شاشة هاتف تعرض إشعار تحقق من الحساب يمثل أفضل تطبيق Authenticator في 2026
التقنية

أفضل تطبيق Authenticator في 2026: مقارنة 8 تطبيقات بمميزات حقيقية

13 دقائق قراءة

Photo: Zulfugar Karimov

اربح من تفاعلك على تقني
كل شهر ثلاث جوائز نقدية ($100 · $50 · $25) وبطاقات تقدير $25 لأنشط ثلاثة أعضاء.
تفاصيل المنافسة

النقاط المغطاة في المقال

معظم سرقات الحسابات في 2026 لا تحدث بسبب كلمة مرور ضعيفة، بل لأن المستخدم يعتمد على رمز رسالة SMS سهل الاعتراض. ومع تحديث NIST SP 800-63-4 الصادر في يوليو 2025، أصبح رمز الرسائل النصية رسميًا غير كافٍ لمصادقة AAL2 المقاومة للتصيد. الحل المجاني المتاح للجميع هو تطبيق Authenticator يولّد رمزًا جديدًا كل 30 ثانية على هاتفك مباشرة، بدون شبكة، وبدون شركة اتصالات يمكن خداعها لتحويل رقمك في عملية SIM swap.

لكن أيّها تختار في 2026؟ يُعدّ Google Authenticator الأكثر انتشارًا، غير أنه لا يزال يفتقر إلى التشفير من طرف إلى طرف. أما Microsoft Authenticator فقد أوقف دعم كلمات المرور كليًا في أغسطس 2025. وAuthy فقد تطبيق سطح المكتب وتعرّض لتسريب 33 مليون رقم من أرقام الهواتف. وفي المقابل ظهرت تطبيقات مفتوحة المصدر مثل 2FAS وEnte Auth وProton Authenticator توفر تشفيرًا حقيقيًا ودعمًا يشمل منصات متعددة.

هذا الدليل يقارن أفضل تطبيق Authenticator في 2026 بأرقام ومميزات حقيقية، ويحدد لك أيّها يناسب احتياجاتك سواء كنت مستخدمًا عاديًا لآيفون، أو صانعَ محتوى يدير عشرات الحسابات، أو شركةً صغيرة تتعامل مع Microsoft 365.

لماذا SMS لم يعد كافيًا في 2026

تنبيه احتيال SMS على شاشة الهاتف يوضح خطر اعتماد المصادقة على الرسائل النصية

الرسائل النصية ليست مجرد بطيئة، بل قابلة للاعتراض بطرق متعددة. وفقًا لتقارير FBI، خسر ضحايا هجمات SIM swap وحدها 48 مليون دولار خلال 2023، عندما يقنع المهاجم شركة الاتصالات بنقل خط الضحية إلى شريحة جديدة، فيستقبل رموز التحقق بدلًا عنها. وكلمة مرور البنك أو رمز حساب إنستغرام لا تعني شيئًا أمام هذا النوع من الاختراق، لأن الرمز يصل إلى هاتف المهاجم نفسه.

تحديث NIST SP 800-63-4 الصادر في يوليو 2025 جعل القاعدة صريحة: مصادقة AAL2 يجب أن توفّر خيارًا مقاومًا للتصيد، وSMS OTP لا يستوفي هذا الشرط. الجهات الحكومية الأمريكية وكثير من المنصات السحابية بدأت تنفّذ هذا التوجيه فعليًا، وGoogle Cloud أعلنت إلزام جميع المستخدمين بتفعيل MFA بحلول 2025.

تطبيق Authenticator يحل المشكلة من جذرها. الرمز يولَّد محليًا داخل التطبيق باستخدام مفتاح TOTP يُحفظ على جهازك بعد مسح رمز QR لمرة واحدة، ولا يمر عبر شبكة المحمول إطلاقًا. بمعنى أنه يعمل في الطائرة، في القطار تحت الأرض، وحتى لو سُرق خطك تمامًا فلن يصل أحد إلى رموزك. هذا هو الحد الأدنى لأي حساب مهم: البريد، البنك، التخزين السحابي، PSN، Steam، الشبكات الاجتماعية.

