أداة مجانية - تعمل 100% داخل متصفحك - تحديث 2026

احصل على رمز 2FA الخاص بك

000 000
30
تم النسخ
يتجدد تلقائيًا مع كل فترة.
خصوصية 100%. تتم معالجة مفتاحك السري على هذا الجهاز فقط باستخدام واجهة Web Crypto API المدمجة في المتصفح. لا يُرسل أي شيء إلى أي خادم، ولا يُحفظ أي شيء - لا كوكيز ولا localStorage ولا سجلات. إعادة تحميل الصفحة تمسح كل شيء.

أداة المصادقة الثنائية 2FA - مولّد رموز TOTP أونلاين

الصق مفتاحًا سريًا TOTP أو رابط otpauth واقرأ رمزك الحالي المكوَّن من 6 أرقام، مع عدّ تنازلي مباشر. كل شيء يعمل داخل متصفحك.

تضيف المصادقة الثنائية (2FA) خطوة ثانية عند تسجيل الدخول: بعد كلمة المرور، يطلب الموقع رمزًا قصيرًا يتغير كل 30 ثانية. هذه الصفحة أداة مصادقة ثنائية مجانية تعمل في المتصفح وتحوّل مفتاحك السري إلى ذلك الرمز المكوَّن من 6 أرقام عند الطلب. تعمل تمامًا مثل Google Authenticator أو Authy، لكن دون تطبيق تثبّته ودون أن يغادر أي شيء جهازك.

ما الذي تفعله هذه الأداة

تعتمد معظم أنظمة 2FA اليوم على TOTP - كلمة مرور لمرة واحدة قائمة على الوقت (Time-based One-Time Password). عندما تفعّل 2FA لحساب ما، تمنحك الخدمة مفتاحًا سريًا (سلسلة قصيرة من الحروف والأرقام تُعرض عادةً كرمز QR). يخزّن تطبيق المصادقة لديك هذا المفتاح، وكل 30 ثانية يدمجه مع الوقت الحالي لإنتاج رمز جديد من 6 أرقام. ويجري الخادم الحساب نفسه من جانبه، فيصل الطرفان إلى الرقم نفسه دون تبادله أبدًا.

تنفّذ هذه الصفحة ذلك الحساب بالضبط. الصق مفتاحك السري (أو رابط otpauth:// كاملًا)، فتحسب الرمز محليًا باستخدام خوارزمية TOTP القياسية المعرّفة في RFC 6238. ولأن العمليات الحسابية تجري بالكامل في متصفحك عبر Web Crypto API، فهي بديل خاص لا يحتاج إلى تثبيت عن تطبيق مخصص عندما تحتاج فقط إلى قراءة رمزك الحالي - مثلًا على حاسوب وهاتفك ليس في متناول يدك.

طريقة الاستخدام

  1. افتح صفحة إعداد 2FA في الخدمة التي تريد تأمينها (عادةً في الإعدادات -> الأمان -> المصادقة الثنائية).
  2. انسخ مفتاحك السري - النص الظاهر بجوار صورة QR - أو انسخ رابط otpauth الكامل إذا كانت الخدمة توفره.
  3. الصقه في المربع أعلاه واضغط احصل على الرمز.
  4. اقرأ الرمز المكوَّن من 6 أرقام وأدخله في الموقع قبل انتهاء حلقة العدّ التنازلي. وعندما يُعاد ضبط المؤقّت، تولّد الأداة الرمز التالي تلقائيًا.

أين أجد مفتاحي السري؟

عندما يرشدك موقع إلى تفعيل 2FA، يعرض رمز QR لتمسحه تطبيقات المصادقة. وتحت صورة QR مباشرة (أو بجوارها) يوجد دائمًا تقريبًا رابط مثل «لا تستطيع مسح الرمز؟ أدخل هذا المفتاح يدويًا». بالنقر عليه تظهر سلسلة نصية مثل JBSW Y3DP EHPK 3PXP. هذا النص هو مفتاحك السري - وهو بالضبط ما تلصقه في المربع أعلاه. لا تهم المسافات ولا حالة الأحرف؛ فالأداة تنظّفها عنك.

إذا كانت خدمتك تتيح تصدير رابط otpauth://totp/... كامل أو نسخه، يمكنك لصقه بدلًا من ذلك - فالأداة تقرأ المفتاح السري وعدد الأرقام والفترة والخوارزمية مباشرة من الرابط.

كيف تستخدمها مع حساب جديد

إليك الفخ الشائع. تسجّل في خدمة جديدة برقم هاتف مؤقت، وتتحقق برسالة SMS لمرة واحدة، وتدخل. رائع - لكنك لن تستطيع إعادة استخدام ذلك الرقم لاحقًا. فإذا عرض الحساب بعدها مصادقة ثنائية عبر SMS، فستربط دخولك برقم لم يعد تحت سيطرتك، وقد يقفل ذلك حسابك نهائيًا.

