TOTP رمز مرور لمرة واحدة ديناميكي

يحلّل otpauth URI محليًا في المتصفح، ويُنشئ secret ‏Base32 ويحسب رمز المرور لمرة واحدة الديناميكي RFC ‏6238.

المعالجة محليًا في المتصفح
تم اجتياز الصفحة فحص الدليل العام؛ ويمكن استخدام الوظائف الكاملة بعد تفعيل JavaScript.
دليل الاستخدام

كيفية استخدام رموز المرور الديناميكية TOTP

TOTP تتم معالجة السر داخل ذاكرة المتصفح الحالي فقط، ولن يُرفع أو يُحفظ أو يُكتب في السجل؛ ويستخدم المثال المضمّن قيمة اختبار علنية RFC 6238.

  1. إدخال الإعدادات

    الصق URI otpauth أو أدخل Base32، والخوارزمية، وعدد البتات، والدورة.

  2. إنشاء رمز

    تحسب الأداة كلمة المرور الحالية باستخدام RFC 6238، ويمكنها التحقق من كلمات المرور المجاورة ضمن نافذة الوقت المسموح بها.

  3. نسخ وتنظيف

    تحقق من الحساب ثم انسخ النتيجة؛ وامسح secret قبل مغادرة الصفحة لتجنب كشفه على الأجهزة المشتركة.

القيود والتنبيهات

  • لا تستطيع الأداة استعادة السر المفقود، ولا تحل محل عملية استرداد الحساب لدى موفّر الهوية.
  • قد يتعذر التحقق من الرمز عند عدم تطابق انحراف ساعة الجهاز، ودورة الخادم، وإعدادات الخوارزمية.
  • تظل عمليات الحسابات الفعلية خاضعة لسياسة الأمان والتحقق المستقل لدى مزود الخدمة.

الأسئلة الشائعة

هل سيتم رفع السر؟

لا. تتم العملية الحسابية في الصفحة الحالية، ولا يُرفع السر أو يُكتب في مساحة تخزين المتصفح؛ وقيمة السر التجريبية المضمّنة هي قيمة اختبار علنية RFC 6238.

لماذا يختلف رمز المرور عن تطبيق الهاتف؟

يرجى التحقق من وقت الجهاز والخوارزمية وعدد الخانات والدورة وترميز السر؛ فأي اختلاف في إحدى المعلمات سيؤدي إلى نتيجة مختلفة.

هل يمكنه أن يحل محل تطبيق المصادقة؟

إنه مناسب للتحرّي محليًا والتحقق المؤقت، ولا يُنصح بلصق سر حساب طويل الأجل في جهاز أو صفحة غير خاضعة للسيطرة.

ملاحظات حول الصفحةهل اكتشفت مشكلة أو لديك اقتراح تحسين؟
ميزة التعليقات متاحة فقط في النسخة عبر الإنترنت

يرجى تفعيل JavaScript في النسخة عبر الإنترنت ثم الإرسال؛ الوظائف المحلية للأداة أو المثال الحالي لن تتأثر.

انتقل إلى النسخة عبر الإنترنت لإرسال الملاحظات