🔐

استخراج کلید مخفی از QR کد Google Authenticator

کلید مخفی (Secret Key) را از QR Code گوگل اتنتیکیتور استخراج کنید و به هر برنامه Authenticator دیگری منتقل کنید

✓ پشتیبانی از دوربین و آپلود ✓ پردازش ۱۰۰٪ محلی ✓ بدون ارسال به سرور ✓ رایگان و نامحدود
شروع استخراج کلید

استخراج کلید مخفی از QR کد Google Authenticator چیست؟

این ابزار به شما اجازه می‌دهد کلید مخفی (Secret Key) ذخیره شده در QR Codeهای تولید شده توسط Google Authenticator را استخراج کنید. این کلید همان اطلاعاتی است که برای تولید کدهای ۶ رقمی یکبار مصرف (TOTP) استفاده می‌شود و به شما امکان می‌دهد حساب‌های 2FA خود را به سایر برنامه‌های احراز هویت مانند Authy، Bitwarden، 1Password یا Raivo OTP منتقل کنید.

❓ چه مشکلی را حل می‌کند؟

Google Authenticator برخلاف بسیاری از برنامه‌های مدرن، قابلیت export یا پشتیبان‌گیری از حساب‌ها را ندارد. اگر گوشی خود را گم کنید یا بخواهید به برنامه دیگری مهاجرت کنید، مجبورید تمام حساب‌های 2FA خود را از ابتدا تنظیم کنید. با این ابزار می‌توانید کلیدهای مخفی را استخراج و در هر برنامه دلخواهی وارد کنید.

👥 چه کسانی به این ابزار نیاز دارند؟

  • کاربرانی که می‌خواهند از Google Authenticator به Authy، Bitwarden یا 1Password مهاجرت کنند
  • افرادی که می‌خواهند از کدهای 2FA خود پشتیبان (Backup) داشته باشند
  • توسعه‌دهندگانی که می‌خواهند کدهای TOTP را در سیستم‌های خود پیاده‌سازی کنند
  • کاربرانی که گوشی خود را تعویض کرده‌اند و می‌خواهند حساب‌های قبلی را بازیابی کنند
  • مدیران سیستم که نیاز به مستندسازی حساب‌های 2FA سازمانی دارند

⭐ مزیت نسبت به ابزارهای مشابه

برخلاف ابزارهای مشابه که اطلاعات شما را به سرورهای خارجی ارسال می‌کنند، تمام پردازش‌های این ابزار به‌صورت محلی در مرورگر شما انجام می‌شود. کلیدهای مخفی شما (که مانند رمز عبور اصلی حساب‌ها هستند) هرگز از دستگاه شما خارج نمی‌شوند.

🚀 استفاده از ابزار

ابزار را در زیر امتحان کنید

🔐 اسکن QR Code احراز هویت

QR Code را داخل کادر قرار دهید

📸

تصویر را اینجا رها کنید

یا برای انتخاب کلیک کنید

PNG, JPG, GIF, WEBP (حداکثر ۱۰ مگابایت)

💡 QR Code مناسب این ابزار چیست؟

این ابزار فقط QR Codeهای تولید شده توسط Google Authenticator (با فرمت otpauth://) را پشتیبانی می‌کند. این کدها معمولاً هنگام فعال‌سازی تأیید دو مرحله‌ای (2FA) در سایت‌ها نمایش داده می‌شوند.

🔑 نتیجه استخراج

🔐

در انتظار QR Code

از طریق دوربین یا آپلود تصویر، QR Code احراز هویت را اسکن کنید

⚠️ هشدار امنیتی مهم

کلید مخفی (Secret Key) مانند رمز عبور اصلی حساب شماست. هرگز آن را با کسی به اشتراک نگذارید و در مکان‌های عمومی ذخیره نکنید. هر کسی که این کلید را داشته باشد می‌تواند کدهای ۶ رقمی شما را تولید کند.

🔒 حفظ حریم خصوصی شما

تمام پردازش‌ها به‌صورت محلی در مرورگر شما انجام می‌شود. هیچ تصویر یا کلیدی به سرورهای ما ارسال نمی‌شود.

📖 نحوه استفاده

در چند مرحله ساده از ابزار استفاده کنید

1
🎯

انتخاب روش اسکن

بین دو روش «اسکن با دوربین» و «آپلود تصویر»، یکی را انتخاب کنید.

2
📷

اسکن QR Code

QR Code تولید شده توسط Google Authenticator را اسکن یا آپلود کنید.

3
🔍

استخراج خودکار

ابزار به‌صورت خودکار URL فرمت otpauth را تحلیل و کلید مخفی را استخراج می‌کند.

