# Microsoft تجعل الـ passkeys الطريقة الافتراضية للدخول في Entra ID وتلغي SMS في فبراير 2027

> **المغزى:** رمز الـ OTP يمكن سرقته لأنه مجرد رقم، أما الـ passkey فتوقيعه مربوط بعنوان الموقع، وأكبر مزوّد هوية للشركات وضع الآن تاريخ انتهاء للطريقة الأشهر في المنطقة.

- المصدر: المغزى (https://almaghza.com/a/2026-08-17-entra-id-passkeys-default-sms-retired/)
- التاريخ: 4 ربيع الأول - 17 أغسطس 2026 (2026-08-17)
- القسم: أمن سيبراني
- الوسوم: Passkeys، Microsoft، التصيد الاحتيالي، الأمن السيبراني

أعلنت Microsoft، في مدونة الأمان بتاريخ 13 يوليو 2026 وفي توثيق Entra، أن الـ passkeys ستصبح طريقة الدخول الافتراضية في Microsoft Entra ID ابتداءً من 1 سبتمبر 2026. والمستخدم الذي يعتمد على SMS أو المكالمات الصوتية ستُفعَّل له الـ passkeys تلقائيًا، وسيُطلب منه تسجيل واحدة عند أول عملية تحقق متعدد العوامل (MFA) بعد ذلك.

أما رسائل SMS والمكالمات الصوتية التي توفرها Microsoft نفسها، فستُزال من جميع الحسابات المؤسسية (tenants) في فبراير 2027.

والفرق بين الطريقتين ليس مجرد مستوى أعلى من الأمان، بل اختلاف في الآلية.

فرمز الـ OTP رقم، وأي شخص يصل إليه يستطيع استخدامه. ولهذا ينجح الاحتيال: موقع مزيف يشبه الموقع الأصلي يطلب الرمز، فيكتبه المستخدم، ويستخدمه المحتال على الموقع الحقيقي في الثانية نفسها.

أما الـ passkey فمفتاح. يبقى المفتاح الخاص داخل جهاز المستخدم ولا يغادره. يرسل الموقع تحديًا، ويوقّعه الجهاز، ويكون التوقيع مربوطًا بعنوان الموقع نفسه. فإذا حصل موقع مزيف على التوقيع، لن ينفعه، لأنه صدر لعنوان مختلف. أي أن الشيء الذي كان يُسرق لم يعد موجودًا أصلًا.

وللخبر دلالة خاصة في المنطقة العربية، حيث يبقى الـ OTP عبر SMS الطريقة الأكثر انتشارًا، من البنوك إلى المحافظ الإلكترونية وسائر الخدمات. فأكبر مزوّد هوية للشركات يصنّف SMS الآن طريقة قديمة ويحدد لها تاريخ انتهاء.

ويعني ذلك أن المنتجات التي يبقى فيها SMS خط الدفاع الوحيد تقف على تقنية أعلن أصحابها أنها في طريقها إلى الإغلاق. ويبقى سؤال مفتوح: هل بقاء SMS خيارًا وحيدًا في كثير من التطبيقات قرار تقني، أم خشية من ألا يفهم المستخدم العادي الـ passkey؟

## المصادر

- [إعلان Microsoft في مدونة الأمان](https://www.microsoft.com/en-us/security/blog/2026/07/13/microsoft-entra-id-security-updates-passkeys-are-the-default-authentication-method-in-entra-id/)
- [توثيق Microsoft عن إيقاف SMS والمكالمات الصوتية](https://learn.microsoft.com/en-us/entra/identity/authentication/concept-sms-voice-retirement)
- [صفحة المستجدات في Entra](https://learn.microsoft.com/en-us/entra/fundamentals/whats-new)
- [تقرير BleepingComputer](https://www.bleepingcomputer.com/news/microsoft/microsoft-entra-id-gets-passkeys-default-authentication-starting-september/)
- [شرح الـ passkeys من FIDO Alliance](https://fidoalliance.org/passkeys/)
- [دليل WebAuthn](https://webauthn.guide/)
