Chuyển đến nội dung chính
100% Web Crypto API Phía Máy khách · Không Tải lên Máy chủ (Cục bộ 100%) · Sẵn sàng Hoạt động Ngoại tuyến

Trình xác thực 2FA Trực tuyến

Trình xác thực theo chuẩn RFC 6238 TOTP. Tính toán mã động 6 chữ số và mã QR Google Authenticator trực tiếp trên trình duyệt của bạn với độ trễ bằng 0.

🔑 Trình tạo mã 2FA Thời gian thực

Hỗ trợ chế độ khóa đơn và hàng loạt nhiều dòng · Đếm ngược 30 giây thời gian thực

RFC 6238 HMAC-SHA1
RFC 4648 Base32

💡 Mẹo: Thêm /#KHOA_CUA_BAN vào sau URL để tự động điền và tính toán ngay lập tức!

Tại sao Các Chuyên gia Bảo mật Tin tưởng 2FA-Tool.com

Tuân thủ tiêu chuẩn mật mã cao và bảo vệ quyền riêng tư người dùng tuyệt đối

Tốc độ Dưới Một Phần Nghìn Giây

Được hỗ trợ bởi Web Crypto API tích hợp sẵn, tạo mã trong micro giây mà không cần gửi dữ liệu đến máy chủ.

🔒

Sẵn sàng Hoạt động Ngoại tuyến

Không phụ thuộc vào API bên ngoài sau khi tải trang. Có thể lưu về máy và chạy ngoại tuyến 100%.

📐

Tiêu chuẩn Quốc tế RFC 6238

Tuân thủ nghiêm ngặt tiêu chuẩn IETF đảm bảo tính đồng nhất toán học 100% với Google Authenticator.

📑

Bộ Phân tích Danh sách Đa Định dạng

Phân tích thông minh các khóa Base32, nhãn, dấu hai chấm, dấu phẩy, tab và URI otpauth cùng lúc.

Đánh giá Kiến trúc

So sánh Các Phương thức 2FA: Tại sao TOTP là Tiêu chuẩn Vàng

So sánh cấp độ bảo mật, khả năng chống hoán đổi SIM, chi phí và tính khả dụng

Phương thức Cấp độ Bảo mật Chống Hoán đổi SIM Chạy Ngoại tuyến Chi phí Tiện lợi Trường hợp Sử dụng Chính
TOTP (Công cụ này) Cao (Khuyên dùng) Miễn nhiễm (Không qua mạng di động) 100% Ngoại tuyến Miễn phí (Web / Ứng dụng) Rất cao Google, GitHub, AWS, Binance
Mã xác thực SMS Thấp đến Trung bình Dễ bị tổn thương (Bị chiếm đoạt SIM) Cần sóng điện thoại Thấp (Cước SIM) Cao Đăng nhập dịch vụ truyền thống
Mã xác thực Email Trung bình Phụ thuộc bảo mật hòm thư Yêu cầu kết nối mạng Miễn phí Trung bình Kênh khôi phục dự phòng
Khóa Phần cứng FIDO2 / WebAuthn Cao nhất (Chống Lừa đảo) Miễn nhiễm Có hỗ trợ $25 - $70 (Thiết bị phần cứng) Trung bình (Phải mang theo) Hạ tầng doanh nghiệp & tài chính lớn
Hướng dẫn Từng bước

Hướng dẫn Cài đặt Nền tảng & Nguyên tắc Sao lưu

Cách bật 2FA và lưu trữ khóa khôi phục an toàn trên các dịch vụ phổ biến

🐙 GitHub DevOps

Vào Settings -> Password and authentication -> Two-factor authentication. Nhấp Enable 2FA, chọn "Set up using an app", và sao chép khóa văn bản Base32.

Quan trọng: Hãy tải xuống và lưu 16 Mã khôi phục vào nơi an toàn ngoại tuyến!
🔍 Tài khoản Google Ecosystem

Truy cập myaccount.google.com -> Bảo mật -> Xác minh 2 bước. Cuộn xuống "Ứng dụng Authenticator" và nhấp "Không thể quét mã?" để sao chép khóa bí mật 32 ký tự.

Quan trọng: Thiết lập thêm số điện thoại dự phòng hoặc khóa bảo mật để tránh mất tài khoản.
💰 Binance & Sàn Tiền điện tử Finance

Trong mục Bảo mật -> Ứng dụng Authenticator, nhấp Bật. Ghi lại Khóa khôi phục 16 ký tự ra giấy và cất vào nơi an toàn.

