Authenticator 1.12.0 đã có mặt. Xem có gì mới

Thêm vào Chrome

Phiên bản 1.12.0

Mã của bạn, không phải mở gì cả

Nhấp chuột phải vào ô nhập mã trên bất kỳ trang nào, chọn một mục, mã đã vào. Không cửa sổ bật lên, không chuyển cửa sổ, không phải gõ sáu chữ số trước khi chúng hết hạn.

492713Chèn mã 2FA

Mục menu xuất hiện ở các ô văn bản. Ngoài ra không có gì thay đổi.

Cách hoạt động

  1. 1Nhấp chuột phải vào ô cần điền mã.
  2. 2Chọn «Chèn mã 2FA». Tài khoản ứng với trang bạn đang mở được chọn sẵn.
  3. 3Các chữ số vào ô — kể cả kiểu mỗi chữ số một ô: kiểu đó được xử lý như một lần dán, nên các ô được điền theo thứ tự.

Vì sao điều này an toàn

Chèn mã là việc duy nhất khiến tiện ích này chạm tới một trang web. Cần nói cho chính xác điều đó nghĩa là gì: «có thể gõ trên trang web» và «có thể đọc trang web» là hai quyền rất khác nhau, và chỉ quyền thứ nhất được yêu cầu.

Không gì chạy cho đến khi bạn chọn

Đây không phải content script. Trên các trang bạn ghé thăm không hề tồn tại mã của tiện ích. Nó chỉ được tiêm vào khi bạn chọn mục menu, và thao tác đó cấp một thẻ, một lần gọi, bị thu hồi ngay khi bạn chuyển trang. Sau đó không còn gì sót lại.

Nó không có quyền đọc trang web

Tiện ích không khai báo bất kỳ quyền truy cập trang nào — danh sách hiện trên Chrome Web Store, gồm bốn mục ngắn và không mục nào là một trang web. Nó không thể đọc các trang bạn đang mở và không biết bạn ghé những trang nào.

Nó ghi; nó không thu thập

Nó nhìn vào các ô nhập liệu chỉ với một mục đích: quyết định ô nào nên nhận mã. Thứ tìm được dùng ngay tại đó và không đi đâu khác. Không một yêu cầu mạng nào được tạo ra — vốn chẳng có máy chủ nào để gửi tới.

Nó từ chối thay vì đoán

Nếu không có ô nào nó chắc chắn, mã được chép vào bộ nhớ tạm và nó nói rõ, thay vì đặt vào chỗ sai. Nếu ô quá ngắn so với cả mã, nó từ chối: một mã bị cắt trông như thành công và hỏng vào đúng lúc tệ nhất.

Không điều nào ở trên buộc bạn phải tin suông. Toàn bộ phần chạy trong trang nằm gọn trong một tệp dễ đọc, và đó là mã duy nhất từng chạy ở đó: đọc trên GitHub.

Cũng có trong bản này

  • Mở khoá kho được bảo vệ bằng mật khẩu bằng passkey — Touch ID, Windows Hello hoặc điện thoại — trong khi mật khẩu và mã phục hồi vẫn hoạt động y như trước.
  • Xuất theo Credential Exchange Format, định dạng trao đổi của FIDO Alliance mà các trình quản lý mật khẩu và ứng dụng xác thực khác đọc được.
  • Việc kiểm tra đồng hồ, vốn đã âm thầm ngừng hoạt động với tất cả mọi người, đã được sửa: ba nguồn thời gian độc lập thay vì hai, và các hiệu chỉnh nay sẽ hết hạn.
  • Giao diện mở theo ngôn ngữ trình duyệt thay vì tiếng Anh — ở cả hai mươi ngôn ngữ vốn đã có sẵn.

Nhật ký thay đổi kỹ thuật đầy đủ nằm trên GitHub: ghi chú phát hành.

Chưa cài đặt?

Miễn phí, mã nguồn mở, không cần tạo tài khoản.

Thêm vào Chrome