Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
desktop-2fa — تطبيق مكتبي آمن دون اتصال لإنشاء وإدارة رموز التحقق الثنائي (TOTP 2FA). يتميز بتخزين خزنة مشفرة، وتشفير حديث (Argon2 + AES‑GCM)، وهندسة معيارية، ونهج يعتمد على المحلية أولاً دون اعتماد على السحابة. صُمم ليكون موثوقاً وقابلاً للتوسع، وواجهة مستخدم مستقبلية عبر المنصات. | Kitploit
أدوات/GitHubGitHub/wrogistefan/desktop-2fa
أدوات عامةأدوات التشفير/فك التشفيرالتشفيرالخصوصيةالمصادقة
GitHubwrogistefan/desktop-2fa

desktop-2fa

تطبيق مكتبي آمن دون اتصال لإنشاء وإدارة رموز التحقق الثنائي (TOTP 2FA). يتميز بتخزين خزنة مشفرة، وتشفير حديث (Argon2 + AES‑GCM)، وهندسة معيارية، ونهج يعتمد على المحلية أولاً دون اعتماد على السحابة. صُمم ليكون موثوقاً وقابلاً للتوسع، وواجهة مستخدم مستقبلية عبر المنصات.

عرض المستودع
3015منذ 7 أشهرتمت المراجعة من قبل Kitploit
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ Desktop-2FA

مدير آمن وغير متصل للمصادقة الثنائية (2FA) لبيئات سطح المكتب. مبني بلغة Python، مع تشفير قوي وبدون اعتماد على السحابة.

🌐 الصفحة الرئيسية: desktop-2fa.org

PyPI - Downloads PyPI version Python versions License Build codecov


✨ الميزات

الميزةالوصف
🔐 أمان الخزنةتشفير AES-256-GCM مع اشتقاق المفتاح باستخدام Argon2id
⏱️ توليد رمز TOTPتوليد رموز متوافقة مع RFC 6238
💻 واجهة سطر أوامر كاملةواجهة سطر أوامر شاملة لإدارة الرموز
📋 دعم الحافظةنسخ تلقائي لرموز TOTP إلى الحافظة
🔓 تصميم بدون حالةكل أمر يتطلب مصادقة بكلمة مرور صريحة
🛡️ سياسة كلمة المرورفرض قوة كلمة المرور قابل للتكوين باستخدام zxcvbn
🧪 مختبر جيدًا289 اختبارًا ناجحًا مع تغطية شاملة
📖 نموذج الأمانتحليل تهديدات مفصل وتوثيق التصميم التشفيري

📸 لقطات الشاشة

إضافة إدخال تفاعليًا إضافة إدخال TOTP جديد بشكل تفاعلي

توليد الرمز توليد رمز TOTP لإدخال

خطأ إعادة التسمية والتكرار إعادة تسمية إدخال مع اكتشاف التكرار

الإصدار والقائمة عرض معلومات الإصدار وسرد جميع الإدخالات


🚀 البدء السريع

التثبيت

root@kitploit:~
pip install desktop-2fa

تحقق من التثبيت:

root@kitploit:~
python -c "import desktop_2fa; print(desktop_2fa.__version__)"
# Output: 0.8.1dev

الاستخدام الأساسي

root@kitploit:~
#Initialize a new vault
d2fa vault init

#Add a new TOTP token
d2fa vault add GitHub GitHub JBSWY3DPEHPK3PXP

#List all entries
d2fa vault list

#Generate a code
d2fa code GitHub

الاستخدام غير التفاعلي

root@kitploit:~
#Provide password via command line
d2fa vault add GitHub GitHub JBSWY3DPEHPK3PXP --password mypassphrase

#Provide password via file
d2fa vault add GitHub GitHub JBSWY3DPEHPK3PXP --password-file /path/to/passphrase.txt

📁 دورة حياة الخزنة

الخزنة هي ملف تخزين مشفر يقع في ~/.desktop-2fa/vault.

إنشاء الخزنة

عندما يتطلب أمر ما وجود خزنة ولا توجد واحدة:

  1. تطلب الواجهة السطرية كلمة مرور جديدة (الوضع التفاعلي) أو تتطلب --password/--password-file (الوضع غير التفاعلي)
  2. يتم إنشاء خزنة مشفرة فارغة
  3. يتم دائمًا طباعة رسالة تأكيد: Vault created at <path>

تحميل الخزنة

عندما يتطلب أمر ما وجود خزنة وكانت موجودة:

  1. تطلب الواجهة السطرية كلمة المرور الحالية (الوضع التفاعلي) أو تتطلب بيانات الاعتماد (الوضع غير التفاعلي)
  2. يتم فك تشفير الخزنة وتحميلها
  3. إذا كانت كلمة المرور غير صالحة، تخرج الواجهة السطرية بـ typer.Exit(1)

التعامل مع الإدخالات المكررة

يفرض أمر rename سلوكًا حتميًا عندما تتطابق إدخالات متعددة مع الاسم الهدف:

  • إذا تطابقت إدخالات متعددة مع الاسم المقدم (الجهة المصدرة أو اسم الحساب)، يتم إلغاء إعادة التسمية
  • رسالة الخطأ: Error: Multiple entries named '<name>' exist. Operation aborted. Resolve duplicates first.
  • لا يتم إعادة تسمية أي إدخال في هذه الحالة
  • يحدث هذا الفحص قبل أي تعديل

📖 أوامر الواجهة السطرية

الأوامر الأساسية

الأمرالوصف
d2fa vault add <name> <issuer> <secret>إضافة إدخال TOTP جديد
d2fa vault listسرد جميع إدخالات TOTP المخزنة
d2fa vault rename <old> <new>إعادة تسمية إدخال
d2fa vault remove <name>إزالة إدخال
d2fa code <name> [--copy|--copy-only]توليد رمز TOTP مع خيارات النسخ إلى الحافظة

