مولد سر TOTP ورمز 2FA
مولد TOTP (كلمة مرور لمرة واحدة قائمة على الوقت) مجاني يُنتج أسرارًا متوافقة مع RFC 6238 ويعرض رمز QR الذي يتوقعه تطبيق المصادقة. أنشئ سر Base32 عشوائي جديد، الصق سرًا موجودًا للتحقق من أنه يعمل، وراقب الرمز ذا 6 أرقام يتحدث حيًا في متصفحك. متوافق مع Google Authenticator وAuthy وAegis وMicrosoft Authenticator و1Password وأي تطبيق متوافق مع RFC.
كيفية الاستخدام
انقر "عشوائي" لسر Base32 جديد 160 بت، أو الصق سرًا موجودًا للتحقق من إعداد المصادقة.
تظهر كتسمية الإدخال في تطبيق المصادقة — مثل "GitHub: alice@example.com".
افتح Google Authenticator أو Authy أو Aegis، انقر "إضافة حساب"، وامسح QR. الرمز ذو الـ 6 أرقام في التطبيق يجب أن يطابق هذه الصفحة.
انسخ سر Base32 إلى مدير كلمات مرور كنسخة احتياطية. إذا فُقد هاتفك، يمكنك استعادة نفس إدخال TOTP على جهاز جديد.
أنشئ سر 2FA، اعرض QR لأي تطبيق مصادقة، وراقب الرمز ذا 6 أرقام يتحدث كل 30 ثانية
متقدم
الميزات
الأسئلة الشائعة
ما هو TOTP؟
كلمة مرور لمرة واحدة قائمة على الوقت — RFC 6238. رمز من 6 أرقام مشتق من سر مشترك ونافذة زمنية حالية بطول 30 ثانية، يُستخدم كعامل ثانٍ للمصادقة الثنائية.
لماذا يعرض تطبيق المصادقة رمزًا مختلفًا؟
الأكثر شيوعًا: انحراف الساعة. تحقق من أن هاتفك وحاسوبك يتفقان على الوقت. خوارزمية TOTP قائمة على الوقت بحتًا — إذا اختلفت الساعات بأكثر من 30 ثانية، لن تتطابق الرموز.
كيف يُحسب الرمز؟
كل من السر والرمز الحي ذا 6 أرقام يُحسبان داخل علامة تبويب متصفحك — يُشتق الرمز عند كل نبضة للمؤقت، بدون طلب لكل تحديث. نجمع فقط قياسات أداء مجهولة الهوية (الخوارزمية المختارة، توقيت الصفحة). نفس خوارزمية TOTP القياسية (RFC 6238) التي تشغّلها Google Authenticator وAuthy وAegis و1Password على هاتفك.
هل يمكنني استخدام SHA-256 أو SHA-512؟
يمكنك، لكن معظم تطبيقات المصادقة تفترض SHA-1. Google Authenticator، مثلًا، يتجاهل معامل الخوارزمية في URIs otpauth:// ويستخدم دائمًا SHA-1. التزم بـ SHA-1 لأقصى توافق.
كيف أنسخ السر احتياطيًا؟
انسخ سلسلة Base32 إلى مدير كلمات مرور (Bitwarden، 1Password، KeePass) تحت نفس الحساب. إذا فُقد هاتفك أو غيّرت الجهاز، يمكنك استعادة نفس إدخال TOTP بلصق السر — أسهل بكثير من إعادة تسجيل 2FA على كل خدمة.
لماذا 6 أرقام وليس 8؟
6 هو اتفاقية 2FA المستهلكة — يوازن بين مقاومة القوة الغاشمة وجهد الإدخال اليدوي. الرموز ذات الـ 8 أرقام تظهر في الرموز المصرفية والأمنية العالية. استخدم ما تتطلبه خدمتك.