المصادقة الثنائية للملفات: طبقة أمان إضافية
أضف المصادقة الثنائية لنقل الملفات لأمان معزز. ادمج كلمات المرور مع رموز لمرة واحدة أو التحقق عبر البريد.
تُقرن المصادقة الثنائية للملفات بين شيء يعرفه المستقبل (كلمة مرور تشتق منها مفتاح AES-256-GCM عبر PBKDF2) وشيء يمتلكه (رمز TOTP من Authy، أو رابط سحري عبر البريد الإلكتروني، أو مفتاح WebAuthn مربوط بجهازه). حتى إذا تمكّن مهاجم من الحصول على كلمة المرور أو اعترض رابط التنزيل، لا يستطيع فكّ تشفير الحمولة دون العامل الثاني. يُحبط هذا النمط إعادة توجيه الروابط، وحشو بيانات الاعتماد، ومعظم هجمات التجسس البصري التي تُهزم بها المشاركة أحادية العامل على خدمات من طراز WeTransfer.
لماذا كلمة مرور واحدة للرابط غير كافية
رابط التنزيل المشترك قابل للتسرّب بشكل مدهش. Slack يوسّعه تلقائياً في معاينة، وGmail يؤرشفه سبع سنوات، والبروكسيات المؤسسية تسجّل سلسلة الاستعلام الكاملة. إذا وُضعت كلمة المرور في بريد إلكتروني منفصل، يكون كلا القناتين في الغالب صندوق بريد واحد — لذا خرق Microsoft 365 الواحد يُسلّم الملف. تُظهر دراسات حالات الاستجابة للحوادث الفعلية (Verizon DBIR 2025) أن 68% من سرقات البيانات القائمة على بيانات اعتماد تضمّنت كلمات مرور مُعاد استخدامها. إضافة عامل ثانٍ يكسر هذه السلسلة لأن بذرة TOTP لا تغادر تطبيق المصادقة لدى المستقبل أبداً.
كيف يعمل TOTP عبر رابط تنزيل
يُولّد المُرسِل سرّاً مشتركاً من 160 بتاً مُرمَّزاً كسلسلة base32 ورمز QR (RFC 6238). يمسحه المستقبل بـ Google Authenticator أو 1Password أو Yubico Authenticator. كل 30 ثانية يُشغّل التطبيق HMAC-SHA1 على السر والطابع الزمني لـ Unix مقسوماً على 30، مُقتطعاً النتيجة إلى ستة أرقام. عند إدخال المستقبل هذا الرمز، يتحقق الخادم من النافذة الحالية والسابقة لتحمّل انجراف الساعة. بعد التحقق من الرمز فقط يُصدر الخادم الكتلة المشفرة — يبقى مفتاح فك التشفير نفسه على جانب العميل، مشتقاً من كلمة مرور المستقبل.
الروابط السحرية عبر البريد كعامل ثانٍ خفيف
لن يثبّت كل مستقبل تطبيق مصادقة. الرابط السحري المُرسَل إلى عنوان مُعلَن مسبقاً هو بديل معقول. يُدخل المُرسِل jane@hospital.org عند الرفع؛ تخزّن الخدمة تجزئة SHA-256 لهذا العنوان. عندما تنقر جين على رابط التنزيل، يرسل الخادم رمزاً عشوائياً من 128 بتاً صالحاً لمدة 10 دقائق. بالنقر على الرمز تُفتح صفحة التنزيل حيث لا تزال تُدخل كلمة مرور الملف. لأن الرمز مربوط بصندوق بريدها، يُصبح الرابط المُعاد توجيهه إلى زميل عديم الجدوى — الزميل لم يستلم التحدي عبر البريد قط.
WebAuthn ومفاتيح المرور للمستقبلين المتكررين
للفرق التي تتبادل الملفات أسبوعياً (مثلاً مدقق حسابات يستلم أدلة PCI DSS 4.0)، تتفوق مفاتيح المرور على الرموز. يُسجّل المستقبل بيانات اعتماد FIDO2 في الاستخدام الأول؛ يبقى المفتاح الخاص في Secure Enclave الخاص به أو YubiKey 5C. التنزيلات اللاحقة تتطلب لمسة واحدة بدل إعادة كتابة TOTP. لأن التوقيع يتضمن الأصل (origin)، لا تستطيع مواقع التصيد التي تخترق صفحة التنزيل الحقيقية إعادة تشغيل المصادقة. Chrome وSafari 17 وFirefox 122 جميعها تدعم الواجهة الشرطية التي تُظهر موجّه مفتاح المرور دون نقرات إضافية.
