ما هو مولد TOTP؟

مولّد TOTP وHOTP مجاني للمصادقة الثنائية. أدخل مفتاحك السرّي بصيغة base32، فتولّد الأداة رموز استخدام واحد: رموز TOTP تتجدد كل 30 ثانية (RFC 6238) ومتوافقة مع Google Authenticator وAuthy ومعظم أنظمة 2FA، إضافة إلى رموز HOTP المبنية على عدّاد (RFC 4226) المخصّصة لمفاتيح YubiKey وبعض تطبيقات البنوك.

تطبّق الأداة معايير RFC 6238 (TOTP) وRFC 4226 (HOTP) كاملة على جهازك، فلا يغادر مفتاح base32 الصفحة ويُمحى عند إغلاق التبويب. الإعدادات الافتراضية (SHA-1، 6 أرقام، نافذة 30 ثانية) تطابق Google Authenticator وAuthy وMicrosoft Authenticator و1Password ومعظم تطبيقات البنوك. وتدعم أيضاً خوارزميات SHA-256 وSHA-512 ورموزاً من 7 أو 8 أرقام إلى جانب وضع العدّاد في HOTP للخدمات التي تتطلّبه. كما تتيح نسخة JSON احتياطية مشفّرة بـ PBKDF2 وAES-GCM لنقل كل الحسابات بين الأجهزة دون الاعتماد على أي خدمة مزامنة.

كيفية الاستخدام

  1. أدخل مفتاحك السري TOTP (بترميز base32) أو امسح رمز QR لاستيراده.
  2. شاهد الرمز المكوّن من 6 أرقام يتولّد ويتجدد تلقائياً كل 30 ثانية.
  3. انسخ الرمز الحالي والصقه في نافذة تسجيل الدخول قبل انتهاء صلاحيته.

متى تستخدم

  • استرجاع الدخول إلى الحساب عند فقدان هاتف المصادقة أو مسحه.
  • توليد رمز 2FA على الحاسوب دون تثبيت تطبيق جوال آخر.
  • اختبار تدفقات 2FA أثناء التطوير دون كشف المفتاح المشترك الحقيقي.

النتيجة

شركتك تستخدم المصادقة الثنائية لكنك فقدت هاتفك. حفظت المفتاح السري عند الإعداد. أدخل مفتاح base32 هنا، واحصل على رمزك الحالي المكوّن من 6 أرقام وسجّل الدخول بينما تُعدّ تطبيق مصادقة جديداً.

الأسئلة الشائعة

هل من الآمن إدخال مفتاح 2FA في صفحة ويب؟
حساب الرمز يجري بالكامل في هذه الصفحة ولا تُرسَل أي طلبات تحتوي مفتاحك. مع ذلك، يُفضَّل للحسابات الحساسة (البنوك، البريد الرئيسي) الاستمرار بتطبيق مصادقة في الهاتف. الأداة مفيدة للاسترجاع والاختبار والحسابات الأقل أهمية.
أين أجد المفتاح السري في تطبيقات مثل Google أو GitHub؟
في صفحة إعداد 2FA ابحث عن رابط مثل «لا يمكن المسح؟ أدخِل يدوياً». ستظهر سلسلة base32 من الأحرف A–Z والأرقام 2–7 يتراوح طولها بين 16 و32 رمزاً. الصق تلك السلسلة في حقل المفتاح السري هنا.
لماذا يُرفَض الرمز رغم أنه طُلِب توّاً؟
السبب الأكثر شيوعاً اختلاف الساعة. تعتمد TOTP على تطابق ساعة جهازك مع الخادم، وإن زاد الفارق عن 30 ثانية يصبح الرمز غير صالح. ضع ساعة الجهاز على التحديث التلقائي من الإنترنت ثم أعد المحاولة.
هل يمكنني مسح رمز QR بدلاً من كتابة المفتاح؟
نعم. اضغط «استيراد من رمز QR»، ثم ارفع لقطة شاشة أو امسح رمزاً مطبوعاً. تقرأ الأداة الرابط otpauth:// وتستخرج المفتاح والمُصدِر واسم الحساب والخوارزمية وعدد الخانات والفترة، ثم تضيف السطر تلقائياً.
كيف أنقل الحسابات إلى جهاز آخر؟
أمامك خياران. إن كان كل مفتاح أصلي ما زال محفوظاً، اكتبه أو امسحه في تطبيق المصادقة الجديد وانتهى الأمر. وإن لم يكن، استخدم زر «نسخ احتياطي»: اختر كلمة مرور قوية، ونزّل ملف JSON المشفّر، وانسخه إلى الجهاز الجديد، ثم اضغط «استيراد» بنفس كلمة المرور لتعود كل الحسابات دفعة واحدة. وفي حال عدم توفّر المفاتيح الأصلية ولا نسخة احتياطية، يجب على الخدمة إعادة ضبط الـ 2FA كاملاً.

أدوات ذات صلة