كيف تختار كلمة مرور تتذكرها ويصعب تخمينها

هناك معادلة يبدو حلها مستحيلاً: كلمة مرور قوية بما يكفي كي لا يخمنها أحد، وسهلة بما يكفي كي لا تنساها أنت. والنتيجة أن كثيرين يستسلمون، فيختارون تاريخ الميلاد أو اسم الابن، ويكررونه في كل الحسابات. الحل موجود، ولا يتطلب ذاكرة استثنائية، بل طريقة تفكير مختلفة.

ما الذي يجعل كلمة المرور ضعيفة؟

المهاجمون لا يجلسون ويخمنون كلمات المرور واحدة تلو الأخرى، بل يستخدمون برامج تجرب ملايين الاحتمالات، وقوائم بكلمات المرور الأكثر شيوعاً، وبيانات مسربة من مواقع سابقة. لذلك تكون كلمة المرور ضعيفة إذا كانت:

  • قصيرة، مهما احتوت من رموز.
  • كلمة معروفة أو اسماً شائعاً.
  • مرتبطة بمعلومات عنك يمكن إيجادها، كتاريخ الميلاد أو رقم الهاتف أو اسم الفريق المفضل.
  • تسلسلاً واضحاً على لوحة المفاتيح أو أرقاماً متتالية.
  • مستخدمة في أكثر من حساب.

مقارنة بين أساليب الإنشاء

الأسلوب الأول: الكلمة المعقدة القصيرة

هذا هو الأسلوب التقليدي: كلمة واحدة مع استبدال بعض الحروف بأرقام ورموز، مثل استبدال حرف o بالصفر. المشكلة أن هذه الاستبدالات معروفة لبرامج التخمين، وأن الكلمة الناتجة صعبة التذكر على صاحبها أكثر من صعوبتها على المهاجم.

الأسلوب الثاني: العبارة الطويلة

بدلاً من كلمة واحدة، اختر أربع كلمات أو أكثر لا رابط منطقياً بينها، واجمعها في عبارة واحدة. طول العبارة يجعلها أصعب على برامج التخمين، وغرابة التركيب تجعلها سهلة التذكر، لأن الذهن يحتفظ بالصورة الطريفة أكثر من الرموز العشوائية. يمكنك إضافة رقم أو رمز إذا طلبه الموقع.

المهم ألا تكون العبارة مقولة مشهورة أو بيت شعر معروفاً أو جملة من أغنية، فهذه موجودة في قوائم التخمين أيضاً.

الأسلوب الثالث: جملة تتحول إلى رموز

اختر جملة شخصية لا يعرفها غيرك، ثم خذ الحرف الأول من كل كلمة مع الأرقام الواردة فيها. تحصل على سلسلة تبدو عشوائية، لكنك تستطيع إعادة بنائها من الجملة كلما احتجت.

الأسلوب الرابع: كلمة يولدها مدير كلمات السر

هنا لا تحتاج إلى التذكر أصلاً. يولد البرنامج كلمة مرور طويلة وعشوائية لكل حساب، ويحفظها في خزنة مشفرة، ويملؤها تلقائياً عند الدخول.

مديرو كلمات السر: هل يستحقون الثقة؟

الفكرة قد تبدو مقلقة في البداية: وضع كل كلمات المرور في مكان واحد. لكن عملياً، هذا المكان أكثر أماناً بكثير من تكرار كلمة واحدة في عشرين موقعاً، أو كتابتها في ملاحظات الهاتف.

مزايا مدير كلمات السر

  • كلمة مرور فريدة وقوية لكل حساب.
  • تذكّر كلمة واحدة فقط، وهي كلمة الخزنة الرئيسية.
  • الملء التلقائي الذي يوفر الوقت.
  • تنبيهك أحياناً إلى كلمات المرور المكررة أو الضعيفة.
  • المساعدة في كشف المواقع المزيفة، لأنه لا يملأ البيانات إلا في الموقع الصحيح.

نصائح عند استخدامه

  • اختر برنامجاً معروفاً وله سمعة جيدة، أو استخدم المدير المدمج في نظام هاتفك أو متصفحك.
  • اجعل كلمة الخزنة الرئيسية عبارة طويلة قوية لا تستخدمها في أي مكان آخر.
  • فعّل التحقق بخطوتين على الخزنة نفسها.
  • احتفظ برموز الاسترداد في مكان آمن خارج الجهاز.

التحقق بخطوتين: طبقة لا غنى عنها

حتى أقوى كلمة مرور قد تتسرب عبر اختراق موقع ما أو رسالة احتيالية. التحقق بخطوتين يضيف شرطاً ثانياً للدخول، مثل رمز من تطبيق مصادقة أو مفتاح أمان. فعّله على الأقل في البريد الإلكتروني والحسابات البنكية ووسائل التواصل، لأن البريد تحديداً هو مفتاح استعادة باقي الحسابات.

عادات يجب أن تتركها اليوم

  1. تكرار كلمة المرور نفسها في أكثر من حساب، فاختراق موقع واحد يفتح الباب للبقية.
  2. تغيير رقم واحد فقط عند طلب التحديث، فهذا نمط يسهل توقعه.
  3. مشاركة كلمة المرور عبر الرسائل أو البريد، حتى مع المقربين.
  4. حفظها في ملف نصي أو صورة على الهاتف دون حماية.
  5. تسجيل الدخول على أجهزة عامة دون الخروج بعد الانتهاء.
  6. تجاهل تنبيهات الاختراق التي ترسلها الخدمات عند رصد نشاط غريب.

أسئلة الأمان: الباب الخلفي المنسي

كثير من المواقع تطلب أسئلة أمان لاستعادة الحساب، مثل اسم المدرسة الأولى أو اسم حيوانك الأليف. المشكلة أن إجابات هذه الأسئلة قد تكون معروفة لمن حولك، أو منشورة على حساباتك في وسائل التواصل. والحل أن تتعامل معها ككلمات مرور إضافية: اختر إجابة غير حقيقية لكنها ثابتة، واحفظها في مدير كلمات السر مع بقية بيانات الحساب.

كيف تعرف أن كلمة مرورك تسربت؟

تُسرَّب بيانات بعض المواقع بين حين وآخر، وقد تكون كلمة مرورك ضمنها دون أن تعلم. بعض المتصفحات ومديري كلمات السر ينبهونك تلقائياً إذا ظهرت إحدى كلماتك في تسريبات معروفة. وإذا وصلك تنبيه كهذا، أو لاحظت دخولاً غريباً إلى حسابك، فغيّر الكلمة فوراً في ذلك الموقع وفي أي موقع آخر استخدمتها فيه.

خطة عملية لمدة أسبوع

لا تحاول تغيير كل كلمات المرور في ليلة واحدة. ابدأ بالبريد الإلكتروني الرئيسي، ثم الحسابات المالية، ثم وسائل التواصل، ثم باقي الحسابات تدريجياً. ومع كل حساب تغيره، فعّل التحقق بخطوتين إن كان متاحاً. بعد أسبوع ستجد أن أهم حساباتك صارت محمية، وأنك لم تعد تحتاج إلى تذكر أكثر من عبارة واحدة.