Authenticator 1.13.0 đã có mặt. Xem có gì mới

Thêm vào Chrome

Câu hỏi thường gặp

Cách thiết lập xác thực hai bước, chuyển tài khoản giữa các thiết bị và phải làm gì khi mã bị từ chối.

Làm sao để thêm tài khoản mới?

Có bốn cách thêm tài khoản:

  • Nhập thủ công: bấm “Thêm tài khoản” rồi gõ tên tài khoản và khóa bí mật từ trang thiết lập 2FA của dịch vụ.
  • Mã QR: bấm “Thêm tài khoản”, chuyển sang thẻ “Mã QR” và tải lên ảnh chụp màn hình hoặc ảnh chụp mã — hoặc quét bằng camera, hoặc quét thẳng từ màn hình.
  • Dán liên kết: Cài đặt → “Dán liên kết”. Một liên kết otpauth://, hoặc cả một danh sách, mỗi dòng một liên kết. Đó là cách chuyển một trăm tài khoản từ ứng dụng khác chỉ trong một thao tác.
  • Tệp: nhập một tệp .txt chứa liên kết otpauth://, một bản sao lưu của tiện ích này, hoặc tệp CXF từ ứng dụng xác thực khác.

Tìm khóa bí mật ở đâu?

Khi thiết lập 2FA trên bất kỳ dịch vụ nào (Gmail, GitHub, v.v.):

  • Tìm liên kết "Không quét được mã QR?" hoặc "Nhập thủ công"
  • Nhấp vào đó để hiện khóa bí mật
  • Khóa thường dài 16-32 ký tự (chữ A-Z và số 2-7)
  • Ví dụ: JBSWY3DPEHPK3PXP

Vì sao mã của tôi không dùng được?

Nếu mã bị từ chối, nguyên nhân phổ biến nhất là đồng bộ thời gian:

  • Đồng hồ máy tính phải chính xác (lệch dưới 30 giây)
  • Mã TOTP dựa trên thời gian và hết hạn sau mỗi 30 giây
  • Kiểm tra xem có cảnh báo thời gian ở đầu ứng dụng không
  • Cách khắc phục: chỉnh lại giờ hệ thống hoặc bật đồng bộ thời gian tự động

Làm sao để sao lưu tài khoản?

Để sao lưu tài khoản của bạn:

  • Bấm biểu tượng Cài đặt (bánh răng)
  • Bấm “Xuất”
  • Chọn cách lưu tệp:
  • Bảo vệ bằng mật khẩu (khuyến nghị) — tệp vô dụng với ai không biết mật khẩu. Hãy nhớ kỹ: không có nó thì không mở được tệp.
  • Tệp thuần — toàn bộ bản sao lưu dưới dạng JSON đọc được. Chỉ dành cho nơi bạn kiểm soát hoàn toàn.
  • Liên kết otpauth:// — mỗi dòng một liên kết trong tệp .txt. Hầu như ứng dụng xác thực nào cũng đọc được, nên đây là định dạng để chuyển sang nơi khác.
  • Định dạng chuẩn (CXF) — định dạng trao đổi FIDO mà các trình quản lý mật khẩu và ứng dụng xác thực khác chấp nhận.

Chỉ định dạng đầu tiên được mã hóa. Ba định dạng còn lại chứa khóa bí mật của bạn ở dạng rõ, và bất kỳ ai có tệp đó đều tạo được mã 2FA của bạn.

Làm sao để khôi phục từ bản sao lưu?

Để khôi phục tài khoản từ bản sao lưu:

  • Bấm “nhập từ bản sao lưu” ở màn hình chính
  • Chọn tệp — bản sao lưu của tiện ích này (JSON), tệp .txt chứa liên kết otpauth://, hoặc tệp CXF từ ứng dụng xác thực khác
  • Nếu tệp có mật khẩu, hãy nhập khi được hỏi
  • Toàn bộ tài khoản sẽ được nhập

Nếu bạn có các liên kết ở dạng văn bản thay vì tệp, Cài đặt → “Dán liên kết” nhận trực tiếp.

Lưu ý: thao tác này thêm vào các tài khoản hiện có chứ không thay thế chúng.

Tôi có dùng được trên nhiều thiết bị không?

Có! Nếu bạn bật đồng bộ Chrome:

  • Tài khoản sẽ đồng bộ trên tất cả trình duyệt Chrome của bạn
  • Bạn cũng có thể xuất và nhập thủ công trên các thiết bị khác nhau
  • Lưu ý: bộ nhớ cục bộ cũng được dùng làm bản sao lưu

Nếu tôi lỡ xóa một tài khoản thì sao?

