كيفية إعداد Passkey: دليل شامل لـ Google وApple وMicrosoft (2026)
دليل خطوة بخطوة لإعداد passkey على حساباتك. استبدل كلمات المرور بمصادقة مقاومة للتصيد لا يمكن تسريبها في خروقات البيانات.
كيفية إعداد Passkey: دليل شامل لـ Google وApple وMicrosoft (2026)
بعد تسريب 16 مليار كلمة مرور في يناير 2026، تحولت passkey من "شيء جيد" إلى ضرورة. على عكس كلمات المرور، لا يمكن اصطياد passkey، ولا يمكن تسريبها في خروقات البيانات، ولا تحتاج لتذكر أي شيء.
هذا الدليل يأخذك خطوة بخطوة عبر إعداد passkey على جميع المنصات الرئيسية.
ما هي Passkey ولماذا مهمة؟
تستبدل Passkey كلمات المرور بأزواج مفاتيح تشفيرية:
- المفتاح الخاص: مخزن بأمان على جهازك (الهاتف، الكمبيوتر، مفتاح الأمان)
- المفتاح العام: مخزن على الخدمة (Google، Apple، إلخ)
عند تسجيل الدخول، يثبت جهازك أنه يمتلك المفتاح الخاص دون إرساله. هذا يعني:
| مشاكل كلمات المرور | حلول Passkey |
|---|---|
| يمكن سرقتها في الخروقات | المفتاح الخاص لا يغادر الجهاز أبداً |
| يمكن اصطيادها | مرتبطة تشفيرياً بالموقع الحقيقي |
| يجب تذكرها | البيومترية (البصمة، الوجه) تفتحها |
| غالباً تُعاد استخدامها | فريدة لكل حساب |
| يمكن تخمينها أو كسرها | تتطلب وصولاً مادياً للجهاز |
قبل البدء: المتطلبات
متطلبات الأجهزة
أجهزة Apple:
- iPhone بنظام iOS 16 أو أحدث
- iPad بنظام iPadOS 16 أو أحدث
- Mac بنظام macOS Ventura أو أحدث
- تفعيل سلسلة مفاتيح iCloud
أجهزة Android:
- Android 9 أو أحدث (يُنصح بـ Android 14+)
- مدير كلمات مرور Google أو مدير passkey خارجي
- تفعيل قفل الشاشة
Windows:
- Windows 10 أو أحدث
- إعداد Windows Hello (PIN، بصمة، أو وجه)
مفاتيح الأمان (اختياري لكن موصى به):
- مفاتيح متوافقة مع FIDO2 (YubiKey 5، Google Titan، Feitian)
- اتصال USB-A أو USB-C أو NFC
إعداد Passkey: حساب Google
كانت Google من أوائل من دعموا passkey وتوصي بها الآن كطريقة تسجيل دخول افتراضية.
الخطوة 1: الوصول لإعدادات Passkey
- اذهب إلى myaccount.google.com/signinoptions/passkeys
- سجل الدخول بكلمة مرورك الحالية (آخر مرة ستحتاجها!)
- انقر على "إنشاء passkey"
الخطوة 2: اختر جهازك
على iPhone/iPad:
- سيطلب Safari الحفظ في سلسلة مفاتيح iCloud
- صادق باستخدام Face ID أو Touch ID
- ستتزامن passkey على جميع أجهزة Apple الخاصة بك
على Android:
- سيطلب Chrome الحفظ في مدير كلمات مرور Google
- صادق بالبصمة أو قفل الشاشة
- ستتزامن passkey على أجهزة Android الخاصة بك
على Windows:
- اختر Windows Hello
- صادق بـ PIN أو البصمة أو الوجه
- ستُخزن passkey في Windows
باستخدام مفتاح أمان:
- اختر "استخدام جهاز آخر"
- أدخل مفتاح الأمان والمسه عند الطلب
- ستُخزن passkey على المفتاح المادي
الخطوة 3: اختبر Passkey
- سجل الخروج من حساب Google
- اذهب إلى accounts.google.com
- أدخل بريدك الإلكتروني
- اختر "استخدام passkey" بدلاً من إدخال كلمة المرور
- صادق بالبيومترية
الخطوة 4: أنشئ Passkeys احتياطية
مهم جداً: أنشئ passkeys على أجهزة متعددة:
- هاتفك (الأساسي)
- مفتاح أمان (احتياطي)
- جهاز أحد أفراد العائلة (طوارئ)
إذا فقدت جهاز passkey الوحيد، قد يكون الاسترداد صعباً.
إعداد Passkey: Apple ID
تدمج Apple passkeys بعمق في iOS وmacOS عبر سلسلة مفاتيح iCloud.
