Mã 2FA / Hướng dẫn

Cách dùng Lấy mã & copy để sao chép mã 2FA

Mã 2FA · 1303 từ · 4 hình minh họa

Bạn cần lấy mã xác minh nhưng nguồn có thể là khóa đơn, một đoạn nhiều trường hoặc liên kết thiết lập. Bài này đi từ việc hiểu dữ liệu đến thao tác trên giao diện hiện tại, giúp bạn phân biệt lỗi nhận diện với việc dịch vụ không chấp nhận mã. Các bước tập trung vào kiểm tra nguồn và đọc phản hồi, không suy đoán khóa hay thay đổi bảo mật của tài khoản.

Một nút cho hai thao tác

Lấy mã & copy tạo mã hiện tại rồi yêu cầu trình duyệt ghi mã vào clipboard. Hãy chờ thông báo thành công, không chỉ nhìn thấy dãy số. Nếu trình duyệt từ chối quyền sao chép, mã vẫn có thể hiển thị nhưng bạn cần dùng nút sao chép hoặc thao tác chọn văn bản.

Kiểm tra thông tin Authenticator trên điện thoại và máy tính.
Kiểm tra thông tin Authenticator trên điện thoại và máy tính. Ảnh minh họa AI theo phong cách ảnh chụp; không phải ảnh giao diện thực tế.

Phân biệt mã đã chép và mã mới

Mã trên màn hình tự đổi khi sang chu kỳ, nhưng nội dung clipboard không tự đổi theo. Nếu bạn chờ lâu trước khi dán, hãy lấy mã mới. Khi đang thao tác với nhiều tài khoản, đối chiếu nguồn khóa trước khi bấm để không mang mã của tài khoản trước sang phiên đăng nhập sau.

Những gì bộ tạo mã không xác minh

Bộ tạo mã chạy trên trình duyệt không xác nhận gói tài khoản, mật khẩu, quyền sở hữu hoặc trạng thái bảo mật thực tế. Nó cũng không gửi mã để kiểm tra với dịch vụ. Một chuỗi được giải mã thành công chỉ chứng minh nó phù hợp với cách biểu diễn được hỗ trợ. Khóa thiết lập cũ vẫn có thể tạo số sau khi bạn đã đổi cấu hình trên dịch vụ, nhưng số đó có thể không còn được chấp nhận. Khi cần biết trạng thái hiện tại, dùng phần bảo mật của tài khoản hoặc quy trình khôi phục chính thức. Không suy luận trạng thái từ màu giao diện hay việc có dãy sáu số.

Đối chiếu thời gian và bộ đếm của mã xác thực.
Đối chiếu thời gian và bộ đếm của mã xác thực. Ảnh minh họa AI theo phong cách ảnh chụp; không phải ảnh giao diện thực tế.

Giữ nguyên cấu hình khi dùng liên kết thiết lập

Khi nguồn cung cấp otpauth, hãy giữ nguyên liên kết thay vì tự chép riêng một phần không rõ. Công cụ đọc secret, algorithm, digits và period theo những lựa chọn được hỗ trợ. Liên kết HOTP có bộ đếm khác cơ chế TOTP nên bị từ chối. Tên hiển thị trong liên kết giúp bạn đọc nhưng không thay thế việc kiểm tra khóa. Nếu liên kết có cấu hình ngoài giới hạn, trang sẽ báo lỗi; không nên sửa thông số để ép tạo mã. Việc tự đổi số chữ số hoặc chu kỳ có thể cho một đầu ra khác với yêu cầu của nơi xác minh.

Bảo vệ dữ liệu trong quá trình thao tác

Khóa thiết lập là dữ liệu cần kiểm soát vì người có cùng khóa và tham số có thể tạo các mã tương ứng. Trang hiện tại không chủ động lưu khóa vào lịch sử, nhưng ô nhập vẫn hiển thị dữ liệu trong phiên. Tránh chia sẻ ảnh chụp màn hình chứa khóa thật để hỏi lỗi; có thể mô tả nhãn và cấu trúc bằng dữ liệu giả. Nút Ẩn khóa thay kiểu hiển thị ô đầu vào, không xóa giá trị và không mã hóa dữ liệu. Nếu một người khác nhìn thấy màn hình hoặc bản sao đã gửi, trạng thái ẩn trong trang không thu hồi được bản sao đó.

Kết thúc phiên và bắt đầu tài khoản tiếp theo

Bấm Xóa khóa khi đã hoàn tất để làm trống đầu vào, ô nhận diện và mã, đồng thời dừng cập nhật. Thao tác này không xóa clipboard của hệ điều hành hoặc dữ liệu đã dán vào nơi khác. Nếu cần dùng tài khoản tiếp theo, hãy nhập nguồn mới và kiểm tra lại ô nhận diện trước khi sao chép. Trình duyệt có thể khôi phục biểu mẫu tùy thiết lập, nên đừng coi việc đóng tab là một cam kết xóa mọi dữ liệu. Cũng không đặt khóa vào hai ô tên của bộ tách tài khoản, vì các ô đó có chức năng lưu lịch sử tên dùng lại.

