مولد سر TOTP ورمز 2FA

مولد TOTP (كلمة مرور لمرة واحدة قائمة على الوقت) مجاني يُنتج أسرارًا متوافقة مع RFC 6238 ويعرض رمز QR الذي يتوقعه تطبيق المصادقة. أنشئ سر Base32 عشوائي جديد، الصق سرًا موجودًا للتحقق من أنه يعمل، وراقب الرمز ذا 6 أرقام يتحدث حيًا في متصفحك. متوافق مع Google Authenticator وAuthy وAegis وMicrosoft Authenticator و1Password وأي تطبيق متوافق مع RFC.

كيفية الاستخدام

1
أنشئ أو الصق سرًا

انقر "عشوائي" لسر Base32 جديد 160 بت، أو الصق سرًا موجودًا للتحقق من إعداد المصادقة.

2
املأ المصدر والحساب

تظهر كتسمية الإدخال في تطبيق المصادقة — مثل "GitHub: alice@example.com".

3
امسح QR

افتح Google Authenticator أو Authy أو Aegis، انقر "إضافة حساب"، وامسح QR. الرمز ذو الـ 6 أرقام في التطبيق يجب أن يطابق هذه الصفحة.

4
احفظ السر

انسخ سر Base32 إلى مدير كلمات مرور كنسخة احتياطية. إذا فُقد هاتفك، يمكنك استعادة نفس إدخال TOTP على جهاز جديد.

أنشئ سر 2FA، اعرض QR لأي تطبيق مصادقة، وراقب الرمز ذا 6 أرقام يتحدث كل 30 ثانية

متقدم
— — — — — —
الرمز التالي:
يتجدد خلال ث
تحميل مولد QR…
امسح بتطبيق المصادقة
otpauth://…
تم النسخ

الميزات

متوافق مع RFC 6238
رمز TOTP يُحسب بالضبط وفق المواصفات — HMAC-SHA1، نافذة 30 ثانية، إخراج 6 أرقام. نفس الرمز الذي سيعرضه Google Authenticator.
QR لأي تطبيق مصادقة
يعرض URI القياسي otpauth:// كرمز QR في متصفحك. متوافق مع Google Authenticator وAuthy وMicrosoft Authenticator وAegis و1Password وBitwarden وFreeOTP.
عد تنازلي حي
الرمز الحالي يتحدث مع تدحرج نافذة الـ 30 ثانية. مؤقت دائري يُظهر الثواني المتبقية، والرمز التالي معروض كاحتياطي للكتابة.
خوارزمية / أرقام / فترة مخصصة
SHA-1 / SHA-256 / SHA-512، 6 أو 8 أرقام، فترة 30 أو 60 ثانية — للتوافق مع المزوّدين غير القياسيين.
سر آمن تشفيريًا
تُستخرج الأسرار الجديدة من مصدر العشوائية الآمن لمتصفحك — 160 بت من الإنتروبيا، أعلى بكثير من الحد الأدنى لـ RFC 6238.
يعمل في متصفحك
توليد السر والرمز الحي ذا 6 أرقام كلاهما يحدث داخل علامة تبويب متصفحك — يُشتق الرمز عند كل نبضة للمؤقت، بدون طلب لكل تحديث. نجمع فقط قياسات أداء مجهولة الهوية (الخوارزمية المختارة، توقيت الصفحة).

الأسئلة الشائعة

ما هو TOTP؟

كلمة مرور لمرة واحدة قائمة على الوقت — RFC 6238. رمز من 6 أرقام مشتق من سر مشترك ونافذة زمنية حالية بطول 30 ثانية، يُستخدم كعامل ثانٍ للمصادقة الثنائية.

لماذا يعرض تطبيق المصادقة رمزًا مختلفًا؟

الأكثر شيوعًا: انحراف الساعة. تحقق من أن هاتفك وحاسوبك يتفقان على الوقت. خوارزمية TOTP قائمة على الوقت بحتًا — إذا اختلفت الساعات بأكثر من 30 ثانية، لن تتطابق الرموز.

كيف يُحسب الرمز؟

كل من السر والرمز الحي ذا 6 أرقام يُحسبان داخل علامة تبويب متصفحك — يُشتق الرمز عند كل نبضة للمؤقت، بدون طلب لكل تحديث. نجمع فقط قياسات أداء مجهولة الهوية (الخوارزمية المختارة، توقيت الصفحة). نفس خوارزمية TOTP القياسية (RFC 6238) التي تشغّلها Google Authenticator وAuthy وAegis و1Password على هاتفك.

هل يمكنني استخدام SHA-256 أو SHA-512؟

يمكنك، لكن معظم تطبيقات المصادقة تفترض SHA-1. Google Authenticator، مثلًا، يتجاهل معامل الخوارزمية في URIs otpauth:// ويستخدم دائمًا SHA-1. التزم بـ SHA-1 لأقصى توافق.

كيف أنسخ السر احتياطيًا؟

انسخ سلسلة Base32 إلى مدير كلمات مرور (Bitwarden، 1Password، KeePass) تحت نفس الحساب. إذا فُقد هاتفك أو غيّرت الجهاز، يمكنك استعادة نفس إدخال TOTP بلصق السر — أسهل بكثير من إعادة تسجيل 2FA على كل خدمة.

لماذا 6 أرقام وليس 8؟

6 هو اتفاقية 2FA المستهلكة — يوازن بين مقاومة القوة الغاشمة وجهد الإدخال اليدوي. الرموز ذات الـ 8 أرقام تظهر في الرموز المصرفية والأمنية العالية. استخدم ما تتطلبه خدمتك.

كيف تقيّم هذه الأداة؟

شكراً لتقييمك!
هل تريد مشاركة المزيد؟ اترك تعليقاً!
شكراً! سيظهر تعليقك بعد المراجعة.
تاريخ النشر المؤلفون: