حساب منصة الإرسال بتاعتك فيه قاعدة عملائك كلها وأرقام الإرسال بتاعتك. لو اتخرق، الضرر مش سرقة بيانات بس — ده احتمال إن حد يبعت باسمك لكل عملائك. المصادقة الثنائية هي أرخص تأمين ضد ده.
إيه اللي بيضيع بالظبط لو الحساب اتخرق
الناس بتقلّل من حجم الخطر لأنها بتفكر في «سرقة بيانات» مجردة. الواقع أوضح من كده:
- قاعدة عملائك كلها — أرقام وأسماء وتاريخ شراء، تتصدّر في ملف واحد.
- رصيدك — يتستهلك في حملات مش بتاعتك في ساعات.
- أرقام واتساب بتاعتك — تتحرق بحملات سبام باسمك، والحظر بيبقى على رقمك إنت.
- سمعتك — عملاؤك بيستقبلوا رسايل احتيال من مصدر بيثقوا فيه.
الحاجة الأخيرة دي هي الأغلى، ومش بتترجع بتغيير كلمة سر.
ليه كلمة السر لوحدها مش كفاية
كلمات السر بتتسرب من مواقع تانية، وبتتكرر، وبتتخمّن. المصادقة الثنائية بتضيف عامل تاني: حاجة إنت بتمتلكها (تليفونك) مش بس حاجة إنت فاكرها.
خياراتك في مرسال
- تطبيق مصادقة (TOTP): كود ٦ أرقام بيتغير كل ٣٠ ثانية. الأقوى، وبيشتغل حتى من غير شبكة.
- تطبيق Mersal Authenticator: نفس أكواد TOTP، وكمان موافقة على تسجيل الدخول بضغطة بدل كتابة الكود. بيتقرن بحسابك عبر SSO، وبيدعم كمان مواقع ووردبريس اللي عليها Mersal OTP.
ليه التطبيق أأمن من كود بالرسالة
كود بيتبعت في رسالة ممكن يتعترض بطرق زي تبديل الشريحة (SIM swap). التطبيق بيولّد الكود على جهازك محلياً — مفيش حاجة بتتبعت في الشبكة عشان تتسرق.
وترتيب القوة من الأضعف للأقوى: كلمة سر لوحدها ← كود بالـSMS ← كود بواتساب ← تطبيق TOTP ← موافقة بضغطة من التطبيق. أي خطوة لفوق في السلم ده مكسب حقيقي.
التفعيل خطوة بخطوة
- من إعدادات حسابك، افتح المصادقة الثنائية.
- نزّل تطبيق Mersal Authenticator واقرنه بحسابك.
- امسح كود QR أو أكّد الاقتران عبر SSO.
- اكتب الكود اللي ظهر مرة واحدة عشان تتأكد إن الساعة مظبوطة.
- احفظ أكواد الاسترداد فوراً — دي الخطوة اللي كل الناس بتأجلها وبتندم.
- سجّل خروج ودخول تاني عشان تتأكد إن كل حاجة شغالة قبل ما تقفل الجهاز.
أكواد الاسترداد
أكبر خوف من المصادقة الثنائية هو "لو تليفوني ضاع؟". عشان كده احفظ أكواد الاسترداد في مكان آمن مش على نفس التليفون. من غيرها ممكن تتقفل بره حسابك.
أماكن كويسة: مدير كلمات سر، ورقة في درج مقفول، أو ملف مشفّر على جهاز تاني. أماكن وحشة: صور الموبايل، الواتساب بتاعك، أو ملاحظة على نفس التليفون.
لو ضاع التليفون فعلاً
- استخدم كود استرداد للدخول من جهاز تاني.
- ألغِ اقتران الجهاز القديم من إعدادات الأمان فوراً.
- اقرن الجهاز الجديد وولّد أكواد استرداد جديدة (القديمة بتبطل).
- راجع سجل الدخول وأي أجهزة مربوطة بأرقام واتساب.
- دوّر مفتاح الـAPI لو التليفون كان عليه أي بيانات حساب.
حسابات الفريق
لو فيه أكتر من واحد بيدخل على الحساب، خلي كل واحد بحساب فرعي مستقل بدل ما تشاركوا نفس بيانات الدخول. المزايا:
- تعرف مين عمل إيه.
- الموظف اللي بيمشي بتلغي وصوله لوحده من غير ما تغيّر كلمة السر للكل.
- كل واحد بمصادقة ثنائية خاصة بيه.
الأساسيات اللي بتتنسي
- مفتاح الـAPI بتاعك زي كلمة سر — متحطهوش في كود عام أو تبعته في شات.
- لو شككت إنه اتسرب، دوّره فوراً.
- راجع الأجهزة المربوطة بأرقام واتساب بتاعتك بشكل دوري وافصل أي جهاز مش عارفه.
- ما تدخلش على حسابك من شبكة واي فاي عامة من غير حماية.
- خلي إيميل الاسترداد بتاع حسابك هو كمان عليه مصادقة ثنائية — أضعف حلقة هي اللي بتتكسر.
أسئلة شائعة
المصادقة الثنائية هتبطّئ دخولي كل يوم؟ تقدر تخلي الجهاز موثوق فما يطلبش الكود كل مرة، والموافقة بضغطة بتاخد ثانية.
أقدر أفرضها على الفريق؟ أيوة، وده اللي مفروض تعمله — حساب واحد من غير حماية بيلغي فايدة الباقي.
التطبيق محتاج إنترنت؟ أكواد TOTP بتشتغل أوفلاين تماماً. الموافقة بضغطة هي اللي محتاجة اتصال.