تمت ترجمة هذه الصفحة تلقائياً. اقرأ النسخة الأصلية باللغة الإنجليزية هنا.
يتم دعم مفاتيح المرور الآن بواسطة 20% من أفضل 100 موقع إلكتروني في العالم، وقام 53% من المستهلكين عالميًا بتمكين مفاتيح المرور على حساب واحد على الأقل، وفقًا لـ FIDO Alliance Authentication Barometer 2024. وقد قامت شركات Amazon وWhatsApp وCoinbase وTikTok وFacebook وLinkedIn وX/Twitter جميعًا بإطلاق الدعم منذ عام 2023.

ملخص Passkeys. إرشادات عملية وأنماط إطلاق ومؤشرات KPI لبرامج passkeys.
تحدد مواصفات W3C WebAuthn Level 3 مجموعة من استثناءات
DOM، ولكن المتصفحات تقوم عمدًا بدمج معظم حالات الفشل (إلغاء المستخدم، أو انتهاء المهلة، أو
المصادقون غير المؤهلين) في الخطأ العام NotAllowedError لتجنب تسريب الخصوصية، وفقًا لـ
W3C Privacy Considerations.
وتحدد العديد من الأطراف المعتمدة أيضًا رسائل الخطأ الخاصة بها، حيث لا يوجد العديد من أفضل
الممارسات الموضحة بصرف النظر عن
إرشادات تجربة المستخدم من FIDO Alliance. ويربط
هذا الدليل الكلمات الأكثر شيوعًا الموجهة للمستهلكين بسبب واضح وإصلاح عملي، مع لقطات شاشة
من كل من الإصدار الأصلي وأحدث إصدارات iOS
وAndroid.
ناقش أخبار وأسئلة passkeys في r/passkey.
إذا كان "google passkey not working" (مفتاح مرور Google لا يعمل) على جهازك، فإن الفحص الأول هو ما إذا كان المتصفح ونظام التشغيل وخدمات Google Play جميعها على إصدار حالي، حيث يتم إصلاح معظم التراجعات في غضون إصدار أو إصدارين.
أحدث المقالات
🔑
ما الذي يجعل التعامل الآمن مع المستندات أمراً ضرورياً للمؤسسات الحديثة؟
♟️
مشكلات مفاتيح المرور في اليوم الثاني: 5 مخاطر بعد الإطلاق
♟️
لماذا سيتم اختراق حتى كلمة مرورك الأكثر تعقيداً قريباً
♟️
إعادة استخدام كلمات المرور في اليابان: لا تزال النسبة 84% [2026]
♟️
دور الذكاء الاصطناعي في اكتشاف التهديدات السيبرانية
مفاتيح المرور عبارة عن بيانات اعتماد بدون كلمة مرور تعتمد على واجهة برمجة تطبيقات WebAuthn ومواصفات CTAP 2.2 الأساسية من FIDO Alliance. وقام اتحاد شبكة ويب العالمية (W3C) بتوحيد WebAuthn Level 1 في مارس 2019، وLevel 2 في أبريل 2021 وLevel 3 في عام 2024. ووصل الاعتماد إلى ما يقرب من مليار من بيانات الاعتماد المسجلة عبر الأنظمة البيئية الرئيسية بحلول الربع الرابع من عام 2024، وفقًا لـ FIDO Alliance Authenticate 2024.
جرّب passkeys في عرض مباشر.
يُنشئ الجهاز زوج مفاتيح فريدًا عند التسجيل. ويتم إرسال المفتاح العام فقط إلى الطرف المعتمد، بينما يظل المفتاح الخاص داخل الجيب الآمن، أو TPM أو TEE. وعند تسجيل الدخول، يرسل الخادم تحديًا، ويقوم الجهاز بفتح قفل المفتاح الخاص باستخدام Face ID أو Touch ID أو Windows Hello، ويوقع التحدي ويُرجع التوقيع. ويتحقق الطرف المعتمد من ذلك باستخدام المفتاح العام.
ونظرًا لأن المفتاح الخاص لا يغادر الجهاز أبدًا، تتوقف هجمات التصيد الاحتيالي وإعادة استخدام كلمات المرور عن العمل كنواقل للهجمات. ومن منظور المستخدم، يكون الإجراء بأكمله عبارة عن مطالبة بيومترية واحدة.
اطلع على عدد الأشخاص الذين يستخدمون passkeys فعلياً.
