Mã 2FA thay đổi theo thời gian: hiểu bộ đếm ngược
Bạn cần lấy mã xác minh nhưng nguồn có thể là khóa đơn, một đoạn nhiều trường hoặc liên kết thiết lập. Bài này đi từ việc hiểu dữ liệu đến thao tác trên giao diện hiện tại, giúp bạn phân biệt lỗi nhận diện với việc dịch vụ không chấp nhận mã. Các bước tập trung vào kiểm tra nguồn và đọc phản hồi, không suy đoán khóa hay thay đổi bảo mật của tài khoản.
Đọc khoảng thời gian còn lại
Bộ đếm cho biết mã hiện tại còn nằm trong chu kỳ bao lâu. Với khóa nhập trực tiếp, cấu hình mặc định của công cụ là sáu số và ba mươi giây. Liên kết thiết lập có thể cung cấp cấu hình khác. Mã vừa sao chép có thể hết chu kỳ trong lúc bạn chuyển sang cửa sổ đăng nhập.

Đồng hồ máy có vai trò gì
Hai nơi tạo mã cần dùng cùng khóa và cách tính thời gian tương ứng. Nếu đồng hồ máy lệch, mã có thể bị dịch vụ từ chối dù khóa không thay đổi. Hãy kiểm tra giờ hệ thống trước khi kết luận khóa hỏng. Bộ đếm không phải thời gian chờ mạng và không phản ánh trạng thái tài khoản.
Phân loại lỗi trước khi xử lý
Thông báo không tìm thấy khóa hợp lệ nghĩa là bước nhận diện đầu vào chưa hoàn tất. Hãy kiểm tra nhãn, dấu ngoặc và toàn bộ chuỗi từ nguồn. Nếu mã đã xuất hiện nhưng dịch vụ từ chối, nguyên nhân nằm ở bước khác: có thể chọn sai khóa, giờ máy lệch hoặc cấu hình không khớp. Không dùng cùng một cách xử lý cho mọi lỗi. Tự sửa ký tự không rõ nguồn có thể tạo một khóa khác hợp lệ về cấu trúc nhưng sai về nội dung. Trong trường hợp đó, phần mềm vẫn tính được mã mà bạn không có căn cứ để dùng.

Những gì bộ tạo mã không xác minh
Bộ tạo mã chạy trên trình duyệt không xác nhận gói tài khoản, mật khẩu, quyền sở hữu hoặc trạng thái bảo mật thực tế. Nó cũng không gửi mã để kiểm tra với dịch vụ. Một chuỗi được giải mã thành công chỉ chứng minh nó phù hợp với cách biểu diễn được hỗ trợ. Khóa thiết lập cũ vẫn có thể tạo số sau khi bạn đã đổi cấu hình trên dịch vụ, nhưng số đó có thể không còn được chấp nhận. Khi cần biết trạng thái hiện tại, dùng phần bảo mật của tài khoản hoặc quy trình khôi phục chính thức. Không suy luận trạng thái từ màu giao diện hay việc có dãy sáu số.
Giữ nguyên cấu hình khi dùng liên kết thiết lập
Khi nguồn cung cấp otpauth, hãy giữ nguyên liên kết thay vì tự chép riêng một phần không rõ. Công cụ đọc secret, algorithm, digits và period theo những lựa chọn được hỗ trợ. Liên kết HOTP có bộ đếm khác cơ chế TOTP nên bị từ chối. Tên hiển thị trong liên kết giúp bạn đọc nhưng không thay thế việc kiểm tra khóa. Nếu liên kết có cấu hình ngoài giới hạn, trang sẽ báo lỗi; không nên sửa thông số để ép tạo mã. Việc tự đổi số chữ số hoặc chu kỳ có thể cho một đầu ra khác với yêu cầu của nơi xác minh.
Bảo vệ dữ liệu trong quá trình thao tác
Khóa thiết lập là dữ liệu cần kiểm soát vì người có cùng khóa và tham số có thể tạo các mã tương ứng. Trang hiện tại không chủ động lưu khóa vào lịch sử, nhưng ô nhập vẫn hiển thị dữ liệu trong phiên. Tránh chia sẻ ảnh chụp màn hình chứa khóa thật để hỏi lỗi; có thể mô tả nhãn và cấu trúc bằng dữ liệu giả. Nút Ẩn khóa thay kiểu hiển thị ô đầu vào, không xóa giá trị và không mã hóa dữ liệu. Nếu một người khác nhìn thấy màn hình hoặc bản sao đã gửi, trạng thái ẩn trong trang không thu hồi được bản sao đó.

