انتقل إلى المحتوى الرئيسي
Final Capsule
Get Started
دليل · قراءة 9 دقائق

كيف تضمن أن كلمات مرورك ستبقى من بعدك

Published · Updated · By Final Capsule team

إن بيانات الدخول التي تستخدمها يومياً لا قيمة لها لمن تحب إن لم يستطيعوا الوصول إليها. إليك طريقة هادئة وعملية تضمن لهم ذلك، دون أن تحوّل أحداً إلى قرصان معلوماتي.

لماذا تُعدّ كلمات المرور الجزء الصامت من الإرث الرقمي

حين نفكر في ما نتركه خلفنا، يتخيل معظمنا الرسائل والصور، وربما وصيةً لدى كاتب العدل. ونادراً ما نتخيل العشرين أو الثلاثين بياناً للدخول التي تُدير بهدوء حياتنا الراشدة بأكملها: حساب البريد الإلكتروني الذي يستقبل كل طلبات إعادة تعيين كلمات المرور، والتخزين السحابي الذي يحتفظ بصور عشرين عاماً، وتطبيق المصرف، وبوابة الضرائب، والسجلات الصحية، والاشتراكات.

إن لم يستطع الشخص الذي تحبه الوصول إلى بريدك الإلكتروني، فلن يستطيع الوصول إلى أي شيء آخر تقريباً. هذا الحساب الواحد هو المفتاح الرئيسي لنصف الحياة الحديثة، وعادةً ما تحميه كلمة مرور لا يعرفها أحد سواك وعامل تحقق ثانٍ على هاتف لا يستطيع أحد آخر فتحه.

الخطوة الأولى. استخدم مدير كلمات مرور، وواحداً فقط

إن لم تكن تستخدم بعدُ مدير كلمات مرور، فتوقف عن القراءة وثبّت واحداً. إن 1Password وBitwarden وProton Pass وDashlane كلها خيارات معقولة. التفاصيل أقل أهمية من القرار نفسه: تحتاج إلى خزينة واحدة مشفّرة تحتوي على كل شيء، بكلمة مرور رئيسية واحدة لا تعيد استخدامها في أي مكان آخر.

السحر ليس في البرنامج، بل في أنه من الآن فصاعداً، تمرير كلمة مرور رئيسية واحدة يمنح الشخص المناسب وصولاً إلى كل شيء في قائمة واضحة يمكن تصفّحها.

الخطوة الثانية. دوّن ما تريد أن يعرفوه

خزينة مدير كلمات المرور دون سياق هي أمر مُربك. سيفتحها وريثك ويجد أربعمئة مدخل دون أن يعرف أيها يهم. لذا اكتب وثيقة قصيرة، صفحة واحدة تكفي، تجيب عن:

  • أيُّ حساب بريد إلكتروني هو الأساسي (الذي يستقبل طلبات إعادة تعيين كلمات المرور)
  • أيُّ الحسابات ينبغي إغلاقها، وأيها ينبغي إبقاؤها قيد التشغيل، وأيها ينبغي تحويلها إلى حسابات تذكارية
  • أين توجد المدفوعات المتكررة، حتى يتمكنوا من إيقاف ما لم يعد له معنى
  • أي حسابات تحمل قيمة حقيقية (ليس المال فحسب، بل الذكريات أيضاً): الصور السحابية، والمسودات، ومجلدات السحابة

الخطوة الثالثة. عالج المصادقة الثنائية مبكراً

تعيش المصادقة الثنائية لدى معظم الناس على هاتف واحد، تحميه بصمة وجه واحدة أو بصمة إصبع واحدة. وإذا أُقفل ذلك الهاتف إلى الأبد، فإن كلمة المرور الرئيسية وحدها لا تكفي. عليك إما أن:

  • تحفظ رموز استرداد المصادقة الثنائية داخل مدير كلمات المرور نفسه (تمنحك معظم الخدمات من 8 إلى 10 رموز لمرة واحدة عند تفعيل المصادقة الثنائية؛ اطبعها واحفظها في خزينتك)
  • أو تستخدم تطبيق مصادقة يتزامن مع مدير كلمات المرور (يمكن لـ 1Password وBitwarden وProton Pass جميعها توليد رموز TOTP بنفسها)

إن أسوأ حالة ليست كلمة مرور منسية. إن أسوأ حالة هي مدير كلمات مرور فُتح بنجاح، وكل حساب مهم بداخله يطلب رمزاً من ستة أرقام من هاتف لا يستطيع أحد الوصول إليه.

الخطوة الرابعة. سلّم كلمة المرور الرئيسية بأمان

هذا هو الجزء الصعب. لا يمكنك كتابة كلمة المرور الرئيسية على ورقة في درج، لأن أي شخص قد يجدها مبكراً، فتُكشف الخزينة بأكملها. ولا يمكنك وضعها في وصية، لأن الوصايا تصبح علنية في إجراءات إثبات الصحة، وهذه الإجراءات قد تستغرق أشهراً. ولا يمكنك إرسالها إلى نفسك بالبريد الإلكتروني، لأن البريد الإلكتروني هو بالضبط ما تحاول فتحه.

ما ينجح هو تسليم مشفّر بمعيار AES-256-GCM، مُحدّد بوقت ومحمي بتحقق متعدد المراحل: محتواك يُشفَّر قبل أن يلامس قاعدة بياناتنا، ويُخزَّن غير قابل للقراءة على خوادمنا، ولا يُفرَج عنه إلا بعد أن يتأكد النظام من خلال إشارات مستقلة متعددة أنك لم تعد قادراً على الوصول إليه بنفسك.

