🔑 เครื่องมือสร้างรหัส 2FA แบบเรียลไทม์
รองรับโหมดคีย์เดี่ยวและโหมดชุดใหญ่หลายบรรทัด · นับถอยหลัง 30 วินาทีแบบเรียลไทม์
💡 คำแนะนำ: ใส่ /#คีย์ลับของคุณ ต่อท้าย URL เพื่อเติมข้อมูลและคำนวณทันที!
เหตุผลที่ทีมความปลอดภัยไว้วางใจ 2FA-Tool.com
มาตรฐานการเข้ารหัสระดับสูงและการปกป้องความเป็นส่วนตัวอย่างเด็ดขาด
ความเร็วระดับมิลลิวินาที
ขับเคลื่อนด้วย Web Crypto API ในตัว สร้างรหัสในระดับไมโครวินาทีโดยไม่ต้องส่งข้อมูลไปกลับที่เซิร์ฟเวอร์
พร้อมใช้งานแบบออฟไลน์ 100%
ไม่พึ่งพา API ภายนอกหลังจากโหลดหน้าเว็บ สามารถบันทึกไว้ในเครื่องและใช้งานแบบออฟไลน์ได้ 100%
มาตรฐาน RFC 6238 สากล
ปฏิบัติตามมาตรฐาน IETF อย่างเคร่งครัด ให้ผลลัพธ์ทางคณิตศาสตร์ตรงกับ Google Authenticator 100%
ตัวแยกวิเคราะห์ชุดข้อมูลหลายรูปแบบ
แยกวิเคราะห์คีย์ Base32 ป้ายกำกับ โคลอน จุลภาค แท็บ และ URI otpauth ได้อย่างชาญฉลาดพร้อมกัน
เปรียบเทียบวิธี 2FA: เหตุใด TOTP จึงเป็นมาตรฐานทองคำ
เปรียบเทียบระดับความปลอดภัย การป้องกันการสลับซิม ต้นทุน และความสะดวก
| วิธีการ | ระดับความปลอดภัย | ป้องกันการสลับซิม | ใช้งานออฟไลน์ | ค่าใช้จ่าย | ความสะดวก | กรณีการใช้งานหลัก |
|---|---|---|---|---|---|---|
| ★ TOTP (เครื่องมือนี้) | สูง (แนะนำเป็นอย่างยิ่ง) | ปลอดภัยสมบูรณ์ (ไม่ผ่านโครงข่ายมือถือ) | 100% ออฟไลน์ | ฟรี (เว็บ / แอป) | สะดวกมาก | Google, GitHub, AWS, Binance |
| รหัสยืนยันผ่าน SMS | ต่ำถึงปานกลาง | มีความเสี่ยง (การสลับซิม / SIM Swapping) | ต้องใช้สัญญาณเครือข่ายมือถือ | ต่ำ (ค่าบริการซิมการ์ด) | สูง | ระบบเข้าสู่ระบบทั่วไปแบบดั้งเดิม |
| รหัสยืนยันทางอีเมล | ปานกลาง | ขึ้นอยู่กับความปลอดภัยของบัญชีอีเมล | ต้องเชื่อมต่ออินเทอร์เน็ต | ฟรี | ปานกลาง | วิธีสำรองกรณีฉุกเฉินระดับรอง |
| FIDO2 / คีย์ความปลอดภัยฮาร์ดแวร์ | สูงสุด (ป้องกันฟิชชิ่งได้สมบูรณ์) | ปลอดภัยสมบูรณ์ (ป้องกันได้ 100%) | รองรับการใช้งานออฟไลน์ | 25 - 70 ดอลลาร์ (อุปกรณ์ฮาร์ดแวร์) | ปานกลาง (ต้องพกพาอุปกรณ์ติดตัว) | โครงสร้างพื้นฐานระดับองค์กรที่มีมูลค่าสูง |
คู่มือการตั้งค่า 2FA บนแพลตฟอร์มและกฎการสำรองข้อมูล
วิธีเปิดใช้งาน 2FA และเก็บรักษาคีย์กู้คืนบนแพลตฟอร์มยอดนิยม
ไปที่ การตั้งค่าบัญชี (Settings -> Password and authentication -> Two-factor authentication) คลิก Enable 2FA เลือก "Set up using an app" และคัดลอกคีย์ข้อความ Base32
ไปที่ myaccount.google.com -> ความปลอดภัย -> การยืนยันแบบ 2 ขั้นตอน เลื่อนลงไปที่ "แอป Authenticator" และคลิก "สแกนไม่ได้ใช่ไหม" เพื่อคัดลอกคีย์ลับ 32 ตัวอักษร
ในหัวข้อ ความปลอดภัย -> แอป Authenticator ให้คลิกเปิดใช้งาน จดคีย์รีเซ็ต 16 ตัวอักษรลงบนกระดาษและเก็บไว้ในที่ปลอดภัย
อัลกอริทึม RFC 6238 TOTP ทำงานอย่างไร?
