กุญแจลับ 2FA คือค่าตั้งค่าส่วนตัวที่ใช้เชื่อมโยงบัญชีเว็บไซต์กับอุปกรณ์ยืนยันตัวตนแบบ TOTP โดยบริการมักแสดงค่านี้ขึ้นเมื่อคุณเปิดใช้งานการยืนยันตัวตนสองขั้นตอน ซึ่งอาจอยู่ในรูปแบบรหัส QR หรือเป็นกุญแจตั้งค่าด้วยตนเอง

คู่มือนี้จะช่วยคุณหาค่าที่ถูกต้องโดยไม่สับสนกับรหัสผ่าน รหัส SMS หรือรหัสกู้คืน

ฉันสามารถหาคีย์ลับ 2FA ของฉันได้ที่ไหน?

เข้าสู่ระบบเว็บไซต์หรือแอปอย่างเป็นทางการของบัญชี และค้นหาในส่วนที่มีชื่อ Security, Login & security, Two-factor authentication, Two-step verification หรือ Authenticator app

เริ่มการตั้งค่าแอป Authenticator บริการมักจะแสดงรหัส QR ค้นหาตัวเลือกที่อยู่ใกล้ๆ เช่น:

  • ไม่สามารถสแกนรหัส QR ได้?
  • ป้อนกุญแจตั้งค่าด้วยตนเอง
  • แสดงกุญแจลับ
  • ป้อนด้วยตนเอง
  • คัดลอกกุญแจตั้งค่า

ตัวเลือกนี้จะแสดงข้อความลับที่ถูกเข้ารหัสในรหัส QR ให้เห็น โปรดดำเนินการตามขั้นตอนเหล่านี้เฉพาะสำหรับบัญชีที่คุณเป็นเจ้าของหรือได้รับอนุญาตให้จัดการเท่านั้น

กุญแจลับ 2FA มีลักษณะอย่างไร?

กุญแจตั้งค่า TOTP ส่วนใหญ่ใช้ Base32: ตัวอักษรใหญ่ A–Z และตัวเลข 2–7 อาจมีช่องว่างเพื่อความสะดวกในการอ่าน ตัวอย่างที่เรียบง่ายมีลักษณะดังนี้ JBSW Y3DP EHPK 3PXP.

ความยาวของรหัสจะแตกต่างกันไปตามบริการ อย่าสันนิษฐานว่ารหัสนั้นถูกต้องเพียงเพราะมันดูเหมือน Base32 บริการที่ออกรหัสจะเป็นผู้กำหนดรหัสลับและตั้งค่าที่ไม่ใช่ค่าเริ่มต้น

QR code เทียบกับรหัสตั้งขึ้นด้วยมือ

QR code ของตัวตรวจสอบความถูกต้องมักประกอบด้วย otpauth:// URI การกำหนดค่า ซึ่งอาจรวมถึงรหัสลับเดียวกัน พร้อมด้วยชื่อบัญชี ผู้ออกบริการ อัลกอริทึม จำนวนตัวอักษร และช่วงเวลาการอัปเดต ส่วนรหัสตั้งค่าด้วยมือนั้นเป็นเพียงส่วนรหัสลับเท่านั้น

หากเครื่องมือรับเฉพาะรหัสลับแบบ Base32 ให้ใช้ค่าที่มีป้ายกำกับว่า "setup key" หรือ "secret" — ไม่ใช่ชื่อไฟล์ภาพ รหัสผ่านบัญชี หรือ URL ของ QR ทั้งหมด เครื่องสร้าง Get2FA.dev ในปัจจุบันมุ่งเน้นไปที่รหัสลับ TOTP มาตรฐาน

A QR setup tile and manual key connecting to an authenticator
การกำหนดค่า QR และกุญแจตั้งค่าด้วยมือเป็นข้อมูลประจำตัวที่ใช้ในการกำหนดค่าตัวตรวจสอบความถูกต้อง

