TOTP Mật khẩu dùng một lần động
Phân tích otpauth URI cục bộ trong trình duyệt, tạo Base32 secret và tính toán RFC 6238 mã dùng một lần động.
Cách sử dụng TOTP cho mã xác thực một lần động
TOTP Mã bí mật chỉ được xử lý trong bộ nhớ của trình duyệt hiện tại, không được tải lên, lưu hoặc ghi vào nhật ký; mẫu tích hợp sử dụng giá trị kiểm thử công khai RFC 6238.
Nhập cấu hình
Dán otpauth URI hoặc nhập Base32 secret, thuật toán, số chữ số và chu kỳ.
Tạo mã xác thực
Công cụ tính mã hiện tại theo RFC 6238, đồng thời có thể kiểm tra các mã liền kề trong khoảng thời gian cho phép.
Sao chép và xóa sạch
Xác minh tài khoản rồi sao chép kết quả; xóa secret trước khi rời trang để tránh lộ thông tin trên thiết bị dùng chung.
Các hạn chế và lưu ý
- Công cụ không thể khôi phục secret bị mất và cũng không thể thay thế quy trình khôi phục tài khoản của nhà cung cấp danh tính.
- Khi độ lệch đồng hồ thiết bị, chu kỳ máy chủ và cấu hình thuật toán không nhất quán, mã có thể không vượt qua xác thực.
- Các thao tác trên tài khoản chính thức vẫn phải tuân theo chính sách bảo mật và xác minh độc lập của nhà cung cấp dịch vụ.
Câu hỏi thường gặp
Bí mật có được tải lên không?
Không. Việc tính toán được thực hiện trên trang hiện tại, mã bí mật không được tải lên hoặc ghi vào bộ nhớ trình duyệt; mã bí mật mẫu tích hợp là một giá trị kiểm thử công khai RFC 6238.
Tại sao mã khóa và ứng dụng điện thoại không giống nhau?
Vui lòng kiểm tra thời gian thiết bị, thuật toán, số chữ số, chu kỳ và mã hóa secret; bất kỳ tham số nào khác biệt cũng sẽ tạo ra kết quả khác.
Có thể thay thế ứng dụng xác thực không?
Phù hợp để khắc phục sự cố cục bộ và xác minh tạm thời, không nên dán bí mật của tài khoản dùng lâu dài vào thiết bị hoặc trang không được kiểm soát.