Dán hoặc thả secret Base32 hay URI otpauth. Để tạo nhiều mã, hãy dán mỗi mục trên một dòng.

Kiểm tra kỹ khóa bí mật hoặc ảnh QR và xóa biểu mẫu khi hoàn tất.

Lấy mã 2FA

Tạo mật khẩu một lần dựa trên thời gian từ bí mật Base32, URI otpauth hoặc hình ảnh mã QR. Không cần tài khoản.

Cách tạo mã TOTP

Nhập secret thiết lập hoặc URI otpauth do dịch vụ cung cấp, sau đó dùng mã hiện tại trước khi hết thời gian.

Sử dụng an toàn

Hãy bảo vệ secret thiết lập như mật khẩu. Chỉ tạo mã bạn cần, sau đó xóa secret khi hoàn tất.

Câu hỏi về mã 2FA

Tại sao mã của tôi khác với mã xác thực khác?

Hai trình tạo mã phải dùng chính xác cùng một khóa bí mật Base32, thuật toán, số chữ số, chu kỳ và thời gian hiện tại. Chỉ một ký tự khác trong khóa bí mật cũng tạo ra chuỗi mã hoàn toàn khác. Đồng hồ chạy nhanh hoặc chậm có thể khiến hai trình tạo nằm ở hai cửa sổ thời gian khác nhau, nhất là gần thời điểm mã sắp đổi. Hãy so sánh các tham số otpauth, bật lại đồng bộ thời gian tự động và chờ sang chu kỳ mới trước khi thử lại. Tên nhà phát hành và tài khoản giúp phân biệt mục, nhưng thường không làm thay đổi phép tính tạo mã.

Mỗi mã TOTP có hiệu lực trong bao lâu?

Khoảng thời gian hiệu lực tuân theo khoảng thời gian mã thông báo được lưu trữ trong cấu hình, thường là 30 giây nhưng không phổ biến. Đồng hồ đếm ngược hiển thị khi giá trị hiện tại thay đổi. Dịch vụ nhận có thể chấp nhận khoảng thời gian lân cận để tính đến những khác biệt nhỏ về đồng hồ, nhưng hành vi đó được kiểm soát bởi người xác minh và không nên giả định. Nhập mã khi còn đủ thời gian và nếu mã bị từ chối gần bằng 0, hãy đợi mã tiếp theo thay vì liên tục gửi mã hết hạn.

Tôi có thể sử dụng bí mật Base32, URI otpauth hoặc hình ảnh QR không?

Đúng. Nhập bí mật Base32 tương thích, dán URI otpauth hoặc chọn hình ảnh PNG, JPG hoặc WebP chứa mã QR TOTP được hỗ trợ. URI otpauth có thể mang thuật toán cộng bí mật, số chữ số, dấu chấm, nhà phát hành và nhãn tài khoản. Xem lại các chi tiết được phân tích cú pháp trước khi sử dụng mã. HOTP dựa trên bộ đếm không được hỗ trợ. Nếu giải mã QR không thành công, hãy sử dụng bí mật thiết lập ban đầu hoặc URI do dịch vụ cung cấp thay vì sao chép ảnh chụp màn hình chất lượng thấp.

Sự khác biệt giữa TOTP và HOTP là gì?

TOTP bắt nguồn từ việc thay đổi mã một lần từ bí mật chung và khoảng thời gian hiện tại. HOTP lấy mã từ bộ đếm dùng chung sẽ tăng lên sau khi sử dụng. Chúng là những tiêu chuẩn liên quan nhưng không thể thay thế cho nhau. Trình tạo TOTP không thể tái tạo chính xác mã thông báo HOTP bằng cách đoán khoảng thời gian và dịch vụ mong đợi TOTP sẽ từ chối giá trị dựa trên bộ đếm. Xác nhận loại otpauth và hướng dẫn thiết lập. Công cụ này chấp nhận các cấu hình TOTP và từ chối các URI HOTP thay vì tạo ra các mã sai lệch.

Tôi nên bảo vệ bí mật thiết lập TOTP như thế nào?

Hãy coi bí mật thiết lập hoặc hình ảnh QR giống như mật khẩu có khả năng tạo mã trong tương lai. Không xuất bản nó, đặt nó vào ảnh chụp màn hình, gửi nó qua một kênh không đáng tin cậy hoặc nhầm lẫn nó với mã ngắn đã hết hạn. Chỉ sử dụng bí mật cho tài khoản mà bạn được phép truy cập, xóa nó khi hoàn tất và làm theo hướng dẫn khôi phục và sao lưu của dịch vụ. Nếu một bí mật có thể đã bị lộ, hãy thay thế thiết lập hai yếu tố tại dịch vụ thay vì dựa vào các mã liên tục thay đổi.