🔑 Trình tạo mã 2FA Thời gian thực
Hỗ trợ chế độ khóa đơn và hàng loạt nhiều dòng · Đếm ngược 30 giây thời gian thực
💡 Mẹo: Thêm /#KHOA_CUA_BAN vào sau URL để tự động điền và tính toán ngay lập tức!
Tại sao Các Chuyên gia Bảo mật Tin tưởng 2FA-Tool.com
Tuân thủ tiêu chuẩn mật mã cao và bảo vệ quyền riêng tư người dùng tuyệt đối
Tốc độ Dưới Một Phần Nghìn Giây
Được hỗ trợ bởi Web Crypto API tích hợp sẵn, tạo mã trong micro giây mà không cần gửi dữ liệu đến máy chủ.
Sẵn sàng Hoạt động Ngoại tuyến
Không phụ thuộc vào API bên ngoài sau khi tải trang. Có thể lưu về máy và chạy ngoại tuyến 100%.
Tiêu chuẩn Quốc tế RFC 6238
Tuân thủ nghiêm ngặt tiêu chuẩn IETF đảm bảo tính đồng nhất toán học 100% với Google Authenticator.
Bộ Phân tích Danh sách Đa Định dạng
Phân tích thông minh các khóa Base32, nhãn, dấu hai chấm, dấu phẩy, tab và URI otpauth cùng lúc.
So sánh Các Phương thức 2FA: Tại sao TOTP là Tiêu chuẩn Vàng
So sánh cấp độ bảo mật, khả năng chống hoán đổi SIM, chi phí và tính khả dụng
| Phương thức | Cấp độ Bảo mật | Chống Hoán đổi SIM | Chạy Ngoại tuyến | Chi phí | Tiện lợi | Trường hợp Sử dụng Chính |
|---|---|---|---|---|---|---|
| ★ TOTP (Công cụ này) | Cao (Khuyên dùng) | Miễn nhiễm (Không qua mạng di động) | 100% Ngoại tuyến | Miễn phí (Web / Ứng dụng) | Rất cao | Google, GitHub, AWS, Binance |
| Mã xác thực SMS | Thấp đến Trung bình | Dễ bị tổn thương (Bị chiếm đoạt SIM) | Cần sóng điện thoại | Thấp (Cước SIM) | Cao | Đăng nhập dịch vụ truyền thống |
| Mã xác thực Email | Trung bình | Phụ thuộc bảo mật hòm thư | Yêu cầu kết nối mạng | Miễn phí | Trung bình | Kênh khôi phục dự phòng |
| Khóa Phần cứng FIDO2 / WebAuthn | Cao nhất (Chống Lừa đảo) | Miễn nhiễm | Có hỗ trợ | $25 - $70 (Thiết bị phần cứng) | Trung bình (Phải mang theo) | Hạ tầng doanh nghiệp & tài chính lớn |
Hướng dẫn Cài đặt Nền tảng & Nguyên tắc Sao lưu
Cách bật 2FA và lưu trữ khóa khôi phục an toàn trên các dịch vụ phổ biến
Vào Settings -> Password and authentication -> Two-factor authentication. Nhấp Enable 2FA, chọn "Set up using an app", và sao chép khóa văn bản Base32.
Truy cập myaccount.google.com -> Bảo mật -> Xác minh 2 bước. Cuộn xuống "Ứng dụng Authenticator" và nhấp "Không thể quét mã?" để sao chép khóa bí mật 32 ký tự.
Trong mục Bảo mật -> Ứng dụng Authenticator, nhấp Bật. Ghi lại Khóa khôi phục 16 ký tự ra giấy và cất vào nơi an toàn.
Thuật toán RFC 6238 TOTP Hoạt động như thế nào?
Các bước toán học chuyển đổi khóa bí mật và dấu thời gian Unix thành mã xác thực đồng bộ
Thuật toán Time-Based One-Time Password (TOTP) được định nghĩa trong IETF RFC 6238. Thuật toán chuyển đổi dấu thời gian liên tục thành bộ đếm 30 giây rời rạc và thực hiện hàm băm HMAC-SHA1:
Lượng tử hóa Bước Thời gian (Time Step)
Chia số giây Unix hiện tại cho chu kỳ 30 giây: T = floor(Epoch / 30)
Giải mã Base32
Chuyển đổi chuỗi Base32 (RFC 4648) trở lại thành mảng byte khóa mật mã nguyên bản.
