التجزئة/التشفير

TOTP Generator/Verifier

كلمات مرور لمرة واحدة قائمة على الوقت (TOTP، RFC 6238) — توليد الرمز الحالي من سر (secret) والتحقق من رمز مُدخل مع تحمل انحراف الساعة.

------


                    

الأسئلة الشائعة

ما هو المعيار الذي تعتمد عليه هذه الأداة في توليد الرموز؟

تعتمد الأداة على معيار RFC 6238 (TOTP)، الذي يشتق رمزًا لمرة واحدة من سر مشترك ووقت حالي عبر HMAC، وهو ما تستخدمه معظم تطبيقات المصادقة الثنائية.

لماذا يتغير الرمز كل 30 ثانية؟

يُقسَّم الوقت إلى خطوات ثابتة (period)، عادة 30 ثانية، ويُشتق رمز جديد لكل خطوة زمنية؛ هذا التدوير يحد من صلاحية الرمز المسروق أو المُعترَض إلى فترة قصيرة جدًا.

لماذا يفشل التحقق من الرمز رغم إدخاله بشكل صحيح؟

غالبًا يعود السبب إلى عدم تزامن ساعة الجهاز؛ لأن التوليد يعتمد على الوقت الحالي، فأي انحراف كبير في ساعة الجهاز عن الوقت الفعلي (عادة يُصحَّح عبر NTP) يجعل الرمز غير صالح حتى ضمن نافذة التسامح.