قبل اختيار التطبيق، احرص على تجهيز مدير كلمات مرور موثوق أيضًا، لأن المصادقة الثنائية تحمي الطبقة الثانية فقط، أما الطبقة الأولى -كلمة المرور نفسها- فتحتاج إلى مدير منفصل. وللتعرف على كيفية استهداف المهاجم للعنصر البشري قبل التقني، اقرأ دليلنا حول الهندسة الاجتماعية الذي يشرح كيف تتسرب رموز التحقق رغم وجود التطبيقات.

كيف تعمل المصادقة الثنائية ولماذا تنقذ حسابك

يجب التفريق بين ثلاث طبقات لمصادقة الحساب. الأولى كلمة المرور نفسها، وهي شيء تعرفه. الثانية رمز TOTP من تطبيق Authenticator، وهي شيء تملكه عبر الجهاز. الثالثة بصمة الإصبع أو Face ID، وهي شيء يمثّل هويّتك الجسدية. الجمع بين اثنتين منها على الأقل يقلّل احتمال الاختراق الناجح بأكثر من 99.9% وفق دراسات Microsoft الميدانية. لذلك ينصح خبراء الأمن بتطبيق MFA على كل حساب يحوي بيانات بنكية أو شخصية أو وصولًا للعمل.

الجهات الرقابية في المنطقة بدأت تتبنّى هذا التوجه. كثير من البنوك في الإمارات والسعودية باتت تطلب المصادقة الثنائية إلزاميةً لكل عملية تحويل أو تسجيل دخول من جهاز جديد. منصات التواصل مثل Instagram وTikTok وX تتيح اليوم حماية الحساب بتطبيق Authenticator خلال أقل من دقيقتين، وهي خطوة بسيطة تُجنّبك متاعب كثيرة لاحقًا. حتى ألعاب مثل Fortnite وPSN وSteam باتت تدعم تطبيقات Authenticator، وفي بعض الحالات تمنح مكافآت داخل اللعبة لمن يُفعِّل ميزة الحماية.

Google Authenticator: أفضل تطبيق Authenticator أم الأكثر انتشارًا فقط؟

تطبيق Google Authenticator هو الخيار الافتراضي لكثيرين، خصوصًا في الخليج. السبب بسيط: مجاني ومتوفر على iOS وأندرويد، ولا يحتاج تسجيل دخول لاستخدامه الأساسي. يولّد رموز TOTP من 6 أرقام تتجدد كل 30 ثانية، ويعمل بدون إنترنت بعد إعداد الحساب الأول. لكن كونه الأشهر لا يعني تلقائيًا أنه أفضل تطبيق Authenticator في 2026.

في أبريل 2023، أضافت جوجل ميزة المزامنة عبر حساب Google، وأنقذت بذلك ملايين المستخدمين الذين كانوا يفقدون رموزهم عند تغيير الهاتف. لكن الميزة جاءت بثغرة كبيرة: باحثو شركة Mysk اكتشفوا أن البيانات المرسلة إلى خوادم جوجل ليست مشفّرة من طرف إلى طرف. أي إذا تمكّن مهاجم من سرقة كلمة مرور حساب Google الخاص بك، يستطيع استعادة كل رموز TOTP على جهازه. وعدت جوجل بإضافة التشفير من طرف إلى طرف "لاحقًا"، لكن حتى منتصف 2025 لم تُنشر هذه الميزة فعليًا، ومستوى الحماية لم يتغيّر.

التطبيق يضيف خيار شاشة الخصوصية (Privacy Screen) لقفل الوصول ببصمة الإصبع أو رقم سري (PIN)، لكنه يفتقر إلى ميزات أساسية متوفرة لدى التطبيقات المنافسة: لا يدعم وضعَ علامات على الحسابات، ولا يوفر خانةَ بحث متطورة، فضلًا عن غياب تطبيق رسمي للويندوز أو الماك أو لينكس. وإذا كان لديك أكثر من 30 حسابًا، فستضطر إلى التنقل بين شاشات طويلة دون أي تصنيف.

الأسوأ: استيراد الرموز من Google Authenticator إلى تطبيق آخر يتطلب توليد QR متعدد الصفحات يدويًا لكل دفعة، وهي عملية مرهقة لمن يدير عشرات الحسابات. الخلاصة: مناسب للمستخدم العادي الذي لديه حسابات قليلة وثقة كبيرة في حماية حسابه على Google. ليس الخيار الأفضل لمن يهتم بالخصوصية أو يحتاج إلى مزامنة فعلية بين الجوال والكمبيوتر.