Băm HMAC-SHA1
Băm bộ đếm thời gian 8 byte dạng Big-endian với khóa bí mật để tạo ra chuỗi băm 20 byte.
Cắt ngắn Động (Dynamic Truncation)
Dùng 4 bit thấp nhất của byte cuối làm vị trí bắt đầu để trích xuất số nguyên không dấu 31 bit.
Rút gọn Modulo 10^6
Lấy số dư cho 1,000,000: Mã = Giá trị % 10^6, thêm các số 0 ở đầu để đủ 6 chữ số.
Mã Báo "Không Hợp Lệ"? 4 Nguyên nhân Thường gặp
99% lỗi xác thực 2FA phát sinh từ việc đồng hồ hệ thống bị lệch hoặc gõ nhầm ký tự
Nếu đồng hồ trên máy tính hoặc điện thoại lệch dù chỉ 15 giây, mã tạo ra sẽ rơi vào chu kỳ khác. Giải pháp: Bật "Đặt giờ tự động (NTP)" trong phần cài đặt của hệ điều hành.
Bảng mã Base32 chỉ gồm chữ cái A-Z và chữ số 2-7. Không bao giờ có các số 0, 1, 8, 9. Đừng nhầm chữ cái O với số 0, hoặc chữ I/L với số 1.
Nếu bạn nhấp "Đặt lại 2FA" trên nền tảng nhiều lần, các khóa cũ sẽ bị vô hiệu hóa ngay lập tức. Hãy đảm bảo bạn đang dùng khóa mới nhất.
Gửi mã khi thanh đếm ngược chỉ còn 1-2 giây có thể khiến mã bị hết hạn trên đường truyền mạng. Hãy đợi chu kỳ 30 giây mới bắt đầu.
Các Ứng dụng Xác thực 2FA Được Khuyên dùng
Chọn ứng dụng 2FA phù hợp nhất cho quy trình bảo mật của bạn
Google Authenticator
Phổ biến NhấtGiao diện trực quan, hỗ trợ sao lưu đám mây tài khoản Google hoặc dùng ngoại tuyến hoàn toàn.
2FAS (Mã nguồn Mở)
Khuyên dùng100% mã nguồn mở, không theo dõi dữ liệu. Sao lưu mã hóa đầu cuối lên iCloud/Google Drive và có tiện ích mở rộng trên trình duyệt.
1Password / Bitwarden
Hiệu suất Tối đaLưu trữ khóa TOTP cùng với mật khẩu để tự động điền một chạm mượt mà trên tất cả trình duyệt và ứng dụng máy tính.
Câu hỏi Thường gặp (FAQ)
Câu trả lời chi tiết về bảo mật 2FA, vận hành ngoại tuyến và định dạng tạo hàng loạt
An toàn 100%. 2FA-Tool.com là một ứng dụng web tĩnh chạy thuần phía máy khách. Mọi thao tác giải mã Base32 và băm HMAC-SHA1 đều diễn ra trong bộ nhớ trình duyệt qua Web Crypto API chuẩn W3C.
Khóa bí mật của bạn không bao giờ được gửi đến bất kỳ máy chủ nào. Bạn có thể tự kiểm chứng bằng cách mở DevTools (F12) -> tab Network hoặc ngắt hoàn toàn kết nối internet.
Chỉ cần thêm /#KHOA_CUA_BAN vào sau tên miền, ví dụ: https://2fa-tool.com/vi/#JBSWY3DPEHPK3PXP.
Trang sẽ tự động trích xuất chuỗi sau dấu thăng, điền vào ô nhập và tính toán mã 6 chữ số cùng mã QR ngay lập tức.
Chế độ hàng loạt nhận mỗi dòng một mục và hỗ trợ nhiều định dạng hỗn hợp: khóa bí mật thuần, Nhãn: Khóa, Nhãn, Khóa hoặc liên kết otpauth://totp/....
Bạn có thể sao chép tất cả mã cùng lúc hoặc sao chép kèm theo nhãn tương ứng.
Trong 95% trường hợp, nguyên nhân là do lệch đồng hồ hệ thống. TOTP phụ thuộc chặt chẽ vào thời gian Unix đồng bộ theo chu kỳ 30 giây. Hãy đảm bảo tính năng "Đặt giờ tự động" được bật trong cài đặt thiết bị của bạn.