تمكين iCloud Keychain:
يعد iCloud Keychain موقع تخزين بيانات الاعتماد على أجهزة Apple ويتوفر على أنظمة iOS 16 وiPadOS 16 وmacOS Ventura 13 أو الإصدارات الأحدث. وأبلغت شركة Apple عن وجود حوالي 2.2 مليار جهاز نشط في أوائل عام 2024، يعمل أكثر من 90% منها بنظام iOS 16 أو الإصدارات الأحدث، وفقًا لـ لوحة تحكم مطوري Apple. لتمكين iCloud Keychain، انتقل إلى إعدادات جهازك، وحدد Apple ID الخاص بك، وانتقل إلى iCloud ثم قم بتمكين iCloud Keychain (اقرأ المزيد هنا). ووفقًا لـ وثائق مطوري Apple، يُفرض على حسابات iCloud التي تم تمكين Keychain بها استخدام المصادقة متعددة العوامل (MFA).
يُشترط استخدام iOS 16 أو macOS Ventura:
تم إطلاق نظام iOS 16 في 12 سبتمبر 2022 ونظام macOS Ventura 13 في 24 أكتوبر 2022. وفي نظام iOS 18 انتقل التخزين إلى تطبيق Passwords مخصص، ولهذا السبب تقرأ بعض المطالبات الآن "كلمات المرور" بدلاً من "iCloud Keychain". ووفقًا لـ دعم Apple، لا يمكن للمستخدمين على إصدارات نظام التشغيل القديمة إنشاء أو استخدام مفاتيح المرور على الإطلاق.
اشترك في Passkeys Substack للحصول على آخر الأخبار.
إعداد Windows Hello:
يُشترط وجود Windows Hello لإنشاء أو استخدام مفاتيح المرور على أجهزة Windows 10 وWindows 11. ووفقًا لـ وثائق مفتاح مرور Windows من Microsoft، قدم إصدار Windows 11 رقم 22631 (نوفمبر 2024) واجهة مستخدم مفتاح المرور الأصلية وأضاف نظام Windows 11 25H2 (نوفمبر 2025) دعمًا لمديري مفاتيح المرور من جهات خارجية مثل 1Password و Bitwarden. ويقبل Windows Hello بصمة الإصبع، أو مسح الوجه أو رقم تعريف شخصي (PIN) مكون من 6 أرقام. قم بتكوينه ضمن الإعدادات > الحسابات > خيارات تسجيل الدخول (اقرأ المزيد هنا).
نظام Android الإصدار 9 أو أحدث:
تم إطلاق نظام Android 9 (Pie) في 6 أغسطس 2018 وهو الحد الأدنى لواجهة Credential Manager API. ووفقًا لـ لوحة تحكم توزيع Android، يعمل نظام Android 9 والإصدارات الأحدث على ما يقرب من 95% من أجهزة Android النشطة في عام 2026. ولا يمكن للإصدارات الأقدم استخدام مفاتيح المرور على الإطلاق لأنها تفتقر إلى StrongBox Keymaster وCredential Manager.
تحديث خدمات Google Play:
يلزم توفر الإصدار 23.40 أو أحدث من خدمات Google Play لـ Credential Manager. ويتم تحديث خدمات Google Play تقريبًا كل 4 إلى 6 أسابيع ومعظم المشكلات المتعلقة بـ "مفتاح مرور Google لا يعمل" تعود إلى إصدار قديم. قم بتحديث خدمات Google Play ومكون WebView الخاص بالنظام ضمن الإعدادات > التطبيقات وحاول مرة أخرى.
وعلى جميع المنصات، حافظ على تحديث المتصفح إلى إصدار حالي. وتصدر Safari وChrome وEdge تحديثات مستقرة أسبوعيًا تقريبًا ويتم إصلاح معظم التراجعات في غضون إصدار أو إصدارين.
اطلع على عدد الأشخاص الذين يستخدمون passkeys فعلياً.
نحن نتتبع حوالي 15 نمطًا متكررًا للأخطاء عبر عملاء iOS وAndroid وWindows، والتي تمثل معًا الجزء الأكبر من تذاكر دعم المستهلكين التي لوحظت عبر الأطراف المعتمدة الرئيسية. وتُجمع الأقسام الستة التالية هذه الأخطاء حسب السبب الجذري: تطبيق iCloud Keychain وتطبيق Apple Passwords، وعدم توفر بيانات اعتماد، ورمز الاستجابة السريعة والإجراءات عبر الأجهزة، والمشكلات الخاصة بنظام Windows، والمشكلات الخاصة بنظام Android والفئة العامة لـ WebAuthn أو المتصفح.