ขั้นตอนทางคณิตศาสตร์ในการแปลงคีย์ลับและเวลา Unix ให้กลายเป็นรหัสยืนยันตัวตนที่ตรงกัน
อัลกอริทึม Time-Based One-Time Password (TOTP) ถูกกำหนดไว้ใน IETF RFC 6238 โดยแปลงเวลาต่อเนื่องให้เป็นตัวนับช่วง 30 วินาทีและทำการแฮชด้วย HMAC-SHA1:
การคำนวณช่วงเวลา (Time Step)
หารเวลา Unix ปัจจุบันด้วยช่วงเวลา 30 วินาที: T = floor(Epoch / 30)
การถอดรหัส Base32
แปลงข้อความ Base32 (RFC 4648) กลับเป็นไบต์คีย์การเข้ารหัสลับดั้งเดิม
การแฮช HMAC-SHA1
แฮชตัวนับเวลา 8 ไบต์ (Big-Endian) เข้ากับคีย์ลับเพื่อให้ได้ผลลัพธ์ไดเจสต์ขนาด 20 ไบต์
การตัดทอนแบบไดนามิก (Dynamic Truncation)
ใช้ 4 บิตสุดท้ายของไบต์ท้ายสุดเป็นออฟเซ็ต เพื่อแยกจำนวนเต็มบวก 31 บิตออกมา
การหารเอาเศษ Modulo 10^6
คำนวณ Modulo 1,000,000: Code = Value % 10^6 เติมเลขศูนย์ข้างหน้าให้ครบ 6 หลัก
รหัสแสดงข้อผิดพลาด "ไม่ถูกต้อง"? 4 สาเหตุที่พบบ่อย
99% ของข้อผิดพลาด 2FA เกิดจากนาฬิกาของอุปกรณ์คลาดเคลื่อนหรือพิมพ์ตัวอักษรผิด
หากนาฬิกาบนคอมพิวเตอร์หรือโทรศัพท์ของคุณคลาดเคลื่อนเพียง 15 วินาที รหัสจะตกไปอยู่อีกช่วงเวลาหนึ่ง วิธีแก้: เปิดใช้งาน "ตั้งเวลาอัตโนมัติ (NTP)" ในการตั้งค่าระบบ
ตัวอักษร Base32 ประกอบด้วย A-Z และ 2-7 โดย ไม่มีตัวเลข 0, 1, 8, 9 เลย อย่าสับสนระหว่างตัวอักษร O กับเลข 0 หรือ I/L กับเลข 1
หากคุณคลิก "รีเซ็ต 2FA" บนแพลตฟอร์มหลายครั้ง คีย์ก่อนหน้าจะถูกยกเลิกทันที ตรวจสอบให้แน่ใจว่าคุณใช้คีย์ลับล่าสุดที่สร้างขึ้น
การส่งข้อมูลขณะที่แถบนับถอยหลังเหลือเพียง 1-2 วินาที อาจทำให้รหัสหมดอายุระหว่างการส่งข้อมูลผ่านเครือข่าย ควรรอให้เริ่มรอบ 30 วินาทีใหม่
แอปพลิเคชัน 2FA ที่แนะนำ
เลือกไคลเอนต์ 2FA ที่เหมาะสมที่สุดสำหรับระบบความปลอดภัยของคุณ
Google Authenticator
