الانتقال إلى المحتوى الرئيسي
100% معالجة عبر Web Crypto API محلياً · صفر بيانات تُرسل إلى الخوادم · يعمل بدون إنترنت بالكامل

أداة المصادقة الثنائية 2FA أونلاين

أداة مصادقة ثنائية وفق معيار RFC 6238 TOTP. توليد رموز ديناميكية مكونة من 6 أرقام ورموز QR لتطبيق Google Authenticator محلياً في متصفحك بدون أي تأخير.

🔑 مولد رموز المصادقة الثنائية 2FA الديناميكية

يدعم وضع المفتاح الفردي والدفعات متعددة الأسطر · عداد تنازلي مباشر 30 ثانية

RFC 6238 HMAC-SHA1
RFC 4648 Base32

💡 نصيحة: أضف /#YOUR_KEY إلى نهاية الرابط للملء والحساب التلقائي فوراً!

لماذا تثق فرق الأمان بموقع 2FA-Tool.com

التزام صارم بمعايير التشفير القياسية وحماية خصوصية المستخدمين بلا تنازل

سرعة فائقة بأجزاء من المللي ثانية

مدعوم بـ Web Crypto API الأصلي، لتوليد الرموز في ميكروثوانٍ دون إرسال طلبات للخادم.

🔒

يعمل بدون إنترنت بالكامل

لا يعتمد على أي واجهات برمجة خارجية بعد التحميل. يمكن حفظ الصفحة وتشغيلها بدون إنترنت.

📐

معيار RFC 6238 الدولي

التزام دقيق بمعايير IETF لضمان تطابق رياضي بنسبة 100% مع Google Authenticator.

📑

محلل دفعات ذكي متعدد التنسيقات

يتعرف بذكاء على مفاتيح Base32 والتسميات والنقاط والفواصل وروابط otpauth في نفس الوقت.

مراجعة معمارية الأمان

مقارنة أساليب المصادقة الثنائية: لماذا يُعد TOTP المعيار الذهبي

مقارنة مستويات الأمان، مقاومة هجمات تبديل الشريحة SIM، التكلفة وسهولة الاستخدام

الأسلوب مستوى الأمان مقاومة تبديل الشريحة العمل بدون إنترنت التكلفة سهولة الاستخدام أبرز حالات الاستخدام
TOTP (هذه الأداة) مرتفع (موصى به) محصن تماماً (لا يعتمد على شبكة الهاتف) 100% بدون إنترنت مجاني (ويب / تطبيقات) مرتفعة جداً Google, GitHub, AWS, Binance
رموز التحقق عبر الرسائل النصية SMS منخفض إلى متوسط معرض للخطر (هجمات تبديل الشريحة) يتطلب تغطية خلوية منخفضة (شريحة SIM) مرتفعة تسجيلات الدخول التقليدية للمستهلكين
رموز التحقق عبر البريد الإلكتروني متوسط يعتمد على أمان حساب البريد يتطلب اتصالاً بالإنترنت مجاني متوسط خيار بديل احتياطي ثانوي
مفاتيح الأمان الفيزيائية FIDO2 الأعلى (مقاوم للتصيد الاحتيالي) محصن تماماً مدعوم 25$ - 70$ (عتاد فيزيائي) متوسطة (يجب حمله دائماً) البنى التحتية المؤسسية الحساسة
خطوة بخطوة

إرشادات التفعيل على المنصات وقواعد النسخ الاحتياطي

كيفية تفعيل 2FA وحفظ مفاتيح الاسترداد على المنصات العالمية الكبرى

🐙 GitHub DevOps

انتقل إلى Settings -> Password and authentication -> Two-factor authentication. انقر فوق Enable 2FA واختر «Set up using an app» وانسخ المفتاح بصيغة Base32.

هام جداً: حمّل واحفظ رموز الاسترداد الـ 16 في مكان آمن بدون اتصال بالإنترنت!
🔍 حساب Google Ecosystem

توجه إلى myaccount.google.com -> الأمان -> التحقق بخطوتين. مرر لأسفل إلى «تطبيق Authenticator» وانقر على «ألا يمكنك مسحه؟» لنسخ المفتاح المكون من 32 حرفاً.

