ข้ามไปยังเนื้อหาหลัก
100% Web Crypto API ฝั่งไคลเอนต์ · ไม่อัปโหลดข้อมูลไปยังเซิร์ฟเวอร์ · พร้อมใช้งานแบบออฟไลน์ 100%

เครื่องมือยืนยันตัวตน 2FA ออนไลน์

เครื่องมือยืนยันตัวตนตามมาตรฐาน RFC 6238 TOTP คำนวณรหัส 6 หลักและคิวอาร์โค้ด Google Authenticator ในเบราว์เซอร์ของคุณทันทีโดยไม่มีความล่าช้า

🔑 เครื่องมือสร้างรหัส 2FA แบบเรียลไทม์

รองรับโหมดคีย์เดี่ยวและโหมดชุดใหญ่หลายบรรทัด · นับถอยหลัง 30 วินาทีแบบเรียลไทม์

RFC 6238 HMAC-SHA1
RFC 4648 Base32

💡 คำแนะนำ: ใส่ /#คีย์ลับของคุณ ต่อท้าย URL เพื่อเติมข้อมูลและคำนวณทันที!

เหตุผลที่ทีมความปลอดภัยไว้วางใจ 2FA-Tool.com

มาตรฐานการเข้ารหัสระดับสูงและการปกป้องความเป็นส่วนตัวอย่างเด็ดขาด

ความเร็วระดับมิลลิวินาที

ขับเคลื่อนด้วย Web Crypto API ในตัว สร้างรหัสในระดับไมโครวินาทีโดยไม่ต้องส่งข้อมูลไปกลับที่เซิร์ฟเวอร์

🔒

พร้อมใช้งานแบบออฟไลน์ 100%

ไม่พึ่งพา API ภายนอกหลังจากโหลดหน้าเว็บ สามารถบันทึกไว้ในเครื่องและใช้งานแบบออฟไลน์ได้ 100%

📐

มาตรฐาน RFC 6238 สากล

ปฏิบัติตามมาตรฐาน IETF อย่างเคร่งครัด ให้ผลลัพธ์ทางคณิตศาสตร์ตรงกับ Google Authenticator 100%

📑

ตัวแยกวิเคราะห์ชุดข้อมูลหลายรูปแบบ

แยกวิเคราะห์คีย์ Base32 ป้ายกำกับ โคลอน จุลภาค แท็บ และ URI otpauth ได้อย่างชาญฉลาดพร้อมกัน

บทวิเคราะห์สถาปัตยกรรม

เปรียบเทียบวิธี 2FA: เหตุใด TOTP จึงเป็นมาตรฐานทองคำ

เปรียบเทียบระดับความปลอดภัย การป้องกันการสลับซิม ต้นทุน และความสะดวก

วิธีการ ระดับความปลอดภัย ป้องกันการสลับซิม ใช้งานออฟไลน์ ค่าใช้จ่าย ความสะดวก กรณีการใช้งานหลัก
TOTP (เครื่องมือนี้) สูง (แนะนำเป็นอย่างยิ่ง) ปลอดภัยสมบูรณ์ (ไม่ผ่านโครงข่ายมือถือ) 100% ออฟไลน์ ฟรี (เว็บ / แอป) สะดวกมาก Google, GitHub, AWS, Binance
รหัสยืนยันผ่าน SMS ต่ำถึงปานกลาง มีความเสี่ยง (การสลับซิม / SIM Swapping) ต้องใช้สัญญาณเครือข่ายมือถือ ต่ำ (ค่าบริการซิมการ์ด) สูง ระบบเข้าสู่ระบบทั่วไปแบบดั้งเดิม
รหัสยืนยันทางอีเมล ปานกลาง ขึ้นอยู่กับความปลอดภัยของบัญชีอีเมล ต้องเชื่อมต่ออินเทอร์เน็ต ฟรี ปานกลาง วิธีสำรองกรณีฉุกเฉินระดับรอง
FIDO2 / คีย์ความปลอดภัยฮาร์ดแวร์ สูงสุด (ป้องกันฟิชชิ่งได้สมบูรณ์) ปลอดภัยสมบูรณ์ (ป้องกันได้ 100%) รองรับการใช้งานออฟไลน์ 25 - 70 ดอลลาร์ (อุปกรณ์ฮาร์ดแวร์) ปานกลาง (ต้องพกพาอุปกรณ์ติดตัว) โครงสร้างพื้นฐานระดับองค์กรที่มีมูลค่าสูง
คำแนะนำทีละขั้นตอน