Kết thúc phiên và bắt đầu tài khoản tiếp theo
Bấm Xóa khóa khi đã hoàn tất để làm trống đầu vào, ô nhận diện và mã, đồng thời dừng cập nhật. Thao tác này không xóa clipboard của hệ điều hành hoặc dữ liệu đã dán vào nơi khác. Nếu cần dùng tài khoản tiếp theo, hãy nhập nguồn mới và kiểm tra lại ô nhận diện trước khi sao chép. Trình duyệt có thể khôi phục biểu mẫu tùy thiết lập, nên đừng coi việc đóng tab là một cam kết xóa mọi dữ liệu. Cũng không đặt khóa vào hai ô tên của bộ tách tài khoản, vì các ô đó có chức năng lưu lịch sử tên dùng lại.
Tự kiểm tra bằng ví dụ minh họa
Để làm quen giao diện, bạn có thể dùng một khóa thử nghiệm thay vì khóa thật, chẳng hạn chuỗi được công bố trong bộ kiểm tra TOTP. Kết quả giúp xác nhận thao tác nhập, nhận diện và sao chép trên máy đang hoạt động, không xác nhận dịch vụ của bạn sẽ chấp nhận mã thử. Thử lần lượt đầu vào là khóa đơn, đoạn có nhãn và đoạn bị thiếu ký tự để hiểu thông báo của công cụ. Không đưa dữ liệu thử vào tài khoản thật. Khi đã hiểu các bước, thay bằng đúng nguồn của tài khoản bạn được phép sử dụng và đối chiếu lại toàn bộ thông tin.
Chuẩn bị đúng dữ liệu trước khi tạo mã
Mở mục Mã 2FA và xác định dữ liệu bạn có là khóa thiết lập, liên kết otpauth hay chỉ một mã đang hiển thị. Chỉ hai loại đầu có thể dùng làm đầu vào của bộ tạo TOTP. Nếu nguồn là một đoạn dài, giữ các nhãn để công cụ nhận diện trường chính xác hơn. Tránh dán cả danh sách nhiều tài khoản khi chỉ cần lấy mã cho một tài khoản. Nhìn lại email hoặc tên tài khoản trong nguồn trước khi xử lý, vì công cụ không có kết nối tới dịch vụ để xác nhận khóa thuộc về ai. Việc chuẩn bị đúng thường giúp tránh nhầm lẫn hơn là bấm lấy mã nhiều lần.
Nhập khóa vào ô chính và kiểm tra ô nhận diện
Ô Khóa 2FA là nơi nhập hoặc dán dữ liệu. Sau một khoảng chờ ngắn, công cụ thử nhận diện và hiển thị kết quả ở ô phía dưới. Ô Khóa nhận diện chỉ đọc, giúp bạn biết phần văn bản nào đang được dùng để tính mã. Muốn sửa đầu vào, quay lại ô chính và thay bằng dữ liệu đã đối chiếu. Nếu chưa tìm được khóa, dãy mã sẽ được làm trống và thông báo lỗi nằm ngay dưới ô nhập. Đừng xem một ô nhận diện có nội dung là bằng chứng khóa đang hoạt động trên dịch vụ; đó chỉ là kết quả của việc phân tích văn bản.

Câu hỏi thường gặp
Có cần kiểm tra lại dữ liệu sau mỗi lần thay đổi không?
Có. Khi thay đổi đầu vào, hãy kiểm tra trạng thái và kết quả mới trước khi dùng. Đừng dựa vào kết quả của phiên trước để xác nhận cho nguồn vừa chỉnh. Với thao tác sao chép, đối chiếu thông báo thành công cùng nội dung bạn định chuyển. Nếu xảy ra lỗi, đọc mô tả ngay tại công cụ và xử lý đúng phần bị báo. Dữ liệu ví dụ trong bài chỉ để thực hành, không dùng để đăng nhập hoặc thử kết nối một hộp thư thật.
Làm sao biết đã hoàn tất đúng mục tiêu của bài?
Hãy xác nhận bạn đã hiểu vấn đề được nêu ở hai phần đầu, thực hiện bước phù hợp trong công cụ và kiểm tra giới hạn của kết quả. Một mã đã xuất hiện, một thẻ đã tách hoặc một danh sách thư đã tải là kết quả của chức năng tương ứng, không chứng minh tất cả dữ liệu nguồn đúng. Nếu mục đích tiếp theo là xác minh ở một dịch vụ khác, cần thực hiện bước đó riêng. Sau cùng, xóa dữ liệu trong trang khi không còn dùng và kiểm tra nơi đã sao chép.