ขั้นตอนละขั้นตอน: คัดลอกกุญแจตั้งค่าด้วยตนเองอย่างปลอดภัย

  1. ตรวจสอบให้แน่ใจว่าคุณอยู่บนโดเมนอย่างเป็นทางการหรือในแอปอย่างเป็นทางการ
  2. เปิดการตั้งค่าความปลอดภัยของบัญชีและเริ่มตั้งค่าตัวตรวจสอบความถูกต้อง
  3. แสดงคีย์การตั้งค่าแบบแมนนวลที่อยู่ข้างๆ รหัส QR
  4. คัดลอกโดยไม่ใส่เครื่องหมายคำพูดหรือป้ายกำกับใดๆ
  5. เพิ่มรหัสนี้ลงในแอปยืนยันตัวตนที่คุณเชื่อถือได้ และยืนยันรหัสแรก
  6. บันทึกรหัสกู้คืนที่บริการให้ไว้
  7. เสร็จสิ้นการตั้งค่าได้เฉพาะเมื่อรหัสทดสอบได้รับการยอมรับแล้วเท่านั้น

อย่าคัดลอกรหัสลับนี้ไปวางในอีเมล แชท ตั๋วสนับสนุน หรือภาพหน้าจอที่เผยแพร่ต่อสาธารณะ หน้า "เกี่ยวกับเรา" ของเราอธิบายถึงวัตถุประสงค์การใช้งานของเครื่องมือเบราว์เซอร์นี้ ซึ่งเน้นไปที่การปกป้องความเป็นส่วนตัว

หาก 2FA ได้เปิดใช้งานแล้วจะทำอย่างไร?

บริการหลายแห่งจะแสดงรหัสลับเพียงครั้งเดียวในช่วงการตั้งค่าเริ่มต้น หากคุณไม่ได้บันทึกไว้ คุณอาจไม่สามารถเปิดเผยค่าเดิมได้ในภายหลัง แอปพลิเคชันตัวตรวจสอบอาจอนุญาตให้ส่งออกหรือสำรองข้อมูลอย่างปลอดภัย แต่สิ่งนี้ขึ้นอยู่กับแอปและนโยบายขององค์กรของคุณ

วิธีกู้คืนที่ปลอดภัยโดยทั่วไปคือใช้วิธีการกู้คืนที่ถูกต้อง ปิดการลงทะเบียนแอปยืนยันตัวตนเดิม และตั้งค่าใหม่ วิธีนี้จะสร้างรหัสลับใหม่และมักสร้างชุดรหัสสำรองใหม่ด้วย การยกเลิกการตั้งค่าเดิมมีความสำคัญหากคุณเชื่อว่ารหัสลับเดิมอาจถูกเปิดเผย

รหัสลับ 2FA ไม่ใช่รหัสกู้คืน

ค่าเหล่านี้มีวัตถุประสงค์ที่แตกต่างกัน:

  • คีย์ลับหรือคีย์ตั้งค่า: ใช้ซ้ำๆ โดยแอปยืนยันตัวตนเพื่อคำนวณรหัสที่เปลี่ยนแปลงไปเรื่อยๆ
  • รหัส TOTP: รหัสสั้นที่สร้างขึ้นจากคีย์ลับและเวลาปัจจุบัน
  • รหัสกู้คืน: รหัสฉุกเฉินที่มักใช้เพียงครั้งเดียว ซึ่งจัดหาโดยผู้ให้บริการบัญชี
  • รหัสผ่าน: ข้อมูลรับรองหลักของบัญชี

อย่าใส่รหัสผ่านของคุณลงในเครื่องสร้างรหัส TOTP หากมีเพียงรหัสกู้คืนเท่านั้น ให้ใช้ขั้นตอนการกู้คืนรหัสของผู้ให้บริการบัญชี

