أصبح Authenticator 1.13.0 متاحًا. اطّلع على الجديد

أضف إلى Chrome

الأسئلة الشائعة

إعداد المصادقة الثنائية، ونقل حساباتك بين الأجهزة، وما العمل عندما يُرفض الرمز.

كيف أضيف حسابًا جديدًا؟

يمكنك إضافة حساب بأربع طرق:

  • الإدخال اليدوي: اضغط «إضافة حساب» واكتب اسم الحساب والمفتاح السري من صفحة إعداد المصادقة الثنائية لدى الخدمة.
  • رمز QR: اضغط «إضافة حساب»، وانتقل إلى تبويب «رمز QR»، وارفع لقطة شاشة أو صورة للرمز — أو امسحه بالكاميرا، أو من الشاشة مباشرة.
  • لصق رابط: الإعدادات ← «لصق الروابط». رابط otpauth:// واحد، أو قائمة كاملة منها، رابط في كل سطر. هكذا تنقل مئة حساب من تطبيق آخر بخطوة واحدة.
  • ملف: استورد ملف ‎.txt يحوي روابط otpauth://، أو نسخة احتياطية من هذه الإضافة، أو ملف CXF من تطبيق مصادقة آخر.

أين أجد المفتاح السري؟

عند إعداد 2FA على أي خدمة (Gmail، GitHub، إلخ):

  • ابحث عن رابط "لا يمكنك مسح QR Code؟" أو "الإدخال يدويًا"
  • انقر عليه لإظهار المفتاح السري
  • المفتاح عادةً 16-32 حرفًا (الأحرف A-Z والأرقام 2-7)
  • مثال: JBSWY3DPEHPK3PXP

لماذا لا تعمل رموزي؟

إذا تم رفض الرموز، فإن السبب الأكثر شيوعًا هو مزامنة الوقت:

  • يجب أن تكون ساعة جهاز الكمبيوتر دقيقة (في حدود 30 ثانية)
  • رموز TOTP تعتمد على الوقت وتنتهي صلاحيتها كل 30 ثانية
  • تحقق مما إذا كنت ترى تحذير الوقت في أعلى التطبيق
  • الحل: حدّث وقت النظام أو فعّل المزامنة التلقائية للوقت

كيف أنشئ نسخة احتياطية لحساباتي؟

لعمل نسخة احتياطية من حساباتك:

  • اضغط أيقونة الإعدادات (الترس)
  • اضغط «تصدير»
  • اختر طريقة حفظ الملف:
  • محمي بكلمة مرور (موصى به) — الملف عديم الفائدة لمن لا يعرف كلمة المرور. احفظها جيدًا: لا يمكن فتح الملف بدونها.
  • ملف عادي — النسخة كاملة بصيغة JSON قابلة للقراءة. لمكان تتحكم فيه تمامًا فقط.
  • روابط otpauth:// — رابط في كل سطر داخل ملف ‎.txt. تقرؤه معظم تطبيقات المصادقة الأخرى، ولذلك هو الصيغة المناسبة للانتقال إلى مكان آخر.
  • الصيغة القياسية (CXF) — صيغة التبادل من FIDO التي تقبلها مديرو كلمات المرور وتطبيقات المصادقة الأخرى.

الأول وحده مشفّر. أما الثلاثة الباقية فتحوي مفاتيحك السرية بنص واضح، ومن يملك ذلك الملف يستطيع توليد رموز المصادقة الخاصة بك.

كيف أستعيد من نسخة احتياطية؟

لاستعادة الحسابات من نسخة احتياطية:

  • اضغط «استيراد من نسخة احتياطية» في الشاشة الرئيسية
  • اختر الملف — نسخة من هذه الإضافة (JSON)، أو ملف ‎.txt يحوي روابط otpauth://، أو ملف CXF من تطبيق مصادقة آخر
  • إذا كان الملف محميًا بكلمة مرور، فأدخلها عند السؤال
  • ستُستورد جميع الحسابات

وإن كانت الروابط لديك نصًا لا ملفًا، فإن الإعدادات ← «لصق الروابط» تأخذها مباشرة.

ملاحظة: هذا يُضاف إلى حساباتك الحالية ولا يستبدلها.

هل يمكنني استخدامه على أجهزة متعددة؟

نعم! إذا قمت بتفعيل Chrome Sync:

  • ستتم مزامنة حساباتك عبر جميع متصفحات Chrome الخاصة بك
  • يمكنك أيضًا التصدير والاستيراد يدويًا على أجهزة مختلفة
  • ملاحظة: يُستخدم التخزين المحلي أيضًا كنسخة احتياطية

ماذا لو حذفت حسابًا بالخطأ؟

إذا حذفت حسابًا بالخطأ:

  • تحقق من النسخ الاحتياطية التلقائية (مخزنة لمدة 7 أيام)
  • أو استعد من ملف النسخة الاحتياطية اليدوية
  • إذا لم توجد نسخة احتياطية، ستحتاج إلى تعطيل وإعادة تفعيل 2FA على تلك الخدمة

نصيحة: قم دائمًا بتصدير نسخة احتياطية قبل إجراء تغييرات كبيرة!

