ตัวสร้างรหัส 2FA
ใส่คีย์ 2FA ของคุณ แล้วรับรหัสยืนยันได้ทันที
จะแสดงที่นี่
รหัสยืนยันของคุณ
คลิกเพื่อคัดลอก
วิธีใช้งาน
ใส่คีย์ของคุณ
วางคีย์ลับแบบ Base32 จากหน้าตั้งค่า 2FA ของบัญชีคุณ
รับรหัส
รหัสยืนยัน 6 หลักจะแสดงทันที และเปลี่ยนใหม่อัตโนมัติทุก 30 วินาที
คัดลอกแล้วใช้งาน
คลิกที่รหัสเพื่อคัดลอก แล้วนำไปวางในที่ที่ต้องการเข้าสู่ระบบ คีย์ของคุณอยู่แค่ในเบราว์เซอร์เท่านั้น
ความเป็นส่วนตัวที่ตรวจสอบได้
เครื่องมือนี้ใช้ Web Crypto API ที่มีอยู่ในเบราว์เซอร์ของคุณเพื่อสร้างรหัส TOTP นั่นหมายความว่า:
- ไม่ติดต่อเซิร์ฟเวอร์: หลังจากหน้าเว็บโหลดเสร็จ จะไม่มีการส่งคำขอใด ๆ ออกไปอีก คุณตรวจสอบเองได้จากแท็บ Network ในเครื่องมือสำหรับนักพัฒนาของเบราว์เซอร์
- ไม่มีการจัดเก็บ: คีย์ลับของคุณอยู่แค่ในหน่วยความจำของเบราว์เซอร์ขณะที่แท็บเปิดอยู่ ปิดแท็บแล้วคีย์จะหายไป ไม่มีคุกกี้ ไม่มี localStorage ไม่มีฐานข้อมูล
- ไม่มีการติดตาม: ไม่มีสคริปต์วิเคราะห์ ไม่มีทรัพยากรจากบุคคลที่สาม ไม่มีการเก็บลายนิ้วมือดิจิทัล หน้านี้ไม่ส่งข้อมูลกลับไปที่ใดทั้งสิ้น
- มาตรฐานเปิด: การสร้างรหัสเป็นไปตาม RFC 6238 (TOTP) และ RFC 4226 (HOTP) ซึ่งเป็นมาตรฐานเดียวกับที่ Google Authenticator และแอปยืนยันตัวตนรายใหญ่ทุกเจ้าใช้
ถ้าอยากมั่นใจยิ่งขึ้น ให้ตัดการเชื่อมต่ออินเทอร์เน็ตหลังจากหน้านี้โหลดเสร็จ เครื่องมือจะยังทำงานได้ตามปกติ
คำถามที่พบบ่อย
ปลอดภัย การสร้างรหัสทั้งหมดเกิดขึ้นในเบราว์เซอร์ของคุณผ่าน Web Crypto API คีย์ลับของคุณไม่ถูกส่งไปยังเซิร์ฟเวอร์ใด ไม่ถูกบันทึกในฐานข้อมูล และไม่ปรากฏในบันทึกใด ๆ คุณตรวจสอบได้เองจากแท็บ Network ของเบราว์เซอร์ — หลังจากหน้าโหลดเสร็จจะไม่มีคำขอใด ๆ ถูกส่งออกไป
คีย์ลับ Base32 คือชุดตัวอักษร (A–Z) และตัวเลข (2–7) ที่บริการต่าง ๆ ให้คุณตอนเปิดใช้การยืนยันตัวตนสองขั้นตอน มันคือความลับที่ใช้ร่วมกันระหว่างคุณกับบริการนั้น โดยทั่วไปยาว 16–32 ตัวอักษร หน้าตาประมาณ JBSWY3DPEHPK3PXP
ตอนเปิดใช้ 2FA ครั้งแรก บริการมักแสดงทั้งคิวอาร์โค้ดและคีย์แบบข้อความ คีย์แบบข้อความนั่นแหละคือคีย์ Base32
ได้ เครื่องมือนี้สร้างรหัส TOTP แบบเดียวกับ Google Authenticator, Microsoft Authenticator, Authy และแอปยืนยันตัวตนอื่น ๆ ที่รองรับมาตรฐาน RFC 6238 คุณแค่ต้องมีคีย์ลับ Base32 ที่แสดงตอนตั้งค่า 2FA ครั้งแรก
ไม่เก็บ คีย์ของคุณอยู่แค่ในหน่วยความจำของเบราว์เซอร์ระหว่างที่ใช้งานเท่านั้น เมื่อปิดแท็บ คีย์ก็หายไป ไม่มีการบันทึกลงอุปกรณ์ ไม่มีการตั้งคุกกี้ และไม่มีการส่งข้อมูลไปยังเซิร์ฟเวอร์ใด
รองรับ SHA-1 (ค่าเริ่มต้นของบริการส่วนใหญ่ รวมถึง Google Authenticator), SHA-256 และ SHA-512 บริการส่วนใหญ่ใช้ SHA-1 กับรหัส 6 หลัก รอบละ 30 วินาที
ได้ หลังจากหน้าเว็บโหลดเสร็จก็ไม่ต้องใช้อินเทอร์เน็ตอีก รหัส TOTP คำนวณจากคีย์ลับของคุณกับเวลาปัจจุบันบนเครื่องเท่านั้น คุณตัดการเชื่อมต่อได้และเครื่องมือจะยังทำงานต่อ