يتحكم حساب Cloudflare في إعدادات DNS والأمان لنطاقاتك: فمن يملكه يستطيع توجيه موقعك وبريدك الإلكتروني إلى مكان آخر أو إيقاف الموقع. وتوصي Cloudflare بـ 2FA لكل مستخدم، ويستطيع المسؤولون الأعلى (Super Administrators) في الحساب فرضها — وعندها يتعين على الأعضاء المدعوين تفعيلها قبل أن يتمكنوا من الانضمام.
تفعيل المصادقة الثنائية في Cloudflare
تشترط Cloudflare وجود بريد إلكتروني مُوثَّق قبل تفعيل 2FA — إذ تحذّر وثائقها من أنك قد تُغلق الحساب على نفسك من دونه. كما توصي بطريقتين مختلفتين على الأقل، مثل تطبيق المصادقة ومفتاح أمان.
- سجّل الدخول إلى لوحة تحكم Cloudflare على dash.cloudflare.com من جهاز الكمبيوتر.
- افتح القائمة المنسدلة «My Profile» (ملفي الشخصي) واختر «My Profile».
- اختر «Authentication» (المصادقة).
- في قسم «Two-Factor Authentication» (المصادقة الثنائية)، اختر «Set up» (إعداد) إن ظهر، ثم «Add» (إضافة) ضمن «Mobile App Authentication» (المصادقة عبر تطبيق الهاتف).
- تعرض Cloudflare رمز QR. اتركه على الشاشة وأضفه إلى الإضافة كما هو موضح أدناه — أو اختر «Can’t scan QR code, Follow alternative steps» (لا يمكنك مسح رمز QR؟ اتبع خطوات بديلة) للحصول على المفتاح — ثم أدخل الرمز من الإضافة وكلمة مرور Cloudflare.
إضافة Cloudflare إلى Authenticator
- ثبّت 2FA Authenticator مصادقة من Chrome Web Store وثبّته في شريط الأدوات، لتكون أيقونته على بُعد نقرة واحدة.
- اترك صفحة Cloudflare التي تعرض رمز QR مفتوحة. انقر على أيقونة Authenticator، ثم «إضافة حساب» ← «رمز QR» ← «مسح QR من الشاشة».
- يظهر الحساب في القائمة مع رمز من ستة أرقام يتغير كل 30 ثانية. يمكنك تغيير اسمه إن شئت، فالاسم لك وحدك.
- عُد إلى Cloudflare وأدخل الرمز الحالي في حقل التأكيد. وإن كان على وشك الانتهاء، فانتظر الرمز التالي.
- يؤكد Cloudflare تفعيل المصادقة الثنائية. ومن الآن فصاعدًا سيطلب رمزًا عند تسجيل الدخول، فانقر على أيقونة الإضافة وانسخه.
لا يوجد رمز QR، أو تتعذر قراءته؟ ابحث في شاشة الإعداد لدى Cloudflare عن خيار إدخال المفتاح يدويًا، وانسخ المفتاح، ثم أضفه في الإضافة عبر «إضافة حساب» ← «يدوي» ← «المفتاح السري».
ثبّت 2FA Authenticator مصادقة على Chrome — مجانًااحفظ الرموز الاحتياطية لـ Cloudflare
بعد قبول الرمز، تطلب Cloudflare كلمة المرور مرة أخرى وتعرض الرموز الاحتياطية: اختر «Download» (تنزيل) أو «Print» (طباعة) أو «Copy» (نسخ)، واحفظها في مكان غير هذا الكمبيوتر، ثم اختر «Next» (التالي) للإنهاء. وكل رمز يعمل مرة واحدة. ويمكنك الحصول على مجموعة جديدة في أي وقت من Authentication ← Two-Factor Authentication ← «Manage» (إدارة) ← «Regenerate» (إعادة الإنشاء) بجوار «Backup codes» (الرموز الاحتياطية) — وتتوقف الرموز القديمة عن العمل.
الرمز غير مقبول؟
السبب في الغالب ساعة الكمبيوتر. فالرموز تُحسب من الوقت الحالي، لذا فإن ساعة متأخرة أو متقدمة بدقيقة واحدة تُنتج رموزًا تبدو صحيحة لكنها تُرفض. فعّل ضبط التاريخ والوقت تلقائيًا في إعدادات النظام — الخطوات بالتفصيل لأنظمة Windows وmacOS وLinux.
إن كانت الساعة مضبوطة، فتحقق من المفتاح نفسه: الصقه في مولّد رموز TOTP وقارن الرمز بالرمز الظاهر في الإضافة. وإن اختلفا، فقد نُسخ المفتاح بشكل خاطئ، فأضف الحساب من جديد.
أسئلة شائعة
- ما تطبيق المصادقة الذي يعمل مع Cloudflare؟
- تذكر Cloudflare تطبيقَي Google Authenticator وMicrosoft Authenticator، وأي تطبيق يُنتج رموزًا قياسية معتمدة على الوقت (TOTP) يعمل بالطريقة نفسها — بما في ذلك إضافة Authenticator، التي تقرأ رمز QR مباشرةً من لوحة التحكم. دون حاجة إلى هاتف.
- ماذا لو فقدت الوصول إلى تطبيق المصادقة؟
- في صفحة تسجيل الدخول «Two-Factor Authentication» (المصادقة الثنائية)، أدخل رمزًا احتياطيًا بدلًا من ذلك. ومن دون رموز احتياطية، اختر «Try recovery» (محاولة الاسترداد) ضمن «Lost all 2FA devices and backup codes?» (فقدت جميع أجهزة 2FA والرموز الاحتياطية؟): ترسل إليك Cloudflare رمزًا بالبريد الإلكتروني، وتتحقق من أنك على جهاز سجّلت الدخول منه من قبل، ثم ترسل التعليمات خلال 3–5 أيام — وهي مدة تقول إنه لا يمكن تسريعها.
- لماذا ترفض Cloudflare الرمز؟
- عادةً تكون ساعة الكمبيوتر غير مضبوطة بفارق دقيقة أو أكثر. فعّل ضبط التاريخ والوقت تلقائيًا وجرّب الرمز التالي. وإن كنت قد أعدت إعداد تطبيق المصادقة في وقت ما، فقد توقف الحساب القديم في الإضافة عن العمل — إذ تُبطل Cloudflare الرموز السابقة — فاحذفه وأضف رمز QR الجديد.
- تطلب Cloudflare تفعيل 2FA قبل أن أنضم إلى حساب. لماذا؟
- فعّل المسؤول الأعلى (Super Administrator) للحساب «2FA Enforcement» (فرض 2FA)، الذي يُلزم كل عضو باستخدام المصادقة الثنائية. أعدّ تطبيق المصادقة كما هو موضح أعلاه، ثم اقبل الدعوة. وما دام الفرض مفعّلًا، فقد لا يُسمح لك بإيقاف 2FA.
رموزك على بُعد نقرة من صفحة تسجيل الدخول
يحفظ Authenticator رموز 2FA في المتصفح، على جهازك فقط — مجاني الاستخدام ومفتوح المصدر، دون حساب ودون هاتف. ويتضمن نسخًا احتياطية محلية وحماية اختيارية بكلمة مرور.
ثبّت 2FA Authenticator مصادقة على Chrome — مجانًا