حماية الحساب — المصادقة الثنائية 2FA

آخر تحديث: 14 أغسطس 2026

نستخدم المصادقة الثنائية (2FA) كطبقة حماية إضافية فوق كلمة المرور. حتى لو عرف شخص ما كلمة مرورك، لن يستطيع الدخول إلى حسابك بدون الرمز الثاني الموجود فقط على جهازك.

كيف تعمل 2FA؟
ينشئ الخادم رمزاً زمنياً TOTP يتغير كل 30 ثانية. عند تسجيل الدخول نتحقق من رمزك المحلي + كلمتك السرية. لا يُرسل الرمز عبر الإنترنت أبداً.

1. تفعيل 2FA

ادخل إلى إعدادات الحساب → الأمان → فعّل المصادقة الثنائية. ستظهر لك شفرة QR يمكنك مسحها بـ Google Authenticator أو أي تطبيق TOTP آخر.

2. مسح الشفرة

افتح تطبيق المصادقة، امسح الشفرة، وأضف الحساب. سيعطيك التطبيق رمزاً مكوناً من 6 أرقام يتغير تلقائياً كل 30 ثانية.

3. تسجيل الدخول

عند كل دخول، أدخل كلمة المرور + الرمز الزمني المظهر في تطبيقك. إذا كان الرمز خاطئاً أو منتهياً، يُرفض الدخول فوراً.

التقنيات المستخدمة

  • TOTP — رمز زمني مؤقت صالح لـ 30 ثانية
  • HMAC-SHA256 — خوارزمية التوقيع الرقمي
  • localStorage — تخزين سر التشفير محلياً فقط
  • QR secrets — نقل السر من الخادم إلى جهازك بشكل آمن
معلومة أمنية: الرمز الزمني يُحسب محلياً على جهازك ولا يُرسل أبداً عبر الشبكة. حتى لو اعترض مخترق Traffic، لن يحصل على الرمز الصالح إلا في نافذة 30 ثانية.
إدارة المصادقة الثنائية
من هذه الصفحة يمكنك تفعيل أو تعطيل طبقة الحماية الإضافية على حسابك. اضغط «تفعيل» لفتح نافذة المسح والرمز.

لمزيد من المعلومات حول حماية الحساب، يمكنك زيارة صفحة الأمان أو التواصل معنا.

العودة للموقع

المصادقة الثنائية 2FA

2FA QR Code