Mã 2FA / Hướng dẫn xử lý lỗi

1186 từ · 4 hình minh họa và 1 hình đại diện

Nhập đúng định dạng nhưng mã 2FA không hợp lệ: kiểm tra khóa

Nhập đúng định dạng nhưng mã 2FA không hợp lệ: kiểm tra khóa
Ảnh đại diện minh họa AI theo phong cách ảnh chụp.

Mã 2FA không hợp lệ có thể xảy ra dù công cụ đã nhận diện khóa và tạo số bình thường. Khóa đúng định dạng chỉ cho biết dữ liệu có thể được giải mã, chưa chứng minh nó thuộc tài khoản đang đăng nhập. Khi quản lý nhiều tài khoản hoặc vừa thiết lập lại xác thực, việc chọn nhầm khóa cũ rất dễ xảy ra. Cách xử lý hiệu quả là đối chiếu nguồn, tài khoản và cấu hình theo một thứ tự rõ ràng.

Khóa hợp lệ về cấu trúc có thể sai tài khoản

Một chuỗi Base32 có đủ ký tự và độ dài vẫn có thể là khóa của tài khoản khác. Bộ tạo mã không đăng nhập vào dịch vụ để hỏi khóa có đang được dùng hay không. Nếu bạn sao chép dữ liệu từ nhiều dòng, hãy đối chiếu email đi cùng khóa và email đang hiển thị trong phiên xác minh. Đừng dựa vào tên tệp hoặc lời ghi chú chung như tài khoản chính. Những nhãn này có thể không phản ánh dữ liệu mới nhất sau khi đổi hoặc chuyển tài khoản.

Người dùng đối chiếu thiết bị và dữ liệu xác thực để kiểm tra lỗi 2FA: Khóa hợp lệ về cấu trúc có thể sai tài khoản
Khóa hợp lệ về cấu trúc có thể sai tài khoản. Ảnh minh họa AI theo phong cách ảnh chụp.

Tìm lại nguồn khóa thiết lập

Nguồn đáng kiểm tra là thông tin thiết lập do dịch vụ cung cấp hoặc bản lưu được bạn quản lý từ lần thiết lập đó. Đối chiếu nguyên chuỗi, không chỉ vài ký tự đầu và cuối. Nếu dữ liệu nằm trong một tin nhắn gồm email, mật khẩu và khóa, tách từng trường trước rồi mới dùng khóa. Không thay chữ O bằng số 0 hoặc chữ I bằng số 1 để đoán, vì định dạng Base32 của công cụ không chấp nhận hai số ấy. Một sửa đổi không có căn cứ có thể làm đầu vào hỏng hoặc tạo khóa khác.

Xem tài khoản đã từng thiết lập lại 2FA chưa

Sau khi thay phương thức xác thực hoặc tạo lại khóa, bản khóa cũ cần được xem là dữ liệu lịch sử cho đến khi đối chiếu với thiết lập hiện tại. Nó vẫn có thể sinh mã nên người dùng dễ tưởng còn hoạt động. Kiểm tra ghi chú thời điểm cấp khóa và thao tác bảo mật gần đây. Nếu vẫn còn đăng nhập trên một thiết bị đáng tin cậy, xem phần bảo mật của chính dịch vụ. Không tắt xác thực chỉ để thử một khóa không rõ nguồn, nhất là khi chưa chuẩn bị cách truy cập dự phòng.

Người dùng đối chiếu thiết bị và dữ liệu xác thực để kiểm tra lỗi 2FA: Xem tài khoản đã từng thiết lập lại 2FA chưa
Xem tài khoản đã từng thiết lập lại 2FA chưa. Ảnh minh họa AI theo phong cách ảnh chụp.

Kiểm tra liên kết thiết lập có tham số riêng

Khi nguồn là liên kết otpauth, giữ toàn bộ liên kết để công cụ đọc số chữ số, chu kỳ và thuật toán. Nếu chỉ chép riêng khóa, công cụ quay về cấu hình mặc định và có thể tạo dãy khác yêu cầu. Tên dịch vụ nằm trong liên kết giúp bạn nhận biết nhưng không đảm bảo mọi dữ liệu trong bản sao đều còn đúng. Đối chiếu nguồn thiết lập ban đầu thay vì sửa tham số theo phỏng đoán. Với loại cấu hình không được hỗ trợ, thông báo lỗi cần được xử lý bằng ứng dụng phù hợp.

