🛝Toolio
حول اتصل بنا

🔐 مُولِّّح TOTP / 2FA -- محلي، خاص، بدون خادم

يقوم هذا مولِّّح TOTP بإنشاء رموز تشفير مرتبطة بالوقت (RFC 6238) تمامًا داخل متصفحك. لصق مفتاحًا سريًا من نوع Base32 أو عنوان URI otpauth://، وستعرض الأداة رمزًا مباشرًا من 6 إلى 8 أرقام مع عد تنازلي للتحديث التالي — بدون خادم، بدون حساب، بدون تحميل. لا يغادر مفتاحك السري جهازك أبدًا.

يتم حساب مفتاحك السري بالكامل في متصفحك باستخدام WebCrypto. لا يتم إرساله أبدًا إلى أي خادم.

مصمم للخصوصية. تعمل هذه الأداة بالكامل في متصفحك — لا يتم رفع أي شيء تدخله أو تخزينه، وتعمل الأداة دون اتصال بالإنترنت.

حول

الأداة تستخدم واجهة برمجة تطبيقات HMAC من WebCrypto SubtleCrypto المدمجة في كل متصفح حديث لحساب رموز TOTP وفقًا لـ RFC 6238. الخيارات المدعومة تشمل رموزًا من 6 إلى 8 أرقام، فترات من 15، 30 أو 60 ثانية، و الخوارزميات SHA-1، SHA-256، أو SHA-512. كما أنها تقبل URIs من نوع otpauth:// — التنسيق المدمج في رموز QR لـ 2FA — وتقوم بتحليل المفتاح السري تلقائيًا، عدد الأرقام، الفترة الزمنية، والخوارزمية. وبما أن جميع العمليات تتم داخل المتصفح باستخدام WebCrypto، فإن مفتاحك السري لا يتم نقله إلى أي خادم، ولا يتم تخزينه في localStorage، ولا يمكن رؤيته من قبل أي طرف ثالث. يمكن استخدام الصفحة تمامًا دون اتصال بالإنترنت بعد التحميل الأول. لا تسجيل، لا ملفات تعريف ارتباط لتعقب، ولا مكالمات شبكة مرتبطة بمفتاحك.

كيف تستخدم

  1. لصق مفتقق Base32 الخاص بك (الأحرف A-Z والأرقام 2-7) في حقل المدخل. يمكنك أيضًا لصق URI كامل من otpauth:// من ماسح QR.
  2. إذا لصقت URI من otpauth://، يقوم الأداة تلقائيًا بتعبئة الأرقام، الفترة، والخوارزمية من URI وتظهر فقط مفتقق السر في حقل المدخل.
  3. تعديل الأرقام (6 أو 8)، الفترة (15، 30 أو 60 ثانية)، والخوارزمية (SHA-1، SHA-256، SHA-512) حسب إعدادات تطبيق المصادقة الخاص بك. يستخدم معظم التطبيقات 6 أرقام، 30 ثانية، SHA-1.
  4. يظهر رمز TOTP الحالي فورًا بحجم كبير. يظهر حلقة العد التنازلي عدد الثواني المتبقية قبل تحديث الرمز. تتحول الحلقة إلى اللون الأحمر عندما تبقى 5 ثوانٍ أو أقل.
  5. اضغط على "نسخ الرمز" لنسخ الرمز الحالي إلى حافظتك، ثم لصقه في نموذج تسجيل الدخول. يتجدد الرمز تلقائيًا عند كل حد من الفترة - لا حاجة لضغط أي شيء.

الأسئلة الشائعة

هل يُرسل مفتقق السر أبدًا إلى خادم؟
لا. يتم حساب كل شيء محليًا باستخدام واجهة برمجة تطبيقات WebCrypto المدمجة في متصفحك. لا يغادر مفتقق السر جهازك أبدًا ولا يتم تخزينه في أي مكان - لا في localStorage، ولا في ملفات تعريف الارتباط، ولا على أي خادم.
ما هو مفتقق Base32، وأين أجد له؟
عندما تفعّل 2FA في تطبيق أو موقع ويب، يظهر رمز QR وعادةً رمز نسخ نصي في تنسيق Base32 - الأحرف الكبيرة A-Z والأرقام 2-7. تلك السلسلة النصية هي مفتققك السري. احتفظ بها في مكان آمن ولصقها هنا لتوليد الرموز.
هل يمكنني لصق URI من otpauth:// مباشرة؟
نعم. لصق URI الكامل من otpauth://، وتقوم الأداة تلقائيًا باستخراج السر، عدد الأرقام، الفترة، والخوارزمية. تنسيق URI هو ما يُستخدم داخليًا في رموز QR لـ 2FA، لذا إذا كان ماسح QR الخاص بك يمكنه عرض URI الخام، يمكنك لصقه هنا.
هل تُخزن الأداة مفتقق السر في أي مكان؟
لا. يتم الاحتفاظ بمفتقق السر فقط في الذاكرة أثناء فتح الصفحة. لا يتم كتابته في localStorage أو ملفات تعريف الارتباط أو أي قاعدة بيانات. عند إغلاق أو إعادة تحميل الصفحة، يختفي السر. يتم فقط حفظ إعداداتك (عدد الأرقام، الفترة، الخوارزمية) للراحة.
هل هذا متوافق مع Google Authenticator، Authy، وMicrosoft Authenticator؟
نعم. جميع تطبيقات المصادقة القياسي TOTP تستخدم نفس خوارزمية RFC 6238 مع SHA-1، 6 أرقام، وفترة 30 ثانية كإعداد افتراضي. تتطابق هذه الأداة مع هذه الافتراضات. بالنسبة للتطبيقات التي تستخدم إعدادات غير قياسية، قم بتعديل خيارات عدد الأرقام، الفترة، أو الخوارزمية حسب الحاجة.
هل هذه الأداة ترفع بياناتي؟
لا. يعمل كل شيء مباشرة في متصفحك، لذا بياناتك لن تغادر جهازك أبداً — بل إنها تعمل دون اتصال بالإنترنت بمجرد تحميل الصفحة.