الخطوة 1: تأكد من تفعيل سلسلة مفاتيح iCloud
على iPhone/iPad:
- الإعدادات → [اسمك] → iCloud
- اضغط على "كلمات المرور وسلسلة المفاتيح"
- فعّل "مزامنة هذا iPhone/iPad"
على Mac:
- إعدادات النظام → [اسمك] → iCloud
- انقر على "كلمات المرور وسلسلة المفاتيح"
- فعّل المزامنة
الخطوة 2: إنشاء Passkey لـ Apple ID
- اذهب إلى appleid.apple.com
- سجل الدخول واذهب إلى تسجيل الدخول والأمان
- اختر "Passkeys"
- انقر على "إضافة passkey"
- صادق باستخدام Touch ID أو Face ID أو رمز الجهاز
الخطوة 3: استخدام Passkeys على أجهزة Apple
عند تسجيل الدخول للتطبيقات أو المواقع التي تدعم passkeys:
- اضغط على حقل اسم المستخدم
- سيقترح جهازك passkey المحفوظة
- صادق بالبيومترية
- تم تسجيل الدخول — بدون كلمة مرور
إعداد Passkey: حساب Microsoft
تدعم Microsoft passkeys للحسابات الشخصية وتتوسع للمؤسسات.
الخطوة 1: الوصول لإعدادات الأمان
- اذهب إلى account.microsoft.com/security
- سجل الدخول ببيانات اعتمادك الحالية
- انقر على "خيارات الأمان المتقدمة"
الخطوة 2: إضافة Passkey
- ابحث عن "طرق تسجيل الدخول أو التحقق"
- انقر على "إضافة طريقة جديدة لتسجيل الدخول"
- اختر "الوجه أو البصمة أو PIN أو مفتاح الأمان"
خيار Windows Hello:
- اختر "استخدام Windows Hello"
- صادق بطريقة Windows Hello الحالية
- ستُنشأ passkey وتُخزن محلياً
خيار مفتاح الأمان:
- اختر "مفتاح الأمان"
- أدخل مفتاح FIDO2
- اتبع التعليمات
الخطوة 3: تسجيل الدخول بـ Passkey
- اذهب لأي صفحة تسجيل دخول Microsoft
- انقر على "خيارات تسجيل الدخول"
- اختر "الوجه أو البصمة أو PIN أو مفتاح الأمان"
- صادق
إعداد Passkey: الخدمات العربية
يدعم WhatsApp passkeys لحماية حسابك:
- الإعدادات → الحساب → Passkeys
- اضغط على "إنشاء passkey"
- صادق بالبيومترية
- حسابك الآن محمي
تطبيقات البنوك (الراجحي، الأهلي، إلخ)
معظم البنوك العربية تدعم المصادقة البيومترية:
- افتح تطبيق البنك → الإعدادات → الأمان
- ابحث عن "الدخول البيومتري" أو "البصمة/Face ID"
- فعّل وسجل البيومترية
PayPal
- اذهب للإعدادات → الأمان
- انقر على "Passkeys"
- اختر "إنشاء passkey"
- أكمل التحقق البيومتري
مفاتيح الأمان: حماية إضافية
لأقصى أمان، استخدم مفتاح أمان كأحد أجهزة passkey.
مفاتيح الأمان الموصى بها (2026)
| المفتاح | السعر | الأفضل لـ |
|---|---|---|
| YubiKey 5 NFC | $50 | معظم المستخدمين (USB-A + NFC) |
| YubiKey 5C NFC | $55 | أجهزة USB-C |
| Google Titan | $30 | خيار اقتصادي |
| YubiKey Bio | $90 | بصمة على المفتاح |
إعداد مفتاح الأمان
- أدخل المفتاح في USB أو المس عبر NFC
- عند إنشاء passkey، اختر "مفتاح الأمان"
- المس المفتاح عندما يومض
- سمِّ المفتاح (مثل: "YubiKey أزرق - احتياطي")
أفضل الممارسات: قاعدة المفتاحين
- مفتاح على سلسلة مفاتيحك (استخدام يومي)
- مفتاح احتياطي في مكان آمن (خزنة منزلية، صندوق أمانات بنكي)
- سجّل كلا المفتاحين في جميع حساباتك المهمة
نصائح إدارة Passkey
تنظيم Passkeys المتعددة
معظم الخدمات تعرض قائمة passkeys المسجلة. سمّها بوضوح:
- "iPhone 15 Pro - أساسي"
- "MacBook Air - عمل"
- "YubiKey أزرق - احتياطي"
- "iPhone الزوجة - طوارئ"
Passkeys عبر المنصات
يمكن أحياناً استخدام passkeys المُنشأة على منصة على منصات أخرى:
| أُنشئت على | يمكن استخدامها على |
|---|---|
| iPhone (iCloud) | أي جهاز Apple بنفس Apple ID |
| Android (Google) | أي Android بنفس حساب Google |
| Windows Hello | ذلك الجهاز Windows المحدد فقط |
| مفتاح الأمان | أي جهاز به USB/NFC |
للتنقل الحقيقي، مفاتيح الأمان هي الخيار الأفضل.