4

کپی و استفاده

کلید مخفی را کپی کرده و در برنامه Authenticator جدید وارد کنید.

✨ مزایای استفاده

چرا باید از این ابزار استفاده کنید؟

🔒

امنیت سطح بالا

تمام پردازش‌ها در مرورگر شما انجام می‌شود. هیچ کلید یا تصویری به سرور ارسال نمی‌شود.

📷

دو روش اسکن

هم از طریق دوربین (اسکن زنده) و هم با آپلود تصویر پشتیبانی می‌شود.

🧠

تشخیص خودکار

فرمت otpauth به‌صورت خودکار تحلیل و تمام اطلاعات (نام حساب، صادرکننده، الگوریتم) استخراج می‌شود.

🔄

سازگاری با تمام برنامه‌ها

کلید استخراج شده در Authy، Bitwarden، 1Password، Raivo، Aegis و تمام برنامه‌های استاندارد TOTP کار می‌کند.

📡

کار آفلاین

پس از بارگذاری اولیه صفحه، ابزار بدون نیاز به اینترنت کار می‌کند.

⚙️

نمایش جزئیات فنی

علاوه بر کلید، الگوریتم (SHA1/SHA256/SHA512)، تعداد ارقام و بازه زمانی نیز نمایش داده می‌شود.

❓ سوالات متداول

پاسخ سوالات رایج درباره این ابزار

کلید مخفی (Secret Key) چیست؟

+
کلید مخفی یک رشته Base32 است که بین سرور و برنامه Authenticator به اشتراک گذاشته می‌شود. این کلید با استفاده از الگوریتم TOTP (Time-based One-Time Password) و زمان فعلی، کدهای ۶ رقمی یکبار مصرف را تولید می‌کند. هر کسی که این کلید را داشته باشد می‌تواند کدهای معتبر تولید کند.

آیا این ابزار امن است؟

+
بله، بسیار امن. تمام پردازش‌ها با کتابخانه jsQR به‌صورت محلی در مرورگر شما انجام می‌شود. هیچ تصویر، کلید یا اطلاعاتی به سرورهای ما یا هیچ سرور دیگری ارسال نمی‌شود. می‌توانید حتی اینترنت را پس از بارگذاری صفحه قطع کنید و ابزار همچنان کار می‌کند.

چرا Google Authenticator قابلیت export ندارد؟

+
گوگل به‌دلایل امنیتی (هرچند بحث‌برانگیز) قابلیت export را در Google Authenticator حذف کرده است. این تصمیم باعث می‌شود اگر کسی به گوشی شما دسترسی فیزیکی پیدا کند، نتواند به‌راحتی تمام حساب‌های 2FA شما را سرقت کند. اما همین موضوع مهاجرت به برنامه‌های دیگر را دشوار می‌کند.

آیا می‌توانم این کلید را در Authy یا Bitwarden استفاده کنم؟

+
بله، دقیقاً. تمام برنامه‌های استاندارد TOTP (مانند Authy، Bitwarden، 1Password، Aegis، Raivo، Microsoft Authenticator) گزینه‌ای به نام 'Enter setup key' یا 'Manual entry' دارند که می‌توانید کلید استخراج شده را در آنجا جایگذاری کنید.

فرمت otpauth:// چیست؟

+
یک استاندارد URI برای انتقال اطلاعات TOTP است که توسط Key URI Format تعریف شده. ساختار آن: otpauth://TYPE/LABEL?secret=SECRET&issuer=ISSUER&algorithm=ALGORITHM&digits=DIGITS&period=PERIOD. این ابزار همین URI را تحلیل و اجزای آن را استخراج می‌کند.

چرا QR Code من تشخیص داده نمی‌شود؟

+
این ابزار فقط QR Codeهای با فرمت otpauth:// (مخصوص Google Authenticator و برنامه‌های مشابه) را پشتیبانی می‌کند. QR Codeهای عادی (لینک، متن، وای‌فای و...) از طریق این ابزار قابل پردازش نیستند. برای خواندن QR Codeهای عمومی از ابزار «خواندن QR Code از تصویر» استفاده کنید.

آیا کلید مخفی را باید جایی ذخیره کنم؟

+
ذخیره کلیدهای مخفی در مکان‌های امن (مانند Bitwarden یا 1Password) برای پشتیبان‌گیری توصیه می‌شود. اما هرگز آن‌ها را در Note گوشی، Google Drive عمومی، ایمیل یا هر جای ناامن دیگری ذخیره نکنید. سرقت کلید مخفی معادل سرقت رمز عبور شماست.