ويتضمن كل إدخال لقطات شاشة من الإصدار الأصلي وكذلك أحدث إصدارات iOS وإصدارات Android Credential Manager، والسبب الأكثر ترجيحًا والحل الذي نجح مع الآخرين. وعندما يكون ذلك مفيدًا، يشير الإدخال إلى مواصفات W3C WebAuthn Level 3، أو مواصفات FIDO Alliance أو الوثائق الخاصة بالمنصة ذات الصلة من Apple، وMicrosoft وAndroid Credential Manager.
تغطي هذه المجموعة الخطأين اللذين تعرضهما أجهزة Apple عندما لا يتم إعداد iCloud Keychain بشكل صحيح. ويتم عرض كلاهما بواسطة النظام، وليس بواسطة الطرف المعتمد. ويعد iCloud Keychain شرطًا أساسيًا لمفاتيح المرور على نظام iOS 16، أو iPadOS 16 أو macOS Ventura 13 والإصدارات الأحدث، وفقًا لـ وثائق مطوري Apple. وفي نظام iOS 18، انتقل التخزين إلى تطبيق Passwords الجديد، ولهذا السبب تغيرت الصياغة.
في أحدث إصدار من iOS، تُقرأ الصياغة "لاستخدام مفاتيح المرور، تحتاج إلى تمكين iCloud Keychain" وتم تغيير اسم المسار إلى الإعدادات > حساب Apple > iCloud > كلمات المرور و Keychain:
في أحدث نظام iOS، أصبحت المطالبة الآن تحمل العلامة التجارية لتطبيق Passwords الجديد وتقرأ "لا توجد مفاتيح مرور مطابقة محفوظة في كلمات المرور لـ ...":
تظهر هذه الأخطاء عندما تكون بيانات الاعتماد التي يتوقعها المستخدم إما غير موجودة على الجهاز الحالي، أو تم تسجيلها مسبقًا أو تم حذفها في جانب واحد وليس في الجانب الآخر. وتقود خصائص WebAuthn وهي AllowCredentials و excludeCredentials معظم هذا السلوك على جانب الخادم.
على نظام Android، يتم إبراز نفس الخطأ بواسطة خدمات Google Play مع رسالة "لا تتوفر مفاتيح مرور. لا توجد أي مفاتيح مرور لـ <الطرف المعتمد> على هذا الجهاز" مع توفر خيار احتياطي "استخدام جهاز آخر":
يستخدم إجراء رمز الاستجابة السريعة النقل الهجين من FIDO (يُطلق عليه أيضًا اسم CTAP 2.2 الهجين). ووفقًا لـ مواصفات FIDO CTAP، يتبادل الجهازان سرًا يستخدم لمرة واحدة عبر رمز الاستجابة السريعة ثم يتواصلان عبر تقنية البلوتوث منخفض الطاقة بمسافة قصوى تبلغ حوالي 3 أمتار. ويلزم وجود كل من البلوتوث والقرب المكاني، وإلا يفشل الإجراء بصمت.
في أحدث إصدارات iOS، تقرأ ورقة رمز الاستجابة السريعة عبر الأجهزة الآن "مسح رمز الاستجابة السريعة. امسح رمز الاستجابة السريعة هذا باستخدام جهاز متوافق لتسجيل الدخول إلى ...":
وعلى نظام Android، يعرض Credential Manager الإجراء نفسه كـ "لا يتوفر تسجيل دخول" مع خيار إظهار رمز الاستجابة السريعة وخيار احتياطي لـ فتح Google Password Manager:
لقد أصدرت إصدارات Windows العديد من التراجعات المتعلقة بمفتاح المرور خلال الأشهر الـ 18 الماضية. ووفقًا لـ وثائق مفتاح مرور Microsoft Windows، أضاف الإصدار 22631 (نوفمبر 2024) واجهة مستخدم مفتاح المرور الأصلية وأضاف إصدار Windows 11 25H2 (نوفمبر 2025) دعمًا لمديري مفاتيح المرور من جهات خارجية. وقد أدى كلا التغييرين إلى إعادة تعيين بعض حالات Windows Hello.
