Mã 2FA / Hướng dẫn

Kiểm tra mã 2FA không khớp trước khi thử lại

Mã 2FA · 1298 từ · 4 hình minh họa

Bạn cần lấy mã xác minh nhưng nguồn có thể là khóa đơn, một đoạn nhiều trường hoặc liên kết thiết lập. Bài này đi từ việc hiểu dữ liệu đến thao tác trên giao diện hiện tại, giúp bạn phân biệt lỗi nhận diện với việc dịch vụ không chấp nhận mã. Các bước tập trung vào kiểm tra nguồn và đọc phản hồi, không suy đoán khóa hay thay đổi bảo mật của tài khoản.

Xác nhận đúng tài khoản

Trước hết, kiểm tra khóa có thuộc tài khoản đang đăng nhập không. Một khóa hợp lệ về cấu trúc vẫn có thể là khóa cũ hoặc của tài khoản khác. Công cụ không hỏi dịch vụ để đối chiếu khóa. Đừng thử liên tục nhiều mã từ các khóa khác nhau mà không kiểm tra nguồn.

Kiểm tra thông tin Authenticator trên điện thoại và máy tính.
Kiểm tra thông tin Authenticator trên điện thoại và máy tính. Ảnh minh họa AI theo phong cách ảnh chụp; không phải ảnh giao diện thực tế.

Kiểm tra thời điểm và thiết lập

Khi khóa đã đúng, xem bộ đếm và lấy mã mới gần đầu chu kỳ. Kiểm tra giờ máy cùng tham số trong liên kết thiết lập nếu có. Nếu vẫn không khớp, dùng quy trình xác minh hoặc khôi phục của dịch vụ; công cụ cục bộ không có quyền thay đổi thiết lập bảo mật trên dịch vụ.

Tự kiểm tra bằng ví dụ minh họa

Để làm quen giao diện, bạn có thể dùng một khóa thử nghiệm thay vì khóa thật, chẳng hạn chuỗi được công bố trong bộ kiểm tra TOTP. Kết quả giúp xác nhận thao tác nhập, nhận diện và sao chép trên máy đang hoạt động, không xác nhận dịch vụ của bạn sẽ chấp nhận mã thử. Thử lần lượt đầu vào là khóa đơn, đoạn có nhãn và đoạn bị thiếu ký tự để hiểu thông báo của công cụ. Không đưa dữ liệu thử vào tài khoản thật. Khi đã hiểu các bước, thay bằng đúng nguồn của tài khoản bạn được phép sử dụng và đối chiếu lại toàn bộ thông tin.

Đối chiếu thời gian và bộ đếm của mã xác thực.
Đối chiếu thời gian và bộ đếm của mã xác thực. Ảnh minh họa AI theo phong cách ảnh chụp; không phải ảnh giao diện thực tế.

Chuẩn bị đúng dữ liệu trước khi tạo mã

Mở mục Mã 2FA và xác định dữ liệu bạn có là khóa thiết lập, liên kết otpauth hay chỉ một mã đang hiển thị. Chỉ hai loại đầu có thể dùng làm đầu vào của bộ tạo TOTP. Nếu nguồn là một đoạn dài, giữ các nhãn để công cụ nhận diện trường chính xác hơn. Tránh dán cả danh sách nhiều tài khoản khi chỉ cần lấy mã cho một tài khoản. Nhìn lại email hoặc tên tài khoản trong nguồn trước khi xử lý, vì công cụ không có kết nối tới dịch vụ để xác nhận khóa thuộc về ai. Việc chuẩn bị đúng thường giúp tránh nhầm lẫn hơn là bấm lấy mã nhiều lần.

Nhập khóa vào ô chính và kiểm tra ô nhận diện

Ô Khóa 2FA là nơi nhập hoặc dán dữ liệu. Sau một khoảng chờ ngắn, công cụ thử nhận diện và hiển thị kết quả ở ô phía dưới. Ô Khóa nhận diện chỉ đọc, giúp bạn biết phần văn bản nào đang được dùng để tính mã. Muốn sửa đầu vào, quay lại ô chính và thay bằng dữ liệu đã đối chiếu. Nếu chưa tìm được khóa, dãy mã sẽ được làm trống và thông báo lỗi nằm ngay dưới ô nhập. Đừng xem một ô nhận diện có nội dung là bằng chứng khóa đang hoạt động trên dịch vụ; đó chỉ là kết quả của việc phân tích văn bản.

Mã thay đổi nhưng khóa không tự thay đổi

Mã trên màn hình được cập nhật dựa vào thời gian cùng cấu hình của khóa. Khóa không tự đổi chỉ vì bạn thấy dãy số mới. Với đầu vào là khóa đơn, phiên bản này dùng SHA-1, sáu chữ số và chu kỳ ba mươi giây. Liên kết otpauth có thể khai báo cấu hình khác trong phạm vi công cụ hỗ trợ. Khi số trên màn hình thay đổi, không cần dán khóa lại. Ngược lại, nếu thay một khóa khác, mã mới sẽ được tính cho nguồn mới. Điều này giải thích vì sao bạn cần kiểm tra ô nhận diện trước mỗi phiên sử dụng với tài khoản khác.

