Dán khóa bí mật 2FA và xem mã mà nó đang tạo ra ngay lúc này, cùng thời gian còn lại của mã. Không có gì được tải lên, không có gì được lưu — tất cả diễn ra trong tab này.
Khóa base32 mà dịch vụ đã hiển thị — có dấu cách hay gạch ngang cũng không sao. Bạn cũng có thể dán nguyên một liên kết otpauth://totp/…, các thiết lập bên dưới sẽ tự điền.
••• •••
Nhập khóa bí mật để xem mã hiện tại.
Mã được tính ngay tại đây, trong tab này. Khóa của bạn không đến chỗ chúng tôi, không nằm trên thanh địa chỉ và không được lưu — chỉ cần đóng trang là không còn gì. Ngay khi ô nhập đã có khóa, trang sẽ hỏi trang web này giờ hiện tại — chỉ một dấu thời gian, không gì khác — để đồng hồ chạy sai không âm thầm tạo ra mã sai. Khóa của bạn không nằm trong yêu cầu đó và không bao giờ rời khỏi tab này.
Mã do chính trình duyệt của bạn tính bằng thư viện mã hóa của nó. Thứ duy nhất trang này hỏi trang web là giờ hiện tại, để phát hiện đồng hồ chạy lệch — khóa của bạn không nằm trong yêu cầu đó và không rời khỏi tab.
TOTP là thời gian cộng với khóa, nên một thiết bị chạy nhanh một phút sẽ tạo ra những mã đúng mà vẫn bị từ chối. Cách kiểm tra đồng hồ.
Một số ít dịch vụ dùng SHA256, tám chữ số hoặc chu kỳ 60 giây. Ý nghĩa của các thiết lập đó.
Bạn đang tìm chính khóa đó? Đó là chuỗi ký tự dịch vụ hiển thị sau dòng “không quét được mã QR?” khi thiết lập 2FA — tìm ở đâu.
Khóa TOTP là khóa dùng lâu dài: ai giữ nó cũng tạo được mã của bạn mãi mãi. Gõ nó vào một trang web — kể cả trang này — là một việc cần cân nhắc: hãy làm trên máy bạn tin tưởng và vì những lý do nêu trên. Đây không phải chỗ khóa nên ở lại hằng ngày, và trang này không giữ lại gì cả, nên cũng chẳng có gì để quay lại.
Với 2FA hằng ngày, hãy giữ khóa trong tiện ích mở rộng: chúng ở lại trên thiết bị của bạn, có thể khóa bằng mật khẩu và được sao lưu cục bộ, để việc đặt lại trình duyệt không khiến bạn mất tài khoản.
Authenticator tạo đúng những mã đó ngay từ thanh công cụ trình duyệt, chạy ngoại tuyến và không cần dán khóa vào bất cứ đâu.
Thêm vào Chrome — Miễn phí