قصة الموظف وكلمة المرور
في صباح يوم الاثنين، وصل أحمد إلى مكتبه وفتح جهاز الكمبيوتر كعادته.
كتب اسم المستخدم، ثم أدخل كلمة المرور الطويلة التي اختارها بعناية.
كانت كلمة المرور تحتوي على أحرف كبيرة وصغيرة وأرقام ورموز، وكان أحمد يشعر بالاطمئنان لأنه يعتقد أن الحساب محمي بشكل جيد.
بعد دقائق، ظهرت رسالة من قسم تقنية المعلومات:
"تم تسجيل دخول غير معتاد إلى حسابك."
استغرب أحمد.
كيف يمكن أن يحدث ذلك؟
فهو لم يعطِ كلمة المرور لأحد.
بدأ فريق الأمن بالتحقيق، واكتشف أن كلمة المرور نفسها لم تكن المشكلة الوحيدة.
كان حساب أحمد لا يستخدم عامل مصادقة إضافيًا.
وهنا ظهرت أمامه معلومة مهمة:
🔐 كلمة المرور جزء من Authentication، لكنها ليست كل شيء.
إذا تمكن شخص من معرفة كلمة المرور بطريقة ما، فإن النظام قد لا يملك طبقة إضافية تطلب إثباتًا آخر للهوية.
تخيل أن منزلك لديه باب قوي جدًا.
لكن بمجرد امتلاك المفتاح، يستطيع الشخص الدخول.
إضافة عامل آخر للمصادقة تشبه وجود خطوة إضافية للتأكد من أن الشخص الذي يحمل المفتاح هو فعلًا صاحب المنزل.
📱 كلمة مرور
+
🔐 عامل إضافي
طبقات أكثر للتحقق من الهوية.
لكن القصة لم تنتهِ هنا.
سأل أحمد:
"إذا كانت المصادقة قوية، هل أصبح الحساب آمنًا بالكامل؟"
كانت الإجابة: ليس بالضرورة.
فبعد التأكد من هوية المستخدم، يجب أن يحدد النظام ما الذي يستطيع هذا المستخدم الوصول إليه.
وهنا يظهر مفهوم آخر:
🛡️ Authorization
أي الصلاحيات.
قد يكون أحمد مستخدمًا صحيحًا، لكن هذا قراءة ملفات المدير أو حذف حسابات الموظفين.
وهكذا تعلم أحمد درسًا مهمًا:
الأمن ليس بابًا واحدًا.
هناك ، وهناك الصلاحيات، وهناك حماية الجلسة، وهناك مراقبة النشاط.
كل طبقة لها وظيفة مختلفة.
وأحيانًا لا يكون السؤال:
"هل ؟"
بل:
"ماذا يحدث إذا لم تعد كلمة المرور سرًا؟"
وهنا تبدأ عقلية التفكير الأمني الحقيقية.
12 مشاهدة