Sao chép mã để dùng ở bước xác minh.
Sao chép mã để dùng ở bước xác minh. Ảnh minh họa AI theo phong cách ảnh chụp; không phải ảnh giao diện thực tế.

Sao chép mã và dùng đúng thời điểm

Bạn có thể bấm Lấy mã & copy để thực hiện hai thao tác liên tiếp hoặc dùng Sao chép mã sau khi mã đã hiện. Thông báo thành công cho biết trình duyệt đã ghi mã vào clipboard. Nội dung clipboard là một bản chụp tại thời điểm đó và không tự cập nhật theo dãy số trên màn hình. Nếu bộ đếm sắp hết, chờ chu kỳ mới rồi sao chép lại để có nhiều thời gian chuyển cửa sổ. Khi quyền clipboard bị chặn, chọn dãy số và sao chép thủ công. Công cụ không tự điền mã vào trang đăng nhập của dịch vụ khác.

Phân loại lỗi trước khi xử lý

Thông báo không tìm thấy khóa hợp lệ nghĩa là bước nhận diện đầu vào chưa hoàn tất. Hãy kiểm tra nhãn, dấu ngoặc và toàn bộ chuỗi từ nguồn. Nếu mã đã xuất hiện nhưng dịch vụ từ chối, nguyên nhân nằm ở bước khác: có thể chọn sai khóa, giờ máy lệch hoặc cấu hình không khớp. Không dùng cùng một cách xử lý cho mọi lỗi. Tự sửa ký tự không rõ nguồn có thể tạo một khóa khác hợp lệ về cấu trúc nhưng sai về nội dung. Trong trường hợp đó, phần mềm vẫn tính được mã mà bạn không có căn cứ để dùng.

Những gì bộ tạo mã không xác minh

Bộ tạo mã chạy trên trình duyệt không xác nhận gói tài khoản, mật khẩu, quyền sở hữu hoặc trạng thái bảo mật thực tế. Nó cũng không gửi mã để kiểm tra với dịch vụ. Một chuỗi được giải mã thành công chỉ chứng minh nó phù hợp với cách biểu diễn được hỗ trợ. Khóa thiết lập cũ vẫn có thể tạo số sau khi bạn đã đổi cấu hình trên dịch vụ, nhưng số đó có thể không còn được chấp nhận. Khi cần biết trạng thái hiện tại, dùng phần bảo mật của tài khoản hoặc quy trình khôi phục chính thức. Không suy luận trạng thái từ màu giao diện hay việc có dãy sáu số.

Giữ nguyên cấu hình khi dùng liên kết thiết lập

Khi nguồn cung cấp otpauth, hãy giữ nguyên liên kết thay vì tự chép riêng một phần không rõ. Công cụ đọc secret, algorithm, digits và period theo những lựa chọn được hỗ trợ. Liên kết HOTP có bộ đếm khác cơ chế TOTP nên bị từ chối. Tên hiển thị trong liên kết giúp bạn đọc nhưng không thay thế việc kiểm tra khóa. Nếu liên kết có cấu hình ngoài giới hạn, trang sẽ báo lỗi; không nên sửa thông số để ép tạo mã. Việc tự đổi số chữ số hoặc chu kỳ có thể cho một đầu ra khác với yêu cầu của nơi xác minh.

Kiểm tra thiết lập bảo mật trước khi kết thúc phiên.
Kiểm tra thiết lập bảo mật trước khi kết thúc phiên. Ảnh minh họa AI theo phong cách ảnh chụp; không phải ảnh giao diện thực tế.

Câu hỏi thường gặp

Có cần kiểm tra lại dữ liệu sau mỗi lần thay đổi không?

Có. Khi thay đổi đầu vào, hãy kiểm tra trạng thái và kết quả mới trước khi dùng. Đừng dựa vào kết quả của phiên trước để xác nhận cho nguồn vừa chỉnh. Với thao tác sao chép, đối chiếu thông báo thành công cùng nội dung bạn định chuyển. Nếu xảy ra lỗi, đọc mô tả ngay tại công cụ và xử lý đúng phần bị báo. Dữ liệu ví dụ trong bài chỉ để thực hành, không dùng để đăng nhập hoặc thử kết nối một hộp thư thật.

Làm sao biết đã hoàn tất đúng mục tiêu của bài?

Hãy xác nhận bạn đã hiểu vấn đề được nêu ở hai phần đầu, thực hiện bước phù hợp trong công cụ và kiểm tra giới hạn của kết quả. Một mã đã xuất hiện, một thẻ đã tách hoặc một danh sách thư đã tải là kết quả của chức năng tương ứng, không chứng minh tất cả dữ liệu nguồn đúng. Nếu mục đích tiếp theo là xác minh ở một dịch vụ khác, cần thực hiện bước đó riêng. Sau cùng, xóa dữ liệu trong trang khi không còn dùng và kiểm tra nơi đã sao chép.

Thông tin tính năng được đối chiếu với mã của công cụ hiện tại. RFC 6238: nguyên lý TOTP.

Bài liên quan trong cùng chủ đề