الصق أو أفلت مفتاح Base32 أو رابط otpauth. لإنشاء عدة رموز، الصق إدخالا واحدا في كل سطر.

تحقق بعناية من السر أو صورة QR وامسح النموذج عند الانتهاء.

الحصول على رمز 2FA

قم بإنشاء كلمة مرور لمرة واحدة تعتمد على الوقت من سر Base32 أو URI otpauth أو صورة رمز الاستجابة السريعة. لا يوجد حساب مطلوب.

كيفية إنشاء رمز TOTP

أدخل مفتاح الإعداد أو رابط otpauth الذي توفره الخدمة، ثم استخدم الرمز الحالي قبل انتهاء المؤقت.

الاستخدام الآمن

تعامل مع مفتاح الإعداد مثل كلمة المرور. أنشئ الرمز الذي تحتاج إليه فقط، ثم امسح المفتاح عند الانتهاء.

أسئلة رموز 2FA

لماذا يختلف الرمز الخاص بي عن أداة مصادقة أخرى؟

يجب أن يستخدم كلا المولدين نفس سر Base32 والخوارزمية وعدد الأرقام والفترة الزمنية والوقت الحالي. شخصية واحدة تم تغييرها في السر تنتج رموزًا غير ذات صلة. يمكن لساعة الجهاز المبكرة أو المتأخرة وضع المولدات في نوافذ زمنية مختلفة، خاصة بالقرب من حدود العد التنازلي. قارن معلمات otpauth، وقم بتصحيح مزامنة الوقت التلقائي، وانتظر لفترة جديدة قبل الاختبار مرة أخرى. تقوم تسميات جهة الإصدار والحساب بتنظيم الإدخالات ولكن لا تقوم عادةً بتغيير الكود الرياضي.

ما هي مدة صلاحية كل رمز TOTP؟

تتبع نافذة الصلاحية فترة الرمز المميز المخزنة في التكوين، وعادةً ما تكون 30 ثانية ولكن ليس بشكل عام. يظهر العد التنازلي عندما تتغير القيمة الحالية. قد تتسامح خدمة الاستقبال مع نافذة زمنية مجاورة لمراعاة الاختلافات الصغيرة في الساعة، ولكن يتم التحكم في هذا السلوك بواسطة المدقق ولا ينبغي افتراضه. أدخل الرمز مع بقاء ما يكفي من الوقت، وإذا تم رفضه بالقرب من الصفر، فانتظر الرمز التالي بدلاً من إرسال رمز منتهي الصلاحية بشكل متكرر.

هل يمكنني استخدام سر Base32 أو URI أو صورة QR؟

نعم. أدخل سر Base32 متوافقًا، أو الصق URI otpauth، أو اختر صورة PNG أو JPG أو WebP تحتوي على رمز QR TOTP مدعوم. يمكن أن يحمل عنوان URI الخاص بـ otpauth خوارزمية Secret Plus وعدد الأرقام والفترة والمصدر وتسمية الحساب. قم بمراجعة التفاصيل التي تم تحليلها قبل استخدام الكود. HOTP القائم على العداد غير مدعوم. إذا فشل فك تشفير QR، استخدم سر الإعداد الأصلي أو URI الذي توفره الخدمة بدلاً من نسخ لقطة شاشة منخفضة الجودة.

ما هو الفرق بين TOTP وHOTP؟

يستمد TOTP رموزًا متغيرة لمرة واحدة من سر مشترك ونافذة الوقت الحالية. يستمد HOTP الرموز من عداد مشترك يتقدم بعد الاستخدام. وهي معايير ذات صلة ولكنها غير قابلة للتبديل. لا يمكن لمولد TOTP إعادة إنتاج رمز HOTP بشكل صحيح عن طريق تخمين فترة زمنية، وسترفض الخدمة التي تتوقع TOTP القيمة المستندة إلى العداد. قم بتأكيد نوع otpauth وتعليمات الإعداد. تقبل هذه الأداة تكوينات TOTP وترفض عناوين URI HOTP بدلاً من إنتاج رموز مضللة.

كيف يمكنني حماية سر إعداد TOTP؟

تعامل مع سر الإعداد أو صورة QR ككلمة مرور قادرة على إنشاء رموز مستقبلية. لا تنشره أو تضعه في لقطات الشاشة أو ترسله عبر قناة غير موثوقة أو تخلط بينه وبين الرمز القصير الذي تنتهي صلاحيته. استخدم السر فقط للحساب المصرح لك بالوصول إليه، وقم بمسحه عند الانتهاء، واتبع إرشادات الاسترداد والنسخ الاحتياطي الخاصة بالخدمة. إذا تم الكشف عن سر ما، فاستبدل الإعداد الثنائي في الخدمة بدلاً من الاعتماد على الرموز المستمرة في التغيير.