2FA kod
üretici
2FA gizli anahtarını gir, geçerli TOTP doğrulama kodunu anında gör. Standart TOTP kullanan her serviste çalışır: Google, GitHub, Discord ve daha fazlası.
Gizli anahtar, bir serviste 2FA kurarken sana verilen Base32 kodlu dizedir (örneğin E7DLE2XJWY7CZ45F).
Nasıl çalışır?
2FA üreticimiz, bütün büyük doğrulayıcı uygulamaların kullandığı standart TOTP algoritmasını (RFC 6238) uygular ve baştan sona tarayıcında çalışır.
Gerçek zamanlı TOTP
30 saniyede bir yenilenen, zaman tabanlı tek kullanımlık şifreler üretir; tamamen RFC 6238 uyumludur.
QR kod olarak dışa aktarma
Üretilen QR kodu Google Authenticator, Authy ya da 1Password gibi herhangi bir doğrulayıcı uygulamayla okut.
Paylaşılabilir bağlantı
Her gizli anahtar için yer imlerine ekleyebileceğin, hızlı erişim için paylaşabileceğin benzersiz bir adres oluşur.
Yalnızca tarayıcında
Kod üretiminin tamamı senin tarayıcında olur. Gizli anahtarın hiçbir sunucuya gitmez.
İki adımlı doğrulama (2FA) nedir?
İki adımlı doğrulama (2FA), şifrenin yanında ikinci bir doğrulama isteyerek hesaplarına ek bir güvenlik katmanı ekler. En yaygın yöntem zaman tabanlı tek kullanımlık şifredir (TOTP); paylaşılan bir gizli anahtardan her 30 saniyede yeni bir 6 haneli kod üretilir.
Bir serviste 2FA'yı açtığında sana bir Base32 gizli anahtarı verilir, çoğu zaman QR kod biçiminde. Doğrulayıcı uygulamalar bu anahtardan, cihazına fiziksel olarak eriştiğini kanıtlayan zaman senkronize kodlar üretir. Bu araçla aynı kodları doğrudan tarayıcında üretirsin, uygulama kurmana gerek kalmaz.
Güvenlik notu: Bu araç baştan sona tarayıcında çalışır. Gizli anahtarın tarayıcından dışarı çıkmaz, hiçbir yerde saklanmaz ve hiçbir yere gönderilmez. Yine de gerçekten kullandığın hesaplarda en yüksek güvenlik için ayrı bir doğrulayıcı uygulama tercih et.