forumفتح موضوع جديد
فتح موضوع جديد

كل كلمات المرور مكتوبة في دفتر، هل يجب أن أنتقل إلى مدير كلمات المرور؟ هل هو آمن؟

ÖÖmer S***مشارك
المسمى الوظيفي
محاسبة أولية
قطاع
لوجستيات
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
مارس 2023
رسالة
42
#1

أكتب كلمات مرور حسابات العمل، ورموز PIN البنكية، وحتى مفاتيح الوصول AWS في دفتر. الدفتر يبقى على المكتب، ومن يدري من قد يراه أثناء تنظيف المكتب. أريد الانتقال إلى مدير كلمات مرور لكنني خائف — هل يمكن لأحد الوصول إلى جميع كلمات المرور الخاصة بي في السحابة؟

إذا كان هناك 1Password، Bitwarden، LastPass، KeePass — أيها أثق به؟ بعضها سحابي، وبعضها محلي، وإذا كانت هناك خيارات مجانية هل أفضلها؟ لا أريد دفع اشتراك شهري لكن الأمان مهم أيضاً.

ماذا لو تم اختراق مدير كلمات المرور نفسه؟ أو إذا نسيت كلمة المرور الرئيسية؟ ألا يمكن إعادة إعداد النظام من الصفر؟

AAv. Kemal U***خبير
المسمى الوظيفي
محامٍ · تقنية معلومات
نوع المنظمة
مؤسسة بـ 300 موظف
تاريخ الانضمام
سبتمبر 2023
رسالة
168
الأكثر إفادة#2

استخدام مدير كلمات المرور أكثر أماناً بكثير من الاحتفاظ بدفتر مشفر. الميزات التقنية: 1) تشفير من طرف إلى طرف (E2EE): حتى في السحابة، لا يمكن للقراصنة قراءة كلمات المرور، 2) بنية المعرفة الصفرية: حتى الشركة لا تستطيع فك تشفير كلمات المرور (Bitwarden، 1Password)، 3) كلمة المرور الرئيسية هي نقطة الفشل الوحيدة (يجب حفظها في الذاكرة)، 4) فتح القفل البيومتري (بصمة الإصبع، الوجه). الاختيار: Bitwarden (مفتوح المصدر، مجاني + مدفوع، E2EE)، 1Password (للمؤسسات، 2.99 دولار شهرياً)، KeePass (محلي فقط، دون اتصال). السحابة مقابل المحلي: السحابة (مزامنة تلقائية، أجهزة متعددة)، المحلي (دون اتصال، KeePass). KeePass: ملف قاعدة البيانات على الكمبيوتر، قم بعمل نسخة احتياطية للملف على USB (خارج الموقع). إذا نسيت كلمة المرور الرئيسية: آلية الاستعادة. Bitwarden (بريد إلكتروني أو منتج مضاد للفيروسات)، 1Password (استعادة الحساب). المشكلة التي نُسيت في الدرس: يجب ألا يتمكن مدير كلمات المرور نفسه من استعادة كلمة المرور الرئيسية، وإلا فإن المعرفة الصفرية تنكسر. التوصية: Bitwarden (مجاني) + نسخة احتياطية دون اتصال، الاحتفاظ بملف قاعدة بيانات KeePass المحلي (دون اتصال). حذف كلمات المرور من الدفتر: يجب إزالة كلمات المرور غير المشفرة من الأماكن التي يمكن للناس رؤيتها.

TTaner E***مشارك
المسمى الوظيفي
مسؤول المشتريات
قطاع
جلد
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
يونيو 2023
رسالة
132
#3

ارمِ الدفتر يا رجل، الخطر كبير جداً. ثبّت bitwarden (مجاني)، فهو مفتوح المصدر وآمن. ضع كلمة مرور رئيسية قوية، 20+ حرف، عشوائية. حتى في السحابة لا يمكن لأحد الوصول إلى كلمات مرورك، فهي مشفرة من طرف إلى طرف. كل كلمات المرور تملأ تلقائياً، مريح...

