Hôm nay chúng tôi có mặt trên Product Hunt — trang web nơi mọi người khám phá ứng dụng mới. Nếu Authenticator hữu ích với bạn, một bình luận ngắn ở đó sẽ giúp người khác tìm thấy nó. Để lại bình luận

Authenticator 1.13.3 đã có mặt. Xem có gì mới

Thêm vào Chrome

Ứng dụng xác thực GitHub trên trình duyệt

GitHub chấp nhận mọi ứng dụng xác thực TOTP, kể cả ứng dụng trong trình duyệt. Vào Settings → Password and authentication → Enable two-factor authentication, quét mã QR trên màn hình bằng tiện ích Authenticator và xác minh bằng mã sáu chữ số.

GitHub yêu cầu xác thực hai yếu tố với người dùng đóng góp mã, gửi cảnh báo kèm hạn chót đăng ký rồi khóa quyền truy cập cho đến khi họ bật nó. Ngoài yêu cầu bắt buộc, tài khoản GitHub còn ký commit, giữ token và triển khai lên production — loại tài khoản mà một mật khẩu bị lừa lấy mất gây thiệt hại lớn hơn nhiều so với dữ liệu của riêng bạn.

Bật xác thực hai yếu tố trên GitHub

  1. Nhấp vào ảnh đại diện ở góc trên bên phải và chọn “Settings”.
  2. Trong mục “Access” ở thanh bên, nhấp “Password and authentication”.
  3. Nhấp “Enable two-factor authentication”.
  4. GitHub hiển thị mã QR. Để nguyên trên màn hình và thêm vào tiện ích như hướng dẫn bên dưới — hoặc nhấp “setup key” để sao chép khóa và nhập thủ công.
  5. Nhập mã từ tiện ích vào mục “Verify the code from the app” và tiếp tục.
Hướng dẫn chính thức của GitHub

Thêm GitHub vào Authenticator

  1. Cài Trình xác thực 2FA từ Chrome Web Store và ghim vào thanh công cụ để biểu tượng luôn chỉ cách bạn một cú nhấp.
  2. Để nguyên trang GitHub đang hiển thị mã QR. Nhấp vào biểu tượng Authenticator, rồi chọn “Thêm tài khoản” → “Mã QR” → “Quét QR từ màn hình”.
  3. Tài khoản xuất hiện trong danh sách với mã sáu chữ số thay đổi mỗi 30 giây. Bạn có thể đổi tên nếu muốn — tên chỉ để bạn dễ nhận biết.
  4. Quay lại GitHub và nhập mã hiện tại vào ô xác nhận. Nếu mã sắp hết hạn, hãy chờ mã tiếp theo.
  5. GitHub xác nhận xác thực hai yếu tố đã được bật. Từ nay mỗi lần đăng nhập, bạn sẽ được hỏi mã — chỉ cần nhấp vào biểu tượng tiện ích và sao chép mã.

Không có mã QR hoặc không quét được? Tìm tùy chọn nhập khóa thủ công trên màn hình thiết lập của GitHub, sao chép khóa và thêm vào tiện ích qua “Thêm tài khoản” → “Thủ công” → “Khóa bí mật”.

Cài Trình xác thực 2FA cho Chrome — miễn phí

Tải xuống 16 mã khôi phục GitHub

Bước tiếp theo trong quá trình thiết lập là “Save your recovery codes”: nhấp “Download”, lưu tệp github-recovery-codes.txt ở nơi khác ngoài máy tính này và xác nhận bằng “I have saved my recovery codes”. Bạn có thể xem lại, hoặc tạo bộ mã mới (bộ cũ sẽ bị hủy), trong Password and authentication → Recovery codes. GitHub cũng yêu cầu bạn xác nhận 2FA vẫn hoạt động trong đợt kiểm tra 28 ngày sau khi bật.

Mã không được chấp nhận?

Gần như luôn là do đồng hồ máy tính. Mã được tính từ thời gian hiện tại, nên đồng hồ lệch một phút sẽ tạo ra mã trông đúng nhưng bị từ chối. Hãy bật ngày giờ tự động trong cài đặt hệ thống — hướng dẫn từng bước cho Windows, macOS và Linux.

Nếu đồng hồ đúng, hãy kiểm tra chính khóa: dán nó vào trình tạo mã TOTP và so sánh mã với mã trong tiện ích. Nếu khác nhau, khóa đã bị sao chép sai — hãy thêm lại tài khoản.

Câu hỏi

GitHub có bắt buộc 2FA không?
Với người dùng đóng góp mã thì có. GitHub sẽ thông báo, cho bạn một khoảng thời gian đăng ký để bật, và sau một thời gian ân hạn ngắn sẽ chặn quyền truy cập cho đến khi 2FA được bật.
Có thể dùng tiện ích trình duyệt thay cho ứng dụng điện thoại với GitHub không?
Có. GitHub chấp nhận mọi ứng dụng TOTP. Tiện ích Authenticator lưu mã trong Chrome, chỉ trên thiết bị của bạn, và có thể khóa bằng mật khẩu. Với những tài khoản nhạy cảm nhất, hãy thêm cả passkey hoặc khóa bảo mật vào GitHub — GitHub hỗ trợ nhiều phương thức cùng lúc.
Nếu tôi mất ứng dụng xác thực cho GitHub thì sao?
Tại màn hình 2FA, mở “More options” và dùng mã khôi phục, passkey, khóa bảo mật hoặc SMS dự phòng nếu bạn đã thiết lập. Nếu không có cái nào, yêu cầu khôi phục tài khoản của GitHub mất vài ngày làm việc, và GitHub Support không thể khôi phục quyền truy cập nếu không có bằng chứng bạn sở hữu tài khoản.
Setup key của GitHub nằm ở đâu?
Ở bước mã QR, nhấp “setup key”. GitHub hiển thị khóa dưới dạng văn bản — sao chép vào tiện ích qua “Thêm tài khoản” → “Thủ công” → “Khóa bí mật”.

Mã của bạn, chỉ cách trang đăng nhập một cú nhấp

Authenticator lưu mã 2FA ngay trong trình duyệt, chỉ trên thiết bị của bạn — miễn phí, mã nguồn mở, không cần tài khoản hay điện thoại. Sao lưu cục bộ và tùy chọn bảo vệ bằng mật khẩu đều có sẵn.

Cài Trình xác thực 2FA cho Chrome — miễn phí