آیا این ابزار روی موبایل هم کار می‌کند؟

+
بله، ابزار کاملاً Responsive است. روی موبایل می‌توانید از دوربین برای اسکن QR Code از روی نمایشگر دیگر (مانند لپ‌تاپ) استفاده کنید یا از QR Code اسکرین‌شات بگیرید و آن را آپلود کنید.

📚 مقاله آموزشی

راهنمای کامل و تخصصی

راهنمای جامع استخراج کلید مخفی از QR Code گوگل Authenticator

احراز هویت دو مرحله‌ای (2FA) یکی از مهم‌ترین لایه‌های امنیتی برای محافظت از حساب‌های آنلاین است. Google Authenticator یکی از محبوب‌ترین برنامه‌ها برای این کار است، اما یک مشکل بزرگ دارد: عدم امکان export یا پشتیبان‌گیری. ابزار استخراج کلید مخفی WebsiteBesaz این مشکل را حل می‌کند.

Google Authenticator چگونه کار می‌کند؟

Google Authenticator از الگوریتم استاندارد TOTP (Time-based One-Time Password) استفاده می‌کند. وقتی شما 2FA را برای یک حساب فعال می‌کنید، سرور یک کلید مخفی (Secret Key) به صورت رشته Base32 تولید می‌کند و آن را در یک QR Code به شما نمایش می‌دهد.

فرمت این QR Code استاندارد است: otpauth://totp/GitHub:username?secret=JBSWY3DPEHPK3PXP&issuer=GitHub

این URL شامل اطلاعات زیر است:

  • otpauth:// - پروتکل استاندارد
  • totp - نوع (Time-based)
  • GitHub:username - نام صادرکننده و حساب
  • secret=… - کلید مخفی (مهم‌ترین بخش)
  • issuer=… - نام سرویس
  • (اختیاری) algorithm, digits, period

چرا به استخراج کلید مخفی نیاز دارید؟

۱. مهاجرت به برنامه‌های دیگر

Google Authenticator ساده و رایگان است، اما محدودیت‌های زیادی دارد:

  • عدم همگام‌سازی ابری: اگر گوشی خود را گم کنید، تمام حساب‌ها از دست می‌روند
  • عدم پشتیبان‌گیری: هیچ راه رسمی برای export وجود ندارد
  • یک دستگاهی: فقط روی یک گوشی کار می‌کند

برنامه‌های جایگزین بهتر:

  • Authy: همگام‌سازی ابری، چند دستگاهی
  • Bitwarden: یکپارچه با مدیریت رمز عبور
  • 1Password: تجربه کاربری عالی
  • Aegis: متن‌باز و امن برای اندروید
  • Raivo: متن‌باز برای iOS

۲. پشتیبان‌گیری از حساب‌ها

داشتن یک نسخه پشتیبان از کلیدهای مخفی (در یک مکان امن مانند یک password manager) می‌تواند در شرایط بحرانی نجات‌بخش باشد.

۳. تعویض گوشی

هنگام تعویض گوشی، به‌جای تنظیم مجدد تمام حساب‌های 2FA، می‌توانید کلیدها را استخراج و در گوشی جدید وارد کنید.

فرآیند استخراج کلید

ابزار ما این مراحل را به‌صورت خودکار انجام می‌دهد:

  1. تشخیص QR Code: با کتابخانه jsQR، الگوی QR Code در تصویر پیدا می‌شود
  2. استخراج محتوا: داده ذخیره شده در QR Code خوانده می‌شود
  3. تجزیه URL: فرمت otpauth تحلیل و اجزای آن جدا می‌شوند
  4. استخراج کلید: پارامتر secret از query string جدا می‌شود
  5. نمایش نتایج: کلید به همراه سایر اطلاعات نمایش داده می‌شود

استفاده در عمل

پس از استخراج کلید مخفی، می‌توانید آن را در هر برنامه Authenticator دیگری وارد کنید:

در Bitwarden:

  1. Bitwarden را باز کنید
  2. حساب مورد نظر را ویرایش کنید
  3. در بخش TOTP، کلید را paste کنید

در Authy:

  1. دکمه + را بزنید
  2. “Enter key manually” را انتخاب کنید
  3. کلید، نام حساب و تعداد ارقام را وارد کنید

در 1Password:

  1. یک Login جدید ایجاد کنید
  2. در بخش “one-time password” کلید را وارد کنید

انواع الگوریتم‌های TOTP

هنگام استخراج کلید، ابزار ما الگوریتم مورد استفاده را نیز تشخیص می‌دهد:

الگوریتمتوضیحاستفاده
SHA1استاندارد پیش‌فرض۹۵٪ سرویس‌ها
SHA256امن‌تربرخی سرویس‌های مالی
SHA512قوی‌تریناستفاده کم

نکته مهم: هنگام وارد کردن کلید در برنامه جدید، مطمئن شوید که الگوریتم را درست انتخاب کرده‌اید. در غیر این صورت کدهای تولید شده معتبر نخواهند بود.

