āĻāĻĒāύāĻŋ āĻšāϝāĻŧāϤ⧠āĻāĻžāύā§āύ āϝ⧠Google Authenticator āĻŦāĻž Authy-āĻāϰ āĻŽāϤ⧠⧍āĻāĻĢāĻ (Two-Factor Authentication) āĻ
ā§āϝāĻžāĻĒ HOTP (Counter-based) āĻŦāĻž TOTP (Time-based) āĻ
ā§āϝāĻžāϞāĻāϰāĻŋāĻĻāĻŽ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āĻāĻŦāĻ āĻāύā§āĻāĻžāϰāύā§āĻ āĻāĻžāĻĄāĻŧāĻžāĻ āĻāĻžāĻ āĻāϰā§āĨ¤ āĻāĻŋāύā§āϤ⧠āĻāĻŦāĻžāϰ āĻāϞā§āύ, āĻāϰ āĻāĻā§āϰ⧠āĻāĻŋāĻā§ āύāϤā§āύ āĻŦāĻŋāώāϝāĻŧ āĻāĻžāύāĻŋ!
đ ā§§. āĻā§āύ OTP āĻ āĻŋāĻ ā§Ŧ āĻĄāĻŋāĻāĻŋāĻā§āϰ āĻšāϝāĻŧ?āĻā§āĻŦā§ āĻĻā§āĻā§āĻā§āύ āĻāĻāύā§, āĻŦā§āĻļāĻŋāϰāĻāĻžāĻ OTP ā§Ŧ āĻĄāĻŋāĻāĻŋāĻā§āϰ āĻā§āύ? āĻāĻāĻŋ āĻāϞā§āĻŽā§āϞā§āĻāĻžāĻŦā§ āĻ āĻŋāĻ āĻāϰāĻž āĻšāϝāĻŧāύāĻŋ!
đ TOTP (RFC 6238) SHA-1 āĻšā§āϝāĻžāĻļāĻŋāĻ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āĻāĻŦāĻ āĻĄāĻžāĻāύāĻžāĻŽāĻŋāĻ āĻā§āϰāĻžāĻā§āĻā§āĻļāύ (Dynamic Truncation) āĻĒāĻĻā§āϧāϤāĻŋāϰ āĻŽāĻžāϧā§āϝāĻŽā§ ā§Šā§§-āĻŦāĻŋāĻ āĻāĻā§āϏāĻā§āϰāĻžāĻā§āĻ āĻāϰā§, āϝāĻž ā§Ļ āĻĨā§āĻ⧠⧝⧝⧝,⧝⧝⧝-āĻāϰ āĻŽāϧā§āϝ⧠āĻŽāĻžāύ āϰāĻžāĻā§âāĻĢāϞāĻžāĻĢāϞ: ā§Ŧ-āϏāĻāĻā§āϝāĻžāϰ OTP!
đ āĻāĻŋāĻā§ āϏāĻŋāϏā§āĻā§āĻŽ ā§Ž āĻĄāĻŋāĻāĻŋāĻ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āĻāϰāĻ āϏāĻŋāĻāĻŋāĻāϰāĻŋāĻāĻŋ āύāĻŋāĻļā§āĻāĻŋāϤ āĻāϰā§āĨ¤
đ ⧍. āĻāĻāĻžāϧāĻŋāĻ āĻĄāĻŋāĻāĻžāĻāϏ⧠āĻāĻŋ āĻāĻāĻ TOTP āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻž āϝāĻžāϝāĻŧ?āĻšā§āϝāĻžāĻ! āϝā§āĻšā§āϤ⧠TOTP āύāĻŋāϰā§āĻāϰ āĻāϰ⧠āĻāĻāĻ āϏāĻŋāĻā§āϰā§āĻ āĻāĻŋ āĻ āϏāĻŽāϝāĻŧā§āϰ āĻāĻĒāϰ, āĻāĻĒāύāĻŋ āĻāĻāĻžāϧāĻŋāĻ āĻ āĻĨā§āύā§āĻāĻŋāĻā§āĻļāύ āĻ ā§āϝāĻžāĻĒā§ (Google Authenticator, Authy) āĻāĻāĻ āϏāĻŋāĻā§āϰā§āĻ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύāĨ¤
đ āĻāĻŋāĻāĻžāĻŦā§?