ZZafer A***مشارك
المسمى الوظيفي
سكرتير
قطاع
مجوهرات
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
نوفمبر 2024
رسالة
142
#4

تقييم مدير كلمات المرور: 1) التشفير: AES-256، PBKDF2 (اشتقاق المفتاح)، 2) المصادقة: كلمة مرور رئيسية + 2FA اختياري، 3) المزامنة: سحابة E2EE (Bitwarden، 1Password) مقابل محلي (KeePass)، 4) سجل الاختراقات: Bitwarden (لا يوجد)، LastPass (عدة اختراقات)، 1Password (آمن)، 5) تدقيق مفتوح المصدر: Bitwarden مفتوح المصدر، تدقيق أمني لـ 1Password، تدقيق مجتمعي لـ KeePass. التوصية: خزنة عائلية Bitwarden (كلمات مرور مشتركة)، مجاني + مدفوع. تخزين كلمة المرور الرئيسية: بديل لـ lastpass — لا يتم تخزين تلميحات كلمات المرور (محلي فقط).

RReyhan K***محارب قديم
المسمى الوظيفي
محلل البيانات
قطاع
كاميرا
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
أبريل 2024
رسالة
13

Doki · تدريب الوعي بالتصيّد الاحتيالي · 2023

#5

لا تكتب في الدفتر يا أخي، الأمر خطير جداً. انتقل إلى مدير كلمات مرور، حمّلت Bitwarden المجاني، ولا توجد لدي أي مشاكل. يعني ضع كلمة مرور رئيسية قوية، وتحقق منها على موقع كلمات المرور المخترقة (haveibeenpwned)، وانتهى الأمر. إنها سحابية لكنها مشفرة، حتى bitwarden لا يستطيع فتحها.

تصحيح: كنت أذكر الرقم خطأً، كان أقل قليلاً.

NNevinمشارك
المسمى الوظيفي
مدرسة لغات
تاريخ الانضمام
أبريل 2024
رسالة
92
#6

سير عمل مدير كلمات المرور: 1) أنشئ كلمة مرور رئيسية قوية (20+ حرف، عشوائية)، 2) احفظ كلمة المرور الرئيسية في ذاكرتك (لا تكتبها)، 3) فعّل المصادقة الثنائية (2FA) على حساب المدير، 4) ولّد كلمات مرور عشوائية (30+ حرف، رموز وأرقام)، 5) احفظها في الخزنة، 6) استخدم الملء التلقائي عند تسجيل الدخول، 7) قم بتدوير كلمات المرور دورياً (حسب الحساسية)، 8) تفعيل إشعارات الاختراق (تكامل مع haveibeenpwned). الأدوات: Bitwarden (مفتوح المصدر، مجاني + 10 دولار/سنة)، 1Password (2.99 دولار/شهر)، KeePass (مجاني، محلي). مشاركة العائلة: منظمة Bitwarden، خزائن مشتركة.

RReyhan U***مشارك
المسمى الوظيفي
مدير الدولة
قطاع
تغليف
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
ديسمبر 2023
رسالة
24

Doki · تطبيق الجوال · 2023

#7

لا تخف من مدير كلمات المرور، الشركة توفر تشفيراً من طرف إلى طرف (e2e)، يعني الهاكرز ما راح يقدرون يشوفون بياناتك. ثبّت Bitwarden، خلي كلمة المرور الرئيسية قوية (20+ حرف، حروف كبيرة وصغيرة وأرقام ورموز)، وفعّل 2FA على حسابك. امسح كل كلمات المرور من الدفتر، واحرقه في الفرن إذا كنت خايف من السرية...

KKaan Y***مشارك
المسمى الوظيفي
مسؤول وسائل التواصل الاجتماعي
قطاع
تصنيع الأثاث
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
يونيو 2025
رسالة
84
#8

لم أكن أعلم بهذا.

IIrmak B***مشارك
المسمى الوظيفي
محلل البيانات
قطاع
تصنيع الأثاث
نوع المنظمة
نشاط فردي
تاريخ الانضمام
فبراير 2025
رسالة
46
#9

موضوع في الوقت المناسب تمامًا.

RRecepعضو جديد
المسمى الوظيفي
سباك
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
ديسمبر 2024
رسالة
22
#10

عند النظر إلى العملية ككل، تتغير الصورة. يعني الحلول التي تنجح على نطاق صغير تنهار عند التوسع، تعلمت هذا متأخراً.