Quy tắc vàng: Tuyệt đối không lưu ảnh chụp màn hình khóa 2FA của sàn giao dịch lên các ứng dụng ảnh đám mây chưa mã hóa!
Nguyên lý Mật mã học

Thuật toán RFC 6238 TOTP Hoạt động như thế nào?

Các bước toán học chuyển đổi khóa bí mật và dấu thời gian Unix thành mã xác thực đồng bộ

Thuật toán Time-Based One-Time Password (TOTP) được định nghĩa trong IETF RFC 6238. Thuật toán chuyển đổi dấu thời gian liên tục thành bộ đếm 30 giây rời rạc và thực hiện hàm băm HMAC-SHA1:

Step 1

Lượng tử hóa Bước Thời gian (Time Step)

Chia số giây Unix hiện tại cho chu kỳ 30 giây: T = floor(Epoch / 30)

Step 2

Giải mã Base32

Chuyển đổi chuỗi Base32 (RFC 4648) trở lại thành mảng byte khóa mật mã nguyên bản.

Step 3

Băm HMAC-SHA1

Băm bộ đếm thời gian 8 byte dạng Big-endian với khóa bí mật để tạo ra chuỗi băm 20 byte.

Step 4

Cắt ngắn Động (Dynamic Truncation)

Dùng 4 bit thấp nhất của byte cuối làm vị trí bắt đầu để trích xuất số nguyên không dấu 31 bit.

Step 5

Rút gọn Modulo 10^6

Lấy số dư cho 1,000,000: Mã = Giá trị % 10^6, thêm các số 0 ở đầu để đủ 6 chữ số.

Khắc phục lỗi

Mã Báo "Không Hợp Lệ"? 4 Nguyên nhân Thường gặp

99% lỗi xác thực 2FA phát sinh từ việc đồng hồ hệ thống bị lệch hoặc gõ nhầm ký tự

1 Lệch Đồng hồ Hệ thống (Phổ biến nhất)

Nếu đồng hồ trên máy tính hoặc điện thoại lệch dù chỉ 15 giây, mã tạo ra sẽ rơi vào chu kỳ khác. Giải pháp: Bật "Đặt giờ tự động (NTP)" trong phần cài đặt của hệ điều hành.

2 Nhầm lẫn Ký tự trong Bảng mã Base32

Bảng mã Base32 chỉ gồm chữ cái A-Z và chữ số 2-7. Không bao giờ có các số 0, 1, 8, 9. Đừng nhầm chữ cái O với số 0, hoặc chữ I/L với số 1.

3 Sử dụng Khóa Bí mật Đã Hết hạn

Nếu bạn nhấp "Đặt lại 2FA" trên nền tảng nhiều lần, các khóa cũ sẽ bị vô hiệu hóa ngay lập tức. Hãy đảm bảo bạn đang dùng khóa mới nhất.

4 Mã Hết hạn trong Quá trình Gửi

Gửi mã khi thanh đếm ngược chỉ còn 1-2 giây có thể khiến mã bị hết hạn trên đường truyền mạng. Hãy đợi chu kỳ 30 giây mới bắt đầu.

Ecosystem

Các Ứng dụng Xác thực 2FA Được Khuyên dùng

Chọn ứng dụng 2FA phù hợp nhất cho quy trình bảo mật của bạn

Google Authenticator

Phổ biến Nhất

Giao diện trực quan, hỗ trợ sao lưu đám mây tài khoản Google hoặc dùng ngoại tuyến hoàn toàn.

Phù hợp cho: Người dùng phổ thông trên Android và iOS.

2FAS (Mã nguồn Mở)

Khuyên dùng

100% mã nguồn mở, không theo dõi dữ liệu. Sao lưu mã hóa đầu cuối lên iCloud/Google Drive và có tiện ích mở rộng trên trình duyệt.

Phù hợp cho: Lập trình viên và người dùng đề cao tính riêng tư.

1Password / Bitwarden

Hiệu suất Tối đa

Lưu trữ khóa TOTP cùng với mật khẩu để tự động điền một chạm mượt mà trên tất cả trình duyệt và ứng dụng máy tính.

Phù hợp cho: Quản lý hàng trăm tài khoản doanh nghiệp phức tạp.
Câu hỏi Thường gặp

Câu hỏi Thường gặp (FAQ)

Câu trả lời chi tiết về bảo mật 2FA, vận hành ngoại tuyến và định dạng tạo hàng loạt