คู่มือการตั้งค่า 2FA บนแพลตฟอร์มและกฎการสำรองข้อมูล

วิธีเปิดใช้งาน 2FA และเก็บรักษาคีย์กู้คืนบนแพลตฟอร์มยอดนิยม

🐙 GitHub DevOps

ไปที่ การตั้งค่าบัญชี (Settings -> Password and authentication -> Two-factor authentication) คลิก Enable 2FA เลือก "Set up using an app" และคัดลอกคีย์ข้อความ Base32

ข้อควรระวัง: ดาวน์โหลดและจัดเก็บรหัสกู้คืนทั้ง 16 ชุดไว้ในที่ปลอดภัยแบบออฟไลน์!
🔍 บัญชี Google Ecosystem

ไปที่ myaccount.google.com -> ความปลอดภัย -> การยืนยันแบบ 2 ขั้นตอน เลื่อนลงไปที่ "แอป Authenticator" และคลิก "สแกนไม่ได้ใช่ไหม" เพื่อคัดลอกคีย์ลับ 32 ตัวอักษร

สำคัญ: ตั้งค่าหมายเลขโทรศัพท์สำรองหรือคีย์ความปลอดภัยเพื่อป้องกันการสูญเสียการเข้าถึงบัญชี
💰 Binance และกระดานเทรดคริปโต Finance

ในหัวข้อ ความปลอดภัย -> แอป Authenticator ให้คลิกเปิดใช้งาน จดคีย์รีเซ็ต 16 ตัวอักษรลงบนกระดาษและเก็บไว้ในที่ปลอดภัย

กฎเหล็ก: อย่าบันทึกภาพหน้าจอคีย์ 2FA ของกระดานเทรดไว้ในอัลบั้มรูปภาพบนคลาวด์ที่ไม่ได้เข้ารหัสเด็ดขาด!
หลักการทางวิทยาการรหัสลับ

อัลกอริทึม RFC 6238 TOTP ทำงานอย่างไร?

ขั้นตอนทางคณิตศาสตร์ในการแปลงคีย์ลับและเวลา Unix ให้กลายเป็นรหัสยืนยันตัวตนที่ตรงกัน

อัลกอริทึม Time-Based One-Time Password (TOTP) ถูกกำหนดไว้ใน IETF RFC 6238 โดยแปลงเวลาต่อเนื่องให้เป็นตัวนับช่วง 30 วินาทีและทำการแฮชด้วย HMAC-SHA1:

ขั้นตอนที่ 1

การคำนวณช่วงเวลา (Time Step)

หารเวลา Unix ปัจจุบันด้วยช่วงเวลา 30 วินาที: T = floor(Epoch / 30)

ขั้นตอนที่ 2

การถอดรหัส Base32

แปลงข้อความ Base32 (RFC 4648) กลับเป็นไบต์คีย์การเข้ารหัสลับดั้งเดิม

ขั้นตอนที่ 3

การแฮช HMAC-SHA1

แฮชตัวนับเวลา 8 ไบต์ (Big-Endian) เข้ากับคีย์ลับเพื่อให้ได้ผลลัพธ์ไดเจสต์ขนาด 20 ไบต์

ขั้นตอนที่ 4

การตัดทอนแบบไดนามิก (Dynamic Truncation)