Microsoft Authenticator بعد إلغاء كلمات المرور 2025

تطبيق Microsoft Authenticator مر بتحوّل كبير في 2025. الشركة أبلغت المستخدمين في مايو 2025 أنها ستلغي ميزات إدارة كلمات المرور كاملة. في يونيو 2025 أُوقف إضافة أو استيراد كلمات مرور جديدة، في يوليو 2025 عُطّل الملء التلقائي Autofill، وفي منتصف أغسطس 2025 لم تعد كلمات المرور وبيانات الدفع المخزّنة قابلة للوصول داخل التطبيق. ووجّهت مايكروسوفت المستخدمين لإدارة كلمات المرور عبر متصفح Edge بدلًا من Authenticator.

الجزء الإيجابي: المصادقة الثنائية لم تتأثر. التطبيق ما زال يولّد رموز TOTP. ويدعم الإشعارات الفورية للموافقة بنقرة واحدة. ويتعامل بسلاسة مع حسابات Microsoft 365 وAzure AD وOutlook. وأضافت مايكروسوفت دعمًا كاملًا لمفاتيح المرور Passkeys ضمن نفس التطبيق، ما يجعله جاهزًا لمستقبل المصادقة الخالية من كلمات المرور.

التطبيق مجاني على iOS وأندرويد، ويوفّر نسخًا احتياطيًا في السحابة عبر حساب Microsoft شخصي. يدعم بصمة الإصبع وFace ID لقفل الوصول، ويعرض إشعارًا بمحاولة الدخول مع الموقع الجغرافي لمحاولة الدخول، وهو ما يكشف الاختراق بسرعة. للشركات والمدارس، تطبيق واحد يكفي لإدارة تسجيل الدخول إلى Teams وOutlook وGitHub المرتبط بحساب العمل، وحتى تطبيقات الجهات الخارجية المتكاملة مع Azure AD.

السلبيات: واجهة الإشعارات تختلف بين iOS وأندرويد، وأحيانًا يفشل الإشعار الفوري في الوصول داخل الإمارات والسعودية بسبب إعدادات الشبكة الذكية في بعض المتصفحات وVPN. كذلك حذف الحساب من التطبيق لا يلغي تفعيله من الخدمة، وكثيرون فقدوا الوصول إلى حساب البريد لأنهم أعادوا تثبيت التطبيق دون نسخة احتياطية. الخلاصة: التطبيق المثالي لمن يعمل داخل بيئة Microsoft، أقل ملاءمة لمستخدم آيفون عادي يهتم بالبساطة فقط.

Authy: نهاية سطح المكتب وتسريب 33 مليون رقم

كان Authy لسنوات الخيار المفضل لصنّاع المحتوى والمطوّرين بفضل تطبيقه المتاح على ويندوز وماك ولينكس بجانب iOS وأندرويد. لكن في يناير 2024، أعلنت الشركة الأم Twilio إغلاق تطبيقات سطح المكتب، وبدأت في مارس 2024 بإظهار تحذيرات داخل التطبيق. التوقف النهائي حدث في 19 مارس 2024 لتطبيقات الكمبيوتر، ثم في أغسطس 2024 أُجبر كل مستخدم على تسجيل الخروج نهائيًا.

الضربة الثانية كانت أكثر إيلامًا: في يوليو 2024 سرّبت مجموعة ShinyHunters قاعدة بيانات تحوي 33 مليون رقم هاتف لمستخدمي Authy. السبب كان نقطة API غير محمية اكتشفها المهاجم. Twilio أكدت الحادثة وأصلحت الثغرة. ثم أصدرت تحديثات إلزامية: Android الإصدار 25.1.0 وiOS الإصدار 26.1.0. الشركة أوضحت أن الحسابات نفسها لم تخترق، لكن الأرقام صارت متاحة على الويب المظلم وعرضة لهجمات تصيد موجّهة.

يتوفّر Authy اليوم على iOS وأندرويد فقط، ويدعم المزامنة السحابية والنسخ الاحتياطي المشفَّر بكلمة مرور وتسجيل الدخول من أكثر من جهاز محمول. الواجهة بسيطة، تنظّم الحسابات بألوان وشعارات، ويمكن البحث بسرعة. لكن من ناحية الثقة، فقد التطبيق جزءًا كبيرًا من ثقة المستخدمين بعد التسريب وإغلاق سطح المكتب. صنّاع المحتوى الذين كانوا يعتمدون عليه للتنقّل بين الهاتف والحاسوب المحمول اضطروا إلى تغيير ما بين 30 و50 حسابًا في وقت واحد.

