📝 درباره ابزار استخراج کد مهاجرت Google Authenticator
در دنیای امنیت سایبری، مدیریت کلیدهای احراز هویت دوعاملی (2FA) بسیار حیاتی است. زمانی که کاربران قصد دارند از Google Authenticator به یک مدیریتکننده پسورد امنتر مهاجرت کنند، با یک مانع بزرگ روبرو میشوند: گوگل اجازه استخراج مستقیم “Secret Key” را نمیدهد و فقط یک QR Code مهاجرت ارائه میکند.
این ابزار این شکاف را پر میکند. شما میتوانید به سادگی از صفحه QR Code مهاجرت اسکرینشات بگیرید و آن را آپلود کنید، یا لینک متنی آن را وارد نمایید. ابزار با استفاده از مهندسی معکوس فرمت Protobuf گوگل، دادههای کدگذاری شده را رمزگشایی کرده، Secret اصلی را استخراج میکند و آن را به یک URI استاندارد otpauth://totp/... تبدیل مینماید.
🎯 چرا استفاده از این ابزار ضروری است؟
۱. حذف دردسر کپی متن: به جای تلاش برای کپی کردن رشتههای متنی بسیار طولانی otpauth-migration://، کافی است تصویر را آپلود کنید.
۲. آزادی عمل در انتخاب اپلیکیشن: دیگر محدود به اکوسیستم گوگل نیستید و میتوانید اکانتهای خود را به هر نرمافزار احراز هویتی منتقل کنید.
۳. تایید صحت مهاجرت: با نمایش کد TOTP زنده، میتوانید قبل از اسکن نهایی، از صحت استخراج اطلاعات اطمینان حاصل کنید.
⚙️ نحوه عملکرد فنی (برای متخصصان)
این ابزار ابتدا با استفاده از کتابخانه jsQR، تصویر آپلود شده را در سطح پیکسل اسکن کرده و رشته متنی رمزگذاری شده را استخراج میکند. سپس از کتابخانه protobufjs برای پارس کردن اسکیماهای رسمی گوگل استفاده مینماید. پس از استخراج بایتهای Secret، آنها به فرمت Base32 تبدیل شده و با استفاده از Web Crypto API مرورگر، یک HMAC-SHA1 روی شمارنده زمانی اجرا میشود تا کد ۶ رقمی معتبر تولید گردد. در نهایت، کتابخانه qrcode-generator این URI استاندارد را به تصویر QR جدید تبدیل میکند.