أمان الحساب
أمان حسابك هو أولويتنا القصوى. يوفر USR مجموعة كاملة من الأدوات لحماية حسابك والتحكم في الوصول إليه.
نظرة عامة على إعدادات الأمان
في قسم الأمان في ملفك الشخصي، يمكنك إدارة المعلمات التالية:
| المعلمة | الوصف |
|---|---|
| تغيير كلمة المرور | قم بتحديث كلمة المرور بانتظام لتعزيز الأمان |
| المصادقة الثنائية (2FA) | طبقة حماية إضافية عند تسجيل الدخول |
| الجلسات النشطة | عرض وإدارة جميع الأجهزة التي لديها وصول إلى حسابك |
| سجل تسجيل الدخول | تتبع جميع محاولات الوصول إلى حسابك |
| التطبيقات المتصلة | إدارة التطبيقات التي لديها وصول إلى بياناتك |
تغيير كلمة المرور
استخدم كلمة مرور قوية: 8 أحرف على الأقل، تشمل حروفاً وأرقاماً ورموزاً خاصة.
انتقل إلى قسم الأمان
افتح إعدادات ملفك الشخصي واختر علامة التبويب “Security”.
انقر على “Change Password”
ابحث عن قسم “Password” وانقر على زر “Change Password”.
أدخل كلمة المرور الحالية
لتأكيد هويتك، تحتاج إلى إدخال كلمة المرور الحالية.
أدخل كلمة المرور الجديدة مرتين
أدخل كلمة المرور الجديدة وأكدها بإعادة إدخالها في الحقول المقابلة.
أكد التغيير
انقر على “Save Changes”. سيتم إنهاء جميع الجلسات النشطة تلقائياً باستثناء الجلسة الحالية.
المصادقة الثنائية
ما هي 2FA
المصادقة الثنائية (2FA) هي طبقة حماية إضافية
عند تفعيل 2FA، يتطلب تسجيل الدخول إلى حسابك ليس فقط كلمة المرور ولكن أيضاً رمز لمرة واحدة من تطبيق المصادقة.
فوائد 2FA:
- الحماية من الوصول غير المصرح به حتى لو تم اختراق كلمة المرور
- إشعارات حول محاولات تسجيل الدخول من أجهزة غير مألوفة
- الامتثال لمعايير الأمان الحديثة
التطبيقات المدعومة:
- Google Authenticator
- Authy
- Microsoft Authenticator
- أي تطبيقات أخرى متوافقة مع TOTP
تستخدم 2FA بروتوكول TOTP (كلمة مرور لمرة واحدة مبنية على الوقت)، وهو معيار صناعي للمصادقة الآمنة.
إدارة الجلسات
الجلسة هي فترة زمنية تظل فيها مصادقاً في النظام من جهاز معين.
عرض الجلسات النشطة
في قسم “Active Sessions”، يمكنك رؤية جميع الأجهزة التي سجلت الدخول منها إلى حسابك:
- الجهاز والمتصفح — نوع الجهاز والمتصفح المستخدم
- عنوان IP — موقع الاتصال
- الجلسة الحالية — مميزة بمؤشر خاص
إنهاء جلسات فردية
- ابحث عن الجلسة المشبوهة أو غير الضرورية في القائمة
- انقر على زر “Terminate Session” بجانبها
- أكد الإجراء
سيتم فصل الجهاز فوراً، وسيتطلب تسجيل الدخول مرة أخرى إدخال كلمة المرور (ورمز 2FA إذا كان مفعلاً).
إنهاء جميع الجلسات
إذا كنت تشك في وصول غير مصرح به إلى حسابك، قم بإنهاء جميع الجلسات فوراً!
- انقر على “Terminate All Other Sessions” في قسم الجلسات النشطة
- أكد الإجراء
- سيتم إنهاء جميع الجلسات فوراً باستثناء الجلسة الحالية
- قم بتغيير كلمة المرور لمزيد من الأمان
متى تستخدم:
- لاحظت جلسة غير مألوفة
- فقدت جهازاً
- سجلت الدخول من كمبيوتر عام ونسيت تسجيل الخروج
- تشك في اختراق الحساب
سجل تسجيل الدخول
يعرض سجل تسجيل الدخول جميع محاولات الوصول إلى حسابك خلال آخر 90 يوماً.