đ āϝāĻāύ QR āĻā§āĻĄ āϏā§āĻā§āϝāĻžāύ āĻāϰā§āύ, āϏā§āĻāĻŋ āĻāĻāĻžāϧāĻŋāĻ āĻĄāĻŋāĻāĻžāĻāϏ⧠āϏā§āĻā§āϝāĻžāύ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύ! āϤāĻŦā§ āĻāĻāĻŋ āĻā§āĻāĻāĻŋāĻĒā§āϰā§āĻŖ, āĻāĻžāϰāĻŖ āĻāĻāĻāĻŋ āĻĄāĻŋāĻāĻžāĻāϏ āĻšā§āϝāĻžāĻ āĻšāϞ⧠āϏāĻŦ OTP āĻā§āύāĻžāϰā§āĻ āĻāϰāĻž āϏāĻŽā§āĻāĻŦāĨ¤
đĄ ā§Š. TOTP āĻāύā§āĻāĻžāϰāύā§āĻ āĻāĻžāĻĄāĻŧāĻž āĻāϞā§, āĻāĻŋāύā§āϤ⧠SMS OTP āĻā§āύ āύāϝāĻŧTOTP āĻ
ā§āϝāĻžāĻĒ āĻļā§āϧ⧠āĻāĻĒāύāĻžāϰ āĻĢā§āύā§āϰ āĻāĻĄāĻŧāĻŋāϰ āϏāĻŽāϝāĻŧā§āϰ āĻāĻĒāϰ āύāĻŋāϰā§āĻāϰ āĻāϰā§, āϤāĻžāĻ āĻāĻāĻŋ āĻāύā§āĻāĻžāϰāύā§āĻ āĻāĻžāĻĄāĻŧāĻžāĻ āĻāĻžāĻ āĻāϰā§āĨ¤
SMS OTP āĻŽā§āĻŦāĻžāĻāϞ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āĻĒāĻžāĻ āĻžāύ⧠āĻšāϝāĻŧ, āϝāĻž āϏāĻŋāĻŽ āϏā§āĻāĻāĻŋāĻ (SIM Swap) āĻšāĻžāĻŽāϞāĻžāϰ āĻļāĻŋāĻāĻžāϰ āĻšāϤ⧠āĻĒāĻžāϰā§āĨ¤
đĨ ā§Ē. āϝāĻĻāĻŋ āĻĢā§āύā§āϰ āĻāĻĄāĻŧāĻŋāϰ āϏāĻŽāϝāĻŧ āĻā§āϞ āĻĨāĻžāĻā§TOTP āύāĻŋāϰā§āĻāϰ āĻāϰ⧠āύāĻŋāϰā§āĻā§āϞ āĻāĻāύāĻŋāĻā§āϏ āĻāĻžāĻāĻŽā§āϰ āĻāĻĒāϰāĨ¤
đ āϝāĻĻāĻŋ āĻāĻĒāύāĻžāϰ āĻĢā§āύā§āϰ āϏāĻŽāϝāĻŧ āĻā§āϞ āĻšāϝāĻŧ, āϤāĻžāĻšāϞ⧠OTP āĻŽā§āϝāĻžāĻ āĻāϰāĻŦā§ āύāĻž!
â
āϏāĻŽāĻžāϧāĻžāύ: āĻĢā§āύā§āϰ "Automatic Time Sync" āĻ
āĻĒāĻļāύ āĻāĻžāϞ⧠āĻāϰā§āύāĨ¤ āĻāĻŋāĻā§ āϏāĻžāϰā§āĻāĻžāϰ Âąā§¨ āĻŽāĻŋāύāĻŋāĻ āϏāĻŽāϝāĻŧ āĻĒāĻžāϰā§āĻĨāĻā§āϝ āĻŽā§āύ⧠āύā§
đĄī¸ ā§Ģ. āĻšā§āϝāĻžāĻāĻžāϰāϰāĻž āĻāĻŋ TOTP āĻā§āĻĄ āĻ
āύā§āĻŽāĻžāύ āĻāϰāϤ⧠āĻĒāĻžāϰā§?