إذا فقدت جهازك؟
فقدان iPhone:
- تتزامن Passkeys عبر سلسلة مفاتيح iCloud لأجهزة Apple الأخرى
- استخدم جهاز Apple آخر أو مفتاح الأمان الاحتياطي
- امسح الجهاز المفقود عن بُعد عبر "العثور على"
فقدان Android:
- تتزامن Passkeys عبر مدير كلمات مرور Google
- استخدم جهاز Android آخر أو مفتاح الأمان
- امسح عن بُعد عبر "العثور على جهازي"
فقدان مفتاح الأمان:
- لهذا تحتاج مفتاح احتياطي
- سجل الدخول بـ passkey الهاتف وأزل المفتاح المفقود
الانتقال من كلمات المرور
لا تحتاج للانتقال الكامل فوراً. نهج تدريجي:
الأسبوع 1: الحسابات الحرجة
- البريد الإلكتروني (Google، Microsoft، Apple)
- مدير كلمات المرور
- البنوك (إذا مدعوم)
الأسبوع 2: المالية
- حسابات الاستثمار
- التسوق (Amazon، نون، إلخ)
- خدمات الدفع (PayPal)
الأسبوع 3: اجتماعي وعمل
- وسائل التواصل الاجتماعي
- حسابات العمل (إذا سمح IT)
- أدوات المطورين (GitHub، إلخ)
الأسبوع 4: كل شيء آخر
- فعّل passkeys حيث تُعرض
- احتفظ بكلمات مرور قوية وفريدة للمواقع بدون دعم passkey
مشاركة الحسابات بأمان أثناء الانتقال
أثناء الانتقال، قد تحتاج لمشاركة بعض بيانات الاعتماد مع العائلة أو الزملاء. لا تشارك أبداً عبر:
- رسائل WhatsApp (مخزنة على الخوادم)
- البريد الإلكتروني (قابل للبحث، غالباً غير مشفر)
- SMS (منسوخة احتياطياً في السحابة)
بدلاً من ذلك، استخدم قنوات آمنة تنتهي صلاحيتها. خدمات مثل LOCK.PUB تتيح لك إنشاء ملاحظات محمية بكلمة مرور تتدمر ذاتياً بعد المشاهدة — بيانات الاعتماد لا يمكن استردادها أبداً.
الأسئلة الشائعة
هل يمكنني استخدام passkeys وكلمات المرور معاً؟
نعم. معظم الخدمات تسمح بالاحتفاظ بكليهما. تُجرب Passkeys أولاً، مع كلمة المرور كاحتياطي.
ماذا يحدث إذا فقدت كل أجهزة passkey؟
لهذا النسخ الاحتياطية مهمة. إذا فقدت كل شيء:
- استخدم استرداد الحساب (عادة التحقق بالبريد/الهاتف)
- بعض الخدمات تسمح لجهات اتصال موثوقة بالتحقق منك
- النسخ الاحتياطية بمفتاح الأمان تمنع هذا السيناريو
هل passkeys مدعومة في كل مكان؟
ليس بعد، لكن التبني يتسارع. في 2026:
- جميع المنصات الرئيسية (Google، Apple، Microsoft) ✓
- معظم الخدمات الرئيسية (Amazon، PayPal، GitHub) ✓
- كثير من البنوك لا تزال في مرحلة النشر
- بعض الأنظمة القديمة قد تستغرق سنوات
هل يمكن لأحد سرقة passkey من هاتفي؟
سيحتاجون:
- وصولاً مادياً لهاتفك
- وجهك/بصمتك/PIN لفتح القفل
- لا يمكن تصدير أو نسخ passkey
هذا أصعب بكثير من سرقة كلمة مرور.
الخلاصة
بعد تسريب 16 مليار كلمة مرور في شهر واحد، الرسالة واضحة: كلمات المرور عبء. Passkeys تقدم:
- لا تصيد — مستحيل تشفيرياً
- لا تعرض للخروقات — لا شيء للتسريب
- لا نسيان — البيومترية تتعامل معه
- لا إعادة استخدام — فريدة بالتصميم
خذ 30 دقيقة اليوم لإعداد passkeys على أهم حساباتك. ابدأ بـ Google أو Apple أو Microsoft — ثم توسع من هناك.
المستقبل بلا كلمات مرور. اصل إليه قبل الخرق التالي.
كلمات مفتاحية
اقرأ أيضًا
تسريب 16 مليار كلمة مرور: كيف تتحقق إذا كنت متأثراً
أكبر تسريب لكلمات المرور في التاريخ كشف 16 مليار بيانات اعتماد. تعلم كيف تتحقق إذا كانت حساباتك مخترقة وماذا تفعل.
مخاطر أمان وكلاء الذكاء الاصطناعي: لماذا منح AI صلاحيات كثيرة أمر خطير
وكلاء AI مثل Claude Code و Devin يمكنهم تنفيذ الكود والوصول للملفات وتصفح الويب بشكل مستقل. تعرف على المخاطر الأمنية وكيفية حماية بياناتك.
تسريبات بيانات روبوتات الدردشة AI: ماذا يحدث عندما تلصق معلومات حساسة في ChatGPT
هل ChatGPT آمن للبيانات الحساسة؟ تعرف على المخاطر الحقيقية للخصوصية في روبوتات الدردشة AI، التسريبات الأخيرة، وكيفية حماية معلوماتك السرية.