Nếu bạn vô tình xóa một tài khoản:

  • Kiểm tra các bản sao lưu tự động (lưu trong 7 ngày)
  • Hoặc khôi phục từ tệp sao lưu bạn tự tạo
  • Nếu không có bản sao lưu, bạn phải tắt rồi bật lại 2FA trên dịch vụ đó

Mẹo: luôn xuất một bản sao lưu trước khi thay đổi lớn!

Vì sao tôi thấy cảnh báo đồng bộ thời gian? Khắc phục thế nào?

Mã TOTP được tạo từ đồng hồ thiết bị, nên nếu lệch quá khoảng 30 giây so với giờ thực, các dịch vụ sẽ từ chối mã của bạn.

Cách khắc phục:

  • macOS: Cài đặt Hệ thống → Cài đặt chung → Ngày & Giờ → bật "Tự động đặt ngày và giờ"
  • Windows: Cài đặt → Thời gian và ngôn ngữ → Ngày và giờ → bật "Tự động đặt giờ", rồi nhấp "Đồng bộ ngay"
  • Linux: bật NTP / ngày giờ tự động trong phần cài đặt

Sau khi đồng bộ, hãy mở lại tiện ích — cảnh báo biến mất và mã của bạn lại được chấp nhận. Chỉ đồng hồ thiết bị cần chỉnh; mã vẫn được tạo ngoại tuyến như trước.

Thuật toán / Số chữ số / Chu kỳ khác nhau thế nào?

Đây là các thiết lập nâng cao (thường để mặc định là được):

  • Thuật toán: hàm băm dùng để tạo mã (SHA1 là chuẩn)
  • Số chữ số: độ dài mã (6 phổ biến nhất, một số dùng 8)
  • Chu kỳ: mã có hiệu lực bao lâu (chuẩn là 30 giây)

Phần lớn dịch vụ dùng: SHA1, 6 chữ số, 30 giây.

Dữ liệu của tôi có an toàn không?

Tài khoản của bạn chỉ nằm trên thiết bị của bạn. Chúng tôi không có máy chủ và không bao giờ nhận dữ liệu của bạn.

  • Khóa bí mật không bao giờ rời khỏi thiết bị
  • Tự động sao lưu cục bộ (7 bản gần nhất) phòng khi có sự cố
  • Lưu trong bộ nhớ Chrome, đồng bộ là bản sao thứ hai tùy chọn

Mặc định, mã của bạn được lưu không mã hóa và được bảo vệ bằng đăng nhập máy tính và hồ sơ Chrome — giống hầu hết tiện ích xác thực khác. Muốn bảo vệ mạnh hơn, hãy bật bảo vệ bằng mật khẩu trong Cài đặt: khi đó mã của bạn, kể cả bản sao lưu, được mã hóa trên thiết bị và không thể đọc nếu không có mật khẩu.

Làm sao để bảo vệ mã bằng mật khẩu?

Mở Cài đặt và bật "Bảo vệ bằng mật khẩu". Mã của bạn sẽ được mã hóa trên thiết bị này, nên không ai đọc được nếu không có mật khẩu — kể cả người dùng máy tính của bạn, virus đánh cắp dữ liệu trình duyệt, hay ai đó qua đồng bộ tài khoản Google.

Bạn cũng sẽ nhận được mã khôi phục. Hãy lưu nó ở ngoài trình duyệt này: đó là cách duy nhất để quay lại nếu bạn quên mật khẩu. Chúng tôi không thể đặt lại giúp bạn.

Bạn chọn tần suất hỏi mật khẩu: mỗi lần, sau vài phút không dùng, hoặc một lần cho đến khi đóng trình duyệt. Bạn có thể tắt bảo vệ bất cứ lúc nào bằng mật khẩu của mình.

Tôi có thể nhập từ Google Authenticator không?

Có! Google Authenticator có chức năng xuất:

  • Mở ứng dụng Google Authenticator
  • Chạm “Chuyển tài khoản” → “Xuất tài khoản”
  • Chọn các tài khoản cần xuất
  • Chụp màn hình mã QR
  • Trong ứng dụng này: Thêm tài khoản → Mã QR → tải ảnh chụp lên

Nếu bạn đã có liên kết chuyển ở dạng văn bản — bắt đầu bằng otpauth-migration:// — hãy bỏ qua bước chụp màn hình và dán nó vào Cài đặt → “Dán liên kết”.

Điều gì xảy ra nếu tôi mất bản sao lưu?

Nếu bạn mất quyền truy cập tiện ích này và không có bản sao lưu:

  • Bạn sẽ phải tắt 2FA trên từng dịch vụ bị ảnh hưởng
  • Sau đó bật lại 2FA và thêm tài khoản một lần nữa
  • Hãy giữ mã khôi phục của các dịch vụ ở nơi an toàn

Phòng ngừa: xuất bản sao lưu thường xuyên và cất giữ an toàn!

Có câu hỏi?

Hỗ trợ