เพิ่มลงใน Chrome

คำถามที่พบบ่อย

วิธีตั้งค่าการยืนยันตัวตนสองชั้น ย้ายบัญชีระหว่างอุปกรณ์ และต้องทำอย่างไรเมื่อรหัสถูกปฏิเสธ

เพิ่มบัญชีใหม่อย่างไร?

คุณเพิ่มบัญชีได้ 2 วิธี:

  • กรอกเอง: คลิก "เพิ่มบัญชี" แล้วกรอกชื่อบัญชีและคีย์ลับจากหน้าตั้งค่า 2FA ของบริการนั้น
  • QR Code: คลิก "เพิ่มบัญชี" สลับไปแท็บ "QR Code" แล้วอัปโหลดภาพหน้าจอหรือรูปถ่ายของคิวอาร์โค้ดที่แสดงตอนตั้งค่า 2FA

หาคีย์ลับได้ที่ไหน?

ตอนตั้งค่า 2FA ในบริการใดก็ตาม (Gmail, GitHub ฯลฯ):

  • มองหาลิงก์ "สแกนคิวอาร์โค้ดไม่ได้ใช่ไหม" หรือ "กรอกด้วยตนเอง"
  • คลิกเพื่อแสดงคีย์ลับ
  • คีย์มักยาว 16-32 ตัวอักษร (ตัวอักษร A-Z และตัวเลข 2-7)
  • ตัวอย่าง: JBSWY3DPEHPK3PXP

ทำไมรหัสของฉันใช้ไม่ได้?

ถ้ารหัสถูกปฏิเสธ สาเหตุที่พบบ่อยที่สุดคือเวลาไม่ตรงกัน:

  • นาฬิกาคอมพิวเตอร์ต้องแม่นยำ (คลาดเคลื่อนไม่เกิน 30 วินาที)
  • รหัส TOTP อิงกับเวลาและหมดอายุทุก 30 วินาที
  • ดูว่ามีคำเตือนเรื่องเวลาที่ด้านบนของแอปหรือไม่
  • วิธีแก้: ปรับเวลาระบบให้ถูกต้อง หรือเปิดการซิงค์เวลาอัตโนมัติ

สำรองข้อมูลบัญชีอย่างไร?

วิธีสำรองข้อมูลบัญชีของคุณ:

  • คลิกไอคอนการตั้งค่า (เฟือง)
  • คลิก "ส่งออก"
  • เลือกวิธีบันทึกไฟล์:
  • ป้องกันด้วยรหัสผ่าน (แนะนำ) — ไฟล์จะไร้ประโยชน์สำหรับคนที่ไม่รู้รหัสผ่าน จำรหัสผ่านให้ดี เพราะถ้าไม่มีก็เปิดไฟล์ไม่ได้
  • ไฟล์ธรรมดา — ใครเปิดก็อ่านได้ ใช้เฉพาะกับที่เก็บที่คุณควบคุมได้ทั้งหมดเท่านั้น

การส่งออกแบบธรรมดามีคีย์ลับของคุณอยู่ในรูปข้อความปกติ ใครก็ตามที่ได้ไฟล์นี้ไปสามารถสร้างรหัส 2FA ของคุณได้

กู้คืนจากไฟล์สำรองอย่างไร?

วิธีกู้คืนบัญชีจากไฟล์สำรอง:

  • คลิก "นำเข้าจากไฟล์สำรอง" ที่หน้าจอหลัก
  • เลือกไฟล์ JSON สำรองของคุณ
  • ถ้าไฟล์ถูกป้องกันด้วยรหัสผ่าน ให้กรอกรหัสผ่านเมื่อระบบถาม
  • บัญชีทั้งหมดจะถูกนำเข้า

หมายเหตุ: บัญชีจะถูกเพิ่มเข้ากับที่มีอยู่ ไม่ได้แทนที่

ใช้บนหลายอุปกรณ์ได้ไหม?

ได้! ถ้าคุณเปิดการซิงค์ของ Chrome:

  • บัญชีของคุณจะซิงค์ข้ามเบราว์เซอร์ Chrome ทุกเครื่องของคุณ
  • คุณยังส่งออกและนำเข้าด้วยตนเองบนอุปกรณ์ต่าง ๆ ได้
  • หมายเหตุ: ที่เก็บข้อมูลในเครื่องถูกใช้เป็นข้อมูลสำรองด้วย

ถ้าเผลอลบบัญชีต้องทำอย่างไร?

ถ้าคุณลบบัญชีโดยไม่ตั้งใจ:

  • ตรวจดูข้อมูลสำรองอัตโนมัติ (เก็บไว้ 7 วัน)
  • หรือกู้คืนจากไฟล์สำรองที่คุณทำเอง
  • ถ้าไม่มีข้อมูลสำรอง คุณต้องปิดแล้วเปิด 2FA ใหม่ในบริการนั้น

เคล็ดลับ: ส่งออกไฟล์สำรองทุกครั้งก่อนทำการเปลี่ยนแปลงสำคัญ!

ทำไมถึงเห็นคำเตือนเรื่องการซิงค์เวลา? แก้อย่างไร?

