاملان بالضبط. يمكن للمصادقة متعددة العوامل أن تجمع عاملين أو ثلاثة أو أكثر. غالبًا ما يخلط الجمهور العام بين المصطلحين؛ في الأمن السيبراني وقطاع B2B والقانون، المصادقة متعددة العوامل هي المصطلح العام.
المصادقة متعددة العوامل والتوقيع الإلكتروني : التوقيع الإلكتروني الموثق (AES) يتطلب مصادقة قوية للموقّع، وهو ما يترجم عمليًا إلى مصادقة متعددة العوامل (عادة بريد إلكتروني + كود مفرد عبر SMS). التوقيع المؤهل (QES) يفرض مصادقة متعددة العوامل معززة — التحقق من الهوية ببطاقة هوية + عامل حيازة (بطاقة ذكية أو QSCD). النظام الأساسي eIDAS لا يسمي المصادقة متعددة العوامل بشكل صريح لكنه يفرضها من خلال متطلبات المصادقة القوية.
تطبيق Certyneo : المصادقة متعددة العوامل إجبارية لجميع الوصول الإداري (TOTP عبر Google Authenticator أو كود مفرد عبر بريد إلكتروني حسب الاختيار). بالنسبة للموقّعين، يتم تطبيق المزيج البريد الإلكتروني + كود مفرد عبر SMS بشكل افتراضي على أغلفة مستوى AES. انظر أيضًا كود مفرد والمصادقة القوية.
الأسئلة الشائعة
ما هي أمثلة المصادقة متعددة العوامل؟
أمثلة المصادقة المتعددة العوامل الأكثر شيوعًا: رمز OTP يتم استلامه عبر رسالة نصية قصيرة أو بريد إلكتروني، تطبيق TOTP (Google Authenticator أو Microsoft Authenticator)، مفتاح أمان فيزيائي (YubiKey أو FIDO2/WebAuthn)، القياسات البيومترية (بصمة الإصبع أو التعرف على الوجه)، بطاقة ذكية احترافية، أو إشعار دفع يتم التحقق منه على جهاز محمول. تجمع المصادقة متعددة العوامل بين عاملين على الأقل من عائلات مختلفة: شيء تعرفه، أو شيء تملكه، أو شيء أنت عليه.
ما الفرق بين المصادقة متعددة العوامل والمصادقة الثنائية؟
المصادقة الثنائية (2FA) حالة خاصة من المصادقة متعددة العوامل تجمع بين عاملين بالضبط — عادة كلمة مرور + رمز OTP. تشير المصادقة متعددة العوامل إلى أي مزيج من عاملين على الأقل ويمكن أن تضيف أكثر (كلمة مرور + OTP + قياسات بيومترية). إذن كل 2FA هي MFA، لكن MFA يمكن أن تذهب أبعد.
هل المصادقة متعددة العوامل إلزامية للتوقيع الإلكتروني المتقدم؟
لا يفرض نظام eIDAS المصادقة متعددة العوامل كما هي، لكن التوقيع المتقدم يتطلب أن يكون التوقيع مرتبطًا بالموقع بطريقة فريدة وتم إنشاؤه تحت سيطرته الحصرية (المادة 26). عمليًا، يترجم هذا إلى مصادقة قوية: يتحقق Certyneo من وصول الموقع إلى صندوق بريده الإلكتروني ثم يرسل له رمز OTP عبر رسالة نصية قصيرة — عاملان منفصلان — قبل الختم على التوقيع ومسار تدقيقه.
الأدلة المرتبطة
مصطلحات ذات صلة
هل أنتم جاهزون لتطبيق هذه المفاهيم؟
تتيح لكم Certyneo إنشاء أظرف توقيع متوافقة مع eIDAS بنقرات قليلة، دون تثبيت.