لماذا أرى تحذير مزامنة الوقت؟ وكيف أصلحه؟

يتم إنشاء رموز TOTP من ساعة جهازك، لذا إذا انحرفت أكثر من ~30 ثانية عن الوقت الحقيقي، فسترفض الخدمات رموزك.

كيفية الإصلاح:

  • macOS: إعدادات النظام → عام → التاريخ والوقت → فعّل "ضبط الوقت والتاريخ تلقائيًا"
  • Windows: الإعدادات → الوقت واللغة → التاريخ والوقت → فعّل "ضبط الوقت تلقائيًا" ثم انقر "المزامنة الآن"
  • Linux: فعّل NTP / التاريخ والوقت التلقائي في الإعدادات

بعد المزامنة، أعد فتح الإضافة — يختفي التحذير وتُقبل رموزك من جديد. ساعة جهازك فقط هي ما يحتاج للإصلاح؛ أما الرموز نفسها فتُنشأ دون اتصال.

ما الفرق بين الخوارزمية/الأرقام/الفترة؟

هذه إعدادات متقدمة (عادةً الإعدادات الافتراضية تعمل):

  • الخوارزمية: دالة التجزئة المستخدمة لتوليد الرمز (SHA1 هو المعيار)
  • الأرقام: طول الرمز (6 هو الأكثر شيوعًا، بعضها يستخدم 8)
  • الفترة: مدة صلاحية الرموز (30 ثانية قياسي)

معظم الخدمات تستخدم: SHA1، 6 أرقام، 30 ثانية.

هل بياناتي آمنة؟

حساباتك موجودة على جهازك فقط. ليس لدينا خوادم ولا نتلقى بياناتك أبدًا.

  • المفاتيح السرية لا تغادر جهازك أبدًا
  • نسخ احتياطية محلية تلقائية (آخر 7) تحسبًا لأي خلل
  • تُحفظ في تخزين Chrome، مع المزامنة كنسخة ثانية اختيارية

افتراضيًا تُحفظ رموزك دون تشفير، محميةً بتسجيل الدخول إلى حاسوبك وملف تعريف Chrome — مثل معظم إضافات المصادقة. للحصول على حماية أقوى، فعّل الحماية بكلمة مرور من الإعدادات: عندها تُشفَّر رموزك على جهازك، بما في ذلك النسخ الاحتياطية، ولا يمكن قراءتها بدون كلمة المرور.

كيف أحمي رموزي بكلمة مرور؟

افتح الإعدادات وفعّل "الحماية بكلمة مرور". عندها تُشفَّر رموزك على هذا الجهاز، فلا يستطيع أحد قراءتها بدون كلمة المرور — لا من يستخدم حاسوبك، ولا فيروس يسرق بيانات المتصفح، ولا عبر مزامنة حساب Google الخاص بك.

ستحصل أيضًا على رمز استرداد. احفظه خارج هذا المتصفح: فهو السبيل الوحيد للعودة إذا نسيت كلمة المرور. لا يمكننا إعادة تعيينها لك.

أنت تختار عدد مرات طلب كلمة المرور: في كل مرة، بعد دقائق من الخمول، أو مرة واحدة حتى إغلاق المتصفح. يمكنك إيقاف الحماية في أي وقت بكلمة المرور.

هل يمكنني الاستيراد من Google Authenticator؟

نعم! في Google Authenticator خاصية تصدير:

  • افتح تطبيق Google Authenticator
  • اضغط «نقل الحسابات» ← «تصدير الحسابات»
  • اختر الحسابات المراد تصديرها
  • التقط لقطة شاشة لرمز QR
  • في هذا التطبيق: إضافة حساب ← رمز QR ← ارفع اللقطة

وإن كان رابط النقل لديك نصًا بالفعل — يبدأ بـ otpauth-migration:// — فتجاوز اللقطة والصقه في الإعدادات ← «لصق الروابط».

ماذا يحدث إذا فقدت نسختي الاحتياطية؟

إذا فقدت الوصول إلى هذه الإضافة وليس لديك نسخة احتياطية:

  • ستحتاج إلى تعطيل 2FA على كل خدمة متأثرة
  • ثم أعد تفعيل 2FA وأضف الحسابات مرة أخرى
  • احتفظ برموز الاسترداد من الخدمات في مكان آمن

الوقاية: صدّر النسخ الاحتياطية بانتظام وخزّنها بشكل آمن!

لديك أسئلة؟

الدعم