🔑 مولد رموز المصادقة الثنائية 2FA الديناميكية
يدعم وضع المفتاح الفردي والدفعات متعددة الأسطر · عداد تنازلي مباشر 30 ثانية
💡 نصيحة: أضف /#YOUR_KEY إلى نهاية الرابط للملء والحساب التلقائي فوراً!
لماذا تثق فرق الأمان بموقع 2FA-Tool.com
التزام صارم بمعايير التشفير القياسية وحماية خصوصية المستخدمين بلا تنازل
سرعة فائقة بأجزاء من المللي ثانية
مدعوم بـ Web Crypto API الأصلي، لتوليد الرموز في ميكروثوانٍ دون إرسال طلبات للخادم.
يعمل بدون إنترنت بالكامل
لا يعتمد على أي واجهات برمجة خارجية بعد التحميل. يمكن حفظ الصفحة وتشغيلها بدون إنترنت.
معيار RFC 6238 الدولي
التزام دقيق بمعايير IETF لضمان تطابق رياضي بنسبة 100% مع Google Authenticator.
محلل دفعات ذكي متعدد التنسيقات
يتعرف بذكاء على مفاتيح Base32 والتسميات والنقاط والفواصل وروابط otpauth في نفس الوقت.
مقارنة أساليب المصادقة الثنائية: لماذا يُعد TOTP المعيار الذهبي
مقارنة مستويات الأمان، مقاومة هجمات تبديل الشريحة SIM، التكلفة وسهولة الاستخدام
| الأسلوب | مستوى الأمان | مقاومة تبديل الشريحة | العمل بدون إنترنت | التكلفة | سهولة الاستخدام | أبرز حالات الاستخدام |
|---|---|---|---|---|---|---|
| ★ TOTP (هذه الأداة) | مرتفع (موصى به) | محصن تماماً (لا يعتمد على شبكة الهاتف) | 100% بدون إنترنت | مجاني (ويب / تطبيقات) | مرتفعة جداً | Google, GitHub, AWS, Binance |
| رموز التحقق عبر الرسائل النصية SMS | منخفض إلى متوسط | معرض للخطر (هجمات تبديل الشريحة) | يتطلب تغطية خلوية | منخفضة (شريحة SIM) | مرتفعة | تسجيلات الدخول التقليدية للمستهلكين |
| رموز التحقق عبر البريد الإلكتروني | متوسط | يعتمد على أمان حساب البريد | يتطلب اتصالاً بالإنترنت | مجاني | متوسط | خيار بديل احتياطي ثانوي |
| مفاتيح الأمان الفيزيائية FIDO2 | الأعلى (مقاوم للتصيد الاحتيالي) | محصن تماماً | مدعوم | 25$ - 70$ (عتاد فيزيائي) | متوسطة (يجب حمله دائماً) | البنى التحتية المؤسسية الحساسة |
إرشادات التفعيل على المنصات وقواعد النسخ الاحتياطي
كيفية تفعيل 2FA وحفظ مفاتيح الاسترداد على المنصات العالمية الكبرى
انتقل إلى Settings -> Password and authentication -> Two-factor authentication. انقر فوق Enable 2FA واختر «Set up using an app» وانسخ المفتاح بصيغة Base32.
توجه إلى myaccount.google.com -> الأمان -> التحقق بخطوتين. مرر لأسفل إلى «تطبيق Authenticator» وانقر على «ألا يمكنك مسحه؟» لنسخ المفتاح المكون من 32 حرفاً.
ضمن قسم الأمان -> تطبيق Authenticator، انقر على تفعيل. دوّن مفتاح إعادة التعيين المكون من 16 حرفاً على ورقة واحفظه في مكان آمن.
كيف تعمل خوارزمية TOTP وفق معيار RFC 6238؟
الخطوات الرياضية التي تحول المفتاح السري المشترك ووقت Unix إلى رموز متزامنة
تم تعريف خوارزمية كلمات المرور لمرة واحدة المستندة إلى الوقت (TOTP) في معيار IETF RFC 6238. وهي تقسم الوقت المستمر إلى فترات كل منها 30 ثانية وتطبق تجزئة HMAC-SHA1:
تكميم الفاصل الزمني
قسمة ثواني Unix الحالية على فاصل 30 ثانية: T = floor(Epoch / 30)
فك ترميز Base32
تحويل سلسلة Base32 (معيار RFC 4648) إلى بايتات المفتاح التشفيري الخام.