So sánh sau khi loại trừ lỗi thời gian

Mở bộ tạo mã và ứng dụng xác thực của đúng tài khoản, chờ chu kỳ mới rồi so sánh. Đồng thời kiểm tra thông báo đồng bộ giờ của trang. Nếu cùng khóa và cấu hình mà số vẫn khác, ghi nhận thời điểm và thông báo để kiểm tra kỹ hơn. Nếu hai bên giống nhau nhưng dịch vụ từ chối, tập trung vào trạng thái khóa, tài khoản và phiên đăng nhập. Không gửi mã cũ khi biểu mẫu đã đổi sang một yêu cầu mới hoặc khi tài khoản đang bị giới hạn lần thử.

Người dùng đối chiếu thiết bị và dữ liệu xác thực để kiểm tra lỗi 2FA: So sánh sau khi loại trừ lỗi thời gian
So sánh sau khi loại trừ lỗi thời gian. Ảnh minh họa AI theo phong cách ảnh chụp.

Khi nào chuyển sang quy trình khôi phục

Nếu không tìm được nguồn khóa đúng hoặc không còn phương thức tạo mã đã đăng ký, sử dụng quy trình khôi phục của dịch vụ. Các lựa chọn khả dụng tùy tài khoản và thiết lập trước đó, nên không thể hứa một cách khôi phục chung cho mọi nơi. Chuẩn bị thông tin chứng minh quyền truy cập theo yêu cầu chính thức. Công cụ tạo mã từ khóa không thể tìm ngược khóa từ email, mật khẩu hay một dãy OTP. Vì vậy, tiếp tục nhập các chuỗi ngẫu nhiên không giúp giải quyết tình huống mất nguồn xác thực.

Kiểm tra đầu vào và phạm vi của bộ tạo mã

Trên Nhật Long INC, ô Khóa 2FA nhận khóa thiết lập hoặc liên kết tương thích; mục nhận diện chỉ hiển thị dữ liệu đã chọn và không cho sửa trực tiếp. Nếu cần đổi dữ liệu, sửa ô chính rồi đối chiếu lại nguồn. Bộ tạo mã xử lý khóa trong trình duyệt và không hỏi dịch vụ đăng nhập để xác nhận khóa có thuộc tài khoản hay không. Vì vậy, cần phân biệt ba kết quả: nhận diện được khóa, tạo được mã và dịch vụ chấp nhận mã. Mỗi kết quả có tiêu chí kiểm tra riêng. Một thông báo của bước đầu không thể thay thế việc xác nhận ở bước cuối.

Người dùng đối chiếu thiết bị và dữ liệu xác thực để kiểm tra lỗi 2FA: Kiểm tra đầu vào và phạm vi của bộ tạo mã
Kiểm tra đầu vào và phạm vi của bộ tạo mã. Ảnh minh họa AI theo phong cách ảnh chụp.

Quy trình kiểm tra trước khi sử dụng mã thật

Chuẩn bị đúng phiên đăng nhập, đối chiếu tài khoản và đọc thông báo dưới ô nhập trước khi sao chép. Nếu muốn kiểm tra chức năng giao diện, dùng dữ liệu minh họa thay vì khóa thật trong ảnh hỗ trợ. Sau đó quay lại nguồn đã xác nhận, chờ chu kỳ mới và kiểm tra nội dung được dán. Nút Ẩn khóa thay cách nhìn ô đầu vào, còn nút Xóa khóa dừng phiên tạo mã trên trang; các bản đã chép ngoài trang cần được quản lý riêng. Nếu lỗi thuộc trạng thái tài khoản hoặc nguồn thiết lập đã mất, dùng quy trình của dịch vụ thay vì tiếp tục thử nhiều chuỗi chưa rõ.

Câu hỏi thường gặp

Khóa hiện màu đỏ có nghĩa là đăng nhập được không?

Không, đó là kết quả nhận diện trên trang.

Có thể dùng mật khẩu thay khóa không?

Không, hai dữ liệu phục vụ các bước khác nhau.

Tại sao khóa cũ vẫn tạo mã?

Bộ tính chỉ dùng khóa và cấu hình đã nhập; trạng thái chấp nhận phải được kiểm tra ở dịch vụ tài khoản.

Hướng dẫn tính năng được đối chiếu với phiên bản công cụ hiện tại. Tài liệu nền tảng TOTP (RFC 6238)