Authenticator 1.12.0 आ गया है। देखें क्या नया है

Chrome में जोड़ें

TOTP कोड जनरेटर

2FA की सीक्रेट की चिपकाइए और देखिए कि वह इस समय कौन-सा कोड बना रही है और उस कोड के पास कितना समय बचा है। कुछ भी अपलोड नहीं होता, कुछ भी सहेजा नहीं जाता — सब कुछ इसी टैब में होता है।

वही base32 की जो आपकी सेवा ने दिखाई थी — बीच में स्पेस या डैश हों तो कोई दिक्कत नहीं। आप पूरा otpauth://totp/… लिंक भी चिपका सकते हैं, नीचे की सेटिंग्स अपने आप भर जाएँगी।

••• •••

मौजूदा कोड देखने के लिए सीक्रेट की डालिए।

कोड यहीं, इसी टैब में बनता है। आपकी सीक्रेट की हम तक नहीं पहुँचती, पते की पट्टी में नहीं लिखी जाती और कहीं सहेजी नहीं जाती — पेज बंद करते ही उसका कोई निशान नहीं बचता। फ़ील्ड में की आते ही यह पेज इस साइट से सिर्फ़ मौजूदा समय पूछता है — बस एक टाइमस्टैम्प, और कुछ नहीं — ताकि गलत चल रही घड़ी चुपचाप गलत कोड न बना दे। आपकी सीक्रेट की उस रिक्वेस्ट में नहीं होती और इस टैब से कभी बाहर नहीं जाती।

आपकी की यहीं रहती है

कोड आपका ब्राउज़र अपनी ही क्रिप्टोग्राफ़ी से बनाता है। यह पेज साइट से सिर्फ़ मौजूदा समय पूछता है, ताकि घड़ी का अंतर पकड़ा जा सके — आपकी सीक्रेट की उस रिक्वेस्ट में नहीं होती और टैब से बाहर नहीं जाती।

कोड अस्वीकार? घड़ी देखिए

TOTP समय और सीक्रेट का जोड़ है, इसलिए एक मिनट आगे चल रहा डिवाइस ऐसे कोड बनाता है जो सही होकर भी अस्वीकार होते हैं। घड़ी कैसे जाँचें

असामान्य सेटिंग्स

कुछ गिनी-चुनी सेवाएँ SHA256, आठ अंक या 60 सेकंड की अवधि इस्तेमाल करती हैं। इन सेटिंग्स का मतलब

यह किस काम आता है

  • की जाँचना। उस पर भरोसा करने से पहले पक्का कर लीजिए कि अभी-अभी कॉपी की गई सीक्रेट की वही कोड बनाती है जिसकी सेवा को उम्मीद है।
  • अस्वीकार हुए कोड की वजह ढूँढना। अगर यह पेज और आपका ऐप अलग-अलग कोड दिखाएँ तो सीक्रेट की ग़लत है; अगर दोनों एक जैसे हों और फिर भी सेवा मना करे तो मामला घड़ी या सेटिंग्स का है।
  • एक बार लॉगिन करना। जब कोड रखने वाला डिवाइस पास न हो, तब किसी भरोसेमंद कंप्यूटर से एक बार का लॉगिन।

की खुद ढूँढ रहे हैं? 2FA सेटअप के दौरान “QR कोड स्कैन नहीं कर पा रहे?” के पीछे सेवा जो स्ट्रिंग दिखाती है, वही है — वह कहाँ मिलेगी

सीक्रेट रखने की जगह यह नहीं है

TOTP सीक्रेट एक लंबी अवधि की चाबी है: जिसके पास वह है, वह हमेशा आपके कोड बना सकता है। उसे किसी वेब पेज में — इस पेज में भी — टाइप करना सोच-समझकर उठाया गया कदम होना चाहिए: भरोसेमंद कंप्यूटर पर और ऊपर बताई वजहों से। रोज़मर्रा में चाबी की जगह यह नहीं है, और यह पेज कुछ भी नहीं रखता, इसलिए यहाँ लौटने लायक कुछ बचता भी नहीं।

रोज़ाना की 2FA के लिए अपनी सीक्रेट की एक्सटेंशन में रखिए: वे आपके डिवाइस पर रहती हैं, पासवर्ड से लॉक की जा सकती हैं, और स्थानीय बैकअप की वजह से ब्राउज़र रीसेट होने पर भी आपके खाते नहीं जाते।

कोड बस एक क्लिक दूर

Authenticator वही कोड आपके ब्राउज़र टूलबार से बनाता है — ऑफ़लाइन भी, और कहीं भी सीक्रेट चिपकाए बिना।

Chrome में जोड़ें — मुफ़्त