Thêm vào Chrome

Câu hỏi thường gặp

Cách thiết lập xác thực hai bước, chuyển tài khoản giữa các thiết bị và phải làm gì khi mã bị từ chối.

Làm sao để thêm tài khoản mới?

Bạn có thể thêm tài khoản theo hai cách:

  • Nhập thủ công: nhấp "Thêm tài khoản", nhập tên tài khoản và khóa bí mật từ trang thiết lập 2FA của dịch vụ.
  • QR Code: nhấp "Thêm tài khoản", chuyển sang thẻ "QR Code" và tải lên ảnh chụp màn hình hoặc ảnh của mã QR hiển thị khi thiết lập 2FA.

Tìm khóa bí mật ở đâu?

Khi thiết lập 2FA trên bất kỳ dịch vụ nào (Gmail, GitHub, v.v.):

  • Tìm liên kết "Không quét được mã QR?" hoặc "Nhập thủ công"
  • Nhấp vào đó để hiện khóa bí mật
  • Khóa thường dài 16-32 ký tự (chữ A-Z và số 2-7)
  • Ví dụ: JBSWY3DPEHPK3PXP

Vì sao mã của tôi không dùng được?

Nếu mã bị từ chối, nguyên nhân phổ biến nhất là đồng bộ thời gian:

  • Đồng hồ máy tính phải chính xác (lệch dưới 30 giây)
  • Mã TOTP dựa trên thời gian và hết hạn sau mỗi 30 giây
  • Kiểm tra xem có cảnh báo thời gian ở đầu ứng dụng không
  • Cách khắc phục: chỉnh lại giờ hệ thống hoặc bật đồng bộ thời gian tự động

Làm sao để sao lưu tài khoản?

Để sao lưu tài khoản của bạn:

  • Nhấp biểu tượng Cài đặt (bánh răng)
  • Nhấp "Xuất"
  • Chọn cách lưu tệp:
  • Được bảo vệ bằng mật khẩu (khuyến nghị) — tệp vô dụng với người không biết mật khẩu. Hãy nhớ kỹ: không có mật khẩu thì không mở được tệp.
  • Tệp thường — bất kỳ ai mở đều đọc được. Chỉ dùng cho nơi bạn hoàn toàn kiểm soát.

Bản xuất thường chứa khóa bí mật ở dạng rõ. Bất kỳ ai giữ tệp đó đều có thể tạo mã 2FA của bạn.

Làm sao để khôi phục từ bản sao lưu?

Để khôi phục tài khoản từ bản sao lưu:

  • Nhấp "Nhập từ bản sao lưu" ở màn hình chính
  • Chọn tệp JSON sao lưu của bạn
  • Nếu tệp được bảo vệ bằng mật khẩu, hãy nhập mật khẩu khi được hỏi
  • Tất cả tài khoản sẽ được nhập

Lưu ý: các tài khoản được thêm vào danh sách hiện có, không thay thế chúng.

Tôi có dùng được trên nhiều thiết bị không?

Có! Nếu bạn bật đồng bộ Chrome:

  • Tài khoản sẽ đồng bộ trên tất cả trình duyệt Chrome của bạn
  • Bạn cũng có thể xuất và nhập thủ công trên các thiết bị khác nhau
  • Lưu ý: bộ nhớ cục bộ cũng được dùng làm bản sao lưu

Nếu tôi lỡ xóa một tài khoản thì sao?

Nếu bạn vô tình xóa một tài khoản:

  • Kiểm tra các bản sao lưu tự động (lưu trong 7 ngày)
  • Hoặc khôi phục từ tệp sao lưu bạn tự tạo
  • Nếu không có bản sao lưu, bạn phải tắt rồi bật lại 2FA trên dịch vụ đó

Mẹo: luôn xuất một bản sao lưu trước khi thay đổi lớn!

Vì sao tôi thấy cảnh báo đồng bộ thời gian? Khắc phục thế nào?

Mã TOTP được tạo từ đồng hồ thiết bị, nên nếu lệch quá khoảng 30 giây so với giờ thực, các dịch vụ sẽ từ chối mã của bạn.