للمستخدمين الحاليين لـ Authy: نوصي بالانتقال إلى Ente Auth أو Proton Authenticator اللذَين يدعمان الاستيراد المباشر من Authy ويوفّران تطبيقات سطح مكتب فعلية. ولا تنسَ تفعيل كلمة مرور النسخ الاحتياطي وتعطيل خاصية الأجهزة المتعددة إذا لم تكن تستخدمها لمنع تسجيل دخول إضافي غير مرغوب فيه.

التطبيقات المفتوحة المصدر: 2FAS وEnte Auth وAegis

كود مصدر مفتوح لتطبيقات Authenticator مفتوحة المصدر مع تلوين بناء جملة

إذا كانت الخصوصية أولوية، فالخيار يجب أن يكون تطبيقًا مفتوح المصدر يمكن تدقيق شفرته المصدرية علنيًا. ثلاثة تطبيقات تتصدّر هذه الفئة في 2026. كل تطبيق منها يقدّم فلسفة مختلفة. والاختيار بينها يعتمد على منصتك وعدد حساباتك. وفيما يلي استعراض تفصيلي لأفضل تطبيقات المصادقة مفتوحة المصدر.

2FAS Authenticator

تطبيق مفتوح المصدر بالكامل، متاح على iOS وأندرويد، ولا يطلب أي حساب. يولّد رموز TOTP محليًا، يدعم النسخ الاحتياطي المشفّر عبر Google Drive أو iCloud بكلمة مرور خاصة، ويوفّر إضافة متصفح Chrome وFirefox تكتب الرمز تلقائيًا في حقل تسجيل الدخول بنقرة واحدة. الإضافة تتواصل مع التطبيق عبر إشعار Push من خوادم 2FAS، لذا تحتاج إنترنتًا للنسخ التلقائي فقط، أما توليد الرمز فيعمل أوفلاين. السلبية الوحيدة: لا يوجد تطبيق سطح مكتب مستقل، فقط الإضافات.

Ente Auth

الأكثر تطورًا في الفئة. تطبيق مجاني تمامًا، مفتوح المصدر، ويعمل على Android وiOS وmacOS وWindows وLinux والويب، مع مزامنة فعلية مشفّرة من طرف إلى طرف بين كل الأجهزة. يستورد مباشرة من Authy، Google Authenticator، Aegis، Raivo، LastPass، Bitwarden. الأهم: خضعت الشيفرة المصدرية لتدقيق أمني من قِبل ثلاث شركات مستقلة هي Cure53 وSymbolic Software وFallible. ميزات إضافية: النسخ بلمسة واحدة، عرض الرمز التالي قبل انتهاء الحالي، الوسوم (Tags)، ومشاركة آمنة للرمز مع شخص آخر. الخيار الأقوى لمن يدير حسابات كثيرة على أجهزة متعددة.

Aegis Authenticator

أندرويد فقط، لكنه الأقوى أمنيًا على هذه المنصة. مفتوح المصدر، يشفّر القبو بـ AES-256 بكلمة مرور قوية، ويسمح بنسخ احتياطي تلقائي لمزود سحابي يدعم Storage Access Framework مثل Nextcloud. يدعم تصنيف الحسابات بمجموعات وأيقونات، وله ميزة "تركيز" تخفي كل الحسابات إلا الذي تحتاجه. لا يوجد إصدار آيفون، ولا توجد خوادم تابعة لطرف ثالث، أنت تتحكّم بكل البيانات. مناسب لمستخدم Android المتقدّم أو خبير الأمن السيبراني.

Proton Authenticator وBitwarden Authenticator: الجيل الجديد

شخص يعمل على لابتوب يستخدم تطبيق Authenticator على الكمبيوتر

دخل لاعبان جديدان السوق خلال 2024 و2025. الاثنان استقطبا اهتمام المستخدمين الباحثين عن بديل لـ Authy وGoogle Authenticator. وكلاهما مجاني ومفتوح المصدر، ويأتيان من شركة معروفة في مجال الخصوصية. يُعيد هذا التحديث رسم خارطة أفضل تطبيق Authenticator في 2026 بشكل كبير.

