Tạo mã OTP
Nhập khóa bí mật (secret key) để tạo mã OTP theo chuẩn TOTP (RFC 6238), tương thích với Google Authenticator và các ứng dụng xác thực 2 lớp. Khóa bí mật không được gửi lên server, toàn bộ xử lý diễn ra trên trình duyệt.
Khóa bí mật (Base32):
Chu kỳ:
Số chữ số:
Thuật toán:
TOTP là gì?
TOTP (Time-based One-Time Password) là giao thức tạo mã xác thực dùng một lần dựa trên thời gian, được chuẩn hóa theo RFC 6238. Mã OTP được tạo từ khóa bí mật (secret key) kết hợp với thời gian hiện tại, thường hợp lệ trong vòng 30 hoặc 60 giây.
Cách hoạt động
- Server và thiết bị của bạn cùng chia sẻ một khóa bí mật (thường dưới dạng Base32 hoặc mã QR).
- Mỗi chu kỳ (30s hoặc 60s), cả hai phía tính toán mã OTP từ khóa bí mật và bước thời gian hiện tại bằng hàm HMAC.
- Khi đăng nhập, bạn nhập mã OTP hiện tại. Server tính lại mã cùng công thức và so sánh.
- Vì mã chỉ hợp lệ trong một chu kỳ ngắn, kẻ tấn công không thể sử dụng lại mã đã bị lộ.
Ứng dụng phổ biến
- Google Authenticator, Microsoft Authenticator, Authy: ứng dụng tạo mã OTP trên điện thoại
- Xác thực 2 lớp (2FA) cho tài khoản Google, Facebook, GitHub, ngân hàng...
- Đăng nhập VPN, hệ thống nội bộ doanh nghiệp
- Bảo vệ tài khoản sàn giao dịch tiền điện tử
Lưu ý bảo mật
- Khóa bí mật (secret key) là thông tin nhạy cảm, không chia sẻ với bất kỳ ai.
- Công cụ này hoạt động hoàn toàn trên trình duyệt — khóa bí mật không được gửi lên bất kỳ server nào.
- Đồng hồ hệ thống phải chính xác; sai lệch quá 30 giây có thể khiến mã không hợp lệ.