إدارة الخزنة

الأمرالوصف
d2fa vault init [--force]تهيئة خزنة جديدة
d2fa vault unlockفتح الخزنة مع تحذير كلمة المرور الضعيفة (إذا تم تكوينه)
d2fa vault change-passwordتغيير كلمة مرور الخزنة
d2fa vault backupإنشاء نسخة احتياطية مشفرة للخزنة
d2fa vault export <path>تصدير الخزنة إلى ملف
d2fa vault import <path> [--force]استيراد الخزنة من ملف

الخيارات العامة

الخيارالوصف
--password <pwd>توفير كلمة مرور الخزنة مباشرة
--password-file <path>قراءة كلمة مرور الخزنة من ملف
--jsonالإخراج بتنسيق JSON
--rawإخراج خام (بدون تنسيق)
--quietإخفاء الإخراج غير الأساسي
--copyنسخ رمز TOTP إلى الحافظة وعرضه
--copy-onlyنسخ رمز TOTP إلى الحافظة فقط
--forceفرض العملية (تجاوز التأكيدات)

🔒 الأمان

تستخدم الخزنة:

  • AES-256-GCM للتشفير الموثوق
  • Argon2id لاشتقاق المفتاح (time_cost=4, memory_cost=128MiB, parallelism=2)
  • zxcvbn لتقييم قوة كلمة المرور
  • رأس مُرقّم للتوافق المستقبلي

كل أمر يتطلب مصادقة صريحة بكلمة مرور. لا يوجد وصول قائم على الجلسة.

تقييم قوة كلمة المرور

يستخدم Desktop-2FA مكتبة zxcvbn لتقييم قوة كلمة المرور عند إنشاء أو تغيير كلمة مرور الخزنة:

  • النتيجة 0-2 (ضعيف): كلمات مرور سهلة التخمين (مثل "password123")
  • النتيجة 3-4 (قوي): مقاومة للهجمات الشائعة (موصى به)

أمثلة:

  • ❌ ضعيف: password, 123456, qwerty, admin2024
  • ✅ قوي: Battery-Horse-Staple-Correct, Mountain@River*2024, MySecureVault#42

التكوين (~/.config/d2fa/config.toml):

root@kitploit:~
[security]
# Require strong passwords (score >= 3)
reject_weak_passwords = false  # warn but allow | true: reject weak passwords

عندما reject_weak_passwords = false:

  • كلمات المرور الضعيفة تؤدي إلى تحذير أصفر
  • يُطلب من المستخدم تأكيد الاستمرار
  • قبول كلمة المرور غير مانع

عندما reject_weak_passwords = true:

  • يتم رفض كلمات المرور الضعيفة فورًا
  • يخرج الأمر مع خطأ
  • يجب على المستخدم اختيار كلمة مرور أقوى

التوافق مع الإصدارات السابقة: إذا كان لديك min_password_entropy مضبوطًا في ملف الإعدادات (خيار قديم)، فسيتم التعرف عليه ومعاملته كمكافئ لطلب zxcvbn score >= 3.

تعزيز الأمان (v0.8.0)

الإصدار 0.8.0 يحافظ على جميع تعزيزات الأمان السابقة من v0.7.3 ويقدم بنية معيارية لعزل أفضل للكود:

  • يتم رفض كلمات المرور الفارغة فورًا مع رسالة خطأ واضحة
  • يتم تمييز أخطاء الإذن عن ملفات الخزنة المفقودة
  • لا يتم عرض تتبعات مكدس بايثون للمستخدمين
  • رسائل خطأ سهلة للمستخدم لمشكلات أذونات نظام الملفات
  • بنية معيارية تفصل مكونات CLI والمكونات التشفيرية الأساسية لتعزيز حدود الأمان
  • تقييم قوة كلمة المرور المستند إلى zxcvbn (جديد في v0.8.0)

📚 التوثيق

المستندالوصف
دليل المستخدمدليل الاستخدام الكامل
نموذج الأمانتحليل التهديدات المفصل والتصميم التشفيري
مواصفات تجربة المستخدم للـ CLIعقد تجربة المستخدم والسلوك
التشفيرتفاصيل تنفيذ الأمان

🧪 الاختبار

root@kitploit:~
pytest tests/              # تشغيل جميع الاختبارات
pytest --cov=src/desktop_2fa  # تشغيل مع تغطية

🏗️ هيكل المشروع

root@kitploit:~
src/desktop_2fa/
├── app/           # مكونات التطبيق
├── cli/           # واجهة سطر الأوامر
├── crypto/        # أدوات التشفير
├── totp/          # توليد TOTP
├── ui/            # مكونات واجهة المستخدم
├── vault/         # إدارة الخزنة
└── utils/         # الأدوات المساعدة

📄 الترخيص

رخصة Apache 2.0. انظر ملف LICENSE.


👤 المؤلف

Łukasz Perek


🏆 الرعاية

يتم دعم desktop‑2fa من خلال برنامج رعاية Kilo OSS.


📧 الاتصال

للاستفسارات أو الدعم، اتصل بنا على [email protected]


💖 دعم المشروع

Desktop‑2FA هي أداة مفتوحة المصدر مستقلة تم بناؤها مع التركيز على الاستقلالية والشفافية والأمان دون اتصال. إذا وجدتها مفيدة وتريد دعم التطوير المستمر، يمكنك القيام بذلك من خلال المنصات أدناه:

  • Ko‑fi: https://ko-fi.com/lukaszperek
  • Buy Me a Coffee: https://buymeacoffee.com/lukaszperek
  • AirTM: https://airtm.me/lukper
تنزيل الأداة