تفعيل المصادقة الثنائيّة (2FA)
كلمة السرّ وحدها لا تكفي — لو تسرّبت، حسابك مفتوح. الـ2FA يضيف طبقة ثانية: رمز 6 خانات يتغيّر كل 30 ثانية، يولّده تطبيق على هاتفك.
ما تحتاجه
تطبيق مصادقة على هاتفك. أفضل الخيارات:
- Google Authenticator — الأشيع، مجّاني
- Microsoft Authenticator — يدعم النسخ الاحتياطيّ السحابيّ
- Authy — متعدّد الأجهزة
- 1Password أو Bitwarden — لو تستخدم password manager
الخطوات
1. اذهب لصفحة الأمان
إعداداتي ← الأمان.
2. ابدأ التفعيل
اضغط "تفعيل المصادقة الثنائيّة". ستظهر شاشة فيها:
- QR code — صورة مربّعة
- مفتاح سرّيّ نصّيّ — احتياطيّ، لو الكاميرا لا تعمل
3. اربط التطبيق
افتح تطبيق المصادقة ← اضغط + ← Scan QR code ← امسح المربّع.
التطبيق سيُظهر رمز 6 خانات يتجدّد كل 30 ثانية.
4. ادخل الرمز للتأكيد
في النظام، أدخل الرمز الحاليّ من التطبيق ← اضغط تأكيد.
5. احفظ رموز النسخ الاحتياطيّ — خطوة حرجة
ستظهر 10 رموز نسخ احتياطيّ. كلّ واحد يصلح مرّة واحدة لو فقدت الهاتف.
انسخها فوراً إلى password manager. لن تُعرض مرّة أخرى.
بعد التفعيل
- كل تسجيل دخول يطلب: إيميل + كلمة سرّ + رمز 2FA
- الرمز ينتهي خلال 30 ثانية — تطبيقك يولّد رمزاً جديداً تلقائياً
استرجاع الوصول لو فقدت الهاتف
- اضغط "استخدم رمز نسخ احتياطيّ" في شاشة 2FA
- أدخل واحداً من الـ10 رموز (مرّة واحدة فقط)
- ادخل، عطّل 2FA من الأمان، فعّلها من جديد على الهاتف الجديد
لو فقدت الهاتف والـرموز
تواصل مع الدعم — يحتاجون إثبات هويّة قبل إعادة الضبط.
نصائح
- فعّل 2FA على كل الحسابات الحرجة — ليس مدير فقط: GitHub، Google، البنك
- خزّن الرموز الاحتياطيّة في مكانين — password manager + ورقة مطبوعة في درج آمن
- لا تشارك الـQR أو المفتاح السرّيّ مع أيّ شخص أو دعم — أحد من Modir لن يطلبه منك