🚀 مهمتنا وفلسفتنا في الأمان

نبذة عن 2FA-Tool.com

صُممت للمطورين ومهندسي DevOps والمستخدمين الباحثين عن أداة مصادقة TOTP آمنة ومحلية 100% من جانب العميل بدون تخزين سحابي.

💡

لماذا أنشأنا موقع 2FA-Tool.com؟

القضاء على المخاطر الأمنية لمولدات الرموز السحابية غير الموثوقة

في عصر تتكرر فيه تسريبات كلمات المرور وهجمات سرقة الحسابات، يمنع تفعيل المصادقة الثنائية (2FA) أكثر من 99% من محاولات الاختراق. ولكن أثناء تطوير البرمجيات أو الاختبارات الآلية أو حالات الطوارئ عند عدم توفر الهاتف، يلجأ المستخدمون لمولدات الويب.

أظهر تقييمنا الأمني للعديد من الأدوات الشائعة حقيقة مقلقة: الكثير من مواقع التوليد ترسل المفاتيح السرية للمستخدمين إلى خوادم خلفية عبر طلبات HTTP POST، مما يتيح اعتراضها في الشبكة أو حفظها في سجلات الخوادم أو قواعد البيانات.

معيارنا الصارم في الأمان:

«أمان صفري الثقة، من جانب العميل فقط» — كل العمليات التشفيرية تتم حصراً في متصفحك. المفاتيح لا تغادر جهازك أبداً، وتعمل الأداة بكفاءة حتى عند انقطاع الإنترنت التام!

🛡️ أركان بنيتنا الهندسية الأربعة

واجهة Web Crypto API الأصلية

تستخدم المحرك التشفيري المسرع في المتصفح مباشرة لحساب HMAC-SHA1 بأجزاء من المللي ثانية دون أي تأخير شبكي.

🔌

يعمل بدون إنترنت وفي بيئة معزولة

لا يعتمد على أي خادم خلفي. فعّل نمط الطيران أو افصل شبكة Wi-Fi، وستستمر العدادات والرموز بالتحديث بدقة كاملة.

🚀

إنتاجية عالية في وضع الدفعات

مخصص لإدارة الحسابات المتعددة في بيئات العمل. يدعم مختلف التنسيقات والروابط التلقائية.

🔗

التوليد المباشر عبر هاش الرابط

أضف /#SECRET لحساب الرموز فوراً. بموجب معايير بروتوكول HTTP، لا يتم إرسال أجزاء الهاش إطلاقاً إلى خوادم الويب.

⚙️

المعايير التشفيرية وحزمة التقنيات

نبني أدواتنا بمنهجية البساطة والشفافية والاعتماد على البرمجيات مفتوحة المصدر الموثوقة:

معيار IETF RFC 6238

مواصفة كلمات المرور المؤقتة لمرة واحدة، مما يضمن توافقاً رياضياً بنسبة 100% مع أشهر التطبيقات العالمية.

ترميز IETF RFC 4648

محرك فك ترميز Base32 متين ينظف الفراغات والشرطات تلقائياً ويوازن الحشو التشفيري.

واجهة W3C Web Cryptography API

مجموعة التشفير الأصلية للمتصفحات الحديثة التي تنفذ عمليات الهاش في بيئة ذاكرة معزولة.

محرك QRCode.js

مكتبة خفيفة ومفحوصة أمنياً تعمل في المتصفح لتحويل روابط otpauth:// إلى صور QR للمسح بالهاتف.

🔍 أمان قابل للتحقق بنفسك

لا تصدقنا فحسب — تحقق بنفسك مباشرة!

الأمان يُثبت بالدليل القاطع. يمكنك التأكد من عدم إرسال أي بيانات في 3 خطوات بسيطة:

الخطوة 1
افتح تبويب الشبكة

اضغط على زر F12 في لوحة المفاتيح لفتح أدوات المطور، ثم انقر على تبويب الشبكة (Network).

الخطوة 2
قم بتوليد الرمز

الصق مفتاحك السري وانقر على «توليد الرمز». راقب سجل الشبكة: لا يوجد أي طلب HTTP صادر إطلاقاً.

الخطوة 3
افصل الإنترنت

فعّل نمط الطيران أو افصل اتصال الإنترنت تماماً. ستجد أن المولد يستمر في حساب الرموز دون أدنى مشكلة.