Bir 2FA gizli anahtarını yapıştırın; şu anda ürettiği kodu ve kodun ne kadar ömrü kaldığını görün. Hiçbir şey yüklenmez, hiçbir şey saklanmaz — her şey bu sekmede olur.
Servisin gösterdiği base32 anahtar — boşluklar ve tireler sorun değil. Tam bir otpauth://totp/… bağlantısını da yapıştırabilirsiniz; aşağıdaki ayarlar kendiliğinden dolar.
••• •••
Geçerli kodu görmek için bir gizli anahtar girin.
Kod burada, bu sekmede hesaplanır. Anahtarınız bize ulaşmaz, adres çubuğuna yazılmaz ve kaydedilmez — sayfayı kapatmanız ondan kurtulmaya yeter. Alana bir anahtar girildiğinde sayfa bu siteden yalnızca güncel saati ister — bir zaman damgası, başka hiçbir şey — böylece şaşmış bir saat sessizce yanlış kod üretmez. Anahtarınız bu isteğin parçası değildir ve bu sekmeden hiç çıkmaz.
Kodu, kendi kripto işlevleriyle tarayıcınız hesaplar. Bu sayfanın siteden istediği tek şey güncel saat; amacı şaşmış bir saati fark etmek. Anahtarınız bu istekte yer almaz ve sekmeden çıkmaz.
TOTP, zaman artı anahtardır; bir dakika ileri giden bir cihaz doğru olduğu hâlde reddedilen kodlar üretir. Saatinizi nasıl kontrol edersiniz.
Birkaç servis SHA256, sekiz hane ya da 60 saniyelik pencere kullanır. Bu ayarlar ne anlama gelir.
Anahtarın kendisini mi arıyorsunuz? 2FA kurulumunda “QR kodu tarayamıyor musunuz?” bağlantısının ardında gösterilen dizedir — nerede bulunur.
TOTP anahtarı uzun ömürlü bir anahtardır: elinde tutan, kodlarınızı sonsuza dek üretebilir. Onu bir web sayfasına — bu sayfa dahil — yazmak bilinçli bir karardır; güvendiğiniz bir makinede ve yukarıdaki nedenlerle yapılır. Anahtarın günlük yaşayacağı yer burası değildir ve bu sayfa hiçbir şey saklamaz; dolayısıyla burada geri dönülecek bir şey de yoktur.
Günlük 2FA için anahtarlarınızı uzantıda tutun: cihazınızda kalırlar, parolayla kilitlenebilirler ve yerel yedekleri sayesinde tarayıcının sıfırlanması size hesaplarınıza mal olmaz.
Authenticator aynı kodları tarayıcı çubuğunuzdan, çevrimdışı ve hiçbir yere anahtar yapıştırmadan üretir.
Chrome'a Ekle — Ücretsiz