C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Ngc)، ثم أعد
التسجيل في Windows Hello. وعامل تسجيل الدخول إلى حساب Microsoft على Windows كأفضل جهد
وحافظ دائمًا على تنشيط خيار مصادقة متعددة العوامل (MFA) واحد على الأقل بخلاف مفتاح
المرور.يتطلب واجهة Android Credential Manager API خدمات Google Play الإصدار 23.40 أو أحدث ويعتمد على شاشة القفل الآمنة للتحقق من المستخدم، وفقًا لـ وثائق Android Credential Manager. ولا يمكن للأجهزة التي لا تحتوي على قفل شاشة تسجيل بيانات الاعتماد أو استخدامها على الإطلاق.
تأتي هذه الأخطاء مباشرة من المتصفح أو طبقة WebAuthn.
وتكون عامة عمدًا لحماية خصوصية المستخدم. وتكشف المتصفحات بين 10 و 14 استثناء DOM مختلفًا
أثناء الإجراء وفقًا لمواصفات W3C، ويغطي الاستثناء الأكثر شيوعًا (NotAllowedError)
الإلغاء، وانتهاء المهلة ورفض المنصة الصامت في فئة واحدة.
تُزيل مفاتيح المرور فئة الثغرات الأمنية الخاصة بكلمات المرور عن طريق استبدال الأسرار المشتركة بتشفير المفتاح العام. وتفيد عمليات النشر في العالم الحقيقي بتسجيل دخول أسرع بمقدار 4x إلى 6x مقارنة بكلمة المرور بالإضافة إلى OTP، حيث ينسب تقرير تحقيقات خرق البيانات لعام 2024 من Verizon حوالي 68% من الخروقات إلى عنصر بشري غير ضار بما في ذلك إساءة استخدام بيانات الاعتماد. وتقليص مساحة السطح هذا هو الهدف الأساسي.
عمليًا، تمثل الأخطاء الـ 15 المذكورة أعلاه الجزء الأكبر من تذاكر دعم المستهلكين التي نراها في مجتمع مفاتيح المرور، ويعتبر استكشاف الأخطاء وإصلاحها بشكل صحيح أمرًا أساسيًا لتبني مفاتيح المرور على نطاق أوسع. ويؤدي اتباع أفضل ممارسات الإنشاء وأفضل ممارسات تسجيل الدخول إلى تقليل معدلات الخطأ بشكل كبير. وللبقاء على اطلاع بتفاصيل معالجة الأخطاء والتنفيذ، اشترك في رسائل Substack الإخبارية لمفاتيح المرور أو انضم إلى المجتمع على Slack.
Corbado هي Passkey Intelligence Platform لفِرَق CIAM التي تُدير المصادقة الاستهلاكية على نطاق واسع. نُمكّنك من رؤية ما لا تستطيع سجلات IDP وأدوات التحليل العامة إظهاره: أي الأجهزة وإصدارات أنظمة التشغيل والمتصفحات ومديري بيانات الاعتماد تدعم passkeys، ولماذا لا تتحوّل عمليات التسجيل إلى عمليات دخول، وأين يفشل تدفق WebAuthn، ومتى يُعطّل تحديث نظام التشغيل أو المتصفح تسجيل الدخول بصمت — كل ذلك دون استبدال Okta أو Auth0 أو Ping أو Cognito أو IDP الداخلي لديك. منتجان: Corbado Observe يُضيف observability للـ passkeys وأي طريقة دخول أخرى. Corbado Connect يُقدّم managed passkeys مع تحليلات مدمجة (إلى جانب IDP الخاص بك). تُشغّل VicRoads passkeys لأكثر من 5 ملايين مستخدم مع Corbado (تفعيل passkey بنسبة +80%). تحدث مع خبير Passkey →
تظهر هذه المطالبة عند تعطيل Windows Hello أو في حالة عدم توفر شريحة TPM، مما يتسبب في تراجع النظام إلى مصادقة مفتاح الأمان للأجهزة. يؤدي تمكين Windows Hello في إعدادات تسجيل الدخول بجهازك إلى حل هذه المشكلة، ولكن يجب عليك أولاً إنشاء مفتاح مرور Windows Hello قبل استخدامه لتسجيل الدخول.