Proton Authenticator

أطلقت شركة Proton السويسرية هذا التطبيق في يوليو 2025، وهي المطوّرة لـ Proton Mail وProton VPN. متاح على iOS وأندرويد وmacOS وويندوز ولينكس، ما يجعله أحد القلائل التي تقدّم تطبيقًا أصليًا لكل منصة. يولّد رموز TOTP من 6 أرقام كل 30 ثانية، ولا يحتاج حساب Proton ليعمل. لكن إذا سجّلت الدخول، تحصل على مزامنة مشفّرة من طرف إلى طرف بين كل أجهزتك مجانًا، دون اشتراك مدفوع. يدعم الاستيراد من Google Authenticator و2FAS وAegis وBitwarden Authenticator وEnte Auth وLastPass Authenticator. الشيفرة المصدرية مفتوحة بالكامل، لا توجد إعلانات ولا متعقّبات، والشركة تخضع للقانون السويسري الصارم في حماية البيانات. الخلاصة: الخيار الأفضل لمن يريد بديلًا حقيقيًا لـ Authy مع تطبيق سطح مكتب رسمي.

Bitwarden Authenticator

تطبيق مستقل أطلقته Bitwarden في مايو 2024، ولا يحتاج حساب Bitwarden للعمل. يولّد رموز TOTP من 6 أرقام كل 30 ثانية، يشفّر البيانات في حالة السكون على الجهاز، ويستفيد من Face ID وTouch ID وبصمة أندرويد لقفل الوصول. يجري النسخ الاحتياطي عبر آلية النسخ في نظام التشغيل (iCloud أو Google Drive حسب الجهاز)، أو عبر تصدير يدوي مشفّر. الشيفرة المصدرية مفتوحة بالكامل على GitHub، والتطبيق يندمج مع Bitwarden Password Manager إن كنت تستخدمه فعلًا. السلبية: يقتصر حاليًا على الأجهزة المحمولة (iOS وأندرويد) دون تطبيق سطح مكتب مستقل عن مدير كلمات المرور. الخلاصة: مناسب لمستخدمي Bitwarden الذين يريدون فصل المصادقة عن إدارة كلمات المرور لطبقة أمان إضافية.

مقارنة شاملة: أفضل تطبيق Authenticator حسب احتياجك

يستعرض هذا الجدول أهم العوامل عند المفاضلة بين تطبيقات Authenticator الأفضل في 2026: المنصات المدعومة، والتشفير، والاستيراد، وما إذا كان يستلزم إنشاء حساب.

التطبيقالمنصاتتشفير E2EEسطح مكتبمفتوح المصدرالسعر
Google AuthenticatoriOS، أندرويدلا (وعد بإضافته)لالامجاني
Microsoft AuthenticatoriOS، أندرويدعبر حساب Microsoftلالامجاني
AuthyiOS، أندرويدنعم بكلمة مرورأُغلق 2024لامجاني
2FASiOS، أندرويدعبر iCloud أو Driveإضافة متصفح فقطنعممجاني
Ente AuthiOS، أندرويد، Mac، Win، Linux، ويبنعمنعمنعممجاني
Aegisأندرويد فقطAES-256 محليلانعممجاني
Proton AuthenticatoriOS، أندرويد، Mac، Win، Linuxنعمنعمنعممجاني
Bitwarden AuthenticatoriOS، أندرويدتشفير محلي بدون مزامنةلا (مع Password Manager)نعممجاني

توصيتنا حسب احتياجك

إن كانت لديك دقيقتان فقط لاتخاذ القرار، اعتمد على هذه التوصيات:

أفضل تطبيق Authenticator للمستخدم العادي على آيفون وأندرويد

الأفضل: Ente Auth أو Proton Authenticator. الاثنان مجانيان، مفتوحا المصدر، يعملان على كل المنصات، ويوفّران مزامنة E2EE فعلية. Ente Auth أسهل في الاستيراد من Authy، أما Proton Authenticator فأفضل إذا كنت تستخدم Proton Mail أو Proton VPN فعلًا. تجنّب Google Authenticator إذا كنت تخطط لتغيير الهاتف قريبًا.

