نحن على Product Hunt اليوم — موقع يكتشف فيه الناس تطبيقات جديدة. إذا كان Authenticator مفيدًا لك، فتعليق قصير هناك يساعد الآخرين على العثور عليه. اترك تعليقًا

أصبح Authenticator 1.13.3 متاحًا. اطّلع على الجديد

أضف إلى Chrome

تطبيق المصادقة لـ GitHub في المتصفح

يقبل GitHub أي تطبيق مصادقة يدعم TOTP، بما في ذلك تطبيق داخل المتصفح. انتقل إلى Settings ← Password and authentication ← Enable two-factor authentication، وامسح رمز QR من الشاشة بإضافة Authenticator، وتحقق بالرمز المكوّن من ستة أرقام.

يشترط GitHub المصادقة الثنائية على المستخدمين الذين يساهمون بالشيفرة، وينبّههم بمهلة للتسجيل قبل أن يمنعهم من الوصول حتى تفعيلها. وبعيدًا عن هذا الشرط، فحساب GitHub يوقّع الإيداعات (commits) ويحتفظ برموز الوصول (tokens) وينشر إلى بيئة الإنتاج — أي أنه من الحسابات التي تكلّف فيها كلمة مرور مسروقة بالتصيّد أكثر من بياناتك الشخصية.

تفعيل المصادقة الثنائية في GitHub

  1. انقر على صورة ملفك الشخصي في الزاوية العلوية واختر «Settings».
  2. في قسم «Access» من الشريط الجانبي، انقر على «Password and authentication».
  3. انقر على «Enable two-factor authentication».
  4. يعرض GitHub رمز QR. اتركه على الشاشة وأضفه إلى الإضافة كما هو موضح أدناه، أو انقر على «setup key» لنسخ المفتاح وإدخاله يدويًا.
  5. أدخل الرمز من الإضافة تحت «Verify the code from the app» وتابع.
التعليمات الرسمية من GitHub

إضافة GitHub إلى Authenticator

  1. ثبّت 2FA Authenticator مصادقة من Chrome Web Store وثبّته في شريط الأدوات، لتكون أيقونته على بُعد نقرة واحدة.
  2. اترك صفحة GitHub التي تعرض رمز QR مفتوحة. انقر على أيقونة Authenticator، ثم «إضافة حساب» ← «رمز QR» ← «مسح QR من الشاشة».
  3. يظهر الحساب في القائمة مع رمز من ستة أرقام يتغير كل 30 ثانية. يمكنك تغيير اسمه إن شئت، فالاسم لك وحدك.
  4. عُد إلى GitHub وأدخل الرمز الحالي في حقل التأكيد. وإن كان على وشك الانتهاء، فانتظر الرمز التالي.
  5. يؤكد GitHub تفعيل المصادقة الثنائية. ومن الآن فصاعدًا سيطلب رمزًا عند تسجيل الدخول، فانقر على أيقونة الإضافة وانسخه.

لا يوجد رمز QR، أو تتعذر قراءته؟ ابحث في شاشة الإعداد لدى GitHub عن خيار إدخال المفتاح يدويًا، وانسخ المفتاح، ثم أضفه في الإضافة عبر «إضافة حساب» ← «يدوي» ← «المفتاح السري».

ثبّت 2FA Authenticator مصادقة على Chrome — مجانًا

نزّل رموز الاسترداد الستة عشر من GitHub

الخطوة التالية في الإعداد هي «Save your recovery codes»: انقر على «Download»، واحفظ الملف github-recovery-codes.txt في مكان غير هذا الكمبيوتر، وأكّد بالنقر على «I have saved my recovery codes». ويمكنك عرضها لاحقًا، أو إنشاء مجموعة جديدة (تُلغي القديمة)، من Password and authentication ← Recovery codes. كما يطلب منك GitHub تأكيد أن 2FA لا تزال تعمل في فحص يجري بعد 28 يومًا من تفعيلها.

الرمز غير مقبول؟

السبب في الغالب ساعة الكمبيوتر. فالرموز تُحسب من الوقت الحالي، لذا فإن ساعة متأخرة أو متقدمة بدقيقة واحدة تُنتج رموزًا تبدو صحيحة لكنها تُرفض. فعّل ضبط التاريخ والوقت تلقائيًا في إعدادات النظام — الخطوات بالتفصيل لأنظمة Windows وmacOS وLinux.

إن كانت الساعة مضبوطة، فتحقق من المفتاح نفسه: الصقه في مولّد رموز TOTP وقارن الرمز بالرمز الظاهر في الإضافة. وإن اختلفا، فقد نُسخ المفتاح بشكل خاطئ، فأضف الحساب من جديد.

أسئلة شائعة

هل 2FA إلزامية في GitHub؟
نعم، للمستخدمين الذين يساهمون بالشيفرة. يرسل إليك GitHub إشعارًا، ويمنحك مهلة لتفعيلها، وبعد فترة سماح قصيرة يمنع الوصول حتى تفعيل 2FA.
هل يمكنني استخدام إضافة متصفح بدل تطبيق على الهاتف لـ GitHub؟
نعم. يقبل GitHub أي تطبيق TOTP. وإضافة Authenticator تحفظ الرموز في Chrome، على جهازك فقط، ويمكن قفلها بكلمة مرور. وللحسابات الأكثر حساسية أضف أيضًا مفتاح مرور (passkey) أو مفتاح أمان إلى GitHub — فهو يدعم عدة طرق في آن واحد.
ماذا لو فقدت تطبيق المصادقة الخاص بـ GitHub؟
عند مطالبة 2FA افتح «More options» واستخدم رمز استرداد أو مفتاح مرور أو مفتاح أمان أو رسائل SMS الاحتياطية إن كنت قد أعددتها. ومن دون أي منها، يستغرق طلب استرداد الحساب لدى GitHub عدة أيام عمل، ولا يستطيع GitHub Support استعادة الوصول دون إثبات ملكيتك للحساب.
أين أجد setup key في GitHub؟
في خطوة رمز QR انقر على «setup key». يعرض GitHub المفتاح نصًا — انسخه إلى الإضافة عبر «إضافة حساب» ← «يدوي» ← «المفتاح السري».

رموزك على بُعد نقرة من صفحة تسجيل الدخول

يحفظ Authenticator رموز 2FA في المتصفح، على جهازك فقط — مجانًا ومفتوح المصدر، دون حساب ودون هاتف. ويتضمن نسخًا احتياطية محلية وحماية اختيارية بكلمة مرور.

ثبّت 2FA Authenticator مصادقة على Chrome — مجانًا