إذا تم رفض رمز المصادقة، فلا تقم بإعادة تعيين الحساب على الفور. يعتمد رمز TOTP على السر الصحيح والوقت الحالي، لذا فإن أي اختلاف بسيط قد يؤدي إلى فشل رمز مكون من ستة أرقام يبدو صحيحًا في الظاهر.
قم بإجراء الفحوصات التالية بالترتيب. تجنب التكرار في التخمينات لأن بعض الخدمات تقوم بتعطيل تسجيل الدخول مؤقتًا بعد عدد كبير من المحاولات الفاشلة.
قائمة مراجعة سريعة
- قم بتشغيل الضبط التلقائي للتاريخ والوقت والمنطقة الزمنية.
- انتظر رمزًا جديدًا وأدخله في وقت مبكر من العد التنازلي.
- تأكد من أنك حددت الحساب الصحيح.
- تأكد من استخدام رمز المصادقة — وليس رسالة SMS أو رمز الاسترداد.
- تحقق من نسخ سر الإعداد بشكل صحيح.
- تحقق مما إذا كانت الخدمة تستخدم إعدادات TOTP غير قياسية.
- استخدم خيارات الاسترداد الرسمية إذا لم يعد التسجيل صالحًا.
1. قم بمزامنة ساعة جهازك
يُعد الانحراف الزمني السبب الأكثر شيوعًا لفشل رمز TOTP القياسي. يقوم كل من تطبيق المصادقة والموقع الإلكتروني بحساب رمز بشكل مستقل للفترة الزمنية الحالية. إذا كانت ساعة الهاتف أو الكمبيوتر متقدمة أو متأخرة، فسيتم حساب قيم مختلفة.
قم بتمكين الضبط التلقائي للتاريخ والوقت، والمنطقة الزمنية التلقائية، والوقت المقدم من الشبكة في إعدادات جهازك. إذا كانت هذه الخيارات ممكّنة بالفعل، فقم بإيقاف المزامنة ثم إعادة تشغيلها أو اطلب مزامنة فورية للوقت. بعد ذلك، أعد تشغيل تطبيق المصادقة أو المتصفح وجرب رمزًا جديدًا.
2. انتظر الرمز التالي
تتغير معظم رموز TOTP كل 30 ثانية. قد تنتهي صلاحية الرمز الذي تم نسخه قبل انتهاء المدة المتبقية بثانية أو ثانيتين قبل أن يتحقق الخادم منه. انتظر حتى يتم إعادة ضبط المؤقت، ثم أدخل الرمز الجديد على الفور.
يُظهر العد التنازلي في مُولِّد TOTP عبر الإنترنت الخاص بنا المدة المتبقية من الفترة الحالية.
3. حدد الحساب الصحيح
قد تحتوي تطبيقات المصادقة على عدة إدخالات بأسماء متشابهة. تحقق من اسم الخدمة أو البريد الإلكتروني للحساب أو اسم المستخدم أو الجهة المصدرة قبل نسخ الرمز. سيتم رفض أي رمز صالح من الإدخال الخاطئ.
إذا تم تسجيل حساب أكثر من مرة، فقم بإزالة الإدخالات القديمة فقط بعد التأكد من أيها يعمل والتأكد من أن لديك إمكانية الوصول للاستعادة.

4. تحديد نوع المصادقة المطلوب
قد تطلب صفحة تسجيل الدخول رمزًا عبر الرسائل القصيرة أو رمزًا عبر البريد الإلكتروني أو موافقة فورية أو رمزًا احتياطيًا أو رمزًا من تطبيق المصادقة. هذه الخيارات غير قابلة للتبادل. لا يثبت التنسيق المكون من ستة أرقام وحده أن الحقل يقبل رمز TOTP.
اختر «تطبيق المصادقة» أو الخيار المكافئ قبل إدخال رمز TOTP الذي تم إنشاؤه. استخدم رمز الاسترداد فقط في مسار الاسترداد المخصص من قبل المزود.
5. تحقق من المفتاح السري
يؤدي فقدان حرف أو التباس في التسمية أو خطأ في مفتاح Base32 إلى إنتاج رمز مختلف. إذا كنت لا تزال تقوم بتكوين المصادقة الثنائية (2FA)، فارجع إلى شاشة الإعداد وقارن المفتاح اليدوي بعناية. عادةً ما يتم تجاهل المسافات، ولكن يجب أن تكون الأحرف والأرقام دقيقة تمامًا.
اقرأ دليلنا حول كيفية العثور على مفتاح 2FA السري والتعرف عليه. لا ترسل المفتاح أبدًا إلى فريق الدعم ولا تنشر لقطة شاشة لرمز QR الخاص به.
6. تحقق من إعدادات TOTP
الإعدادات الافتراضية الشائعة هي SHA-1، وستة أرقام، وفترة 30 ثانية. تستخدم بعض الأنظمة خوارزمية أخرى، أو ثمانية أرقام، أو فترة زمنية مختلفة. لن يتوافق المولد الذي يستخدم الإعدادات الافتراضية القياسية مع خدمة تم تكوينها بشكل مختلف.