đ ā§Ŧ-āϏāĻāĻā§āϝāĻžāϰ TOTP-āϤ⧠⧧ā§Ļ āϞāĻā§āώ āϏāĻŽā§āĻāĻžāĻŦā§āϝ āĻāĻŽā§āĻŦāĻŋāύā§āĻļāύ āĻĨāĻžāĻā§āĨ¤
đ āϝā§āĻšā§āϤ⧠OTP ā§Šā§Ļ āϏā§āĻā§āύā§āĻĄ āĻĒāϰāĻĒāϰ āĻĒāϰāĻŋāĻŦāϰā§āϤāύ āĻšāϝāĻŧ āĻāĻŦāĻ āϞāĻŋāĻŽāĻŋāĻā§āĻĄ āϞāĻāĻāύ āĻā§āώā§āĻāĻž āĻāϰāĻž āϝāĻžāϝāĻŧ, āϤāĻžāĻ āĻŦā§āϰā§āĻ āĻĢā§āϰā§āϏ (Brute Force) āĻšāĻžāĻŽāϞāĻž āĻĒā§āϰāĻžāϝāĻŧ āĻ
āϏāĻŽā§āĻāĻŦ!
â āϤāĻŦā§ āϝāĻĻāĻŋ āĻā§āĻ āĻāĻĒāύāĻžāϰ āϏāĻŋāĻā§āϰā§āĻ āĻāĻŋ āĻĒā§āϝāĻŧā§ āϝāĻžāϝāĻŧ, āϤāĻžāĻšāϞ⧠āϏ⧠āĻ āύāύā§āϤāĻāĻžāϞ OTP āĻā§āύāĻžāϰā§āĻ āĻāϰāϤ⧠āĻĒāĻžāϰāĻŦā§! āϤāĻžāĻ āϏāĻŋāĻā§āϰā§āĻ āĻāĻŋ āύāĻŋāϰāĻžāĻĒāĻĻā§ āϏāĻāϰāĻā§āώāĻŖ āĻāϰāĻž āĻā§āĻŦ āĻā§āϰā§āϤā§āĻŦāĻĒā§
đā§Ŧ. TOTP-āĻāϰ āĻā§āϝāĻŧā§āĻ āĻŦā§āĻļāĻŋ āύāĻŋāϰāĻžāĻĒāĻĻ āĻā§?â āĻšāĻžāϰā§āĻĄāĻāϝāĻŧā§āϝāĻžāϰ āϏāĻŋāĻāĻŋāĻāϰāĻŋāĻāĻŋ āĻāĻŋ (āϝā§āĻŽāύ YubiKey) đ
â
Passkeys (FIDO2/WebAuthn) đ˛
āĻāĻā§āϞ⧠āĻĢāĻŋāĻļāĻŋāĻ-āĻĒā§āϰāϤāĻŋāϰā§āϧā§, āĻāĻžāϰāĻŖ āĻāĻāĻžāύ⧠āĻŽā§āϝāĻžāύā§āϝāĻŧāĻžāϞāĻŋ āĻā§āĻĄ āĻĒā§āϰāĻŦā§āĻļ āĻāϰāϤ⧠āĻšāϝāĻŧ āύāĻž, āĻŦāϰāĻ āĻā§āϰāĻŋāĻĒā§āĻā§āĻā§āϰāĻžāĻĢāĻŋāϰ āĻŽāĻžāϧā§āϝāĻŽā§ āĻ
āĻĨā§āύā§āĻāĻŋāĻā§āĻļāύ āĻšāϝāĻŧāĨ¤
đĄ āĻļā§āώ āĻāĻĨāĻž: TOTP āĻĻā§āϰā§āĻĻāĻžāύā§āϤ āĻšāϞā§āĻ ā§§ā§Ļā§Ļ% āύāĻŋāϰāĻžāĻĒāĻĻ āύāϝāĻŧāĨ¤ āĻŦā§āϝāĻžāĻāĻāĻĒ āĻā§āĻĄ āϏāĻāϰāĻā§āώāĻŖ āĻāϰā§āύ, āϰāĻŋāĻāĻāĻžāϰāĻŋ āĻāĻŽā§āĻāϞ āύāĻŋāϰāĻžāĻĒāĻĻ āϰāĻžāĻā§āύ, āĻāĻŦāĻ āϏāĻŽā§āĻāĻŦ āĻšāϞ⧠āĻšāĻžāϰā§āĻĄāĻāϝāĻŧā§āϝāĻžāϰ āĻ
āĻĨā§āύā§āĻāĻŋāĻā§āĻļāύ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰā§āύ!
đ āĻĒā§āϏā§āĻāĻāĻŋ āĻļā§āϝāĻŧāĻžāϰ āĻāϰā§āύ āϝāĻĻāĻŋ āύāϤā§āύ āĻāĻŋāĻā§ āĻļāĻŋāĻā§ āĻĨāĻžāĻā§āύ! đĨđ
Activate to view larger image,
Top comments (0)