امنیت کلید مخفی

کلید مخفی (Secret Key) به اندازه رمز عبور اصلی حساب شما مهم است. در واقع، کسی که کلید مخفی را داشته باشد می‌تواند کدهای 6 رقمی معتبر تولید کند و به حساب شما دسترسی پیدا کند.

بهترین روش‌های نگهداری:

انجام دهید:

  • ذخیره در Password Manager امن (Bitwarden، 1Password)
  • نگهداری در یک vault آفلاین رمزنگاری شده
  • چاپ و نگهداری در گاوصندوق فیزیکی (برای حساب‌های بسیار حساس)

انجام ندهید:

  • ذخیره در Notes گوشی یا Google Keep
  • ارسال از طریق ایمیل یا پیام‌رسان
  • ذخیره در Google Drive یا Dropbox بدون رمزنگاری
  • به اشتراک‌گذاری با دیگران

مقایسه ابزارهای موجود

ویژگیابزار WebsiteBesazابزارهای آنلاین دیگر
پردازش محلی✅ کاملاً❌ ارسال به سرور
پشتیبانی از دوربین⚠️ محدود
نمایش جزئیات فنی✅ کامل⚠️ پایه
کار آفلاین
هزینهرایگانپولی

پیاده‌سازی 2FA برای کسب‌وکار شما

اگر شما یک توسعه‌دهنده یا صاحب کسب‌وکار هستید، می‌توانید از همین فناوری برای محافظت از حساب کاربران خود استفاده کنید. پیاده‌سازی TOTP نسبتاً ساده است:

  1. تولید کلید: با کتابخانه‌هایی مثل otplib در Node.js
  2. تولید QR Code: با qrcode library
  3. تایید کد: با همان کتابخانه TOTP
  4. Recovery Codes: تولید کدهای بازیابی برای شرایط اضطراری

تیم WebsiteBesaz می‌تواند سیستم کامل احراز هویت دو مرحله‌ای را با استانداردهای امنیتی بالا برای سایت شما پیاده‌سازی کند.

نکات فنی برای توسعه‌دهندگان

اگر می‌خواهید خودتان سیستم TOTP پیاده‌سازی کنید، به این نکات توجه کنید:

  • کلید را تصادفی و به اندازه کافی طولانی (حداقل ۱۶۰ بیت = ۳۲ کاراکتر Base32) تولید کنید
  • هرگز کلید را در URL یا لاگ‌ها قرار ندهید
  • Rate limiting برای جلوگیری از brute force روی endpoint تایید کد
  • Recovery codes برای شرایطی که کاربر به برنامه Authenticator دسترسی ندارد
  • Backup codes را به‌صورت امن (hashed) در دیتابیس ذخیره کنید

برای اطلاعات بیشتر، مقاله چگونه TOTP کار می‌کند را مطالعه کنید.

نتیجه‌گیری

ابزار استخراج کلید مخفی Google Authenticator، یک راه‌حل سریع، امن و کاملاً رایگان برای مهاجرت حساب‌های 2FA شما به سایر برنامه‌ها است. با پردازش کاملاً محلی، می‌توانید با خیال راحت از آن برای حساب‌های حساس خود استفاده کنید.

فراموش نکنید که امنیت کلیدهای مخفی استخراج شده کاملاً بر عهده شماست. آن‌ها را در مکان‌های امن ذخیره کنید و هرگز با کسی به اشتراک نگذارید.

اگر نیاز به پیاده‌سازی سیستم احراز هویت 2FA در سایت خود دارید یا می‌خواهید امنیت زیرساخت کسب‌وکار خود را ارتقا دهید، با تیم WebsiteBesaz تماس بگیرید.

نیاز به پیاده‌سازی سیستم احراز هویت 2FA در سایت خود دارید؟

اگر در حال ساخت یک سایت یا اپلیکیشن هستید و می‌خواهید امنیت حساب کاربران را با تأیید دو مرحله‌ای استاندارد (TOTP) ارتقا دهید، تیم WebsiteBesaz می‌تواند این سیستم را با بالاترین استانداردهای امنیتی برای شما پیاده‌سازی کند. از تولید QR Code تا پشتیبانی از Recovery Codes.

مشاوره رایگان
پیاده‌سازی اختصاصی
پشتیبانی ۲۴/۷
درخواست مشاوره رایگان