ยอดนิยมสูงสุดอินเทอร์เฟซสะอาดตา รองรับการสำรองข้อมูลบนคลาวด์ด้วยบัญชี Google หรือเลือกใช้งานแบบออฟไลน์เฉพาะในเครื่องได้
2FAS (โอเพนซอร์ส)
แนะนำโอเพนซอร์ส 100% ไม่มีการติดตามข้อมูล สำรองข้อมูลแบบเข้ารหัสต้นทางถึงปลายทาง (E2EE) ไปยัง iCloud/Google Drive พร้อมจับคู่กับส่วนขยายเบราว์เซอร์
1Password / Bitwarden
ประสิทธิภาพสูงจัดเก็บคีย์ TOTP ควบคู่ไปกับรหัสผ่าน เพื่อการกรอกข้อมูลอัตโนมัติในคลิกเดียวอย่างไร้รอยต่อบนทุกเบราว์เซอร์และเดสก์ท็อปแอป
คำถามที่พบบ่อย (FAQ)
คำตอบโดยละเอียดเกี่ยวกับความปลอดภัยของ 2FA การทำงานแบบออฟไลน์ และโหมดชุดข้อมูล
ปลอดภัย 100% เพราะ 2FA-Tool.com เป็นเว็บแอปพลิเคชันแบบสแตติกที่ทำงานบนฝั่งไคลเอนต์ทั้งหมด การถอดรหัส Base32 และการแฮช HMAC-SHA1 ทั้งหมดเกิดขึ้นในหน่วยความจำของเบราว์เซอร์ของคุณผ่าน W3C Web Crypto API
คีย์ลับของคุณจะไม่ถูกส่งไปยังเซิร์ฟเวอร์ใดๆ อย่างแน่นอน คุณสามารถตรวจสอบได้โดยเปิดแท็บ Network ในเครื่องมือสำหรับนักพัฒนาของเบราว์เซอร์ (F12) หรือตัดการเชื่อมต่ออินเทอร์เน็ตโดยสิ้นเชิง
เพียงเติม /#คีย์ลับของคุณ ต่อท้ายชื่อโดเมน ตัวอย่างเช่น: https://2fa-tool.com/th/#JBSWY3DPEHPK3PXP
หน้านี้จะแยกส่วน Hash เติมลงในช่องป้อนข้อมูล และคำนวณรหัส 6 หลักพร้อมทั้งสร้าง QR Code ให้ทันทีโดยอัตโนมัติ
โหมดชุดข้อมูลรับหนึ่งรายการต่อหนึ่งบรรทัดและรองรับรูปแบบผสม ได้แก่: คีย์ลับเปล่า, ป้ายกำกับ: คีย์ลับ, ป้ายกำกับ, คีย์ลับ หรือ URI แบบ otpauth://totp/...
คุณสามารถคัดลอกรหัสทั้งหมดพร้อมกันในคราวเดียว หรือคัดลอกรหัสพร้อมป้ายกำกับที่เกี่ยวข้องได้
ใน 95% ของกรณี เกิดจากเวลาของระบบอุปกรณ์คลาดเคลื่อน TOTP ขึ้นอยู่กับเวลา Unix ที่ซิงค์ตรงกันทุกช่วง 30 วินาทีอย่างเคร่งครัด โปรดตรวจสอบว่าได้เปิดตัวเลือก "ตั้งเวลาอัตโนมัติ (NTP)" ในการตั้งค่าอุปกรณ์ของคุณแล้ว