نعم. لا يحتاج تطبيق المصادقة إلى هاتف. فرمز 2FA يُحسب من مفتاح سري يعطيك إياه الموقع عند الإعداد ومن الوقت الحالي — وفق معيار TOTP المفتوح، RFC 6238 — لذا يولّد أي جهاز يحمل المفتاح الأرقام الستة نفسها، الكمبيوتر كما الهاتف. وعلى الكمبيوتر يمكنك استخدام إضافة للمتصفح (2FA Authenticator مصادقة — إضافتنا — أو Authenticator من authenticator.cc)، أو تطبيق لسطح المكتب (Proton Authenticator وEnte Auth وKeePassXC)، أو مدير كلمات مرور يولّد الرموز (Bitwarden Premium و1Password)، أو مفتاح أمان مادي مثل YubiKey مع تطبيق Yubico Authenticator، الذي يحفظ المفاتيح السرية على المفتاح نفسه.
ولا يحتاج الإعداد إلى هاتف أيضًا: يعرض الموقع رمز QR على شاشتك، وعدد من هذه الأدوات يقرؤه من هناك مباشرةً، والمواقع التي تعرض رمز QR تتيح دائمًا تقريبًا المفتاح السري نفسه نصًا يمكنك لصقه. أما ما لا يستطيع الكمبيوتر أن يحل محله فهو خدمة لا ترسل الرموز إلا برسائل نصية، أو تؤكد تسجيل الدخول في تطبيقها الخاص على الهاتف — وتجد هذه الحالات أدناه.
طرق الحصول على رموز 2FA دون هاتف
خيارات تولّد الرموز على كمبيوتر بنظام Windows أو Mac أو Linux، كما وثّقها كل مورّد في 9 أكتوبر 2026. وتعني «يقرأ رمز QR من الشاشة» أن المورّد يصف التقاط رمز QR للإعداد من شاشتك — دون هاتف ودون كاميرا.
| الخيار | ما هو | أين تُحفظ المفاتيح السرية | السعر | يحتاج إلى حساب | يقرأ رمز QR من الشاشة |
|---|---|---|---|---|---|
| 2FA Authenticator مصادقةإضافتنا | إضافة Chrome | في المتصفح | مجاني؛ قد يكون للتثبيتات الجديدة حدّ لعدد الحسابات يزيله Pro | لا | نعم |
| Authenticator (authenticator.cc) | إضافة Chrome | في المتصفح | مجاني | لا | نعم |
| Proton Authenticator | تطبيق لسطح المكتب (وعلى الهواتف أيضًا) | في التطبيق على جهازك | مجاني | اختياري | غير موثّق |
| Ente Auth | تطبيق لسطح المكتب (وعلى الهواتف أيضًا) | في التطبيق على جهازك | مجاني | اختياري | غير موثّق |
| KeePassXC | مدير كلمات مرور، تطبيق لسطح المكتب | في ملف قاعدة بيانات KeePassXC | مجاني | لا | غير موثّق |
| Bitwarden | مدير كلمات مرور | في الخزنة، بجانب كلمات المرور | Premium، $19.80 سنويًا | نعم | نعم |
| 1Password | مدير كلمات مرور | في الخزنة، بجانب كلمات المرور | اشتراك (لا توجد خطة مجانية) | نعم | نعم |
| YubiKey | مفتاح أمان مادي + تطبيق Yubico Authenticator | على المفتاح نفسه؛ وتقول Yubico إنه لا يمكن استخراجها | تشتري المفتاح | لا | نعم |
«غير موثّق» تعني أننا لم نجد صفحة لدى المورّد تصف ذلك، لا أنه غير ممكن. ومن دون مسح رمز QR تضيف الحساب من المفتاح النصي الموجود تحت رمز QR؛ وهذا ما يصفه كلٌّ من دليل البدء السريع لدى authenticator.cc والأسئلة الشائعة لدى Ente ودليل مستخدم KeePassXC ودليل Yubico. يحفظ Bitwarden المفاتيح في الخطة المجانية لكنه لا يولّد الرموز إلا في Premium؛ ويقدّم 1Password فترة تجريبية لكن بلا خطة مجانية. نحن من يطوّر 2FA Authenticator مصادقة.
