ar

مولد TOTP

احسب رمز TOTP/2FA الحالي (RFC 6238) من سر Base32 أو رابط otpauth، محليًا بالكامل: السر لا يغادر جهازك أبدًا.

تتم المعالجة محلياً على جهازك ...

الخوارزمية
  • SHA-1
  • SHA-256
  • SHA-512
عدد الأرقام
  • 6
  • 7
  • 8
نافذة الوقت (بالثواني)

تتم المعالجة محلياً على جهازك ...

0%

هل يُرفَع ملفي؟

لا. كل شيء يجري في متصفحك - ملفك لا يغادر جهازك أبداً. كيف يكون ذلك قابلاً للتحقق

دون رفعمحلي 100%
محتواك يبقى لديكلا وصول لأطراف خارجية
Hosted in GermanyGlobal Content Delivery
مدقَّقة خارجيًاTLS A+ · ترويسات A+

رمز TOTP (كلمة مرور لمرة واحدة قائمة على الوقت، وفق RFC 6238) هو الرقم القصير الذي تعرضه تطبيقات مثل Google Authenticator أو Authy لتسجيل الدخول بخطوتين. ينشأ من مفتاح سري (السر، عادة مُرمّز بصيغة Base32) والوقت الحالي: تعرف الخدمة وتطبيقك المفتاح نفسه، ويحسب كل منهما بشكل مستقل الرمز نفسه لنافذة الوقت نفسها (عادة 30 ثانية) - لا يجري أي اتصال إطلاقًا بين الخادم والتطبيق، فقط صيغة رياضية مشتركة.

تحسب هذه الأداة الصيغة نفسها محليًا في متصفحك. يمكنك لصق رابط otpauth:// كامل، وهو غالبًا مخفي داخل رمز QR عند إعداد حساب 2FA جديد، أو إدخال السر يدويًا واختيار الخوارزمية بنفسك (SHA-1 أو SHA-256 أو SHA-512)، وعدد الأرقام (6 أو 7 أو 8)، ونافذة الوقت (30 ثانية افتراضيًا). وإذا كان الرابط الملصوق يحتوي بالفعل على إحدى هذه القيم، فتلك القيمة هي التي تُعتمد - تمامًا كما في عملية الإعداد الحقيقية لأي تطبيق.

فائدة هذا: إذا فقدت هاتفك أو غيّرت التطبيق، يمكنك التحقق فورًا هنا، باستخدام السر المحفوظ، من أنه ما زال صحيحًا، دون الحاجة إلى تثبيت تطبيق جديد أولًا. كما أنها مفيدة عند بناء تكامل 2FA خاص بك، لحساب الرمز المتوقع بسرعة ومقارنته بخادمك الخاص.

السر هو كل أمان حساب 2FA الخاص بك - فمن يعرفه يستطيع حساب أي رمز مستقبلي. لهذا بالتحديد يجري الحساب محليًا فقط عبر واجهة Web Crypto الأصلية في المتصفح (HMAC عبر crypto.subtle)؛ لا شيء يُرسل أو يُحفظ أو يُسجَّل أبدًا، وتستمر الأداة في العمل بلا اتصال بعد التحميل الأول. لتحويل سر تم إنشاؤه حديثًا إلى رمز QR، استخدم مولد رموز QR لدينا: الصق فقط رابط otpauth هناك.

البيانات التقنية

البيانات التقنية
صيغ الإدخالإدخال نص
صيغة الإخراجTXT
معالجة دفعيةلا
المعالجةمحليًا في المتصفح (JavaScript)
رفع الملفاتلا يوجد

في 3 خطوات

  1. الصق رابط otpauth أو اختر يدويًا السر والخوارزمية وعدد الأرقام ونافذة الوقت.
  2. انقر على توليد.
  3. اقرأ الرمز الحالي وأدخله في المكان المطلوب.

القيود: لا تقوم هذه الأداة بمسح رموز QR عبر الكاميرا (تم استبعاد ذلك عمدًا لأسباب تتعلق بالخصوصية) - يجب إدخال السر أو رابط otpauth كنص. لا تحفظ أي سر بين الزيارات؛ عند إغلاق الصفحة يختفي كل شيء. HOTP (النسخة القائمة على عداد، غير المرتبطة بالوقت) غير مدعومة عمدًا، فقط TOTP مدعومة. للحصول على رمز QR جديد، استخدم مولد رموز QR منفصلًا مع رابط otpauth الموضح هنا.

الأسئلة الشائعة

هل تُرفع الأسرار؟

لا. يجري الحساب بالكامل محليًا في متصفحك عبر Web Crypto؛ السر لا يغادر جهازك أبدًا، ولا يُحفظ ولا يُسجَّل.

ما الفرق بين TOTP وHOTP؟

يشتق TOTP العداد من الوقت الحالي (نافذة 30 ثانية افتراضيًا)، بينما يشتق HOTP من عداد أحداث متواصل. تستخدم معظم تطبيقات المصادقة اليوم TOTP؛ تدعم هذه الأداة عمدًا هذه النسخة فقط.

هل يمكنني إنشاء رمز QR لسري؟

نعم، بشكل غير مباشر: الصق رابط otpauth (مع السر والخوارزمية وعدد الأرقام ونافذة الوقت) في مولد رموز QR لدينا، الذي يحوّله إلى رمز قابل للمسح لأي تطبيق.

ما الخوارزميات المدعومة؟

SHA-1 (المعيار الذي تستخدمه معظم التطبيقات)، وSHA-256، وSHA-512 - الثلاثة عبر دالة HMAC الأصلية في Web Crypto بالمتصفح، دون أي مكتبة إضافية.

لماذا يتغير الرمز عند النقر على توليد مرة أخرى؟

رموز TOTP صالحة فقط خلال نافذة زمنية ثابتة (30 ثانية عادة). بعد انتهائها، تحسب نقرة جديدة تلقائيًا الرمز الصالح التالي.

أدوات ذات صلة

مولّد رموز QR · مولد كلمات المرور · حساب HMAC · مولد BIP39 · مولد UUID