ใช้ 4 บิตสุดท้ายของไบต์ท้ายสุดเป็นออฟเซ็ต เพื่อแยกจำนวนเต็มบวก 31 บิตออกมา

ขั้นตอนที่ 5

การหารเอาเศษ Modulo 10^6

คำนวณ Modulo 1,000,000: Code = Value % 10^6 เติมเลขศูนย์ข้างหน้าให้ครบ 6 หลัก

แก้ไขปัญหา

รหัสแสดงข้อผิดพลาด "ไม่ถูกต้อง"? 4 สาเหตุที่พบบ่อย

99% ของข้อผิดพลาด 2FA เกิดจากนาฬิกาของอุปกรณ์คลาดเคลื่อนหรือพิมพ์ตัวอักษรผิด

1 นาฬิการะบบคลาดเคลื่อน (พบบ่อยที่สุด)

หากนาฬิกาบนคอมพิวเตอร์หรือโทรศัพท์ของคุณคลาดเคลื่อนเพียง 15 วินาที รหัสจะตกไปอยู่อีกช่วงเวลาหนึ่ง วิธีแก้: เปิดใช้งาน "ตั้งเวลาอัตโนมัติ (NTP)" ในการตั้งค่าระบบ

2 ความสับสนในตัวอักษร Base32

ตัวอักษร Base32 ประกอบด้วย A-Z และ 2-7 โดย ไม่มีตัวเลข 0, 1, 8, 9 เลย อย่าสับสนระหว่างตัวอักษร O กับเลข 0 หรือ I/L กับเลข 1

3 การใช้คีย์ลับเก่าที่หมดอายุ

หากคุณคลิก "รีเซ็ต 2FA" บนแพลตฟอร์มหลายครั้ง คีย์ก่อนหน้าจะถูกยกเลิกทันที ตรวจสอบให้แน่ใจว่าคุณใช้คีย์ลับล่าสุดที่สร้างขึ้น

4 รหัสหมดอายุระหว่างการส่งฟอร์ม

การส่งข้อมูลขณะที่แถบนับถอยหลังเหลือเพียง 1-2 วินาที อาจทำให้รหัสหมดอายุระหว่างการส่งข้อมูลผ่านเครือข่าย ควรรอให้เริ่มรอบ 30 วินาทีใหม่

Ecosystem

แอปพลิเคชัน 2FA ที่แนะนำ

เลือกไคลเอนต์ 2FA ที่เหมาะสมที่สุดสำหรับระบบความปลอดภัยของคุณ

Google Authenticator

ยอดนิยมสูงสุด

อินเทอร์เฟซสะอาดตา รองรับการสำรองข้อมูลบนคลาวด์ด้วยบัญชี Google หรือเลือกใช้งานแบบออฟไลน์เฉพาะในเครื่องได้

เหมาะสำหรับ: ผู้ใช้งานทั่วไปบน Android และ iOS

2FAS (โอเพนซอร์ส)

แนะนำ

โอเพนซอร์ส 100% ไม่มีการติดตามข้อมูล สำรองข้อมูลแบบเข้ารหัสต้นทางถึงปลายทาง (E2EE) ไปยัง iCloud/Google Drive พร้อมจับคู่กับส่วนขยายเบราว์เซอร์

เหมาะสำหรับ: ผู้ที่ให้ความสำคัญกับความเป็นส่วนตัวและนักพัฒนา

1Password / Bitwarden

ประสิทธิภาพสูง

จัดเก็บคีย์ TOTP ควบคู่ไปกับรหัสผ่าน เพื่อการกรอกข้อมูลอัตโนมัติในคลิกเดียวอย่างไร้รอยต่อบนทุกเบราว์เซอร์และเดสก์ท็อปแอป

เหมาะสำหรับ: การจัดการบัญชีระดับองค์กรจำนวนมาก
คำถามที่พบบ่อย

คำถามที่พบบ่อย (FAQ)

คำตอบโดยละเอียดเกี่ยวกับความปลอดภัยของ 2FA การทำงานแบบออฟไลน์ และโหมดชุดข้อมูล