Cách khắc phục:

  • macOS: Cài đặt Hệ thống → Cài đặt chung → Ngày & Giờ → bật "Tự động đặt ngày và giờ"
  • Windows: Cài đặt → Thời gian và ngôn ngữ → Ngày và giờ → bật "Tự động đặt giờ", rồi nhấp "Đồng bộ ngay"
  • Linux: bật NTP / ngày giờ tự động trong phần cài đặt

Sau khi đồng bộ, hãy mở lại tiện ích — cảnh báo biến mất và mã của bạn lại được chấp nhận. Chỉ đồng hồ thiết bị cần chỉnh; mã vẫn được tạo ngoại tuyến như trước.

Thuật toán / Số chữ số / Chu kỳ khác nhau thế nào?

Đây là các thiết lập nâng cao (thường để mặc định là được):

  • Thuật toán: hàm băm dùng để tạo mã (SHA1 là chuẩn)
  • Số chữ số: độ dài mã (6 phổ biến nhất, một số dùng 8)
  • Chu kỳ: mã có hiệu lực bao lâu (chuẩn là 30 giây)

Phần lớn dịch vụ dùng: SHA1, 6 chữ số, 30 giây.

Dữ liệu của tôi có an toàn không?

Tài khoản của bạn chỉ nằm trên thiết bị của bạn. Chúng tôi không có máy chủ và không bao giờ nhận dữ liệu của bạn.

  • Khóa bí mật không bao giờ rời khỏi thiết bị
  • Tự động sao lưu cục bộ (7 bản gần nhất) phòng khi có sự cố
  • Lưu trong bộ nhớ Chrome, đồng bộ là bản sao thứ hai tùy chọn

Mặc định, mã của bạn được lưu không mã hóa và được bảo vệ bằng đăng nhập máy tính và hồ sơ Chrome — giống hầu hết tiện ích xác thực khác. Muốn bảo vệ mạnh hơn, hãy bật bảo vệ bằng mật khẩu trong Cài đặt: khi đó mã của bạn, kể cả bản sao lưu, được mã hóa trên thiết bị và không thể đọc nếu không có mật khẩu.

Làm sao để bảo vệ mã bằng mật khẩu?

Mở Cài đặt và bật "Bảo vệ bằng mật khẩu". Mã của bạn sẽ được mã hóa trên thiết bị này, nên không ai đọc được nếu không có mật khẩu — kể cả người dùng máy tính của bạn, virus đánh cắp dữ liệu trình duyệt, hay ai đó qua đồng bộ tài khoản Google.

Bạn cũng sẽ nhận được mã khôi phục. Hãy lưu nó ở ngoài trình duyệt này: đó là cách duy nhất để quay lại nếu bạn quên mật khẩu. Chúng tôi không thể đặt lại giúp bạn.

Bạn chọn tần suất hỏi mật khẩu: mỗi lần, sau vài phút không dùng, hoặc một lần cho đến khi đóng trình duyệt. Bạn có thể tắt bảo vệ bất cứ lúc nào bằng mật khẩu của mình.

Tôi có thể nhập từ Google Authenticator không?

Có! Google Authenticator có tính năng xuất:

  • Mở ứng dụng Google Authenticator
  • Chạm "Chuyển tài khoản" → "Xuất tài khoản"
  • Chọn các tài khoản cần xuất
  • Chụp màn hình mã QR
  • Trong ứng dụng này: Thêm tài khoản → QR Code → tải ảnh chụp màn hình lên

Điều gì xảy ra nếu tôi mất bản sao lưu?

Nếu bạn mất quyền truy cập tiện ích này và không có bản sao lưu:

  • Bạn sẽ phải tắt 2FA trên từng dịch vụ bị ảnh hưởng
  • Sau đó bật lại 2FA và thêm tài khoản một lần nữa
  • Hãy giữ mã khôi phục của các dịch vụ ở nơi an toàn

Phòng ngừa: xuất bản sao lưu thường xuyên và cất giữ an toàn!

Có câu hỏi?

Hỗ trợ