الناس يدافعون عن العادات وليس العمليات. المقاومة تأتي من هناك لكن لو كنت مكانك، لسلك هذا المسار.

RRıdvan Ç***مشارك
المسمى الوظيفي
مصمم جرافيك
قطاع
تصنيع الآلات
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
مارس 2026
رسالة
38
#11

أختلف معك في هذه النقطة. محاولة فعل هذا بمفردك هي أغلى الطرق.

انظروا أولاً إلى البيانات المتاحة لديكم عند اتخاذ القرار. لو كنت مكانك، لسلك هذا المسار.

BBeyza A***مشارك
المسمى الوظيفي
مندوب مبيعات ميداني
قطاع
كهرباء وإلكترونيات
نوع المنظمة
نشاط فردي
تاريخ الانضمام
فبراير 2026
رسالة
61
#12

هناك ثلاثة أمور يجب مراعاتها أثناء القيام بذلك. معظم إضاعة الوقت تتراكم في المهام المنتظرة للموافقة.

إذا لم تقم بصياغة هذا كتابيًا من البداية، فستنشأ خلافات لاحقًا. أتمنى أن يفيدك هذا.

ZZafer A***مشاركعضو المجتمع
تاريخ الانضمام
نوفمبر 2025
رسالة
152
#13

إذا دخلنا في التفاصيل: ابدأ بتجربة صغيرة، لا تربط كل شيء دفعة واحدة.

FFatma G***مشاركعضو المجتمع
تاريخ الانضمام
مارس 2023
رسالة
24
#14

أتفق، بل أود التأكيد على هذه النقطة. لا تعتمدوا على إجراء وقائي واحد؛ اتبعوا نهج الطبقات.

تقرير الفحص الآلي ليس نفس اختبار الاختراق. دعني أتركها كملاحظة، قد تكون مفيدة.

NNuri K***خبير
المسمى الوظيفي
مصمم جرافيك
قطاع
مجوهرات
نوع المنظمة
تعاونية
تاريخ الانضمام
يناير 2025
رسالة
222
#15

أنا في نفس الوضع، لذلك أسأل. أكثر ما أهدر وقتنا كان عدم وضوح من يتخذ القرار.

صححوا لي إن أخطأت.

AAleyna S***مشارك
المسمى الوظيفي
مسؤول التصدير
قطاع
تجارة إلكترونية
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
أغسطس 2024
رسالة
3
#16

هناك نقطة أثارت فضولي. الحلول التي تنجح على نطاق صغير تنهار عند التوسع، تعلمت هذا متأخراً.

فعل الجميع لشيء ما لا يعني أنه صحيح. صححوا لي إن أخطأت.

TTülay Ç***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2024
رسالة
77
#17

نحن أيضاً واجهنا نفس المشكلة في فترة معينة. إذا كانت هذه أول مرة، ابدأ صغيراً، والتوسع يأتي لاحقاً.

بالتوفيق.

ZZerrin Y***خبير
المسمى الوظيفي
التخطيط اللوجستي
قطاع
مستحضرات تجميل
نوع المنظمة
نشاط فردي
تاريخ الانضمام
يناير 2023
رسالة
65
#18

عشنا تقريباً نفس التجربة العام الماضي. لا تترددوا في السؤال، فالسائل يدفع ثمناً أقل دائماً.

وقت اكتشاف المشكلة يحدد تكلفتها بشكل مباشر.

ÜÜlkü Y***مشارك
المسمى الوظيفي
التخطيط اللوجستي
قطاع
تجارة الجملة للأغذية
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
نوفمبر 2024
رسالة
84
#19

هناك نقطة لم أفهمها. إذا حصلت على ثلاث إجابات مختلفة حول موضوع ما، فالسؤال طرح بشكل خاطئ.

أتمنى أن يفيدك هذا.

RRabia E***مشاركعضو المجتمع
تاريخ الانضمام
يونيو 2022
رسالة
103
#20

إذا لم أخطئ الفهم، فأنت تقول: ابدأ بتجربة صغيرة، لا تربط كل شيء دفعة واحدة.

دعني أتركها كملاحظة، قد تكون مفيدة.

اكتب رداً