أيها يناسبك
تسجّل الدخول إلى معظم خدماتك في Chrome. إضافة المتصفح تُبقي الرموز حيث تكتبها. تُدرج 2FA Authenticator مصادقة الرمز في الحقل بالنقر بزر الفأرة الأيمن أو Ctrl+Shift+Y، وتمسح رمز QR للإعداد من الصفحة مباشرةً؛ وقد يكون للتثبيت الجديد حدّ لعدد الحسابات المجانية، يزيله Pro. أما Authenticator (authenticator.cc) فمجاني، وله عدد أكبر بكثير من المستخدمين، ويدعم أنواعًا أكثر من الرموز، وإن كان آخر تحديث لنسخته في Chrome Web Store في أغسطس 2024.
تريد تطبيقًا خارج المتصفح. Proton Authenticator وEnte Auth مجانيان ومفتوحا المصدر، ويعملان على Windows وmacOS وLinux إلى جانب الهواتف، ولا يحتاجان إلى حساب إلا إذا أردت المزامنة — فيمكن أن يصبح الهاتف نسخة ثانية لاحقًا، أو لا يصبح أبدًا. ويحفظ KeePassXC الرموز في ملف قاعدة بياناته المشفّر على جهازك، ويمكنه ملؤها في المتصفح عبر إضافته.
تدفع أصلًا مقابل مدير كلمات مرور. يولّد Bitwarden (Premium، $19.80 سنويًا) و1Password الرموز ويملآنها مباشرةً بعد كلمة المرور، وكلاهما يوثّق قراءة رمز QR للإعداد من الشاشة. أما العيب فتجده أدناه، في القسم الخاص بحفظ الرموز وكلمات المرور معًا.
تريد إخراج المفاتيح السرية من الكمبيوتر تمامًا. يحفظ مفتاح YubiKey مع تطبيق Yubico Authenticator المفتاح السري لكل حساب في العنصر الآمن (secure element) داخل المفتاح، حيث تقول Yubico إنه لا يمكن استخراجه. يعمل التطبيق على Windows وmacOS وLinux، ويمسح رمز QR للإعداد من الشاشة، ويعرض الرموز ما دام المفتاح موصولًا. ويتسع YubiKey 5 لما يصل إلى 64 حسابًا مع البرنامج الثابت 5.7 وما بعده، و32 حسابًا مع الإصدارات الأقدم. تشتري المفتاح بنفسك — ولأن المفاتيح السرية لا يمكن نسخها منه، توصي Yubico بتسجيل مفتاح ثانٍ احتياطيًا.
متى لا تزال بحاجة إلى هاتف
يستطيع الكمبيوتر أن يحل محل تطبيق المصادقة. لكنه لا يستطيع أن يحل محل الهاتف حين تكون الخدمة نفسها قد جعلت الهاتف هو العامل الثاني:
الرموز برسائل نصية أو بريد إلكتروني فقط. بعض الخدمات لا تتيح خيار تطبيق المصادقة أصلًا: يصل الرمز عبر رسالة نصية قصيرة أو بريد إلكتروني، ولا يوجد ما يولّده تطبيق المصادقة. وحساب Apple مثال معروف — إذ تقول مساعدة Apple إن الرمز يظهر على أجهزة Apple الموثوق بها أو يُرسل إلى رقم هاتفك الموثوق به، ولا تصف أي تطبيق مصادقة من جهة خارجية.
تطبيق الخدمة الخاص. بعض البنوك تؤكد تسجيل الدخول في تطبيقها الخاص بدلًا من الرموز القياسية؛ فـ Truist مثلًا تستخدم تطبيقها للهاتف Truist Authenticator. وإن كانت جهة عملك تشترط الموافقة في تطبيق معيّن، فهذا قرارها أيضًا، ولن تُقبل رموز تطبيق آخر.
الإعداد في تطبيق الهاتف فقط. تصف مساعدة TikTok تفعيل التحقق بخطوتين بتطبيق المصادقة في تطبيق TikTok للهاتف فقط، ويطلب TikTok طريقة ثانية مثل رقم هاتف أو بريد إلكتروني. وبعد إعداده يمكن أن تكون الرموز في أي مكان — ويبيّن دليل TikTok لدينا كيف تنقل رمز QR من الهاتف إلى الإضافة.
رموز موجودة على هاتف أصلًا. إن كانت حساباتك اليوم في Google Authenticator، فستحتاج إلى الهاتف مرة واحدة لتصديرها — راجع الاستيراد من Google Authenticator — أو تعيد إعداد كل حساب من الكمبيوتر.
