الصق أو أفلت مفتاح Base32 أو رابط otpauth. لإنشاء عدة رموز، الصق إدخالا واحدا في كل سطر.
تحقق بعناية من السر أو صورة QR وامسح النموذج عند الانتهاء.
الصق أو أفلت مفتاح Base32 أو رابط otpauth. لإنشاء عدة رموز، الصق إدخالا واحدا في كل سطر.
تحقق بعناية من السر أو صورة QR وامسح النموذج عند الانتهاء.
قم بإنشاء كلمة مرور لمرة واحدة تعتمد على الوقت من سر Base32 أو URI otpauth أو صورة رمز الاستجابة السريعة. لا يوجد حساب مطلوب.
أدخل مفتاح الإعداد أو رابط otpauth الذي توفره الخدمة، ثم استخدم الرمز الحالي قبل انتهاء المؤقت.
تعامل مع مفتاح الإعداد مثل كلمة المرور. أنشئ الرمز الذي تحتاج إليه فقط، ثم امسح المفتاح عند الانتهاء.
يجب أن يستخدم كلا المولدين نفس سر Base32 والخوارزمية وعدد الأرقام والفترة الزمنية والوقت الحالي. شخصية واحدة تم تغييرها في السر تنتج رموزًا غير ذات صلة. يمكن لساعة الجهاز المبكرة أو المتأخرة وضع المولدات في نوافذ زمنية مختلفة، خاصة بالقرب من حدود العد التنازلي. قارن معلمات otpauth، وقم بتصحيح مزامنة الوقت التلقائي، وانتظر لفترة جديدة قبل الاختبار مرة أخرى. تقوم تسميات جهة الإصدار والحساب بتنظيم الإدخالات ولكن لا تقوم عادةً بتغيير الكود الرياضي.
تتبع نافذة الصلاحية فترة الرمز المميز المخزنة في التكوين، وعادةً ما تكون 30 ثانية ولكن ليس بشكل عام. يظهر العد التنازلي عندما تتغير القيمة الحالية. قد تتسامح خدمة الاستقبال مع نافذة زمنية مجاورة لمراعاة الاختلافات الصغيرة في الساعة، ولكن يتم التحكم في هذا السلوك بواسطة المدقق ولا ينبغي افتراضه. أدخل الرمز مع بقاء ما يكفي من الوقت، وإذا تم رفضه بالقرب من الصفر، فانتظر الرمز التالي بدلاً من إرسال رمز منتهي الصلاحية بشكل متكرر.
نعم. أدخل سر Base32 متوافقًا، أو الصق URI otpauth، أو اختر صورة PNG أو JPG أو WebP تحتوي على رمز QR TOTP مدعوم. يمكن أن يحمل عنوان URI الخاص بـ otpauth خوارزمية Secret Plus وعدد الأرقام والفترة والمصدر وتسمية الحساب. قم بمراجعة التفاصيل التي تم تحليلها قبل استخدام الكود. HOTP القائم على العداد غير مدعوم. إذا فشل فك تشفير QR، استخدم سر الإعداد الأصلي أو URI الذي توفره الخدمة بدلاً من نسخ لقطة شاشة منخفضة الجودة.
يستمد TOTP رموزًا متغيرة لمرة واحدة من سر مشترك ونافذة الوقت الحالية. يستمد HOTP الرموز من عداد مشترك يتقدم بعد الاستخدام. وهي معايير ذات صلة ولكنها غير قابلة للتبديل. لا يمكن لمولد TOTP إعادة إنتاج رمز HOTP بشكل صحيح عن طريق تخمين فترة زمنية، وسترفض الخدمة التي تتوقع TOTP القيمة المستندة إلى العداد. قم بتأكيد نوع otpauth وتعليمات الإعداد. تقبل هذه الأداة تكوينات TOTP وترفض عناوين URI HOTP بدلاً من إنتاج رموز مضللة.
تعامل مع سر الإعداد أو صورة QR ككلمة مرور قادرة على إنشاء رموز مستقبلية. لا تنشره أو تضعه في لقطات الشاشة أو ترسله عبر قناة غير موثوقة أو تخلط بينه وبين الرمز القصير الذي تنتهي صلاحيته. استخدم السر فقط للحساب المصرح لك بالوصول إليه، وقم بمسحه عند الانتهاء، واتبع إرشادات الاسترداد والنسخ الاحتياطي الخاصة بالخدمة. إذا تم الكشف عن سر ما، فاستبدل الإعداد الثنائي في الخدمة بدلاً من الاعتماد على الرموز المستمرة في التغيير.