حماية الحساب — المصادقة الثنائية 2FA
آخر تحديث: 14 أغسطس 2026
نستخدم المصادقة الثنائية (2FA) كطبقة حماية إضافية فوق كلمة المرور. حتى لو عرف شخص ما كلمة مرورك، لن يستطيع الدخول إلى حسابك بدون الرمز الثاني الموجود فقط على جهازك.
كيف تعمل 2FA؟
ينشئ الخادم رمزاً زمنياً TOTP يتغير كل 30 ثانية. عند تسجيل الدخول نتحقق من رمزك المحلي + كلمتك السرية. لا يُرسل الرمز عبر الإنترنت أبداً.
ينشئ الخادم رمزاً زمنياً TOTP يتغير كل 30 ثانية. عند تسجيل الدخول نتحقق من رمزك المحلي + كلمتك السرية. لا يُرسل الرمز عبر الإنترنت أبداً.
1. تفعيل 2FA
ادخل إلى إعدادات الحساب → الأمان → فعّل المصادقة الثنائية. ستظهر لك شفرة QR يمكنك مسحها بـ Google Authenticator أو أي تطبيق TOTP آخر.
2. مسح الشفرة
افتح تطبيق المصادقة، امسح الشفرة، وأضف الحساب. سيعطيك التطبيق رمزاً مكوناً من 6 أرقام يتغير تلقائياً كل 30 ثانية.
3. تسجيل الدخول
عند كل دخول، أدخل كلمة المرور + الرمز الزمني المظهر في تطبيقك. إذا كان الرمز خاطئاً أو منتهياً، يُرفض الدخول فوراً.
التقنيات المستخدمة
TOTP— رمز زمني مؤقت صالح لـ 30 ثانيةHMAC-SHA256— خوارزمية التوقيع الرقميlocalStorage— تخزين سر التشفير محلياً فقطQR secrets— نقل السر من الخادم إلى جهازك بشكل آمن
معلومة أمنية: الرمز الزمني يُحسب محلياً على جهازك ولا يُرسل أبداً عبر الشبكة. حتى لو اعترض مخترق Traffic، لن يحصل على الرمز الصالح إلا في نافذة 30 ثانية.
إدارة المصادقة الثنائية
من هذه الصفحة يمكنك تفعيل أو تعطيل طبقة الحماية الإضافية على حسابك. اضغط «تفعيل» لفتح نافذة المسح والرمز.
من هذه الصفحة يمكنك تفعيل أو تعطيل طبقة الحماية الإضافية على حسابك. اضغط «تفعيل» لفتح نافذة المسح والرمز.
لمزيد من المعلومات حول حماية الحساب، يمكنك زيارة صفحة الأمان أو التواصل معنا.