HƯỚNG DẪN & CAM KẾT BẢO MẬT
Cách lấy mã xác thực Google Authenticator (2FA) an toàn, minh bạch
1. Chức năng của trang web
Đây là công cụ tạo mã xác thực OTP (One Time Password) cho các dịch vụ sử dụng chuẩn Google Authenticator.
Người dùng chỉ cần nhập mã 2FA (mã bí mật 2FA) mà dịch vụ (Facebook, Google, Binance,…) cung cấp, bấm “Tạo mã” là sẽ nhận được dãy số OTP hợp lệ ngay lập tức.
2. Trang web hoạt động như thế nào?
Toàn bộ quá trình tạo mã OTP đều chạy hoàn toàn trên trình duyệt của bạn (tức là máy tính/điện thoại của bạn).
Mã 2FA bạn nhập KHÔNG bị gửi lên server, KHÔNG lưu lại bất cứ đâu, cũng không truyền ra ngoài.
Việc tạo mã 2FA sử dụng mã nguồn mở (open source), tuân theo thuật toán chuẩn quốc tế TOTP/HOTP mà Google Authenticator và các app xác thực lớn đều dùng.
3. Tại sao bạn an toàn khi sử dụng công cụ này?
Không lưu trữ dữ liệu: Trang web không lưu mã 2FA, không lưu OTP, không lưu bất cứ thông tin nào của bạn.
Không gửi dữ liệu ra ngoài: Mọi tính toán và xử lý đều diễn ra trên máy của bạn, mã 2FA không bao giờ thoát ra khỏi thiết bị.
Mã nguồn mở, dễ kiểm tra: Code JavaScript tạo mã có thể kiểm chứng bất cứ lúc nào, minh bạch 100%.
Bảo mật tuyệt đối: Không yêu cầu đăng nhập, không liên kết tài khoản, không hỏi mật khẩu.
Bạn có thể tắt mạng internet sau khi tải trang vẫn dùng được chức năng tạo mã OTP bình thường.
4. Hướng dẫn sử dụng
Sao chép mã 2FA (mã bí mật 2FA) mà dịch vụ cung cấp cho bạn (ví dụ khi bật bảo mật 2 lớp).
Dán mã 2FA vào ô nhập trên trang web.
Bấm nút “Tạo mã”, mã OTP 6 số sẽ xuất hiện ngay bên dưới.
Sao chép mã này và nhập vào nơi yêu cầu xác thực 2 bước (Facebook, Gmail, v.v.).
Mỗi 30 giây mã mới sẽ thay đổi, bạn có thể tạo lại bất cứ lúc nào.
5. Lưu ý bảo mật cho bạn
Không chia sẻ mã 2FA (mã bí mật 2FA) cho bất kỳ ai khác!
Chỉ nhập mã 2FA vào công cụ này khi bạn tin tưởng và đã kiểm tra mã nguồn nếu cần.
Công cụ này KHÔNG thay thế Google Authenticator hoặc các app bảo mật chính thức, chỉ là phương án dự phòng tiện lợi khi bạn bị mất app hoặc muốn xác thực nhanh.
6. Cam kết
Chúng tôi cam kết:
Không lưu trữ, không thu thập, không chuyển tiếp bất kỳ dữ liệu nào bạn nhập lên hệ thống của chúng tôi.
Mọi thao tác mã hóa/mã giải đều diễn ra cục bộ trên trình duyệt của bạn.
Nếu bạn có kiến thức kỹ thuật, bạn hoàn toàn có thể kiểm tra mã nguồn JavaScript tạo mã OTP trên trang này.
CÂU HỎI THƯỜNG GẶP (FAQ)
Không! Mã bí mật bạn nhập không bị gửi lên server, không lưu lại ở đâu cả. Toàn bộ quá trình tạo mã OTP diễn ra trên trình duyệt của bạn, hoàn toàn an toàn và riêng tư.
Có. Công cụ này tuân thủ chuẩn TOTP/HOTP giống Google Authenticator nên bạn có thể lấy mã cho bất cứ dịch vụ nào hỗ trợ 2FA (Facebook, Gmail, Binance, TikTok, Zalo, Telegram, v.v.).
Mã bí mật (Secret) là “chìa khóa” để tạo mã xác thực OTP cho tài khoản của bạn. Đây là thông tin mà dịch vụ cung cấp khi bạn bật bảo mật 2 bước.
Bạn chỉ nhập mã này trên máy của mình. Không nên chia sẻ cho bất kỳ ai khác.
Giống hoàn toàn! Trang web sử dụng đúng thuật toán tiêu chuẩn quốc tế, vì vậy mã OTP khớp với Google Authenticator và các app 2FA chính thức khác.
Được! Chỉ cần bạn còn lưu lại mã 2FA thì có thể dùng web này tạo mã OTP để đăng nhập tài khoản.
Không. Trang web KHÔNG lưu trữ mã 2FA cũng như không lưu lại bất kỳ thông tin cá nhân nào của bạn. Hãy tự lưu giữ mã 2FA ở nơi an toàn.
Chỉ cần Internet lần đầu tải trang.
Sau khi tải xong, bạn có thể tắt mạng và vẫn tạo mã OTP bình thường (vì mọi tính toán đều diễn ra trên trình duyệt).
Không! Trang không thu thập, không gửi bất kỳ thông tin nào ra ngoài.
Nếu bạn rành kỹ thuật, hoàn toàn có thể kiểm tra mã nguồn trang để xác nhận điều này.
Hãy kiểm tra lại mã 2FA đã đúng và đầy đủ chưa.
Đảm bảo không dư khoảng trắng, không thiếu ký tự.
Mã 2FA phải là ký tự tiếng Anh (A–Z, 2–7, không có số 1, 0, l, o…).
Có, nếu bạn nhập mã 2FA ở nơi tin cậy và không chia sẻ cho ai khác.
Tuy nhiên: Nên dùng ứng dụng Google Authenticator hoặc Authy để lâu dài bảo mật tốt hơn, web này phù hợp cho trường hợp khẩn cấp hoặc tiện dụng.