المفاضلة: الرموز على الكمبيوتر نفسه الذي يحفظ كلمات مرورك
المقصود بالمصادقة الثنائية أن تتطلب شيئين مختلفين. فإن كان الكمبيوتر الذي يتذكر كلمات مرورك يولّد رموزك أيضًا، فمن يستولي على ذلك الكمبيوتر — برمجية خبيثة تنسخ بيانات المتصفح، أو شخص يجلس إلى مكتبك وجهازك غير مقفل — قد يحصل على الاثنين. ويقولها دليل KeePassXC نفسه صراحةً: حفظ رموز TOTP في قاعدة البيانات نفسها مع كلمة المرور يُلغي مزايا المصادقة الثنائية، ويقترح قاعدة بيانات منفصلة لا تفتحها إلا عند الحاجة.
أما ما تظل الرموز على الكمبيوتر توقفه فهو أغلب حالات الاستيلاء على الحسابات: كلمة مرور مسرّبة من موقع آخر، أو مُخمَّنة، أو مكتوبة في صفحة تصيّد احتيالي. يملك المهاجم كلمة المرور لكنه لا يملك جهازك، فلا رمز لديه. والهاتف يضيف حماية أساسًا في مواجهة من يسيطر على جهازك أصلًا.
1. اقفل الرموز. فعّل الحماية بكلمة مرور في 2FA Authenticator مصادقة: تصبح الرموز حينها مشفّرة على جهازك، بما في ذلك النسخ الاحتياطية، ولا يمكن قراءتها دون كلمة مرورك. ولتطبيقات سطح المكتب ومديري كلمات المرور أقفالها الخاصة — استخدمها.
2. افصل الرموز عن كلمات المرور. وضع الرموز في تطبيق أو إضافة منفصلة، لا في الخزنة التي تحفظ كلمات المرور، يعني أن سرقة كلمة مرور رئيسية واحدة لا تكفي.
3. احتفظ بنسخة احتياطية خارج الكمبيوتر. تأخذ 2FA Authenticator مصادقة نسخة تلقائية مرة يوميًا وتحتفظ بآخر سبع نسخ، لكن هذه النسخ موجودة داخل الإضافة وتُحذف معها إن أُزيلت. صدّر ملفًا محميًا بكلمة مرور إلى ذاكرة USB أو مكان آخر تتحكم فيه — كيف تنسخ احتياطيًا.
4. احفظ رموز الاسترداد لكل موقع. فهي تعيدك إلى حسابك إن ضاع الكمبيوتر أو تعطّل، دون أي تطبيق مصادقة. اطبعها أو احفظها بعيدًا عن هذا الكمبيوتر.
5. أضف هاتفًا لاحقًا إن صار لديك واحد. مسح رمز QR نفسه بتطبيق على الهاتف أثناء الإعداد يمنحك جهازًا ثانيًا يعرض الرموز نفسها — نسخة احتياطية، لا شرطًا.
كيف تفعّل 2FA على أي موقع دون هاتف
1. ثبّت تطبيق مصادقة على الكمبيوتر — إضافتنا هي 2FA Authenticator مصادقة.
2. سجّل الدخول إلى الموقع وافتح إعدادات الأمان فيه. فعّل المصادقة الثنائية (وتُسمى أحيانًا التحقق بخطوتين)، وإن عرض عليك الرسائل النصية أولًا، فاختر تطبيق المصادقة. تبيّن أدلة التفعيل لدينا مكان هذا الإعداد في 108 خدمة.
3. يعرض الموقع رمز QR. في 2FA Authenticator مصادقة: «إضافة حساب» ← «رمز QR» ← «مسح QR من الشاشة». وإن تعذّر المسح، فاستخدم رابط «لا يمكنك مسح رمز QR؟» أو «إدخال يدوي» في الموقع والصق المفتاح النصي — أين تجد المفتاح السري.
4. اكتب الرمز المكوّن من ستة أرقام من الإضافة في الموقع. وما لم تفعل ذلك، فالمصادقة الثنائية غير مفعّلة.
5. احفظ رموز الاسترداد التي يعرضها الموقع بعد ذلك، ثم انسخ تطبيق المصادقة نفسه احتياطيًا.
إن رفض الموقع الرمز، فالسبب المعتاد أنه أنشأ رمز QR جديدًا بعد أن مسحت الأول — ابدأ الإعداد من جديد وامسح الرمز الظاهر على الشاشة الآن. أسباب أخرى في لماذا لا تعمل الرموز.
