2FA की सीक्रेट की चिपकाइए और देखिए कि वह इस समय कौन-सा कोड बना रही है और उस कोड के पास कितना समय बचा है। कुछ भी अपलोड नहीं होता, कुछ भी सहेजा नहीं जाता — सब कुछ इसी टैब में होता है।
वही base32 की जो आपकी सेवा ने दिखाई थी — बीच में स्पेस या डैश हों तो कोई दिक्कत नहीं। आप पूरा otpauth://totp/… लिंक भी चिपका सकते हैं, नीचे की सेटिंग्स अपने आप भर जाएँगी।
••• •••
मौजूदा कोड देखने के लिए सीक्रेट की डालिए।
कोड यहीं, इसी टैब में बनता है। आपकी सीक्रेट की हम तक नहीं पहुँचती, पते की पट्टी में नहीं लिखी जाती और कहीं सहेजी नहीं जाती — पेज बंद करते ही उसका कोई निशान नहीं बचता। फ़ील्ड में की आते ही यह पेज इस साइट से सिर्फ़ मौजूदा समय पूछता है — बस एक टाइमस्टैम्प, और कुछ नहीं — ताकि गलत चल रही घड़ी चुपचाप गलत कोड न बना दे। आपकी सीक्रेट की उस रिक्वेस्ट में नहीं होती और इस टैब से कभी बाहर नहीं जाती।
कोड आपका ब्राउज़र अपनी ही क्रिप्टोग्राफ़ी से बनाता है। यह पेज साइट से सिर्फ़ मौजूदा समय पूछता है, ताकि घड़ी का अंतर पकड़ा जा सके — आपकी सीक्रेट की उस रिक्वेस्ट में नहीं होती और टैब से बाहर नहीं जाती।
TOTP समय और सीक्रेट का जोड़ है, इसलिए एक मिनट आगे चल रहा डिवाइस ऐसे कोड बनाता है जो सही होकर भी अस्वीकार होते हैं। घड़ी कैसे जाँचें।
कुछ गिनी-चुनी सेवाएँ SHA256, आठ अंक या 60 सेकंड की अवधि इस्तेमाल करती हैं। इन सेटिंग्स का मतलब।
की खुद ढूँढ रहे हैं? 2FA सेटअप के दौरान “QR कोड स्कैन नहीं कर पा रहे?” के पीछे सेवा जो स्ट्रिंग दिखाती है, वही है — वह कहाँ मिलेगी।
TOTP सीक्रेट एक लंबी अवधि की चाबी है: जिसके पास वह है, वह हमेशा आपके कोड बना सकता है। उसे किसी वेब पेज में — इस पेज में भी — टाइप करना सोच-समझकर उठाया गया कदम होना चाहिए: भरोसेमंद कंप्यूटर पर और ऊपर बताई वजहों से। रोज़मर्रा में चाबी की जगह यह नहीं है, और यह पेज कुछ भी नहीं रखता, इसलिए यहाँ लौटने लायक कुछ बचता भी नहीं।
रोज़ाना की 2FA के लिए अपनी सीक्रेट की एक्सटेंशन में रखिए: वे आपके डिवाइस पर रहती हैं, पासवर्ड से लॉक की जा सकती हैं, और स्थानीय बैकअप की वजह से ब्राउज़र रीसेट होने पर भी आपके खाते नहीं जाते।
Authenticator वही कोड आपके ब्राउज़र टूलबार से बनाता है — ऑफ़लाइन भी, और कहीं भी सीक्रेट चिपकाए बिना।
Chrome में जोड़ें — मुफ़्त