لإعداد المصادقة الثنائية (2FA) باستخدام تطبيق المصادقة، افتح إعدادات الأمان الرسمية لحسابك، وأضف طريقة المصادقة، وقم بمسح رمز الاستجابة السريعة (QR) الخاص بها، وتحقق من رمز جديد، واحفظ رموز الاسترداد. لا تغلق شاشة الإعداد حتى تؤكد الخدمة اكتمال التسجيل.
تختلف أسماء القوائم باختلاف المزود، لكن الإجراءات الآمنة الموضحة أدناه تنطبق على معظم إعدادات TOTP القياسية.
قبل أن تبدأ
- قم بتثبيت تطبيق مصادقة موثوق به من مصدره الرسمي.
- استخدم هاتفًا أو جهاز كمبيوتر موثوقًا به ومحميًّا برقم تعريف شخصي (PIN) أو كلمة مرور أو بيانات بيومترية.
- تأكد من تمكين الضبط التلقائي للتاريخ والوقت.
- تأكد من أنه لا يزال بإمكانك الوصول إلى الحساب وبريد الاسترداد الخاص به أو أي طريقة أخرى معتمدة.
- جهز مكانًا آمنًا لحفظ رموز النسخ الاحتياطي.

خطوة بخطوة: إعداد تطبيق المصادقة
1. افتح صفحة أمان الحساب الرسمية
سجّل الدخول عن طريق كتابة العنوان الرسمي المعروف أو استخدام تطبيق المزود. انتقل إلى «الأمان»، أو «تسجيل الدخول والأمان»، أو «التحقق بخطوتين»، أو «المصادقة متعددة العوامل» (MFA)، أو «المصادقة ثنائية العوامل». تجنب روابط الإعداد التي تتلقاها بشكل غير متوقع عبر البريد الإلكتروني أو الرسائل.
2. اختر خيار تطبيق المصادقة
حدد خيارًا بعنوان «تطبيق المصادقة» أو «رمز التحقق» أو «TOTP». إذا كان المزود يقدم مفاتيح مرور أو مفاتيح أمان، ففكر فيما إذا كانت طريقة مقاومة التصيد الاحتيالي ستكون الخيار الأساسي الأفضل.
3. امسح رمز الاستجابة السريعة (QR) ضوئيًا
افتح تطبيق المصادقة، وأضف حسابًا، وقم بمسح رمز الاستجابة السريعة (QR) المعروض من قبل الخدمة. إذا كان المسح غير متاح، فاكشف عن المفتاح اليدوي وأدخله بالضبط. يشرح دليلنا كيفية تحديد مفتاح إعداد المصادقة الثنائية (2FA) الصحيح.
يُعد كل من رمز الاستجابة السريعة ومفتاح الإعداد اليدوي بيانات اعتماد. لا تقم بتصويرهما أو إرسالهما عبر البريد الإلكتروني أو مشاركتهما.
4. تحقق من الرمز الجديد
يجب أن تعرض أداة المصادقة رمزًا مؤقتًا. انتظر رمزًا جديدًا إذا كان العد التنازلي الحالي على وشك الانتهاء، وأدخله في الخدمة، ثم أرسله. هذا التأكيد يثبت أن كلا الجانبين لديهما معلومات إعداد متطابقة.
5. حفظ رموز الاسترداد
قم بتنزيل رموز الاسترداد الصادرة عن المزود أو طباعتها أو نسخها إلى مكان آمن منفصل عن جهاز المصادقة. غالبًا ما تكون رموز الاسترداد للاستخدام مرة واحدة فقط. لا تقم بلصقها في حقل TOTP عادي.
6. أضف طريقة استرداد أخرى
حيثما كان ذلك متاحًا، قم بتسجيل مفتاح أمان ثانٍ أو مفتاح مرور أو جهاز مصادقة أو أي طريقة استرداد معتمدة أخرى. تجنب الاعتماد على هاتف واحد لكل من المصادقة الروتينية والنسخة الاحتياطية الوحيدة.
7. اختبر قبل تسجيل الخروج من جميع الأماكن
افتح نافذة تصفح خاصة أو جهازًا موثوقًا به آخر وقم بتسجيل دخول كامل. تأكد من أن كلمة المرور ورمز المصادقة وخيارات الاستعادة تعمل كما هو متوقع قبل إزالة الطرق القديمة.
ماذا يحدث أثناء الإعداد؟
يحتوي رمز الاستجابة السريعة (QR) عادةً على تسمية الحساب واسم المزود وسر TOTP الخاص. يقوم جهاز المصادقة بتخزين هذا التكوين ويدمج السر مع الوقت لتوليد رموز متغيرة. اقرأ كيفية عمل رموز المصادقة TOTP للحصول على شرح تقني.