الأسئلة الشائعة
- هل يمكنني استخدام تطبيق مصادقة دون هاتف؟
- نعم. تُحسب رموز المصادقة (TOTP) من مفتاح سري والوقت الحالي، لذا يولّدها الكمبيوتر تمامًا كما يفعل الهاتف. استخدم إضافة للمتصفح، أو تطبيقًا لسطح المكتب مثل Proton Authenticator أو Ente Auth، أو مدير كلمات مرور فيه أداة مصادقة مدمجة، أو مفتاح أمان مادي مثل YubiKey.
- هل يوجد تطبيق مصادقة للكمبيوتر؟
- نعم، وعدد منها مجاني: Proton Authenticator وEnte Auth وKeePassXC تعمل على Windows وmacOS وLinux، وإضافات المتصفح مثل 2FA Authenticator مصادقة وAuthenticator (authenticator.cc) تعمل في Chrome على أي منها. أما Google Authenticator وMicrosoft Authenticator فلا نسخة لهما للكمبيوتر — راجع بدائل Microsoft Authenticator.
- كيف أمسح رمز QR الخاص بـ 2FA دون هاتف؟
- رمز QR موجود على شاشة الكمبيوتر، فيستطيع تطبيق على الكمبيوتر قراءته من هناك: 2FA Authenticator مصادقة وAuthenticator (authenticator.cc) وBitwarden و1Password وYubico Authenticator كلها توثّق مسحه من الشاشة. أو تخطَّ رمز QR: فرابط «لا يمكنك المسح؟» في الموقع يعرض المفتاح السري نفسه نصًا.
- هل ستعمل الرموز على الكمبيوتر لحساب أعددته على هاتفي؟
- فقط إن كان لدى الكمبيوتر المفتاح السري نفسه. صدّر الحسابات من تطبيق الهاتف إن كان يتيح ذلك، أو أوقف المصادقة الثنائية في الموقع ثم فعّلها من جديد وامسح رمز QR الجديد من الكمبيوتر — وبعدها يتوقف الإدخال القديم لذلك الحساب على الهاتف عن العمل.
- ماذا يحدث إن فقدت الكمبيوتر؟
- تعود إلى حساباتك بنسخة احتياطية: ملف مُصدَّر من تطبيق المصادقة، أو رموز الاسترداد التي أعطاك إياها كل موقع عند الإعداد. ومن دون أيٍّ منهما، تمر بإجراءات استرداد الحساب في كل موقع. ولهذا ينبغي ألا تكون النسخة الاحتياطية على الكمبيوتر نفسه فقط.
- هل أحتاج إلى رقم هاتف لتفعيل 2FA؟
- ليس للمصادقة الثنائية بتطبيق المصادقة: فالرمز يأتي من التطبيق، لا من رسالة نصية. لكن بعض الخدمات لا تزال تطلب رقم هاتف أو عنوان بريد إلكتروني طريقةً ثانية أو لاسترداد الحساب.
رموز 2FA على جهاز الكمبيوتر، دون حاجة إلى هاتف
تمسح 2FA Authenticator مصادقة رمز QR للإعداد من شاشتك وتحفظ الرموز في Chrome. مجانية الاستخدام، مفتوحة المصدر، دون حساب — يستخدمها 200,000 شخص.
أضف 2FA Authenticator مصادقة إلى Chrome — مجانًاالمصادر
تم التحقق في 9 أكتوبر 2026. نحن نطوّر أحد المنتجات المقارنة هنا؛ فإن وجدت سطرًا عن منتج آخر خاطئًا أو قديمًا، أخبرنا وسنصحّحه.
- RFC 6238 — TOTP: Time-Based One-Time Password Algorithm
- 2FA Authenticator — Chrome Web Store
- 2FA Authenticator — source code (MIT)
- Authenticator (authenticator.cc) — Chrome Web Store
- Add Your First Account | Authenticator (authenticator.cc)
- Proton Authenticator
- Ente Auth
- Ente Auth — FAQ
- KeePassXC Password Manager
- KeePassXC User Guide — Adding TOTP to an Entry
- Bitwarden — Integrated authenticator (TOTP generation needs Premium)
- Bitwarden — Pricing
- 1Password — Use 1Password as an authenticator
- 1Password — Pricing
- Yubico Authenticator App for Desktop and Mobile
- Yubico Authenticator User Guide — Accounts: OATH
- YubiKey Technical Manual — OATH Specifics
- Two-factor authentication for Apple Account - Apple Support
- Authenticator app | Truist Bank