🚀 Sứ mệnh & Triết lý Bảo mật của Chúng tôi

Giới thiệu về 2FA-Tool.com

Được thiết kế cho các nhà phát triển toàn cầu, kỹ sư DevOps và người dùng chú trọng bảo mật đang tìm kiếm trình xác thực TOTP thuần phía máy khách (client-side) với nguyên tắc zero-knowledge.

💡

Vì sao 2FA-Tool.com ra đời?

Loại bỏ rủi ro bảo mật từ các trình tạo mã đám mây không đáng tin cậy

Trong thời đại tràn lan các cuộc tấn công nhồi thông tin đăng nhập (credential stuffing) tự động và rò rỉ mật khẩu, việc kích hoạt Xác thực hai yếu tố (2FA) giúp ngăn chặn hơn 99% các lần đăng nhập trái phép. Tuy nhiên, trong quá trình phát triển phần mềm, kiểm thử tự động, hoặc các trường hợp khẩn cấp khi thiết bị di động không khả dụng, người dùng thường xuyên phải dựa vào các trình tạo mã 2FA trên nền tảng web.

Đánh giá bảo mật của chúng tôi đối với các công cụ trực tuyến phổ biến đã phát hiện một thực tế đáng lo ngại: nhiều trình tạo mã web gửi khóa bí mật của người dùng về các máy chủ phụ trợ (backend) từ xa thông qua các yêu cầu HTTP POST. Điều này tạo ra các lỗ hổng nghiêm trọng nơi khóa bí mật có thể bị chặn bởi proxy, lưu lại trong nhật ký máy chủ hoặc bị thu thập âm thầm trong các cơ sở dữ liệu từ xa.

Tiêu chuẩn Bảo mật Không Thỏa hiệp của chúng tôi:

"Không tin cậy (Zero-Trust), Chỉ chạy trên máy khách" — Mọi phép toán mật mã diễn ra hoàn toàn bên trong môi trường cô lập (sandbox) của trình duyệt người dùng. Khóa bí mật không bao giờ rời khỏi thiết bị của bạn, và nền tảng hoạt động hoàn hảo ngay cả khi ngắt kết nối Internet hoàn toàn!

🛡️ Bốn Trụ cột Kiến trúc Cốt lõi

Web Crypto API Gốc của Trình duyệt

Gọi trực tiếp công cụ mã hóa được tăng tốc phần cứng của trình duyệt để băm HMAC-SHA1 dưới một phần nghìn giây mà không có độ trễ API từ bên ngoài.

🔌

Sẵn sàng Ngoại tuyến & Môi trường Cách ly

Không có bất kỳ phụ thuộc động nào vào máy chủ phụ trợ. Bật chế độ máy bay hoặc ngắt kết nối Wi-Fi, bộ đếm thời gian và mã xác thực vẫn tiếp tục làm mới chính xác tuyệt đối.

🚀

Năng suất Cao với Chế độ Hàng loạt Nhiều dòng

Được thiết kế riêng để quản lý đồng thời nhiều tài khoản sản xuất. Hỗ trợ các định dạng hỗn hợp: khóa thô, nhãn phân cách dấu hai chấm/dấu phẩy và URI otpauth://.

🔗

Tạo Mã Trực tiếp qua Phân đoạn URL Hash

Thêm /#SECRET vào đường dẫn URL để tính toán mã ngay lập tức. Theo thiết kế chuẩn HTTP, phân đoạn Hash không bao giờ được gửi tới máy chủ web.

⚙️

Tiêu chuẩn Mật mã & Ngăn xếp Công nghệ

Chúng tôi xây dựng nền tảng với sự tối giản, minh bạch và các thành phần nguồn mở đã được kiểm chứng:

Tiêu chuẩn IETF RFC 6238

Quy chuẩn Mật khẩu Một lần Dựa trên Thời gian (TOTP), đảm bảo tính toán đồng nhất 100% về mặt toán học với Google Authenticator, 1Password, Bitwarden và Microsoft Authenticator.

Mã hóa IETF RFC 4648

Cơ chế giải mã Base32 nghiêm ngặt với tính năng tự động làm sạch khoảng trắng, dấu gạch ngang và chuẩn hóa phần đệm.

W3C Web Cryptography API

Bộ công cụ mật mã gốc hiện đại của trình duyệt, thực thi băm HMAC bên trong vùng bộ nhớ trình duyệt hoàn toàn cô lập.

Công cụ QRCode.js

Bộ kết xuất mã QR phía máy khách dung lượng nhẹ đã được kiểm định, chuyển đổi URI otpauth:// thành hình ảnh có thể quét trên thiết bị di động.

🔍 Khả năng Tự Kiểm tra Bảo mật

Đừng chỉ nghe lời chúng tôi — Hãy Tự Kiểm định Trực tiếp!

Bảo mật cần phải được chứng minh, không phải suy đoán. Bạn có thể tự mình xác minh cam kết không tải dữ liệu lên của chúng tôi chỉ qua 3 bước đơn giản:

Bước 1
Mở tab Mạng (Network)

Nhấn F12 trên trình duyệt để mở Công cụ cho Nhà phát triển (Developer Tools), sau đó nhấp vào tab Network.

Bước 2
Tạo mã xác thực

Dán khóa bí mật của bạn và nhấp "Tạo mã". Quan sát nhật ký Mạng: hoàn toàn không có bất kỳ yêu cầu HTTP gửi ra ngoài nào.

Bước 3
Ngắt kết nối Internet

Bật chế độ máy bay hoặc rút cáp mạng. Trình tạo mã vẫn tiếp tục tính toán và làm mới mã trực tiếp một cách bình thường.