للموظف داخل بيئة Microsoft 365

الأفضل: Microsoft Authenticator. تكامل مباشر مع Azure AD، إشعار فوري للموافقة بنقرة، ودعم Passkeys ضمن نفس التطبيق. لا تحاول استبداله بتطبيق آخر للحسابات المرتبطة بالعمل لأن الإشعارات الفورية ميزة فعلية في تجربة Microsoft 365.

لصانع المحتوى ومدير الحسابات الكثيرة

الأفضل: Ente Auth. واجهة سطح مكتب فعلية على ويندوز وماك ولينكس، علامات وفلاتر للحسابات، استيراد سهل من Authy، ومزامنة E2EE. نسخ احتياطي مجاني مدى الحياة. ميزة "الرمز التالي" توفر ثوانٍ ثمينة عند البث أو في حالة انقطاع.

أفضل تطبيق Authenticator للخصوصية على أندرويد

الأفضل: Aegis Authenticator. كل شيء محلي، تشفير AES-256، نسخ احتياطي إلى Nextcloud أو أي مزود تتحكم به أنت. لا توجد خوادم وسيطة. لمعرفة كيف تتم حماية بياناتك في أدوات أخرى، راجع دليلنا حول خصوصية الذكاء الاصطناعي.

Passkeys مقابل أفضل تطبيق Authenticator: من سيختفي أولًا؟

مسح بصمة الإصبع على ماسح بيومتري كبديل عن تطبيق Authenticator في Passkeys

مفاتيح المرور Passkeys هي البديل الجديد الذي تدفع به Google وApple وMicrosoft معًا منذ 2023. الفكرة بسيطة: بدلًا من رمز يُكتب يدويًا، يُخزَّن زوج مفاتيح تشفير، أحدهما عام في الموقع والآخر خاص في جهازك. عند تسجيل الدخول، يثبت الجهاز هويتك دون نقل أي شيء قابل للسرقة عبر الشبكة.

الفرق الجوهري: رمز TOTP يُمكن لمهاجم أن يخدعك لإدخاله في موقع تصيد، أما Passkey فلا يعمل تلقائيًا على أي نطاق غير مسجّل، لأنه مرتبط رياضيًا بنطاق الموقع الأصلي. هذا يجعل Passkey مقاومًا للتصيد من الناحية التقنية، لا من الناحية السلوكية وحسب. لذلك صنّف معهد NIST في تحديث SP 800-63-4 الصادر يوليو 2025 الـ Passkeys كخيار يستوفي AAL2 المقاوم للتصيد، خلافًا لرموز SMS التي لا تستوفي هذا الشرط.

لكن المشهد في 2026 لم يتضح بعد. Passkeys مدعومة في حسابات Google وApple ID وMicrosoft وAmazon وPayPal وGitHub وBest Buy، ومواقع كثيرة في تزايد مستمر، لكنها غائبة في كثير من البنوك العربية، وSteam وPSN، وبعض منصات التواصل الإقليمية. كذلك، فقدان جميع الأجهزة المسجّلة يعني ضياع مفاتيح المرور كليًا ما لم يكن المستخدم يعتمد نظامًا للمزامنة مثل iCloud Keychain أو Google Password Manager أو 1Password.

كيف تستخدم Passkeys مع تطبيق Authenticator في 2026

التوصية العملية: إذا كان الموقع يدعم Passkey، فعّله فورًا. واترك أفضل تطبيق Authenticator لديك كنسخة احتياطية. وإذا لم يكن يدعم Passkey، استخدم تطبيقًا موصى به في هذه القائمة وتجنّب SMS. الجمع بين الاثنين يحقق أمانًا حقيقيًا.

عمليًا، ابدأ بتفعيل Passkey لحسابات Apple ID وGoogle وMicrosoft خلال خمس دقائق. بعد ذلك، انقل أكبر 10 حسابات إلى أفضل تطبيق Authenticator يناسبك من قائمتنا. الحسابات الباقية يمكن نقلها تدريجيًا. لا داعي لنقل كل شيء في يوم واحد. الأهم أن تترك SMS كآخر خيار، وفقط للحسابات التي لا تدعم البدائل.