Sao chép mã để dùng ở bước xác minh.
Sao chép mã để dùng ở bước xác minh. Ảnh minh họa AI theo phong cách ảnh chụp; không phải ảnh giao diện thực tế.

Tự kiểm tra bằng ví dụ minh họa

Để làm quen giao diện, bạn có thể dùng một khóa thử nghiệm thay vì khóa thật, chẳng hạn chuỗi được công bố trong bộ kiểm tra TOTP. Kết quả giúp xác nhận thao tác nhập, nhận diện và sao chép trên máy đang hoạt động, không xác nhận dịch vụ của bạn sẽ chấp nhận mã thử. Thử lần lượt đầu vào là khóa đơn, đoạn có nhãn và đoạn bị thiếu ký tự để hiểu thông báo của công cụ. Không đưa dữ liệu thử vào tài khoản thật. Khi đã hiểu các bước, thay bằng đúng nguồn của tài khoản bạn được phép sử dụng và đối chiếu lại toàn bộ thông tin.

Chuẩn bị đúng dữ liệu trước khi tạo mã

Mở mục Mã 2FA và xác định dữ liệu bạn có là khóa thiết lập, liên kết otpauth hay chỉ một mã đang hiển thị. Chỉ hai loại đầu có thể dùng làm đầu vào của bộ tạo TOTP. Nếu nguồn là một đoạn dài, giữ các nhãn để công cụ nhận diện trường chính xác hơn. Tránh dán cả danh sách nhiều tài khoản khi chỉ cần lấy mã cho một tài khoản. Nhìn lại email hoặc tên tài khoản trong nguồn trước khi xử lý, vì công cụ không có kết nối tới dịch vụ để xác nhận khóa thuộc về ai. Việc chuẩn bị đúng thường giúp tránh nhầm lẫn hơn là bấm lấy mã nhiều lần.

Nhập khóa vào ô chính và kiểm tra ô nhận diện

Ô Khóa 2FA là nơi nhập hoặc dán dữ liệu. Sau một khoảng chờ ngắn, công cụ thử nhận diện và hiển thị kết quả ở ô phía dưới. Ô Khóa nhận diện chỉ đọc, giúp bạn biết phần văn bản nào đang được dùng để tính mã. Muốn sửa đầu vào, quay lại ô chính và thay bằng dữ liệu đã đối chiếu. Nếu chưa tìm được khóa, dãy mã sẽ được làm trống và thông báo lỗi nằm ngay dưới ô nhập. Đừng xem một ô nhận diện có nội dung là bằng chứng khóa đang hoạt động trên dịch vụ; đó chỉ là kết quả của việc phân tích văn bản.

Mã thay đổi nhưng khóa không tự thay đổi

Mã trên màn hình được cập nhật dựa vào thời gian cùng cấu hình của khóa. Khóa không tự đổi chỉ vì bạn thấy dãy số mới. Với đầu vào là khóa đơn, phiên bản này dùng SHA-1, sáu chữ số và chu kỳ ba mươi giây. Liên kết otpauth có thể khai báo cấu hình khác trong phạm vi công cụ hỗ trợ. Khi số trên màn hình thay đổi, không cần dán khóa lại. Ngược lại, nếu thay một khóa khác, mã mới sẽ được tính cho nguồn mới. Điều này giải thích vì sao bạn cần kiểm tra ô nhận diện trước mỗi phiên sử dụng với tài khoản khác.

Kiểm tra thiết lập bảo mật trước khi kết thúc phiên.
Kiểm tra thiết lập bảo mật trước khi kết thúc phiên. Ảnh minh họa AI theo phong cách ảnh chụp; không phải ảnh giao diện thực tế.

Câu hỏi thường gặp

Có cần kiểm tra lại dữ liệu sau mỗi lần thay đổi không?

Có. Khi thay đổi đầu vào, hãy kiểm tra trạng thái và kết quả mới trước khi dùng. Đừng dựa vào kết quả của phiên trước để xác nhận cho nguồn vừa chỉnh. Với thao tác sao chép, đối chiếu thông báo thành công cùng nội dung bạn định chuyển. Nếu xảy ra lỗi, đọc mô tả ngay tại công cụ và xử lý đúng phần bị báo. Dữ liệu ví dụ trong bài chỉ để thực hành, không dùng để đăng nhập hoặc thử kết nối một hộp thư thật.

Làm sao biết đã hoàn tất đúng mục tiêu của bài?

Hãy xác nhận bạn đã hiểu vấn đề được nêu ở hai phần đầu, thực hiện bước phù hợp trong công cụ và kiểm tra giới hạn của kết quả. Một mã đã xuất hiện, một thẻ đã tách hoặc một danh sách thư đã tải là kết quả của chức năng tương ứng, không chứng minh tất cả dữ liệu nguồn đúng. Nếu mục đích tiếp theo là xác minh ở một dịch vụ khác, cần thực hiện bước đó riêng. Sau cùng, xóa dữ liệu trong trang khi không còn dùng và kiểm tra nơi đã sao chép.

Thông tin tính năng được đối chiếu với mã của công cụ hiện tại. RFC 6238: nguyên lý TOTP.

Bài liên quan trong cùng chủ đề