توليد هاش HMAC-SHA1
تجزئة عداد الوقت المكون من 8 بايت مع المفتاح السري لإنتاج ملخص بطول 20 بايت.
الاقتطاع الديناميكي
استخدام آخر 4 بتات من البايت الأخير كإزاحة لاستخراج عدد صحيح غير موقّع بطول 31 بت.
باقي القسمة Modulo 10^6
حساب باقي القسمة: Code = Value % 10^6 مع ملء الأصفار ليصبح الرمز مكوناً من 6 أرقام.
الرمز يظهر كـ "غير صالح"؟ 4 أسباب شائعة
99% من أخطاء التحقق ناتجة عن انحراف ساعة الجهاز أو الخلط بين الأحرف المتشابهة
إذا انحرفت ساعة جهازك ولو بمقدار 15 ثانية، سيقع الرمز في نافذة زمنية مختلفة. الحل: فعّل خيار «ضبط الوقت تلقائياً (NTP)» في إعدادات جهازك.
تتضمن أبجدية Base32 الأحرف A-Z والأرقام 2-7. وهي لا تحتوي إطلاقاً على 0 أو 1 أو 8 أو 9. لا تخلط بين الحرف O والرقم 0، أو بين I/L والرقم 1.
إذا نقرت على «إعادة ضبط 2FA» في المنصة عدة مرات، تصبح المفاتيح السابقة ملغاة فوراً. تأكد من استخدام آخر مفتاح تم إنشاؤه.
إرسال الرمز حين يتبقى ثانية أو ثانيتان في شريط التقدم قد يؤدي لانتهاء صلاحيته قبل وصوله. انتظر بدء دورة جديدة مدتها 30 ثانية.
تطبيقات المصادقة الثنائية الموصى بها
اختر تطبيق 2FA الأنسب لمتطلبات عملك وأمانك الرقمي
Google Authenticator
الأكثر انتشاراًواجهة استخدام بديهية، تدعم النسخ الاحتياطي في حساب Google أو العمل بوضع محلي دون إنترنت.
2FAS (مفتوح المصدر)
موصى بهمفتوح المصدر 100%، بدون أي تعقب. نسخ احتياطي مشفر بالكامل على iCloud/Google Drive مع إضافة للمتصفح.
1Password / Bitwarden
إنتاجية عاليةيحفظ مفاتيح TOTP بجانب كلمات المرور للملء التلقائي بنقرة واحدة عبر جميع المتصفحات.
الأسئلة الشائعة (FAQ)
إجابات تفصيلية حول أمان المصادقة الثنائية، التشغيل دون إنترنت وصيغ الدفعات
آمنة تماماً بنسبة 100%. موقع 2FA-Tool.com هو تطبيق ويب ثابت يعمل كلياً من جانب العميل. تتم جميع عمليات فك الترميز والتشفير داخل ذاكرة متصفحك عبر واجهة W3C Web Crypto API الرسمية.
لا يتم إرسال مفاتيحك السرية لأي خادم على الإطلاق. يمكنك التحقق من ذلك بفتح أدوات المطور (F12) -> علامة تبويب الشبكة Network، أو بفصل الإنترنت تماماً.
يكفي إضافة /#YOUR_KEY إلى نهاية النطاق، مثلاً: https://2fa-tool.com/ar/#JBSWY3DPEHPK3PXP.
تقوم الصفحة باستخراج الهاش تلقائياً وملء الحقل وتوليد الرمز المكون من 6 أرقام ورمز QR فوراً.
يقبل وضع الدفعات سطراً لكل حساب، ويدعم صيغاً متنوعة: المفاتيح المباشرة، Label: Secret، Label, Secret، أو روابط otpauth://totp/....
يمكنك نسخ جميع الرموز دفعة واحدة، أو نسخها مقرونة بالتسميات الخاصة بكل حساب.
في 95% من الحالات، يعود السبب إلى عدم ضبط ساعة الجهاز بدقة. يعتمد TOTP تماماً على التزامن في فترات الـ 30 ثانية مع توقيت Unix. تأكد من تفعيل «ضبط الوقت تلقائياً» في إعدادات جهازك.