مقالات وأفكار

معرفة أمنية قابلة للتطبيق.

هذه المنصة هي المقر الرئيس لمقالاتي المطوّلة في أمن المصادقة. أحوّل البحث العلمي إلى شرح واضح وخيارات عملية وأسئلة تستحق النقاش، مع الحفاظ على المصطلحات التقنية بالإنجليزية حين تخدم الفهم.

ابدأ من هنا

المقال المميّز

ستُنشر الأعمال الجديدة وتُحدّث هنا بوصفها النسخة الرئيسة. وقد تتضمن المقالات السابقة رابطًا إلى نسختها المنشورة على LinkedIn.

أجهزة رموز لمرة واحدة مع مجموعة من الخدمات الرقمية
قراءة بحثية معمّقة · 9 دقائق

لماذا نستخدم SMS OTP؟ ومتى نحتاج أجهزة Hardware Token؟

رحلة رمز SMS من الخادم إلى الهاتف، ومخاطر القناة والتصيّد، ثم مقارنة ذلك بأجهزة TOTP وHOTP المستقلة.

اقرأ المقال

الأرشيف

استكشف جميع المقالات

تابع السلسلة من أساسيات كلمات المرور إلى المصادقة متعددة العوامل والمقاومة للتصيّد.

رسم يوضح كيف يسرق موقع مصرفي مزيف بيانات دخول المستخدم في هجوم تصيّد
قراءة بحثية معمّقة · 8 دقائق

مخاطر مديري كلمات المرور: كيف تُستهدف وكيف تحمي خزنتك

تحليل متوازن لهجمات الجهاز والخزنة المتزامنة والتصيّد والإضافات الخبيثة، مع إجراءات عملية لتقليل الخطر.

اقرأ المقال
رسم يوضح توليد PwdHash كلمة مرور فريدة لكل موقع
مستوى متوسط · 7 دقائق

أنواع مديري كلمات المرور: التخزين والمزامنة والتوليد دون خزنة

مقارنة بين الخزائن المحلية والمتزامنة والأساليب التي تولّد كلمات خاصة بكل موقع من دون تخزينها تقليديًا.

اقرأ المقال
جهاز رمز لمرة واحدة موضوع على لوحة مفاتيح حاسوب
مدخل مبسّط · 6 دقائق

المصادقة الثنائية (2FA): طبقة إضافية لا تعمل بالطريقة نفسها دائمًا

شرح عوامل المصادقة وطرق 2FA الشائعة، مع توضيح الفرق بين الحماية الإضافية والمقاومة الحقيقية للتصيّد.

اقرأ المقال
مدخل مبسّط · 5 دقائق

مديرو كلمات المرور: طريقة عملية لإدارة الأمان الرقمي

لماذا تساعد أدوات إدارة كلمات المرور على إنشاء بيانات اعتماد فريدة، وما الفوائد والحدود التي ينبغي فهمها قبل اختيار أداة.

اقرأ المقال
رسم يوضح هجوم تخمين كلمة المرور عبر الإنترنت ضد خدمة تسجيل دخول
مدخل مبسّط · 6 دقائق

كلمات المرور: أساس المصادقة وتحدياتها الأمنية

كيف تعمل كلمات المرور، ولماذا تظل عرضة للتخمين والتصيّد وإعادة الاستخدام، وما الذي يقلل هذه المخاطر عمليًا.

اقرأ المقال