إذا حدد رمز الاستجابة السريعة (QR) الخاص بالإعداد أو وثائق المسؤول قيمًا مخصصة، فاستخدم أداة مصادقة تدعمها. لا تقم بتغيير الإعدادات عشوائيًا — احرص على مطابقة التكوين الصادر عن المزود.
7. تأكد من اكتمال الإعداد
أثناء التسجيل، تتطلب العديد من الخدمات رمزًا واحدًا تم إنشاؤه قبل أن تصبح المصادقة الثنائية (2FA) نشطة. قد يؤدي إغلاق صفحة الإعداد مبكرًا جدًّا إلى ترك الحساب غير مُهيأ. ارجع إلى إعدادات الأمان وتحقق مما إذا كانت طريقة المصادقة ممكّنة أم لا.
إذا أنشأت الخدمة سرًا جديدًا أثناء محاولة الإعداد الثانية، فلن تعمل الرموز من السر الأول بعد الآن.
8. ضع في اعتبارك التغييرات على جانب الخادم أو في الحساب
إذا واجه عدة أشخاص مشاكل في نفس الخدمة، فتحقق من صفحة الحالة الرسمية الخاصة بها. قد يكون المسؤول قد أعاد ضبط تسجيل المصادقة الثنائية (2FA) الخاص بك، أو غيّر سياسة المصادقة، أو عطل إحدى الطرق. بالنسبة للحسابات المهنية، اتصل بالمسؤول المعتمد دون مشاركة الرموز السرية أو الرموز الحية.
9. استعادة الوصول بأمان
إذا فشلت محاولات استكشاف الأخطاء وإصلاحها، فاستخدم رمز استرداد محفوظًا، أو عامل مصادقة مسجلاً آخر، أو مفتاح مرور، أو عملية استرداد الحساب الرسمية التي يوفرها المزود. بمجرد تسجيل الدخول، قم بإزالة تسجيل أداة المصادقة المعطلة وقم بتكوين أداة جديدة.
احفظ رموز الاسترداد الجديدة بشكل منفصل. إذا كان هناك احتمال أن يكون السر قد تعرض للكشف، فإن إلغاء التسجيل القديم أهم من محاولة تشغيل رموزه القديمة.
الأخطاء الشائعة التي يجب تجنبها
- تغيير الساعة يدويًّا بدلًا من تمكين المزامنة التلقائية الموثوقة.
- إدخال نفس الرمز الذي أوشك على انتهاء صلاحيته بشكل متكرر.
- لصق كلمة مرور أو رمز احتياطي في مولد TOTP.
- الافتراض بأن كل مطالبة مكونة من ستة أرقام تقبل رموز المصادقة.
- مشاركة رمز الاستجابة السريعة (QR) أو السر مع شخص يقدم الدعم.
- تعطيل المصادقة الثنائية (2FA) قبل التأكد من فعالية طريقة الاسترداد.
الأسئلة الشائعة
لماذا تتطابق الرموز على جهاز ما ولا تتطابق على جهاز آخر؟
قد تختلف دقة الساعة بين الأجهزة، أو قد تحتوي على مفاتيح سرية مختلفة. قم بمزامنة الساعتين وتأكد من أن كلا الإدخالين جاءا من نفس التسجيل النشط.
هل المنطقة الزمنية مهمة؟
تستخدم حسابات TOTP مرجعًا زمنيًا عالميًا، ولكن التكوين غير الصحيح للمنطقة الزمنية قد يكون مؤشرًا على أن ساعة الجهاز غير صحيحة. وتعد الإعدادات التلقائية للوقت والمنطقة الزمنية هي الحل الأبسط.
هل سيؤدي مسح بيانات المتصفح إلى إصلاح رمز المصادقة الثنائية (2FA)؟
عادةً لا. قد يؤدي مسح بيانات الموقع إلى إزالة تفضيلات السمة أو الجلسة، لكنه لا يصلح الرمز السري أو الساعة غير الصحيحة. وقد يؤدي أيضًا إلى تسجيل خروجك، لذا جرب الفحوصات المستهدفة أولًا.
هل يمكن لفريق الدعم إخباري برمزي السري القديم؟
لا تكشف الخدمات ذات السمعة الطيبة عمومًا عن سر المصادقة الحالي من خلال الدعم الفني. قد تساعد في التحقق من الهوية وإعادة تعيين طريقة المصادقة الثنائية باستخدام عملية استرداد رسمية.
فهم النظام الأساسي
للحصول على شرح واضح لعوامل المصادقة والأسرار المشتركة وتغيير الرموز، اقرأ «ما هي المصادقة الثنائية (2FA) وكيف تعمل؟». إن فهم العنصرين الأساسيين — الرمز السري والوقت — يجعل تشخيص معظم حالات فشل المصادقة عبر TOTP أسهل.
