Base32 सीक्रेट या otpauth URI पेस्ट या ड्रॉप करें। कई कोड उत्पन्न करने के लिए, प्रति पंक्ति एक प्रविष्टि पेस्ट करें।
सीक्रेट या QR इमेज को ध्यान से जाँचें, और समाप्त होने पर फ़ॉर्म साफ़ करें।
Base32 सीक्रेट या otpauth URI पेस्ट या ड्रॉप करें। कई कोड उत्पन्न करने के लिए, प्रति पंक्ति एक प्रविष्टि पेस्ट करें।
सीक्रेट या QR इमेज को ध्यान से जाँचें, और समाप्त होने पर फ़ॉर्म साफ़ करें।
Base32 सीक्रेट, otpauth URI या QR कोड इमेज से समय-आधारित एक-बार पासवर्ड उत्पन्न करें। कोई खाता आवश्यक नहीं है।
सेवा द्वारा प्रदान किया गया सेटअप सीक्रेट या otpauth URI दर्ज करें, फिर उसके टाइमर समाप्त होने से पहले वर्तमान कोड का उपयोग करें।
सेटअप सीक्रेट को पासवर्ड की तरह मानें। केवल आवश्यक कोड उत्पन्न करें, फिर समाप्त होने पर सीक्रेट साफ़ करें।
दोनों जनरेटर को बिल्कुल समान Base32 सीक्रेट, एल्गोरिदम, अंक संख्या, समय अवधि और वर्तमान समय का उपयोग करना चाहिए। सीक्रेट में एक बदला हुआ वर्ण असंबंधित कोड उत्पन्न करता है। एक डिवाइस घड़ी जो जल्दी या देर से है, जनरेटर को अलग-अलग समय विंडो में रख सकती है, विशेष रूप से काउंटडाउन सीमा के पास। otpauth मापदंडों की तुलना करें, स्वचालित समय सिंक्रनाइज़ेशन सही करें, और फिर से परीक्षण करने से पहले एक नई अवधि की प्रतीक्षा करें। जारीकर्ता और खाता लेबल प्रविष्टियों को व्यवस्थित करते हैं लेकिन सामान्य रूप से गणितीय कोड नहीं बदलते हैं।
वैधता विंडो कॉन्फ़िगरेशन में संग्रहीत टोकन अवधि का पालन करती है, आमतौर पर 30 सेकंड लेकिन सार्वभौमिक नहीं। काउंटडाउन दिखाता है कि वर्तमान मान कब बदलता है। एक प्राप्त करने वाली सेवा छोटे घड़ी अंतर के लिए पड़ोसी समय विंडो को सहन कर सकती है, लेकिन यह व्यवहार सत्यापनकर्ता द्वारा नियंत्रित होता है और इसे मान नहीं लिया जाना चाहिए। पर्याप्त समय शेष रहते कोड दर्ज करें, और यदि यह शून्य के पास अस्वीकार कर दिया जाता है, तो समाप्त होने वाले कोड को बार-बार सबमिट करने के बजाय अगले कोड की प्रतीक्षा करें।
हाँ। संगत Base32 सीक्रेट दर्ज करें, otpauth URI पेस्ट करें, या समर्थित TOTP QR कोड वाली PNG, JPG या WebP इमेज चुनें। एक otpauth URI सीक्रेट के साथ एल्गोरिदम, अंक संख्या, अवधि, जारीकर्ता और खाता लेबल ले जा सकता है। कोड का उपयोग करने से पहले पार्स किए गए विवरणों की समीक्षा करें। काउंटर-आधारित HOTP समर्थित नहीं है। यदि QR डिकोडिंग विफल हो जाती है, तो कम-गुणवत्ता वाले स्क्रीनशॉट को ट्रांसक्राइब करने के बजाय सेवा द्वारा प्रदान किए गए मूल सेटअप सीक्रेट या URI का उपयोग करें।
TOTP एक साझा गुप्त कुंजी और वर्तमान समय विंडो से बदलते एक-बार कोड प्राप्त करता है। HOTP एक साझा काउंटर से कोड प्राप्त करता है जो उपयोग के बाद आगे बढ़ता है। वे संबंधित मानक हैं लेकिन विनिमेय नहीं हैं। एक TOTP जनरेटर समय अवधि का अनुमान लगाकर HOTP टोकन को सही ढंग से पुन: उत्पन्न नहीं कर सकता है, और TOTP की अपेक्षा करने वाली सेवा काउंटर-आधारित मान को अस्वीकार कर देगी। otpauth प्रकार और सेटअप निर्देशों की पुष्टि करें। यह उपकरण TOTP कॉन्फ़िगरेशन स्वीकार करता है और भ्रामक कोड उत्पन्न करने के बजाय HOTP URI को अस्वीकार करता है।
सेटअप गुप्त कुंजी या QR छवि को ऐसे पासवर्ड की तरह मानें जो भविष्य के कोड उत्पन्न कर सकता है। इसे प्रकाशित न करें, स्क्रीनशॉट में न रखें, अविश्वसनीय चैनल के माध्यम से न भेजें, या इसे समाप्त होने वाले छोटे कोड के साथ भ्रमित न करें। गुप्त कुंजी का उपयोग केवल उस खाते के लिए करें जिसे आप एक्सेस करने के लिए अधिकृत हैं, समाप्त होने पर इसे साफ़ करें, और सेवा के पुनर्प्राप्ति और बैकअप मार्गदर्शन का पालन करें। यदि गुप्त कुंजी उजागर हो सकती है, तो कोड बदलते रहने पर भरोसा करने के बजाय सेवा पर दो-कारक सेटअप बदलें।