TOTP رمز مرور لمرة واحدة ديناميكي
يحلّل otpauth URI محليًا في المتصفح، ويُنشئ secret Base32 ويحسب رمز المرور لمرة واحدة الديناميكي RFC 6238.
كيفية استخدام رموز المرور الديناميكية TOTP
TOTP تتم معالجة السر داخل ذاكرة المتصفح الحالي فقط، ولن يُرفع أو يُحفظ أو يُكتب في السجل؛ ويستخدم المثال المضمّن قيمة اختبار علنية RFC 6238.
إدخال الإعدادات
الصق URI otpauth أو أدخل Base32، والخوارزمية، وعدد البتات، والدورة.
إنشاء رمز
تحسب الأداة كلمة المرور الحالية باستخدام RFC 6238، ويمكنها التحقق من كلمات المرور المجاورة ضمن نافذة الوقت المسموح بها.
نسخ وتنظيف
تحقق من الحساب ثم انسخ النتيجة؛ وامسح secret قبل مغادرة الصفحة لتجنب كشفه على الأجهزة المشتركة.
القيود والتنبيهات
- لا تستطيع الأداة استعادة السر المفقود، ولا تحل محل عملية استرداد الحساب لدى موفّر الهوية.
- قد يتعذر التحقق من الرمز عند عدم تطابق انحراف ساعة الجهاز، ودورة الخادم، وإعدادات الخوارزمية.
- تظل عمليات الحسابات الفعلية خاضعة لسياسة الأمان والتحقق المستقل لدى مزود الخدمة.
الأسئلة الشائعة
هل سيتم رفع السر؟
لا. تتم العملية الحسابية في الصفحة الحالية، ولا يُرفع السر أو يُكتب في مساحة تخزين المتصفح؛ وقيمة السر التجريبية المضمّنة هي قيمة اختبار علنية RFC 6238.
لماذا يختلف رمز المرور عن تطبيق الهاتف؟
يرجى التحقق من وقت الجهاز والخوارزمية وعدد الخانات والدورة وترميز السر؛ فأي اختلاف في إحدى المعلمات سيؤدي إلى نتيجة مختلفة.
هل يمكنه أن يحل محل تطبيق المصادقة؟
إنه مناسب للتحرّي محليًا والتحقق المؤقت، ولا يُنصح بلصق سر حساب طويل الأجل في جهاز أو صفحة غير خاضعة للسيطرة.