Cách dùng
- Dán khoá bí mật Base32, dán đường dẫn otpauth://, hoặc tải ảnh chụp mã QR 2FA lên.
- Kiểm tra lại thuật toán, số chữ số và chu kỳ nếu dịch vụ của bạn dùng cấu hình khác mặc định (6 chữ số, SHA1, 30 giây).
- Đọc mã 6-8 chữ số đang hiển thị và số giây còn lại trước khi mã đổi.
- Bấm Sao chép mã để dán vào ô xác thực của dịch vụ cần đăng nhập.
Tạo mã xác thực hai lớp (2FA/TOTP) trực tiếp trên trình duyệt từ khoá bí mật của bạn, dùng khi cần đăng nhập nhanh trên máy tính mà không cầm điện thoại có ứng dụng Google Authenticator hoặc Authy bên cạnh, hoặc khi cần kiểm tra một khoá bí mật đã nhập đúng chưa trước khi lưu vào ứng dụng chính. Bạn có thể dán trực tiếp khoá dạng Base32 (chấp nhận cả chữ thường và khoảng trắng), dán nguyên đường dẫn otpauth://, hoặc tải lên ảnh chụp mã QR lúc thiết lập 2FA để công cụ tự đọc và điền các thông số. Mã được tạo theo đúng chuẩn TOTP (RFC 6238), hỗ trợ cả ba thuật toán băm SHA1, SHA256, SHA512, số chữ số 6 hoặc 8 và chu kỳ 30 hoặc 60 giây tuỳ theo dịch vụ yêu cầu. Vòng tròn đếm ngược cho biết còn bao nhiêu giây trước khi mã hiện tại hết hạn. Vì mã 2FA có thể dùng để đăng nhập vào tài khoản của bạn, khoá bí mật chỉ được giữ trong bộ nhớ tạm của trình duyệt, không bao giờ được lưu vào localStorage hay gửi lên máy chủ nào, và sẽ bị xoá ngay khi bạn rời khỏi trang.
Ví dụ
| Danh sách gốc | Tuỳ chọn | Kết quả |
|---|---|---|
| Khoá JBSWY3DPEHPK3PXP | Mặc định 6 chữ số, SHA1, 30 giây | Một mã 6 chữ số, tự đổi mỗi 30 giây |
| Dán otpauth://totp/Example:you@mail.com?secret=...&issuer=Example&digits=8 | Tự động đọc tham số từ URI | Công cụ tự điền khoá, tên tài khoản và chuyển sang 8 chữ số |
| Ảnh chụp màn hình mã QR lúc bật 2FA | Tải ảnh lên | Công cụ đọc mã QR, tự nhận diện đây là otpauth://totp và điền sẵn thông số |
Câu hỏi thường gặp
Khoá bí mật của tôi có được gửi lên máy chủ nào không?
Không. Việc tính mã TOTP dùng Web Crypto API chạy trong trình duyệt, khoá bí mật không gửi đi đâu, không lưu vào localStorage, và bị xoá khi bạn rời trang hoặc tải lại.
Vì sao mã tôi tạo ra không khớp với ứng dụng xác thực trên điện thoại?
Thường do đồng hồ máy lệch giờ, hoặc bạn chọn sai thuật toán/số chữ số/chu kỳ so với cấu hình gốc. Hãy kiểm tra lại các thông số này, nhất là khi dán khoá Base32 thay vì dùng đường dẫn otpauth:// đầy đủ.
Công cụ có hỗ trợ HOTP (mã theo bộ đếm) không?
Không, công cụ chỉ hỗ trợ TOTP (mã theo thời gian), là chuẩn phổ biến nhất hiện nay cho 2FA của các dịch vụ như email, mạng xã hội, ví điện tử.
Tôi có nên dùng công cụ này để lưu 2FA lâu dài không?
Không nên. Công cụ phù hợp để tạo mã tạm thời hoặc kiểm tra khoá, không thay thế ứng dụng xác thực chuyên dụng có mã hoá và sao lưu. Đừng dán khoá của người khác hay tài khoản quan trọng vào trang web bạn không tin tưởng.