الحل هو التبديل إلى مصادقة TOTP عبر تطبيق فور إنشاء الحساب. لا يعتمد TOTP على رقم هاتفك إطلاقًا - يحتاج فقط إلى المفتاح السري. لذا أثناء الإعداد اختر «تطبيق المصادقة» بدلًا من «رسالة نصية»، واحفظ المفتاح السري في مكان آمن، واستخدمه هنا (أو في تطبيق مصادقة حقيقي) لتوليد الرموز. يبقى دخولك آمنًا حتى لو اختفى الرقم الأصلي منذ زمن.

إذا كنت تنشئ ذلك الحساب الآن، فاحصل على رقم افتراضي للتسجيل الأولي من sms.1mail.lt، وادمجه مع هوية مولَّدة نظيفة وبريد وارد مؤقت من 1mail.lt، ثم انقل الحساب فورًا إلى مصادقة TOTP باستخدام المفتاح الذي حفظته.

هل هذا آمن؟

نعم، بالمعنى الأهم: مفتاحك السري لا يغادر جهازك أبدًا. يُحسب الرمز بمحرك Web Crypto المدمج في المتصفح، ولا يوجد أي طلب شبكة يحمل مفتاحك، ولا يُكتب أي شيء على القرص - لا كوكيز ولا localStorage. أغلق التبويب فيختفي كل شيء.

مع ذلك، صُممت هذه الأداة للحصول على رمز بسرعة - عندما تكون أمام حاسوب، أو هاتفك ليس معك، أو تريد فقط اختبار صلاحية مفتاح. ليست مكانًا لتخزين أسرار 2FA بشكل دائم. للاستخدام طويل الأمد، احتفظ بمفاتيحك في تطبيق مصادقة مخصص أو مدير كلمات مرور يدعم TOTP، ويفضَّل مع نسخة احتياطية مشفّرة. عامل مفتاحك السري كأنه كلمة مرور: من يحصل عليه يستطيع توليد رموزك.

تنشئ حسابًا جديدًا؟ احصل على رقم -> اشترِ رقمًا ->

ادمج رقمًا جديدًا مع هوية مولَّدة وبريد مؤقت من 1mail.lt، وأمّن الحساب بمصادقة TOTP من اليوم الأول.

الأسئلة الشائعة

هل يُرسل مفتاحي السري إلى أي مكان؟

لا. يُحسب الرمز المكوَّن من 6 أرقام بالكامل داخل متصفحك باستخدام Web Crypto API. لا يُرفع مفتاحك السري أبدًا ولا يُسجَّل ولا يُخزَّن - لا في الكوكيز ولا في localStorage. وعند إغلاق الصفحة أو إعادة تحميلها يُمسح من الذاكرة.

ما هو TOTP؟

TOTP اختصار لكلمة مرور لمرة واحدة قائمة على الوقت (Time-based One-Time Password، معيار RFC 6238). يدمج مفتاحًا سريًا مشتركًا مع الوقت الحالي - مقسّمًا إلى نوافذ من 30 ثانية - ويشغّل تجزئة HMAC لإنتاج رمز رقمي قصير. ولأنك أنت والخادم تعرفان المفتاح والوقت، يحسب الطرفان الرمز نفسه دون نقله أبدًا. هذا هو المعيار وراء كل مصادقة «تطبيق مصادقة» تقريبًا.

هل تعمل مثل Google Authenticator؟

نعم. تطبّق Google Authenticator وAuthy وMicrosoft Authenticator وهذه الأداة معيار TOTP نفسه. ومع المفتاح السري نفسه في اللحظة نفسها، تنتج جميعها رموزًا متطابقة. الفرق أن تلك التطبيقات تخزّن أسرارك على هاتفك، بينما تحسب هذه الصفحة الرمز الحالي في اللحظة ولا تحتفظ بشيء.

لماذا يُرفض رمزي؟

يعتمد TOTP على الوقت، لذا فالسبب المعتاد ساعة غير مضبوطة. إذا كان وقت جهازك منحرفًا أكثر من نحو 30 ثانية فلن يتطابق الرمز - اضبط الساعة على الوقت التلقائي/وقت الشبكة وحاول مجددًا. وتذكّر أن كل رمز صالح فقط خلال نافذته البالغة 30 ثانية: إذا كانت حلقة العدّ التنازلي على وشك النفاد، فانتظر الرمز التالي بدل إرسال الرمز المنتهي. وأخيرًا تأكد أنك لصقت المفتاح الكامل الصحيح دون أي حرف ناقص.

هل يمكنني استخدام روابط otpauth أو تصدير QR؟

نعم. إذا أعطتك الخدمة رابط otpauth://totp/... (بعضها يتيح نسخه أو تصديره)، فالصق الرابط كاملًا في المربع. تقرأ الأداة المفتاح السري مع معاملات الأرقام والفترة والخوارزمية مباشرة منه. وإذا لم يكن لديك سوى رمز QR، فاستخدم خيار «أدخل هذا المفتاح يدويًا» في شاشة الإعداد لإظهار المفتاح النصي والصقه.