حماية النقل الكبير جزءاً جزءاً
أرشيف DICOM بحجم 10 جيجابايت أو مشروع Adobe Premiere بحجم 4 جيجابايت لا يناسب نموذج التنزيل الفوري. قسّم الحمولة إلى أجزاء بحجم 5 ميجابايت، كل منها مشفر بمفتاحه الفرعي المشتق من المفتاح الرئيسي عبر HKDF (RFC 5869). قبل تقديم أي جزء، يتحقق الخادم من رمز جلسة طازج مُنتَج بعد نجاح المصادقة الثنائية. ينتهي الرمز بعد مثلاً 30 دقيقة حتى لا يستطيع التنزيل المُعلَّق الاستئناف بعد أيام بواسطة ملف تعريف ارتباط مسروق. يُعكس هذا الأسلوب ما تفعله Signal مع مقاطع الرسائل الصوتية وما تُطبّقه Backblaze B2 على مصادقة الخادم للرفع المتعدد الأجزاء.
تحديد المعدل وحظر المحاولات وفخ الهجوم غير المتصل
TOTP مجرد ستة أرقام، لذا تتيح نقطة نهاية ساذجة للمهاجمين تجربة مليون تركيبة في ثوانٍ. طبّق تراجعاً أسياً بعد ثلاث محاولات خاطئة، وأقفل الرابط بعد عشر، وأرسل webhook للمُرسِل. لا تُخبر المهاجمين إن كانوا يفشلون في كلمة المرور أم الرمز — أعد الخطأ العام ذاته لكليهما. ولا تضع التحقق من TOTP في العميل؛ إرسال السر للمتصفح يُبطل الهدف كله. تحقق على الخادم، داخل نقطة نهاية مُحصَّنة خلف Cloudflare Turnstile أو hCaptcha.
الاسترداد دون إضعاف النموذج
الفشل الكلاسيكي هو مستقبل يفقد هاتفه أثناء نافذة نقل مدتها 48 ساعة. دمج رمز طارئ — سلسلة base32 مكوّنة من 20 حرفاً تُطبع عند إنشاء الرابط — يمنحه خياراً بديلاً دون الاعتماد على البريد الإلكتروني. بالأهمية ذاتها: أنهِ صلاحية النقل على أي حال بعد التنزيل، حتى إذا لم يُستخدم العامل الثاني. بهذه الطريقة لا يمكن استغلال حاسوب محمول مفقود يحتوي رمز الاسترداد بعد شهر. تُتيح بعض الخدمات بما فيها HexaTransfer للمُرسِل إلغاء الرابط من لوحة التحكم، مما يقضي على أي رموز جلسة قيد التنفيذ.
التكلفة على تجربة المستخدم
إضافة مصادقة ثنائية لنقل مدته 30 ثانية تبدو ثقيلة، لذا اضبطها وفق المخاطر. لألبوم صور عيد ميلاد، تجاوزها. لملف .psd بحجم 500 ميجابايت لإطلاق منتج، اطلب كلمة مرور. لأرشيف 2 جيجابايت من بيانات طلب الوصول بموجب المادة 15 من GDPR، اشترط TOTP ورابطاً سحرياً. تُتيح واجهة مستخدم متدرجة (عام، محمي بكلمة مرور، مصادقة ثنائية، مفتاح مرور) للمُرسِلين الاختيار دون قراءة الوثائق. تعرض خدمات منافسة مثل SwissTransfer تبديلاً واحداً لكلمة المرور؛ يُخفي Dropbox Transfer المصادقة الثنائية خلف خطة Teams؛ تعرض Smash التحقق عبر البريد دون TOTP. الفجوة تستحق سدّها.
جرّبها على hexatransfer.com — مجاني، بدون حساب، حتى 10 جيجابايت.
أرسل ملفات كبيرة بأمان مع تشفير من طرف إلى طرف
انقل ملفات حتى 10 جيجابايت مجاناً مع تشفير من طرف إلى طرف. لا حاجة لحساب. يتم تشفير ملفاتك في متصفحك قبل الرفع — لا أحد آخر يستطيع قراءتها.
إرسال ملف