អំពីកម្មវិធីនេះ
ការផ្ទៀងផ្ទាត់ពីរជំហាន (2FA) បន្ថែមការត្រួតពិនិត្យទីពីរបន្ទាប់ពីពាក្យសម្ងាត់របស់អ្នក៖ ជាកូដផ្លាស់ប្តូររៀងរាល់ ៣០ វិនាទី។ កម្មវិធីបង្កើតកូដ 2FA គណនាកូដទាំងនោះឲ្យអ្នក ទាំងស្រុងនៅក្នុងកម្មវិធីរុករករបស់អ្នក។ បិទភ្ជាប់អាថ៌កំបាំង Base32 ឬ otpauth:// URI — ប្រភេទដែល QR code ពី Facebook, Telegram, Gmail ឬធនាគាររបស់អ្នកមាន — ហើយកម្មវិធីបង្ហាញកូដបច្ចុប្បន្នជាមួយនឹងការរាប់ថយក្រោយទៅកូដបន្ទាប់។ វាក៏បកស្រាយ otpauth:// URI ដើម្បីឲ្យអ្នកឃើញច្បាស់នូវអ្វីដែលកម្មវិធីសុំឲ្យអ្នកស្កេន។
របៀបដំណើរការ
បិទភ្ជាប់អាថ៌កំបាំងរបស់អ្នក (Base32) ឬ otpauth:// URI ពេញលេញទៅក្នុងប្រអប់។ កម្មវិធីវិភាគប៉ារ៉ាម៉ែត្រ — ក្បួនគណនា (SHA-1, SHA-256, SHA-512) ចំនួនខ្ទង់ (៦ ឬ ៨) និងរយៈពេល (៣០ ឬ ៦០ វិនាទី) — ហើយគណនាកូដបច្ចុប្បន្នដោយប្រើក្បួនស្តង់ដារ TOTP (RFC 6238)។ រង្វង់រាប់ថយក្រោយបង្ហាញវិនាទីដែលនៅសល់មុនកូដផ្លាស់ប្តូរ។ គ្មានអ្វីត្រូវបានផ្ញើទៅម៉ាស៊ីនមេណាមួយឡើយ៖ ការគណនាប្រើមុខងារគ្រីបតូដែលភ្ជាប់មកជាមួយកម្មវិធីរុករក ហើយអាថ៌កំបាំងមានតែនៅក្នុងអង្គចងចាំរបស់ទំព័រប៉ុណ្ណោះ។
ករណីប្រើប្រាស់
- អានកូដពីអាថ៌កំបាំងបម្រុងទុក នៅពេលទូរស័ព្ទរបស់អ្នកកំពុងជួសជុល។
- ពិនិត្យអ្វីដែល otpauth:// URI ពី QR code ពិតជាមាន មុនពេលស្កេនវា។
- បង្កើតកូដនៅលើឧបករណ៍ទីពីរ នៅពេលកំពុងរៀបចំទូរស័ព្ទថ្មី។
- ផ្ទៀងផ្ទាត់ថាកម្មវិធី authenticator និងកម្មវិធីនេះបង្កើតកូដដូចគ្នាពីអាថ៌កំបាំងដូចគ្នា។
សំណួរដែលគេសួរញឹកញាប់
តើអាថ៌កំបាំងរបស់ខ្ញុំត្រូវបានផ្ញើទៅណាដែរឬទេ?
ទេ។ អាថ៌កំបាំងមិនដែលចាកចេញពីកម្មវិធីរុករករបស់អ្នកឡើយ។ កូដត្រូវបានគណនានៅក្នុងម៉ាស៊ីនរបស់អ្នក ហើយគ្មានអ្វីត្រូវបានបញ្ជូន កត់ត្រា ឬរក្សាទុកនៅលើគេហទំព័រនេះឡើយ។
ហេតុអ្វីបានជាកូដរបស់ខ្ញុំមិនត្រូវនឹងកម្មវិធី authenticator របស់ខ្ញុំ?
សូមពិនិត្យក្បួនគណនា ចំនួនខ្ទង់ និងរយៈពេល។ សេវាភាគច្រើនប្រើ SHA-1, ៦ ខ្ទង់, ៣០ វិនាទី ប៉ុន្តែធនាគារ និងសេវាថ្មីៗខ្លះប្រើ SHA-256 ឬ ៨ ខ្ទង់។ ប្រសិនបើអ្នកបិទភ្ជាប់ URI ប៉ារ៉ាម៉ែត្រទាំងនេះត្រូវបានអានដោយស្វ័យប្រវត្តិ។
តើកម្មវិធីនេះជាការជំនួសកម្មវិធី authenticator ដែរឬទេ?
ទេ។ នេះជាឧបករណ៍អានដ៏ងាយស្រួល មិនមែនជាការជំនួសប្រកបដោយសុវត្ថិភាពទេ។ សូមប្រើកម្មវិធី authenticator ផ្ទាល់ខ្លួននៅលើឧបករណ៍របស់អ្នកសម្រាប់ 2FA ពិតប្រាកដ ហើយចាត់ទុកអាថ៌កំបាំងដែលបិទភ្ជាប់ទៅគេហទំព័រណាមួយថាត្រូវបានលាតត្រដាង ប្រសិនបើអ្នកចែករំលែកឧបករណ៍។
តើ 2FA តាម SMS និងតាមកម្មវិធីខុសគ្នាយ៉ាងណា?
កូដតាមកម្មវិធី (TOTP) ត្រូវបានបង្កើតនៅលើឧបករណ៍របស់អ្នក ហើយដំណើរការដោយគ្មានអ៊ីនធឺណិត។ កូដ SMS អាចត្រូវបានស្ទាក់ចាប់ ឬរារាំង នៅពេលលេខរបស់អ្នកត្រូវបានកាន់កាប់ ដូច្នេះ 2FA តាមកម្មវិធីត្រូវបានណែនាំខ្លាំងជាង។
ខ្ញុំបាត់ទូរស័ព្ទ។ តើធ្វើដូចម្តេចដើម្បីចូលគណនីរបស់ខ្ញុំវិញ?
ប្រើ recovery codes ដែលអ្នកបានរក្សាទុកនៅពេលបើក 2FA។ នេះជាមូលហេតុដែល recovery codes មានសារៈសំខាន់ — សូមទុកវានៅកន្លែងមានសុវត្ថិភាព និងក្រៅប្រព័ន្ធ។