هذا بالضبط ما تفعله Final Capsule. تكتب كلمة المرور الرئيسية في كبسولة (بشكل واضح، لأن التشفير هو جوهر الأمر)، وتُسمّي شخصاً أو شخصين موثوقين (Confidants) إضافةً إلى ضامن (SafeGuard) (شخص مهمته الوحيدة أن يشهد، في أسوأ الأحوال، بأن التسليم ينبغي أن يحدث)، ويتولى النظام الباقي. الكبسولة مشفّرة من طرف إلى طرف؛ ولا تُفرَج للوريث المُسمَّى إلا بعد نجاح التحقق، أبداً قبل ذلك، وأبداً لأي شخص آخر.

الحالة الخاصة: محافظ الأجهزة وعبارات الاسترداد

يمتلك عدد متزايد من قراء هذا الدليل فئةً من 'كلمات المرور' لا تعيش في خزينة: عبارة البذرة لمحفظة جهاز مادي، وهي 12 أو 24 كلمة تُعيد، مجتمعةً، بناء محفظة عملات مشفّرة من الصفر. هذه الكلمات لا تخزّنها أي شركة. وهي موجودة فقط على قطعة الورق أو لوحة المعدن التي كتبتها عليها. إن لم تعرف عائلتك أين هي، فإن المحفظة محروقة فعلياً.

معظم الأدلة تنصحك بأن 'تخفي الورقة في مكان آمن'. وفي الواقع، هذا تماماً حيث تبدأ المشكلة: الورق يمكن سرقته، أو حرقه في حريق منزلي، أو إتلافه بفيضان، أو ببساطة العثور عليه مبكراً جداً من الشخص الخطأ. اللوحة المعدنية تنجو من النار لكنها لا تنجو من زائر فضولي. وتقسيم الكلمات بين أماكن متعددة يبدو ذكياً حتى لا يعرف ورثتك أصلاً أن هناك جزءاً ثانياً.

أنظف طريقة اليوم هي وضع العبارة نفسها داخل كبسولة مشفّرة بمعيار AES-256-GCM. تُكتب الكلمات الـ 12 أو 24 مرة واحدة، وتُشفَّر قبل التخزين، وتظل غير قابلة للقراءة على خوادمنا، ولا يُفرَج عنها إلا للوريث الذي سمّيته، وفقط بعد أن يؤكد التحقق متعدد المراحل أنك لم تعد قادراً على الوصول إلى المحفظة بنفسك. لا ورقة تُفقد. لا درج يُنسى. ولا قريب ينقّب في منزلك قبل أن يحين الوقت المناسب.

  • ثلاث قواعد لإعداد آمن:
  • ضع الكلمات نفسها داخل الكبسولة، بشكل واضح. اكتب الكلمات الـ 12 أو 24 مباشرةً. التشفير هو ما يحميها، لا التمويه ولا التلميح المنقوص. التلميح المنقوص لا فائدة منه لوريثك ولا يُصعّب مهمة اللص.
  • اكتب تعليمات بلغة بسيطة بجوار الكلمات. عبارة 'افتح تطبيق Ledger Live، وصِل الجهاز المُسمّى Main BTC، واختر استرداد من عبارة الاسترداد، وأدخل الكلمات الـ 24 أدناه واحدةً تلو الأخرى' أكثر قيمة من أي رسم تخطيطي. الوريث غير التقني يحتاج إلى جمل، لا إلى دليل تعليمي.
  • احفظ الجهاز والكبسولة على مسارَي ثقة منفصلَين. تعيش محفظة الجهاز في العالم المادي (في درج أو خزنة). وتعيش العبارة داخل كبسولة مشفّرة، موجَّهة إلى الوريث. لا أحدهما وحده يكفي لتحريك الأموال، لكن مجتمعَين، في الأيدي الصحيحة، يستغرق الاسترداد عشر دقائق.

إن كنت تحتفظ بمقدار معتبر من العملات المشفّرة، ففكّر في تقسيم العبارة إلى أسهم Shamir أو في استخدام إعداد توقيع متعدد، لكن فقط إن كان ورثتك قادرين واقعياً على إعادة تركيبها. خطة استرداد معقّدة جداً على وريث غير تقني ليست خطة استرداد. لمعظم الحاملين، كبسولة مشفّرة واحدة بالعبارة الكاملة وتعليمات واضحة هي أعلى موثوقية يمكنك الحصول عليها.

قائمة تحقق قصيرة يمكنك نسخها اليوم

  1. ثبّت مدير كلمات مرور إن لم يكن لديك واحد
  2. راجع حساباتك، واحذف ما لا تستخدمه
  3. احفظ رموز استرداد المصادقة الثنائية داخل الخزينة
  4. اكتب خريطة من صفحة واحدة تشرح أيُّ الحسابات تهم ولماذا
  5. لأي عبارة بذرة أو وثيقة استرداد: اكتب الكلمات مباشرةً في كبسولة مشفّرة من طرف إلى طرف مع تعليمات بلغة بسيطة. لا ورق، ولا درج، ولا خريطة تُرسم
  6. ضع كلمة المرور الرئيسية (وأي عبارة بذرة) في كبسولة موجَّهة إلى الوريث المناسب
  7. أخبر ضامناً واحداً موثوقاً على الأقل بأن الكبسولة موجودة

حضّر كبسولتك الآن

مجاني إلى الأبد للرسائل النصية فقط. خطة مدى الحياة لكل ما عدا ذلك.

ابدأ مجاناً

Related: The files your family won't find without a map · FAQ