Lấy mã 2FA từ khoá bí mật

Tạo mã xác thực hai lớp (TOTP) từ khoá Base32 hoặc mã QR, hỗ trợ SHA1/SHA256/SHA512, không lưu khoá bí mật ở đâu cả. Xử lý ngay trên trình duyệt, miễn phí.

Chạy trên máy

Khoá bí mật chỉ được xử lý trong bộ nhớ trình duyệt, không lưu vào localStorage và bị xoá ngay khi bạn rời trang. Chỉ dùng khoá bí mật của chính bạn; không dán khoá của người khác vào bất kỳ trang web nào.

Cách dùng

  1. Dán khoá bí mật Base32, dán đường dẫn otpauth://, hoặc tải ảnh chụp mã QR 2FA lên.
  2. Kiểm tra lại thuật toán, số chữ số và chu kỳ nếu dịch vụ của bạn dùng cấu hình khác mặc định (6 chữ số, SHA1, 30 giây).
  3. Đọc mã 6-8 chữ số đang hiển thị và số giây còn lại trước khi mã đổi.
  4. Bấm Sao chép mã để dán vào ô xác thực của dịch vụ cần đăng nhập.

Tạo mã xác thực hai lớp (2FA/TOTP) trực tiếp trên trình duyệt từ khoá bí mật của bạn, dùng khi cần đăng nhập nhanh trên máy tính mà không cầm điện thoại có ứng dụng Google Authenticator hoặc Authy bên cạnh, hoặc khi cần kiểm tra một khoá bí mật đã nhập đúng chưa trước khi lưu vào ứng dụng chính. Bạn có thể dán trực tiếp khoá dạng Base32 (chấp nhận cả chữ thường và khoảng trắng), dán nguyên đường dẫn otpauth://, hoặc tải lên ảnh chụp mã QR lúc thiết lập 2FA để công cụ tự đọc và điền các thông số. Mã được tạo theo đúng chuẩn TOTP (RFC 6238), hỗ trợ cả ba thuật toán băm SHA1, SHA256, SHA512, số chữ số 6 hoặc 8 và chu kỳ 30 hoặc 60 giây tuỳ theo dịch vụ yêu cầu. Vòng tròn đếm ngược cho biết còn bao nhiêu giây trước khi mã hiện tại hết hạn. Vì mã 2FA có thể dùng để đăng nhập vào tài khoản của bạn, khoá bí mật chỉ được giữ trong bộ nhớ tạm của trình duyệt, không bao giờ được lưu vào localStorage hay gửi lên máy chủ nào, và sẽ bị xoá ngay khi bạn rời khỏi trang.

Ví dụ

Danh sách gốcTuỳ chọnKết quả
Khoá JBSWY3DPEHPK3PXPMặc định 6 chữ số, SHA1, 30 giâyMột mã 6 chữ số, tự đổi mỗi 30 giây
Dán otpauth://totp/Example:you@mail.com?secret=...&issuer=Example&digits=8Tự động đọc tham số từ URICông cụ tự điền khoá, tên tài khoản và chuyển sang 8 chữ số
Ảnh chụp màn hình mã QR lúc bật 2FATải ảnh lênCông cụ đọc mã QR, tự nhận diện đây là otpauth://totp và điền sẵn thông số

Câu hỏi thường gặp

Khoá bí mật của tôi có được gửi lên máy chủ nào không?

Không. Việc tính mã TOTP dùng Web Crypto API chạy trong trình duyệt, khoá bí mật không gửi đi đâu, không lưu vào localStorage, và bị xoá khi bạn rời trang hoặc tải lại.

Vì sao mã tôi tạo ra không khớp với ứng dụng xác thực trên điện thoại?

Thường do đồng hồ máy lệch giờ, hoặc bạn chọn sai thuật toán/số chữ số/chu kỳ so với cấu hình gốc. Hãy kiểm tra lại các thông số này, nhất là khi dán khoá Base32 thay vì dùng đường dẫn otpauth:// đầy đủ.

Công cụ có hỗ trợ HOTP (mã theo bộ đếm) không?

Không, công cụ chỉ hỗ trợ TOTP (mã theo thời gian), là chuẩn phổ biến nhất hiện nay cho 2FA của các dịch vụ như email, mạng xã hội, ví điện tử.

Tôi có nên dùng công cụ này để lưu 2FA lâu dài không?

Không nên. Công cụ phù hợp để tạo mã tạm thời hoặc kiểm tra khoá, không thay thế ứng dụng xác thực chuyên dụng có mã hoá và sao lưu. Đừng dán khoá của người khác hay tài khoản quan trọng vào trang web bạn không tin tưởng.