الأسئلة الشائعة حول أداة المصادقة عبر الإنترنت
تعرّف على كيفية عمل رموز TOTP واستخدام مفتاح Base32 والفرق بين Google Authenticator والتحقق بخطوتين من Google ومفهوم 2FA العام.
ما الفرق بين Google Authenticator والتحقق بخطوتين من Google وTOTP؟
Google Authenticator هو تطبيق المصادقة الرسمي من Google، أما Google 2-Step Verification فهي ميزة أمان لحسابات Google. ويُعد TOTP (Time-based One-Time Password) معيارًا لحساب الرموز من مفتاح مشترك وفترة زمنية، بينما 2FA هو المصطلح العام للمصادقة الثنائية.
كيف أنشئ رمزًا باستخدام أداة المصادقة عبر الإنترنت؟
اعثر على بيانات إعداد أداة المصادقة ضمن إعدادات التحقق بخطوتين في الخدمة. انسخ مفتاح Base32 أو رابط otpauth والصقه في صفحة أداة المصادقة ثم أضف الحساب. ستنشئ الأداة رمزًا وفق الوقت الحالي.
كل كم مرة تتجدد رموز TOTP؟
تستخدم مفاتيح Base32 افتراضيًا فترة 30 ثانية وستة أرقام. إذا تضمن رابط otpauth فترة أو عدد أرقام مخصصًا، فسيتم تحديث المؤقت والرمز وفق هذه الإعدادات.
هل يمكنني مسح رمز QR مباشرة؟
ارفع صورة QR في نافذة إضافة أداة المصادقة لمحاولة تحليلها. ويمكنك أيضًا نسخ مفتاح Base32 أو رابط otpauth من إعدادات التحقق بخطوتين في الخدمة ولصقه في الحقل.
هل يُرسل المفتاح الذي أدخله إلى الموقع أو يُحفظ فيه؟
تُحفظ بيانات الحساب دائمًا كنص مشفر باستخدام AES-256-GCM في هذا المتصفح ولا تُرسل إلى خوادم AuthTool. عند تفعيل الحماية بكلمة مرور، يجب إدخالها كلما فتحت الصفحة؛ ويتم التحقق منها أثناء فك تشفير البيانات الموثقة. لا تُحفظ كلمة المرور ولا تُرسل، ولا يمكن استعادة الحسابات عند نسيانها. عند إيقاف الحماية، يُحفظ مفتاح فتح عشوائي مع النص المشفر لعرض القائمة تلقائيًا. احذف الحسابات أو امسح بيانات الموقع من المتصفح لإزالة المحتوى المحفوظ.
ماذا أفعل إذا رُفض الرمز الذي تم إنشاؤه؟
تحقق من أن المفتاح يخص الحساب الصحيح، وأن ساعة الجهاز متزامنة، وأدخل الرمز قبل انتهاء صلاحيته. تستخدم بعض الخدمات عدد أرقام أو فترة مختلفة؛ اتبع الإعدادات التي توفرها الخدمة.