Ngôn ngữ: Tiếng Việt

tools / 2fa

2fa/

Mã TOTP kiểu Google Authenticator. Bấm vào bất kỳ ô nào để sao chép mã.

Khóa

00 khóa

Câu hỏi thường gặp

Khóa được lưu ở đâu, đổi trình duyệt hoặc xóa bộ nhớ đệm có bị mất không

Mất. Khóa chỉ được lưu trong localStorage của trình duyệt hiện tại, nên đổi trình duyệt, đổi máy tính hoặc xóa dữ liệu trang web đều không còn thấy, cửa sổ ẩn danh khi đóng lại cũng bị xóa sạch. Sau khi thêm khóa, nên bấm ngay "Xuất bản sao lưu" để tải về 2fa-backup-ngày.json; sang môi trường mới chỉ cần bấm "Nhập" và chọn tệp này là khôi phục được.

Khóa có an toàn không, có bị tải lên máy chủ không

Không tải lên, nhưng cũng không được mã hóa. Trang không có bất kỳ yêu cầu nào gửi khóa đi, mã xác thực được tính ngay trong trình duyệt của bạn. Tuy nhiên khóa được lưu trong localStorage dưới dạng văn bản thường, tệp sao lưu xuất ra cũng là văn bản thường, ai dùng được trình duyệt này hoặc lấy được tệp sao lưu đều có thể xem. Không dùng trên máy tính dùng chung; với các tài khoản quan trọng như sàn giao dịch, ví tiền mã hóa, nên chuyển sang ứng dụng xác thực trên điện thoại.

Làm gì khi báo "Khóa không hợp lệ"

Khóa phải là Base32: chỉ chứa chữ cái A-Z và chữ số 2-7, tối thiểu 8 ký tự. Dấu cách, dấu gạch ngang và dấu bằng sẽ tự động bị bỏ, chữ thường tự động đổi thành chữ hoa, nên cách viết chia nhóm bốn ký tự có thể dán thẳng vào. Nếu có 0, 1, 8, 9 hoặc ký hiệu khác, thường là chép sai ký tự, ví dụ chép chữ O thành số 0. Liên kết bắt đầu bằng otpauth://totp/ mà trang web cung cấp cũng có thể dán thẳng vào cùng ô nhập này.

Làm gì khi trang web báo mã xác thực sai

Hãy kiểm tra đồng hồ hệ thống của máy tính trước, rồi mới đến các tham số. Mã xác thực đổi mỗi 30 giây theo thời gian hiện tại của thiết bị, đồng hồ hệ thống không chính xác thì sẽ không khớp, hãy bật tự động đồng bộ thời gian. Khi nhập khóa thủ công, công cụ chỉ tính theo bộ giá trị mặc định 6 chữ số, 30 giây, SHA1; nếu trang web dùng cài đặt khác, hãy dán liên kết otpauth:// mà trang đó cung cấp, hoặc nhập JSON có kèm các tham số này.

Có thể quét mã QR để thêm không, nhập được mã QR xuất ra từ Google Authenticator không

Đều không. Trang này không đọc mã QR, cần khóa ở dạng văn bản: nhiều trang web khi liên kết có tùy chọn kiểu "Không quét được mã QR", bấm vào là thấy khóa Base32. Mã QR do chức năng "Xuất tài khoản" của Google Authenticator tạo ra có định dạng khác, bắt đầu bằng otpauth-migration://, trang này không nhận diện được; bạn cần khôi phục khóa bằng công cụ khác trước, hoặc liên kết lại từng trang web.

Nhập được những định dạng nào, khóa trùng được xử lý thế nào

Hỗ trợ JSON sao lưu xuất từ trang này, các liên kết otpauth:// mỗi dòng một liên kết, và văn bản mỗi dòng dạng "ghi chú khóa"; tệp .json hoặc .txt (không quá 1 MB) có thể kéo thả thẳng vào cửa sổ nhập. Các mục có cùng khóa sẽ tự động bị bỏ qua; khi nhập xong sẽ báo thêm được bao nhiêu mục, kèm theo số mục trùng hoặc không phân tích được.

Có hỗ trợ mã 8 chữ số, chu kỳ 60 giây hay SHA256 không

Có, nhưng tham số phải được đưa vào qua liên kết otpauth:// hoặc JSON sao lưu. Số chữ số của mã từ 6 đến 8, chu kỳ từ 1 đến 300 giây, thuật toán SHA1, SHA256, SHA512 đều được. Chỉ hỗ trợ TOTP đổi theo thời gian, không hỗ trợ HOTP đổi theo số lần; dán liên kết otpauth://hotp/ sẽ báo chỉ hỗ trợ TOTP.

Thêm khóa

Nhập

Hỗ trợ tệp sao lưu hoặc JSON xuất từ trang này, dữ liệu lzltool, liên kết otpauth:// (mỗi dòng một liên kết) và các dòng dạng "ghi chú khóa". Khóa trùng sẽ tự động bị bỏ qua.
Chuyển từ lzltool: F12 → Application → Local Storage → GoogleDynamicPassword → sao chép giá trị của mục đó.