Authenticator 1.12.0 đã có mặt. Xem có gì mới

Thêm vào Chrome

Trình tạo mã TOTP

Dán khóa bí mật 2FA và xem mã mà nó đang tạo ra ngay lúc này, cùng thời gian còn lại của mã. Không có gì được tải lên, không có gì được lưu — tất cả diễn ra trong tab này.

Khóa base32 mà dịch vụ đã hiển thị — có dấu cách hay gạch ngang cũng không sao. Bạn cũng có thể dán nguyên một liên kết otpauth://totp/…, các thiết lập bên dưới sẽ tự điền.

••• •••

Nhập khóa bí mật để xem mã hiện tại.

Mã được tính ngay tại đây, trong tab này. Khóa của bạn không đến chỗ chúng tôi, không nằm trên thanh địa chỉ và không được lưu — chỉ cần đóng trang là không còn gì. Ngay khi ô nhập đã có khóa, trang sẽ hỏi trang web này giờ hiện tại — chỉ một dấu thời gian, không gì khác — để đồng hồ chạy sai không âm thầm tạo ra mã sai. Khóa của bạn không nằm trong yêu cầu đó và không bao giờ rời khỏi tab này.

Khóa của bạn ở lại đây

Mã do chính trình duyệt của bạn tính bằng thư viện mã hóa của nó. Thứ duy nhất trang này hỏi trang web là giờ hiện tại, để phát hiện đồng hồ chạy lệch — khóa của bạn không nằm trong yêu cầu đó và không rời khỏi tab.

Mã bị từ chối? Xem lại đồng hồ

TOTP là thời gian cộng với khóa, nên một thiết bị chạy nhanh một phút sẽ tạo ra những mã đúng mà vẫn bị từ chối. Cách kiểm tra đồng hồ.

Thiết lập ít gặp

Một số ít dịch vụ dùng SHA256, tám chữ số hoặc chu kỳ 60 giây. Ý nghĩa của các thiết lập đó.

Dùng để làm gì

  • Kiểm tra một khóa. Xác nhận khóa vừa sao chép thật sự tạo ra mã mà dịch vụ mong đợi, trước khi bạn tin cậy vào nó.
  • Tìm nguyên nhân mã bị từ chối. Nếu trang này và ứng dụng của bạn lệch nhau thì khóa sai; nếu trùng khớp mà dịch vụ vẫn từ chối thì lỗi nằm ở đồng hồ hoặc thiết lập.
  • Đăng nhập một lần. Một lần đăng nhập duy nhất từ máy bạn tin tưởng, khi thiết bị giữ mã của bạn không có sẵn.

Bạn đang tìm chính khóa đó? Đó là chuỗi ký tự dịch vụ hiển thị sau dòng “không quét được mã QR?” khi thiết lập 2FA — tìm ở đâu.

Đây không phải nơi cất giữ khóa

Khóa TOTP là khóa dùng lâu dài: ai giữ nó cũng tạo được mã của bạn mãi mãi. Gõ nó vào một trang web — kể cả trang này — là một việc cần cân nhắc: hãy làm trên máy bạn tin tưởng và vì những lý do nêu trên. Đây không phải chỗ khóa nên ở lại hằng ngày, và trang này không giữ lại gì cả, nên cũng chẳng có gì để quay lại.

Với 2FA hằng ngày, hãy giữ khóa trong tiện ích mở rộng: chúng ở lại trên thiết bị của bạn, có thể khóa bằng mật khẩu và được sao lưu cục bộ, để việc đặt lại trình duyệt không khiến bạn mất tài khoản.

Mã của bạn chỉ cách một cú nhấp

Authenticator tạo đúng những mã đó ngay từ thanh công cụ trình duyệt, chạy ngoại tuyến và không cần dán khóa vào bất cứ đâu.

Thêm vào Chrome — Miễn phí