تنبيه: اضبط طريقة استرداد بديلة لتفادي فقدان الوصول إلى حسابك.
💰 منصة Binance ومنصات التداول Finance

ضمن قسم الأمان -> تطبيق Authenticator، انقر على تفعيل. دوّن مفتاح إعادة التعيين المكون من 16 حرفاً على ورقة واحفظه في مكان آمن.

قاعدة ذهبية: إياك وحفظ مفاتيح 2FA لمنصات العملات الرقمية في ألبومات الصور السحابية غير المشفرة!
المنطق التشفيري

كيف تعمل خوارزمية TOTP وفق معيار RFC 6238؟

الخطوات الرياضية التي تحول المفتاح السري المشترك ووقت Unix إلى رموز متزامنة

تم تعريف خوارزمية كلمات المرور لمرة واحدة المستندة إلى الوقت (TOTP) في معيار IETF RFC 6238. وهي تقسم الوقت المستمر إلى فترات كل منها 30 ثانية وتطبق تجزئة HMAC-SHA1:

Step 1

تكميم الفاصل الزمني

قسمة ثواني Unix الحالية على فاصل 30 ثانية: T = floor(Epoch / 30)

Step 2

فك ترميز Base32

تحويل سلسلة Base32 (معيار RFC 4648) إلى بايتات المفتاح التشفيري الخام.

Step 3

توليد هاش HMAC-SHA1

تجزئة عداد الوقت المكون من 8 بايت مع المفتاح السري لإنتاج ملخص بطول 20 بايت.

Step 4

الاقتطاع الديناميكي

استخدام آخر 4 بتات من البايت الأخير كإزاحة لاستخراج عدد صحيح غير موقّع بطول 31 بت.

Step 5

باقي القسمة Modulo 10^6

حساب باقي القسمة: Code = Value % 10^6 مع ملء الأصفار ليصبح الرمز مكوناً من 6 أرقام.

استكشاف الأخطاء

الرمز يظهر كـ "غير صالح"؟ 4 أسباب شائعة

99% من أخطاء التحقق ناتجة عن انحراف ساعة الجهاز أو الخلط بين الأحرف المتشابهة

1 انحراف ساعة النظام (السبب الأكثر شيوعاً)

إذا انحرفت ساعة جهازك ولو بمقدار 15 ثانية، سيقع الرمز في نافذة زمنية مختلفة. الحل: فعّل خيار «ضبط الوقت تلقائياً (NTP)» في إعدادات جهازك.

2 الخلط بين أحرف Base32

تتضمن أبجدية Base32 الأحرف A-Z والأرقام 2-7. وهي لا تحتوي إطلاقاً على 0 أو 1 أو 8 أو 9. لا تخلط بين الحرف O والرقم 0، أو بين I/L والرقم 1.

3 استخدام مفتاح سري قديم ملغى

إذا نقرت على «إعادة ضبط 2FA» في المنصة عدة مرات، تصبح المفاتيح السابقة ملغاة فوراً. تأكد من استخدام آخر مفتاح تم إنشاؤه.

4 انتهاء صلاحية الرمز أثناء الإرسال

إرسال الرمز حين يتبقى ثانية أو ثانيتان في شريط التقدم قد يؤدي لانتهاء صلاحيته قبل وصوله. انتظر بدء دورة جديدة مدتها 30 ثانية.

Ecosystem

تطبيقات المصادقة الثنائية الموصى بها

اختر تطبيق 2FA الأنسب لمتطلبات عملك وأمانك الرقمي

Google Authenticator

الأكثر انتشاراً

واجهة استخدام بديهية، تدعم النسخ الاحتياطي في حساب Google أو العمل بوضع محلي دون إنترنت.

الأنسب لـ: المستخدمين اليوميين على Android و iOS.

2FAS (مفتوح المصدر)

موصى به

مفتوح المصدر 100%، بدون أي تعقب. نسخ احتياطي مشفر بالكامل على iCloud/Google Drive مع إضافة للمتصفح.

الأنسب لـ: المهتمين بالخصوصية العالية والمطورين.

1Password / Bitwarden

إنتاجية عالية

يحفظ مفاتيح TOTP بجانب كلمات المرور للملء التلقائي بنقرة واحدة عبر جميع المتصفحات.

الأنسب لـ: إدارة مئات الحسابات المؤسسية والتجارية.
الأسئلة الشائعة

الأسئلة الشائعة (FAQ)

إجابات تفصيلية حول أمان المصادقة الثنائية، التشغيل دون إنترنت وصيغ الدفعات