Base32 सीक्रेट या otpauth URI पेस्ट या ड्रॉप करें। कई कोड उत्पन्न करने के लिए, प्रति पंक्ति एक प्रविष्टि पेस्ट करें।

सीक्रेट या QR इमेज को ध्यान से जाँचें, और समाप्त होने पर फ़ॉर्म साफ़ करें।

2FA कोड प्राप्त करें

Base32 सीक्रेट, otpauth URI या QR कोड इमेज से समय-आधारित एक-बार पासवर्ड उत्पन्न करें। कोई खाता आवश्यक नहीं है।

TOTP कोड कैसे उत्पन्न करें

सेवा द्वारा प्रदान किया गया सेटअप सीक्रेट या otpauth URI दर्ज करें, फिर उसके टाइमर समाप्त होने से पहले वर्तमान कोड का उपयोग करें।

इसे सुरक्षित रूप से उपयोग करें

सेटअप सीक्रेट को पासवर्ड की तरह मानें। केवल आवश्यक कोड उत्पन्न करें, फिर समाप्त होने पर सीक्रेट साफ़ करें।

2FA कोड प्रश्न

मेरा कोड किसी अन्य प्रमाणक से भिन्न क्यों है?

दोनों जनरेटर को बिल्कुल समान Base32 सीक्रेट, एल्गोरिदम, अंक संख्या, समय अवधि और वर्तमान समय का उपयोग करना चाहिए। सीक्रेट में एक बदला हुआ वर्ण असंबंधित कोड उत्पन्न करता है। एक डिवाइस घड़ी जो जल्दी या देर से है, जनरेटर को अलग-अलग समय विंडो में रख सकती है, विशेष रूप से काउंटडाउन सीमा के पास। otpauth मापदंडों की तुलना करें, स्वचालित समय सिंक्रनाइज़ेशन सही करें, और फिर से परीक्षण करने से पहले एक नई अवधि की प्रतीक्षा करें। जारीकर्ता और खाता लेबल प्रविष्टियों को व्यवस्थित करते हैं लेकिन सामान्य रूप से गणितीय कोड नहीं बदलते हैं।

प्रत्येक TOTP कोड कितने समय के लिए मान्य है?

वैधता विंडो कॉन्फ़िगरेशन में संग्रहीत टोकन अवधि का पालन करती है, आमतौर पर 30 सेकंड लेकिन सार्वभौमिक नहीं। काउंटडाउन दिखाता है कि वर्तमान मान कब बदलता है। एक प्राप्त करने वाली सेवा छोटे घड़ी अंतर के लिए पड़ोसी समय विंडो को सहन कर सकती है, लेकिन यह व्यवहार सत्यापनकर्ता द्वारा नियंत्रित होता है और इसे मान नहीं लिया जाना चाहिए। पर्याप्त समय शेष रहते कोड दर्ज करें, और यदि यह शून्य के पास अस्वीकार कर दिया जाता है, तो समाप्त होने वाले कोड को बार-बार सबमिट करने के बजाय अगले कोड की प्रतीक्षा करें।

क्या मैं Base32 सीक्रेट, otpauth URI या QR इमेज का उपयोग कर सकता हूँ?

हाँ। संगत Base32 सीक्रेट दर्ज करें, otpauth URI पेस्ट करें, या समर्थित TOTP QR कोड वाली PNG, JPG या WebP इमेज चुनें। एक otpauth URI सीक्रेट के साथ एल्गोरिदम, अंक संख्या, अवधि, जारीकर्ता और खाता लेबल ले जा सकता है। कोड का उपयोग करने से पहले पार्स किए गए विवरणों की समीक्षा करें। काउंटर-आधारित HOTP समर्थित नहीं है। यदि QR डिकोडिंग विफल हो जाती है, तो कम-गुणवत्ता वाले स्क्रीनशॉट को ट्रांसक्राइब करने के बजाय सेवा द्वारा प्रदान किए गए मूल सेटअप सीक्रेट या URI का उपयोग करें।

TOTP और HOTP में क्या अंतर है?

TOTP एक साझा गुप्त कुंजी और वर्तमान समय विंडो से बदलते एक-बार कोड प्राप्त करता है। HOTP एक साझा काउंटर से कोड प्राप्त करता है जो उपयोग के बाद आगे बढ़ता है। वे संबंधित मानक हैं लेकिन विनिमेय नहीं हैं। एक TOTP जनरेटर समय अवधि का अनुमान लगाकर HOTP टोकन को सही ढंग से पुन: उत्पन्न नहीं कर सकता है, और TOTP की अपेक्षा करने वाली सेवा काउंटर-आधारित मान को अस्वीकार कर देगी। otpauth प्रकार और सेटअप निर्देशों की पुष्टि करें। यह उपकरण TOTP कॉन्फ़िगरेशन स्वीकार करता है और भ्रामक कोड उत्पन्न करने के बजाय HOTP URI को अस्वीकार करता है।

मुझे TOTP सेटअप गुप्त कुंजी की सुरक्षा कैसे करनी चाहिए?

सेटअप गुप्त कुंजी या QR छवि को ऐसे पासवर्ड की तरह मानें जो भविष्य के कोड उत्पन्न कर सकता है। इसे प्रकाशित न करें, स्क्रीनशॉट में न रखें, अविश्वसनीय चैनल के माध्यम से न भेजें, या इसे समाप्त होने वाले छोटे कोड के साथ भ्रमित न करें। गुप्त कुंजी का उपयोग केवल उस खाते के लिए करें जिसे आप एक्सेस करने के लिए अधिकृत हैं, समाप्त होने पर इसे साफ़ करें, और सेवा के पुनर्प्राप्ति और बैकअप मार्गदर्शन का पालन करें। यदि गुप्त कुंजी उजागर हो सकती है, तो कोड बदलते रहने पर भरोसा करने के बजाय सेवा पर दो-कारक सेटअप बदलें।