الخلاصة
- جعل RIPE NCC التحقق بخطوتين إلزاميًا على حسابات RIPE NCC Access في 27 مارس 2024، وأعلن في 30 مايو 2024 قبول مفاتيح المرور المخزنة على مفاتيح أمان FIDO2 أو في مدراء كلمات مرور متزامنة كطريقة تحقق ثانية.
- إعداد مفتاح المرور الموثّق يتبع خطوات محددة: اختيار "Passkey" في شاشة الإعداد، تسجيل المفتاح، اختيار مكان حفظه، تسميته، ثم نسخ رموز الاسترداد وتخزينها بأمان.
- الأصل التشغيلي هو استبدال RIPE NCC نظام Atlassian Crowd، الذي لم يدعم أساليب التحقق الحديثة مثل FIDO2، بنظام Keycloak؛ اكتمل ذلك في يوليو 2023 وتحوّل التحقق الإلزامي إلى التنفيذ الأصلي في Keycloak.
- سياسة RIPE-843 السارية منذ مايو 2025 تجعل تمكين التحقق بخطوتين عبر TOTP أو مفاتيح مرور مادية أو برمجية إلزاميًا لكل حاملي حسابات RIPE NCC Access.
- علامة "تايوان" في بطاقة الدليل أثر تصنيف ناتج عن رموز ISO 3166-1، لا نسبة نشر: RIPE NCC مؤسسة هولندية تعلن صراحة أنها لا تحسم أسماء الدول أو وضعها.
ما الذي يعمل هنا بالضبط؟ حسابات RIPE NCC Access هي نظام الدخول الموحّد المستخدم للوصول إلى LIR Portal لإدارة موارد عناوين IP وRPKI وخدمات أخرى. وفق وثائق الدعم، طريقتا التحقق المتاحتان هما تطبيق مصادقة أو مفتاح مرور برمجي أو مادي، وتُوصف المحفّظات المدعومة بأنها محفّظات WebAuthn/FIDO2؛ إذ يبني RIPE NCC Access على Keycloak الذي يدعم خيارات مثل YubiKey وSoloKeys وGoogle Titan Security Key وWindows Hello وApple Face ID/Touch ID في المتصفحات الحديثة (وثائق التحقق بخطوتين).
مسار الإعداد المباشر قصير بنيّة: انقر "Passkey" في شاشة الإعداد، سجّل مفتاح المرور، اختر مكان حفظه، أعطه اسمًا، ثم انسخ رموز الاسترداد واحفظها بأمان. هذه الرموز هي المخرج الموثّق عندما يحذف المستخدم تطبيق المصادقة، أو ينفد شحن هاتفه، أو يفقده، أو يعجز عن توليد رمز أمان لأي سبب آخر (وثائق التحقق بخطوتين).
الأساس التاريخي يفسر لماذا جاء هذا متأخرًا نسبيًا: كان RIPE NCC يعتمد خلفية Atlassian Crowd لم تدعم أساليب التحقق الحديثة مثل مفاتيح FIDO2. استُبدلت بنظام Keycloak مع نشر على منصة تنسيق حاويات وبنية سحابية (EKS في AWS)، واكتمل الانتقال في يوليو 2023؛ بعدها انتقل التحقق بخطوتين إلى التنفيذ الأصلي في Keycloak وتم تمكين الإلزامية (تقرير RIPE Labs). ثم جعل إعلان RIPE NCC في 26 مارس 2024 التحقق بخطوتين إلزاميًا اعتبارًا من 27 مارس 2024 على حسابات RIPE NCC Access (إعلان التحقق الإلزامي)، وتبعه إعلان في 30 مايو 2024 يضيف مفاتيح المرور المخزنة على مفاتيح أمان FIDO2 أو في مدراء كلمات مرور متزامنة عبر الأجهزة، بدعم على iOS وAndroid ومعظم متصفحات سطح المكتب (إعلان مفاتيح المرور).
الطبقة الحاكمة الآن سياسة رقمية: RIPE-843، "سياسة مصادقة حساب الدخول الموحّد وإدارة مفاتيح الأمان في RIPE NCC"، السارية منذ مايو 2025، تشترط تمكين التحقق بخطوتين على حساب الدخول الموحّد بإعداد TOTP أو مفاتيح مرور مادية أو برمجية، وتسري على كل حاملي حسابات RIPE NCC Access بما فيهم مستخدمو LIR Portal الذين يديرون موارد IP وRPKI (نص RIPE-843).
ملف "تايوان" يستحق تتبعًا دقيقًا لأنه يكشف كيف تتحول البيانات الوصفية إلى نسبة خاطئة. في رد مؤرخ في أغسطس 2024 موقّع من المدير الإداري والرئيس التنفيذي Hans Petter Holen، بطلب من رسالة بتاريخ 3 مايو 2024 من السيدة Hsin-Hsin Chen من Taipei Representative Office، ذكرت RIPE NCC أنها لا تحسم أسماء الدول أو وضعها، وأنها تسند رموز الدول لحاملي الموارد باستخدام قائمة ISO 3166-1 المعترف بها دوليًا، حفاظًا على الحياد والاتساق عبر منطقة خدمتها البالغة 76 دولة (رد RIPE NCC بشأن Taipei Representative Office). وتُظهر قائمة NRO لرموز الدول مرتبةً بحسب RIR صف "TAIWAN, PROVINCE OF CHINA | TW | TWN | APNIC" الذي يضع تايوان في منطقة خدمة APNIC (قائمة NRO لرموز الدول). كما تستخدم قائمة الأعضاء رموز وأسماء ISO 3166-1 وتوضّح أن إدراج اسم دولة لا يجب تفسيره على أنه إقرار أو موقف بشأن الوضع الدولي لأي دولة أو إقليم (قائمة أعضاء RIPE NCC). نقاش مكتوب علني حول هذه المسألة ظهر في أرشيف قائمة بريد فريق التعاون في أبريل 2024 (أرشيف قائمة البريد). نتيجة ذلك: بطاقة الدليل التي تسجل "مؤسسة تايوانية" تُخلط بين وسم تصنيف مبني على ISO 3166-1 وناشر وثائق يعمل من هولندا، والوسم أثر تصنيف لا نسبة.
لماذا يهم هذا من حيث الأمن؟ يقيّم المركز الوطني للأمن السيبراني البريطاني (NCSC) أن بيانات اعتماد FIDO2 ومنها مفاتيح المرور آمنة بقدر أو أكثر من التحقق متعدد العوامل التقليدي ضد هجمات سرقة بيانات الاعتماد الشائعة الملاحظة عمليًا، بينما تبقى طرق التحقق التقليدية كرسائل SMS ورموز البريد وTOTP في التطبيقات وطلبات الدفع المرحّاة قابلة للتصيد بطبيعتها، وينصح بأن توفر الخدمات وسائل واضحة لإدارة بيانات الاعتماد وإزالتها وإعداد خيارات الاسترداد (تحليل NCSC). وهذا يفسر منطق التحويل من عامل قابل للتصيد إلى مفتاح مرتبط بمصدره.
إحاطة الأعضاء
سياق أعمق للملف الشخصي
سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.
للدائرة الاستراتيجية فقط
الدائرة الاستراتيجية
مفتوح لجميع القراء. افتح إحاطات الملف الشخصي بعد الانضمام وتسجيل الدخول.
انضم إلى الدائرة الاستراتيجيةلأعضاء تحالف القيادات فقط
تحالف القيادات
لأصحاب الأصول الفكرية المؤهلين وللإدارة؛ سجّل الدخول للوصول إلى إحاطات التحالف.
انضم إلى تحالف القيادات