รหัส TOTP สร้างจากนาฬิกาของอุปกรณ์คุณ ดังนั้นถ้าคลาดเคลื่อนจากเวลาจริงเกินราว 30 วินาที บริการต่าง ๆ จะปฏิเสธรหัสของคุณ

วิธีแก้:

  • macOS: การตั้งค่าระบบ → ทั่วไป → วันที่และเวลา → เปิด "ตั้งวันที่และเวลาโดยอัตโนมัติ"
  • Windows: การตั้งค่า → เวลาและภาษา → วันที่และเวลา → เปิด "ตั้งเวลาโดยอัตโนมัติ" แล้วคลิก "ซิงค์เดี๋ยวนี้"
  • Linux: เปิด NTP / วันที่และเวลาอัตโนมัติในการตั้งค่า

หลังซิงค์แล้วให้เปิดส่วนขยายใหม่ คำเตือนจะหายไปและรหัสของคุณจะใช้ได้อีกครั้ง สิ่งที่ต้องแก้มีแค่นาฬิกาของอุปกรณ์ ส่วนตัวรหัสยังคงสร้างแบบออฟไลน์เช่นเดิม

อัลกอริทึม / จำนวนหลัก / รอบเวลา ต่างกันอย่างไร?

ทั้งหมดนี้เป็นการตั้งค่าขั้นสูง (ปกติค่าเริ่มต้นก็ใช้ได้):

  • อัลกอริทึม: ฟังก์ชันแฮชที่ใช้สร้างรหัส (มาตรฐานคือ SHA1)
  • จำนวนหลัก: ความยาวของรหัส (6 หลักพบมากที่สุด บางแห่งใช้ 8)
  • รอบเวลา: รหัสใช้ได้นานเท่าใด (มาตรฐานคือ 30 วินาที)

บริการส่วนใหญ่ใช้: SHA1, 6 หลัก, 30 วินาที

ข้อมูลของฉันปลอดภัยไหม?

บัญชีของคุณอยู่บนอุปกรณ์ของคุณเท่านั้น เราไม่มีเซิร์ฟเวอร์และไม่เคยได้รับข้อมูลของคุณ

  • คีย์ลับไม่เคยออกจากอุปกรณ์ของคุณ
  • สำรองข้อมูลในเครื่องอัตโนมัติ (7 ชุดล่าสุด) เผื่อเกิดปัญหา
  • เก็บไว้ในที่เก็บข้อมูลของ Chrome โดยการซิงค์เป็นสำเนาที่สองซึ่งเลือกได้

โดยค่าเริ่มต้น รหัสของคุณถูกเก็บแบบไม่เข้ารหัส และได้รับการป้องกันด้วยการล็อกอินเข้าคอมพิวเตอร์และโปรไฟล์ Chrome เช่นเดียวกับส่วนขยายตัวยืนยันตัวตนส่วนใหญ่ หากต้องการการป้องกันที่แน่นหนากว่านี้ ให้เปิดการป้องกันด้วยรหัสผ่านในการตั้งค่า จากนั้นรหัสของคุณรวมถึงข้อมูลสำรองจะถูกเข้ารหัสบนอุปกรณ์ และอ่านไม่ได้หากไม่มีรหัสผ่านของคุณ

ป้องกันรหัสของฉันด้วยรหัสผ่านอย่างไร?

เปิดการตั้งค่าแล้วเปิด "การป้องกันด้วยรหัสผ่าน" จากนั้นรหัสของคุณจะถูกเข้ารหัสบนอุปกรณ์นี้ ไม่มีใครอ่านได้หากไม่มีรหัสผ่านของคุณ ไม่ว่าจะเป็นคนที่ใช้คอมพิวเตอร์ของคุณ ไวรัสที่ขโมยข้อมูลเบราว์เซอร์ หรือใครก็ตามผ่านการซิงค์บัญชี Google ของคุณ

คุณจะได้รับรหัสกู้คืนด้วย เก็บไว้นอกเบราว์เซอร์นี้ เพราะเป็นทางเดียวที่จะกลับเข้ามาได้หากลืมรหัสผ่าน เราไม่สามารถรีเซ็ตให้คุณได้

คุณเลือกได้ว่าจะให้ถามรหัสผ่านบ่อยแค่ไหน: ทุกครั้ง, หลังไม่ได้ใช้งานสองสามนาที, หรือครั้งเดียวจนกว่าจะปิดเบราว์เซอร์ และปิดการป้องกันนี้เมื่อใดก็ได้ด้วยรหัสผ่านของคุณ

นำเข้าจาก Google Authenticator ได้ไหม?

ได้! Google Authenticator มีฟีเจอร์ส่งออก:

  • เปิดแอป Google Authenticator
  • แตะ "โอนบัญชี" → "ส่งออกบัญชี"
  • เลือกบัญชีที่ต้องการส่งออก
  • จับภาพหน้าจอคิวอาร์โค้ด
  • ในแอปนี้: เพิ่มบัญชี → QR Code → อัปโหลดภาพหน้าจอ

ถ้าทำไฟล์สำรองหายจะเกิดอะไรขึ้น?

ถ้าคุณเข้าถึงส่วนขยายนี้ไม่ได้และไม่มีไฟล์สำรอง:

  • คุณต้องปิด 2FA ในทุกบริการที่เกี่ยวข้อง
  • จากนั้นเปิด 2FA ใหม่และเพิ่มบัญชีอีกครั้ง
  • เก็บรหัสกู้คืนของแต่ละบริการไว้ในที่ปลอดภัย

การป้องกัน: ส่งออกไฟล์สำรองอย่างสม่ำเสมอและเก็บไว้อย่างปลอดภัย!