Trình tạo & xác thực OTP
Tạo và xác thực mật khẩu một lần TOTP/HOTP cho 2FA. Hỗ trợ SHA-1/256/512, khóa Base32/Hex, xuất mã QR. 100% trên trình duyệt, không cần đăng ký.
OTP (mật khẩu một lần) là gì?
OTP là mật khẩu chỉ có hiệu lực cho một phiên đăng nhập hoặc giao dịch. Nó cung cấp bảo mật mạnh hơn mật khẩu tĩnh vì thay đổi thường xuyên, làm cho mã bị đánh cắp trở nên vô dụng sau một thời gian ngắn.
Sự khác biệt giữa TOTP và HOTP là gì?
TOTP (mật khẩu dựa trên thời gian, RFC 6238) tạo mã dựa trên thời gian hiện tại, thay đổi mỗi 30 giây theo mặc định. HOTP (dựa trên HMAC, RFC 4226) sử dụng bộ đếm tăng dần. TOTP phổ biến hơn trong các hệ thống 2FA hiện đại.
Trình tạo OTP này có an toàn không?
Có. Tất cả việc tạo và xác thực diễn ra cục bộ trong trình duyệt của bạn bằng Web Crypto API. Khóa bí mật của bạn không bao giờ rời thiết bị hoặc được gửi đến máy chủ.
Khóa bí mật Base32 là gì?
Base32 là sơ đồ mã hóa biểu diễn dữ liệu nhị phân sử dụng 32 ký tự (A-Z và 2-7). Đây là định dạng tiêu chuẩn cho khóa bí mật OTP được sử dụng bởi Google Authenticator và các ứng dụng 2FA khác.
Tôi nên chọn thuật toán băm nào?
SHA-1 là mặc định và tương thích với hầu hết các ứng dụng xác thực bao gồm Google Authenticator. SHA-256 và SHA-512 cung cấp bảo mật mạnh hơn nhưng có thể không được tất cả ứng dụng hỗ trợ.
Làm cách nào để thêm mã đã tạo vào Google Authenticator?
Nhập khóa bí mật của bạn, sau đó quét mã QR otpauth được hiển thị bằng Google Authenticator (hoặc bất kỳ ứng dụng 2FA tương thích nào). Bạn cũng có thể nhập thủ công URI otpauth hoặc khóa bí mật.
Định dạng URI otpauth:// là gì?
otpauth://totp/<nhãn>?secret=<bí_mật>&issuer=<nhà_phát_hành>&algorithm=<thuật_toán>&digits=<chữ_số>&period=<chu_kỳ>. URI này mã hóa tất cả tham số OTP và có thể được hiển thị dưới dạng mã QR.
Tại sao mã thay đổi mỗi 30 giây?
Bước thời gian mặc định (chu kỳ) cho TOTP là 30 giây theo RFC 6238. Điều này cân bằng bảo mật (thời hạn ngắn) với khả năng sử dụng (đủ thời gian để nhập mã).
Tôi có thể xác thực mã đã nhận không?
Có, chuyển sang chế độ Xác thực, nhập khóa bí mật và mã bạn đã nhận. Công cụ kiểm tra mã dựa trên cửa sổ thời gian hiện tại và liền kề để dung sai chênh lệch đồng hồ nhỏ.
6 chữ số và 8 chữ số có ý nghĩa gì?
Đề cập đến độ dài của mã OTP được tạo. 6 chữ số là tiêu chuẩn cho hầu hết các hệ thống 2FA. 8 chữ số cung cấp nhiều kết hợp có thể hơn nhưng được hỗ trợ ít hơn.
Tại sao mã của tôi không khớp với Google Authenticator?
Kiểm tra xem khóa bí mật, thuật toán (thường là SHA-1), chữ số (thường là 6) và chu kỳ (thường là 30 giây) có khớp không. Đảm bảo đồng hồ thiết bị của bạn chính xác.
2FA có giống OTP không?
OTP là cơ chế tạo mã một lần. 2FA (Xác thực Hai Yếu tố) là quy trình bảo mật thường sử dụng OTP làm yếu tố thứ hai.