ما يتم عرضه في السجل
كل إدخال يحتوي على:
- تاريخ ووقت محاولة تسجيل الدخول
- عنوان IP والموقع التقريبي
- الجهاز والمتصفح
- الحالة: تسجيل دخول ناجح، محاولة فاشلة، محظور
كيفية التعرف على النشاط المشبوه
انتبه للعلامات التالية:
- تسجيلات دخول من مدن أو دول غير مألوفة
- محاولات تسجيل دخول فاشلة في أوقات غير معتادة
- محاولات فاشلة متعددة متتالية
- أجهزة أو متصفحات غير مألوفة
ماذا تفعل عند اكتشاف نشاط مشبوه
- قم فوراً بإنهاء جميع الجلسات النشطة باستثناء الجلسة الحالية
- قم بتغيير كلمة المرور إلى كلمة جديدة وقوية
- قم بتفعيل المصادقة الثنائية إذا لم تكن مفعلة بالفعل
- تحقق من إعدادات الحساب للبحث عن تغييرات غير مصرح بها
- تواصل مع الدعم إذا كنت بحاجة إلى مساعدة
التطبيقات المتصلة
قم بإدارة التطبيقات والخدمات التي منحتها حق الوصول إلى حسابك.
قائمة التطبيقات المتصلة
يعرض هذا القسم:
- اسم التطبيق
- تاريخ منح الوصول
- الأذونات الممنوحة (قراءة الملف الشخصي، الوصول إلى البريد الإلكتروني، إلخ.)
- تاريخ آخر استخدام
إلغاء الوصول
- ابحث عن التطبيق في قائمة التطبيقات المتصلة
- انقر على “Revoke Access”
- أكد الإجراء
بعد إلغاء الوصول، لن يتمكن التطبيق من تلقي البيانات من ملفك الشخصي. إذا استخدمت هذا التطبيق مرة أخرى، ستحتاج إلى منح الأذونات من جديد.
متى تلغي الوصول:
- لم تعد تستخدم التطبيق
- يطلب التطبيق بيانات أكثر من اللازم
- لا تتذكر لماذا منحت الوصول
- تشك في أن التطبيق قد تم اختراقه
الأسئلة الشائعة
كم مرة يجب أن أغير كلمة المرور؟
توصيات الأمان الحديثة تقترح تغيير كلمة المرور فقط في الحالات التالية:
- عندما تشك في الاختراق
- عند اكتشاف خرق للبيانات في الخدمة
- إذا كانت كلمة المرور بسيطة جداً أو مستخدمة في مواقع أخرى
عند استخدام كلمة مرور قوية وفريدة مع تفعيل 2FA، لا يلزم التغيير المنتظم.
ماذا أفعل إذا فقدت الوصول إلى تطبيق 2FA الخاص بي؟
استخدم رموز الاسترداد الاحتياطية لتسجيل الدخول، ثم أعد تكوين 2FA على جهاز جديد. للحصول على تعليمات مفصلة، راجع المصادقة الثنائية — فقدان الجهاز.
لماذا أرى جهازاً غير مألوف في الجلسات النشطة؟
الأسباب المحتملة:
- تحديث المتصفح — قد تظهر النسخة الجديدة كجهاز مختلف
- منصة مختلفة — تسجيل الدخول من الهاتف بعد استخدام سطح المكتب
- VPN أو بروكسي — قد يغير الموقع المعروض
- وصول غير مصرح به — إذا كنت متأكداً أنه ليس أنت
إذا كنت في شك، قم بإنهاء تلك الجلسة وغير كلمة المرور للأمان.
كيف أسجل الخروج من جميع الأجهزة دفعة واحدة؟
- انتقل إلى “Security” → “Active Sessions”
- انقر على “Terminate All Other Sessions”
- أكد الإجراء
سيؤدي هذا إلى إنهاء جميع الجلسات باستثناء الجلسة التي تستخدمها حالياً.
تم اختراق حسابي — ماذا أفعل؟
الإجراءات الفورية:
- غير كلمة المرور إلى كلمة جديدة وقوية (إذا كان لديك وصول للحساب)
- قم بإنهاء جميع الجلسات من خلال قسم “Active Sessions”
- فعل 2FA للحماية الإضافية
- تحقق من التطبيقات المتصلة وألغِ الوصول للتطبيقات المشبوهة
- تحقق من إعدادات الملف الشخصي للبحث عن تغييرات غير مصرح بها
- تواصل مع الدعم للتحليل التفصيلي للحادثة
إذا لم تتمكن من تسجيل الدخول إلى حسابك، تواصل فوراً مع الدعم لقفل الحساب واستعادة الوصول.