logo

Hướng dẫn sử dụng khóa 2FA để tạo mã bảo mật

Khóa 2FA là chuỗi bí mật dùng để tạo mã xác thực theo thời gian. Bài viết phân biệt khóa bí mật, mã hiện tại và mã khôi phục để bạn thiết lập đúng cách.

Thời gian đọc: 2 phút
Hướng dẫn sử dụng khóa 2FA để tạo mã bảo mật
Nội dung bài viết
  1. Khóa 2FA hoạt động như thế nào?
  2. Cách thiết lập
  3. Xử lý lỗi thường gặp
  4. Checklist

Khóa 2FA hoạt động như thế nào?

Khóa 2FA (secret key) là một chuỗi bí mật được tạo khi bạn bật xác thực hai yếu tố bằng ứng dụng tạo mã. Ứng dụng và dịch vụ cùng dùng khóa này, cộng với thời gian hiện tại, để tính ra một mã dùng một lần thường có 6 chữ số và thay đổi sau mỗi khoảng thời gian ngắn. Đây là mã TOTP.

Ba khái niệm dễ nhầm:

  • Khóa bí mật: dữ liệu gốc để tạo mã. Không gửi cho người khác và không đăng công khai.
  • Mã hiện tại: dãy số đang hiển thị trong ứng dụng, dùng để xác nhận tại thời điểm đăng nhập.
  • Mã khôi phục: các mã dùng một lần do dịch vụ cấp khi bạn thiết lập 2FA, dùng khi không còn thiết bị tạo mã.

Cách thiết lập

  1. Mở phần bảo mật của dịch vụ và chọn bật xác thực hai yếu tố bằng ứng dụng tạo mã.
  2. Quét mã QR hoặc sao chép khóa bí mật vào ứng dụng xác thực.
  3. Nhập mã hiện tại đang hiển thị để hoàn tất kiểm tra.
  4. Lưu mã khôi phục ngoại tuyến, ở nơi chỉ bạn hoặc người được ủy quyền có thể truy cập.

Bạn cũng có thể dùng công cụ 2FA để tạo mã từ khóa bí mật trong môi trường đáng tin cậy. Kiểm tra kỹ tên miền trước khi nhập. Công cụ không thay thế việc lưu khóa và mã khôi phục an toàn.

Xử lý lỗi thường gặp

  • Mã không hợp lệ: bật ngày giờ tự động trên thiết bị, chờ mã mới rồi thử lại.
  • Mã liên tục sai: kiểm tra bạn đang dùng đúng tài khoản và đúng khóa, không dùng mã khôi phục thay cho mã hiện tại.
  • Mất ứng dụng xác thực: dùng mã khôi phục hoặc quy trình khôi phục chính thức của dịch vụ.

Không gửi khóa bí mật, mã hiện tại hoặc mã khôi phục qua tin nhắn cho người lạ. Nếu khóa đã bị lộ, hãy tắt và thiết lập lại 2FA, thu hồi phiên đăng nhập đáng ngờ và đổi mật khẩu. Xem thêm hướng dẫn đăng nhập Facebook bằng cookie để hiểu vì sao dữ liệu phiên cũng cần được bảo vệ.

Checklist

  • [ ] Đã bật ngày giờ tự động.
  • [ ] Khóa bí mật được lưu riêng và không chia sẻ.
  • [ ] Mã khôi phục được cất ở nơi an toàn.
  • [ ] Đã thử quy trình khôi phục trước khi cần dùng.

Hình ảnh tham khảo

Bài viết liên quan

Hướng dẫn sử dụng khóa 2FA và mã xác thực