AuthInfo ونقل النطاق: لماذا يجب التعامل مع رمز النقل كسر حساس؟

2026-09-16

شرح دور AuthInfo في النقل وممارسات حماية عملية.

رمز AuthInfo يستخدم في عمليات نقل كثير من نطاقات gTLD بين المسجلين. من الخطأ التعامل معه كرقم خدمة عادي يمكن إرساله في محادثة جماعية أو الاحتفاظ به في ملف غير محمي. في سياق نقل اسم ذي قيمة عالية، تسرب الرمز مع ضعف ضوابط الحساب قد يزيد خطر محاولة نقل غير مصرح بها.

سياسات النقل تتضمن حالات وأقفالاً وإجراءات أخرى، لذلك AuthInfo ليس العامل الوحيد. لكن إدارة السر تبدأ من مبدأ أقل صلاحية: لا تطلب الرمز قبل الحاجة، لا تشاركه إلا مع الطرف المسؤول، وغيّره أو أبطله عندما تسمح العملية بذلك بعد اكتمال المهمة.

في صفقات النطاقات يجب فصل إثبات الدفع عن تسليم أدوات التحكم. استخدام وسيط موثوق أو عملية نقل منظمة يقلل الحاجة إلى إرسال بيانات حساسة بلا ضوابط. كما ينبغي توثيق الحساب المستلم والتأكد من أن البريد وMFA مملوكان للمشتري قبل إنهاء التسليم.

الشركات الكبيرة تحتاج إلى سجل تدقيق لعمليات النقل: من طلبها، لماذا، متى، ومن وافق. هذه الإجراءات تبدو ثقيلة لكنها تمنع أن يصبح تغيير مسجل روتيني نقطة ضعف في أصل رقمي حرج.

مقالات مرتبطة

تصفح جميع مقالات مرصد النطاقات