كيفية تخزين رموز النسخ الاحتياطي
قد يكون الخيار الآمن هو استخدام مدير كلمات مرور مشفر، أو سجل محمي في وضع عدم الاتصال بالإنترنت، أو نسخة مطبوعة مخزنة مع المستندات المهمة الأخرى. لا تحتفظ بالنسخة الاحتياطية الوحيدة كصورة شاشة غير محمية على نفس الهاتف.
عند استخدام رمز احتياطي، ضع علامة عليه بأنه مستخدم. إذا تعرضت المجموعة للكشف أو كادت تنفد، فقم بإنشاء مجموعة جديدة من خلال مزود الحساب؛ وعادةً ما يؤدي ذلك إلى إبطال صلاحية المجموعة القديمة.
الأخطاء الشائعة في الإعداد
- مسح رمز QR من صفحة تصيد احتيالي.
- إغلاق عملية الإعداد قبل التحقق من الرمز الأول.
- حفظ لقطة شاشة رمز الاستجابة السريعة (QR) في مكتبة صور غير محمية.
- إدخال رمز الاسترداد بدلاً من رمز المصادقة المتغير.
- استخدام ساعة جهاز غير صحيحة.
- إزالة الطريقة القديمة قبل اختبار الطريقة الجديدة.
- عدم تسجيل رموز الاسترداد.
ماذا لو تم رفض الرمز الأول؟
قم بتمكين الضبط التلقائي للتاريخ والوقت والمنطقة الزمنية، وانتظر رمزًا جديدًا، وتأكد من مسح رمز الاستجابة السريعة (QR) الأحدث ضوئيًا من شاشة الإعداد النشطة. إذا قمت بإعادة بدء عملية التسجيل، فقد لا يكون الرمز السري السابق صالحًا بعد الآن.
استخدم قائمة التحقق الكاملة الخاصة بنا لحل مشكلات TOTP غير الصالحة قبل إعادة تعيين الحساب.
هل يجب عليك اختيار التطبيق أم الرسائل النصية القصيرة (SMS)؟
يعمل تطبيق المصادقة عادةً دون اتصال بالإنترنت ويقلل من مخاطر الاستيلاء على رقم الهاتف. قد تكون الرسائل النصية أسهل في البداية، لكنها تعتمد على شركة الاتصالات وعملية استعادة الرقم. توضح مقارنة تطبيق المصادقة بالرسائل النصية المزايا والعيوب.
استخدام أداة Get2FA.dev
إذا كان لديك رمز سري معتمد من نوع Base32، فيمكن لأداة Get2FA.dev إنشاء رمز في متصفحك للاختبار أو لسير العمل المؤقت. هذه الأداة ليست خدمة لاستعادة الحساب أو خزينة دائمة لبيانات الاعتماد. لا ترسل أبدًا الرموز السرية عبر نموذج الاتصال.
الأسئلة الشائعة
هل يمكنني إعداد الحساب نفسه على جهازي مصادقة؟
تسمح لك بعض الخدمات بتسجيل أجهزة مصادقة متعددة. يمكن لجهازين أيضًا إنشاء رموز TOTP متطابقة إذا تم تكوينهما باستخدام نفس الرمز السري، لكن نسخ الرموز السرية يزيد من التعرض للمخاطر. يفضل استخدام الطرق المتعددة التي يدعمها المزود عند توفرها.
ماذا لو فقدت هاتفي؟
استخدم رمز الاسترداد، أو مفتاح المرور المسجل، أو مفتاح الأمان، أو جهاز المصادقة الثاني، أو عملية الاسترداد الرسمية للمزود. بعد استعادة الوصول، قم بإلغاء تسجيل الجهاز المفقود إذا لزم الأمر.
هل تحتاج تطبيقات المصادقة إلى اتصال بالإنترنت؟
يمكن أن يعمل إنشاء رموز TOTP القياسية في وضع عدم الاتصال بالإنترنت بعد الإعداد. قد تتطلب النسخ الاحتياطي السحابي، والمزامنة، والموافقة الفورية، والتحديثات، واستعادة الحساب اتصالاً بالإنترنت.
هل الرمز المكون من ستة أرقام هو دائمًا TOTP؟
لا. يمكن أن تستخدم الرسائل القصيرة والبريد الإلكتروني وأنظمة أخرى أيضًا قيمًا مكونة من ستة أرقام. تأكد من طريقة التحقق التي تطلبها صفحة تسجيل الدخول.