ينتج هذا الخطأ عادةً عن خلل في التطبيق، أو مشكلة مؤقتة في الخادم، أو إعدادات غير متوافقة في الجهاز. وتؤدي إعادة تشغيل التطبيق أو الجهاز والتحقق من تحديثات نظام التشغيل والتطبيق إلى حل المشكلة عادةً. وإذا كانت المشكلة في جانب الخادم، يُوصى بالانتظار والمحاولة مرة أخرى لاحقًا.
تحدث أخطاء انتهاء المهلة عندما يستغرق الخادم وقتًا طويلاً للرد، وعادةً ما يكون ذلك بسبب عدم استقرار الشبكة أو الحمل الزائد على الخادم. ويُعد التحقق من اتصالك بالإنترنت هو الخطوة الأولى. وإذا كان الاتصال مستقرًا، فمن المحتمل أن تكون المشكلة في الخادم، ومن المفترض أن تؤدي المحاولة مرة أخرى بعد فترة انتظار قصيرة إلى حل المشكلة.
يؤدي حذف مفتاح المرور في جانب العميل، مثل حذفه من iCloud Keychain أو Google Password Manager، دون إزالته أيضًا في إعدادات حساب الطرف المعتمد إلى ظهور أخطاء 'لا يوجد مفتاح مرور مطابق'. ويحتفظ الخادم بالمفتاح العام ويتوقع بيانات الاعتماد، ولذلك يلزم الحذف من جانب العميل ومن جانب الخادم معًا قبل تسجيل مفتاح مرور جديد.
يعد NotAllowedError خطأ WebAuthn العام الذي تُرجعه المتصفحات عند عدم اكتمال الإجراء.
ويمكن أن يعني إلغاء المستخدم، أو انتهاء المهلة، أو عدم وجود إيماءة من المستخدم، أو حظر
الأصل أو مصادق المنصة الذي رفض الطلب. وتُخفي المتصفحات السبب الدقيق لأسباب تتعلق
بالخصوصية. وعادةً ما تؤدي إعادة المحاولة بعد إجراء مباشر من المستخدم وتأكيد القياسات
الحيوية (biometrics) أو رقم التعريف الشخصي (PIN) إلى حل المشكلة.
في نظام iOS 18 والإصدارات الأحدث، تم نقل موقع التخزين إلى تطبيق Passwords الجديد، ولذلك تغيرت الصياغة من "iCloud Keychain" إلى "كلمات المرور". ويعني الخطأ أن بيانات الاعتماد مفقودة على هذا الجهاز أو أن مزامنة iCloud غير نشطة. وتأكد من تمكين iCloud Keychain على كل جهاز Apple يُستخدم بواسطة حساب Apple ID نفسه، وافرض مزامنة عن طريق إيقاف تشغيل iCloud Keychain ثم تشغيله مرة أخرى، ثم أعد محاولة تسجيل الدخول. وإذا لم تكن هناك بيانات اعتماد موجودة على الإطلاق، قم بتسجيل واحدة جديدة من إعدادات حساب الطرف المعتمد.
يعرض Android Credential Manager هذه المطالبة في حالة عدم تخزين بيانات اعتماد مطابقة للطرف المعتمد المطلوب على الجهاز الحالي. ويقدم عادةً خيار "إظهار رمز الاستجابة السريعة" لاستخدام مفتاح مرور من جهاز آخر عبر النقل الهجين FIDO، بالإضافة إلى خيار احتياطي لفتح Google Password Manager. وإما أن تمسح رمز الاستجابة السريعة بهاتف يحمل بيانات الاعتماد بالفعل، أو تُسجّل الدخول باستخدام طريقة احتياطية، أو تسجّل بيانات اعتماد جديدة على الجهاز الحالي من إعدادات حساب الطرف المعتمد.
الإجراء عبر الأجهزة هو النقل الهجين FIDO المحدد في CTAP 2.2. حيث يعرض متصفح سطح المكتب رمز استجابة سريعة يحتوي على سر يستخدم لمرة واحدة. ويقوم الهاتف بمسحه ضوئيًا بالكاميرا ثم يتصل مرة أخرى عبر تقنية البلوتوث منخفض الطاقة بمسافة قصوى تبلغ حوالي 3 أمتار. وبعد أن يتحقق المستخدم من الهاتف، تكتمل عملية WebAuthn على سطح المكتب. ويُشترط كل من البلوتوث والقرب المكاني معًا، وإلا يفشل الإجراء بصمت مع رسائل عامة مثل "حدث خطأ ما" أو "لم نتمكن من تسجيل الدخول".
مقالات ذات صلة
جدول المحتويات