Tạo Mã 2FA
Nhập khóa 2FA của bạn và nhận mã xác thực ngay lập tức.
hiển thị ở đây
Mã xác thực của bạn
Nhấn để sao chép
Cách Sử Dụng
Nhập khóa
Dán khóa bí mật Base32 lấy từ trang cài đặt 2FA của tài khoản bạn.
Nhận mã
Mã xác thực 6 chữ số hiện ra ngay và tự động làm mới sau mỗi 30 giây.
Sao chép & dùng
Nhấn vào mã để sao chép, rồi dán vào nơi bạn cần đăng nhập. Khóa của bạn chỉ nằm trong trình duyệt.
Quyền Riêng Tư — Bạn Tự Kiểm Chứng Được
Công cụ này dùng Web Crypto API có sẵn trong trình duyệt để tạo mã TOTP. Điều đó có nghĩa là:
- Không gửi gì lên máy chủ: Sau khi trang tải xong, không có bất kỳ yêu cầu mạng nào được gửi đi. Bạn có thể tự kiểm tra trong tab Network của công cụ dành cho nhà phát triển.
- Không lưu trữ: Khóa bí mật chỉ nằm trong bộ nhớ trình duyệt khi tab còn mở. Đóng tab là mất. Không cookie, không localStorage, không cơ sở dữ liệu.
- Không theo dõi: Không có script phân tích, không tài nguyên bên thứ ba, không lấy dấu vân tay trình duyệt. Trang không gửi dữ liệu đi đâu cả.
- Chuẩn mở: Việc tạo mã tuân theo RFC 6238 (TOTP) và RFC 4226 (HOTP) — đúng những chuẩn mà Google Authenticator và mọi ứng dụng xác thực lớn đang dùng.
Muốn chắc chắn hơn? Hãy ngắt kết nối mạng sau khi trang đã tải — công cụ vẫn hoạt động bình thường.
Câu hỏi thường gặp
Có. Toàn bộ quá trình tạo mã diễn ra ngay trong trình duyệt của bạn bằng Web Crypto API. Khóa bí mật của bạn không được gửi đến bất kỳ máy chủ nào, không được lưu vào cơ sở dữ liệu và không xuất hiện trong bất kỳ nhật ký nào. Bạn có thể tự kiểm chứng trong tab Network của trình duyệt — sau khi trang tải xong, không còn yêu cầu mạng nào được gửi đi.
Khóa bí mật Base32 là một chuỗi gồm các chữ cái (A–Z) và chữ số (2–7) mà dịch vụ cung cấp cho bạn khi bật xác thực hai lớp. Đây là khóa dùng chung giữa bạn và dịch vụ đó. Khóa thường dài 16–32 ký tự, trông giống như JBSWY3DPEHPK3PXP.
Khi bật 2FA lần đầu, dịch vụ thường hiển thị cả mã QR lẫn phiên bản văn bản của khóa. Phần văn bản đó chính là khóa Base32.
Được. Công cụ này tạo ra đúng những mã TOTP giống như Google Authenticator, Microsoft Authenticator, Authy và mọi ứng dụng xác thực tuân theo chuẩn RFC 6238. Bạn chỉ cần khóa bí mật Base32 đã được hiển thị khi thiết lập 2FA.
Không. Khóa của bạn chỉ tồn tại trong bộ nhớ trình duyệt trong lúc bạn dùng công cụ. Đóng tab là mất. Không có gì được lưu lên thiết bị, không đặt cookie và không gửi dữ liệu đến máy chủ nào.
SHA-1 (mặc định của hầu hết dịch vụ, kể cả Google Authenticator), SHA-256 và SHA-512. Phần lớn dịch vụ dùng SHA-1 với mã 6 chữ số và chu kỳ 30 giây.
Có. Sau khi trang tải xong, bạn không cần kết nối internet nữa. Mã TOTP được tính hoàn toàn từ khóa bí mật và thời gian hiện tại trên thiết bị. Bạn có thể ngắt mạng và công cụ vẫn hoạt động bình thường.