วิธีปกป้องกุญแจลับ

  • เก็บไว้เฉพาะในอุปกรณ์ยืนยันตัวตนที่เชื่อถือได้ หรือโปรแกรมจัดการรหัสผ่านที่เข้ารหัสหลีกเลี่ยงการบันทึกไว้ในรูปแบบข้อความธรรมดา เอกสารบนคลาวด์ หรือภาพหน้าจอที่ไม่ได้เข้ารหัส
  • หลีกเลี่ยงการบันทึกในรูปแบบข้อความธรรมดา เอกสารบนคลาวด์ และภาพหน้าจอที่ไม่ได้เข้ารหัส
  • อย่าเก็บสำเนาการกู้คืนเพียงชุดเดียวไว้บนอุปกรณ์เดียวกันกับอุปกรณ์ยืนยันตัวตน
  • สร้างการลงทะเบียน 2FA ใหม่หากกุญแจลับอาจถูกเปิดเผย
  • ใช้กุญแจความปลอดภัยแบบฮาร์ดแวร์หรือ passkey สำหรับบัญชีสำคัญเมื่อระบบรองรับ

เพื่อเข้าใจว่าทำไมรหัสลับสามารถสร้างรหัสที่ตรงกันได้ โปรดอ่านวิธีการทำงานของ 2FA และ TOTP

ทำไมรหัสที่สร้างขึ้นไม่ตรงกัน?

ก่อนอื่น ให้ตรวจสอบว่าคุณได้คัดลอกรหัสลับที่ถูกต้องและเลือกบัญชีที่ถูกต้องแล้ว จากนั้นเปิดใช้งานการตั้งค่าวันที่ เวลา และเขตเวลาอัตโนมัติบนอุปกรณ์ของคุณ รอให้ระบบสร้างรหัสใหม่แทนที่จะส่งรหัสเดิมเมื่อการนับถอยหลังสิ้นสุดลง คู่มือแก้ไขปัญหา TOTP ของเราอธิบายขั้นตอนการตรวจสอบตามลำดับที่ปลอดภัยที่สุด

คำถามที่ถามบ่อย

สามารถกู้คืนรหัสลับจากรหัส 6 หลักได้หรือไม่?

ไม่มีกระบวนการกู้คืนบัญชีที่ปฏิบัติได้จริงใดที่ควรพึ่งพาการหาคีย์ลับจากรหัส TOTP ที่แสดงบนหน้าจอ ให้ใช้ตัวเลือกการกู้คืนอย่างเป็นทางการจากผู้ให้บริการ

QR code เองถือเป็นข้อมูลที่ละเอียดอ่อนหรือไม่?

ใช่ โดยปกติแล้วมันจะเก็บรหัสลับไว้ ดังนั้น ให้ปฏิบัติกับภาพหน้าจอของรหัส QR ในการตั้งค่าเหมือนกับการคัดลอกรหัสลับ

สามารถใช้กุญแจเดียวกันได้บนสองอุปกรณ์ได้หรือไม่?

ทางเทคนิคแล้ว อุปกรณ์ยืนยันตัวตนสองเครื่องที่ตั้งค่าด้วยรหัสลับและเวลาเดียวกันสามารถสร้างรหัสที่ตรงกันได้ การที่คุณควรทำเช่นนี้หรือไม่ขึ้นอยู่กับความต้องการด้านความปลอดภัยและนโยบายขององค์กร วิธีกู้คืนที่ปลอดภัยมักเป็นตัวเลือกที่ดีกว่าการคัดลอกที่ไม่มีการควบคุม

ข้อสำคัญ

รหัสลับ 2FA มักจะปรากฏขึ้นเมื่อคุณตั้งค่าแอปยืนยันตัวตน ให้เปิดตัวเลือกการตั้งค่าด้วยตนเอง จัดการรหัสลับเหมือนข้อมูลรับรอง ตรวจสอบการตั้งค่า และเก็บรักษารหัสกู้คืนอย่างปลอดภัย หากรหัสลับต้นฉบับสูญหาย ให้ใช้ระบบกู้คืนอย่างเป็นทางการและสร้างการลงทะเบียน 2FA ใหม่ แทนที่จะเดารหัส