قبل البدء، ضع خطة استرداد بسيطة وواضحة. اطبع رموز الاسترداد لكل حساب مهم لديك، واحفظها في مظروف مغلق داخل درج آمن أو خزنة منزلية موثوقة. لا تخزّنها أبدًا في صورة على هاتفك أو ملف Google Drive غير مشفّر. وفي حالة فقدان الجهاز أو سرقته، تكون رموز الاسترداد هذه طريقك الوحيد للوصول قبل إعادة إعداد كل حساب من جديد. هذه الخطوة تستغرق نصف ساعة فقط، لكنها توفّر أيامًا طويلة من الصداع لاحقًا.

المصادر

أسئلة شائعة

هل تطبيق Authenticator مجاني فعلًا أم يحوي اشتراكات مخفية؟
جميع التطبيقات في هذا الدليل مجانية بالكامل، بما فيها Google وMicrosoft وAuthy و2FAS وEnte Auth وAegis وProton Authenticator وBitwarden Authenticator. لا يوجد اشتراك إجباري، ولا حد لعدد الحسابات. Proton وBitwarden يقدّمان منتجات مدفوعة منفصلة للبريد ومدير كلمات المرور، لكن تطبيق Authenticator نفسه مجاني تمامًا.
ماذا أفعل إذا فقدت هاتفي وعليه تطبيق Authenticator؟
النتيجة تعتمد على التطبيق المستخدم. مع Ente Auth أو Proton Authenticator أو Authy، تسجّل الدخول للحساب على هاتف جديد وتسترجع كل الرموز عبر النسخة الاحتياطية المشفّرة. مع Aegis، تحتاج لاستيراد ملف النسخ الاحتياطي يدويًا. أما Google Authenticator، فإذا فعّلت المزامنة فالأمر سهل، أما لو لم تفعّلها فستحتاج لاستخدام رموز الاسترداد التي حفظتها أساسًا. النصيحة الذهبية: احفظ رموز الاسترداد لكل حساب مهم في مكان آمن منفصل.
هل يمكنني نقل الرموز بين تطبيقين مختلفين؟
نعم، معظم التطبيقات الحديثة تدعم استيراد ملفات أو مسح QR من تطبيقات أخرى. Ente Auth وProton Authenticator يستوردان مباشرة من Google Authenticator و2FAS وAegis وLastPass وBitwarden Authenticator وAuthy. الاستثناء الأصعب هو Google Authenticator نفسه الذي يصدّر QR متعدد الصفحات يصعب التعامل معه عند وجود حسابات كثيرة.
هل تطبيقات Authenticator أكثر أمانًا من رموز SMS؟
نعم بفارق كبير. الرموز في تطبيق Authenticator تولَّد محليًا على جهازك بدون شبكة، فلا يمكن اعتراضها عبر هجمات SIM swap التي كلّفت الضحايا 48 مليون دولار في 2023 وحدها. كذلك تحديث NIST SP 800-63-4 الصادر في يوليو 2025 لم يعد يعتبر SMS كافيًا لمصادقة AAL2 المقاومة للتصيد. حتى تطبيق Authenticator الأقل ميزات أفضل من SMS بمراحل.
هل أحتاج تطبيقات Authenticator إذا فعّلت Passkeys؟
تحتاج الاثنين معًا. Passkeys مقاومة للتصيد ومناسبة حيث يدعمها الموقع، لكنها غير متوفرة في كل الخدمات بعد. كثير من البنوك العربية وSteam وPSN ومنصات التواصل الإقليمية لا تزال تعتمد على TOTP. التوصية: فعّل Passkeys حيث يتوفر، وأبقِ تطبيق Authenticator للحسابات الأخرى.
أي تطبيق Authenticator يعمل على ويندوز وماك ولينكس؟
ثلاثة تطبيقات فقط توفّر تطبيقات سطح مكتب أصلية في 2026: Ente Auth (iOS، أندرويد، Mac، Windows، Linux، ويب)، Proton Authenticator (iOS، أندرويد، Mac، Windows، Linux)، و2FAS عبر إضافة متصفح فقط بدون تطبيق مستقل. Authy أُغلق على سطح المكتب في أغسطس 2024، وGoogle وMicrosoft وBitwarden Authenticator تقتصر على الجوال.
ما رأيك في المقال؟
اختبار قراءة
سجّل الدخول وأكّد بريدك الإلكتروني للمشاركة وكسب النقاط.

التعليقات

سجّل الدخول أو أنشئ حساباً للمشاركة في التعليقات.

جارٍ التحميل...