
Google Authenticator ने एक वास्तविक समस्या का समाधान किया: स्टैटिक पासवर्ड पर्याप्त नहीं हैं, और आपके फोन से छह अंकों का कोड टाइप करना अधिकांश अंतराल को बंद कर देता है। समस्या यह है कि यह एक इंस्टॉल के पीछे रहता है, और कभी-कभी आपको बस अभी किसी भी स्क्रीन पर जो सामने है, उस पर एक कोड की जरूरत होती है। हमने Rolling Key बनाया है इस अंतराल को भरने के लिए: एक मुफ़्त TOTP जनरेटर जो पूरी तरह से इस पृष्ठ पर चलता है, इसके पीछे वही गणित है, कोई ऐप स्टोर की आवश्यकता नहीं।
अभी Rolling Key आजमाएँ
एक सैंपल खाता पहले से ही लोड किया गया है ताकि आप पृष्ठ खुलते ही एक लाइव, घूमता हुआ कोड देख सकें। अपना जोड़ने के लिए एक base32 सीक्रेट कुंजी पेस्ट करें।
इसे कैसे उपयोग करें
2FA सेटअप के दौरान एक साइट आपको जो base32 सीक्रेट कुंजी देती है उसे पेस्ट करें (QR कोड स्कैन नहीं कर सकते के पीछे की स्ट्रिंग), इसे एक लेबल दें, और Rolling Key हर 30 सेकंड में एक नया छह अंकों का कोड जेनरेट करना शुरू करता है, बिल्कुल Google Authenticator की तरह। किसी भी कोड को अपने क्लिपबोर्ड में सीधे कॉपी करने के लिए टैप करें, यह देखने के लिए इसके चारों ओर रिंग देखें कि कितना समय बचा है, और जब आपको इसकी अब जरूरत नहीं रही तो एक खाते को एक टैप से हटाएँ। सब कुछ मानक TOTP एल्गोरिथम (RFC 6238) का उपयोग करके आपके ब्राउज़र की built-in क्रिप्टोग्राफी के साथ गणना की जाती है, इसलिए कोड असली हैं और कहीं भी काम करेंगे जो मानक 2FA स्वीकार करता है। आपके खाते आपके डिवाइस पर आगंतुकों के बीच सहेजे जाते हैं, और आप जो कुछ भी दर्ज करते हैं वह कभी भी कहीं भी भेजा नहीं जाता है।
यह Google Authenticator से कैसे तुलना करता है
यहाँ आप जो व्यापार कर रहे हैं उसके बारे में स्पष्ट रहें। Google Authenticator आपके खाते को एक ऐप में संग्रहीत करता है जो इस काम के लिए बिल्कुल बनाया गया है, वैकल्पिक एन्क्रिप्टेड क्लाउड सिंक के साथ ताकि एक खोया हुआ फोन खोए हुए खाते का मतलब न हो। Rolling Key इसके बजाय आपके ब्राउज़र के स्थानीय संग्रहण में सब कुछ रखता है। वह वास्तव में निजी है (कुछ भी आपके डिवाइस से बाहर नहीं जाता है, कभी भी नहीं) लेकिन यह एक विशिष्ट तरीके से नाजुक भी है: अपने ब्राउज़र की साइट डेटा साफ़ करें, एक निजी विंडो का उपयोग करें, या डिवाइस स्विच करें, और आपके सहेजे गए खाते हमेशा के लिए चले जाते हैं। कोई पुनर्प्राप्ति नहीं और कोई सिंक नहीं।
यह Rolling Key को एक संकीर्ण, वास्तविक use case के लिए एक अच्छा फिट बनाता है: आपको एक साझा या उधार लिए गए कंप्यूटर पर एक कोड की जरूरत है, आप 2FA सेटअप को एक ऐप के लिए प्रतिबद्ध करने से पहले टेस्ट करना चाहते हैं, या आप सुविधा के लिए यहाँ कम दांव वाले खाते को रखते हैं। यह किसी भी चीज़ के लिए आपके एकमात्र बैकअप के रूप में एक खराब फिट है जो वास्तव में महत्वपूर्ण है, आपका ईमेल, आपका बैंक, आपके पासवर्ड प्रबंधक का अपना 2FA। उन लोगों के लिए, Google Authenticator या किसी अन्य समर्पित ऐप को इंस्टॉल करें, या बेहतर अभी भी, एक पासवर्ड प्रबंधक built-in TOTP समर्थन के साथ, ताकि आपके कोड एक खोए हुए या पोंछे गए फोन से बचें।
पूरी ऐप प्राप्त करें
Google Authenticator Android और iOS पर मुफ़्त है और लगभग हर साइट और सेवा के साथ काम करता है जो two-factor authentication का समर्थन करता है।
यदि Google Authenticator स्वयं सही फिट नहीं है, तो हमने हमारे Google Authenticator विकल्प roundup में सात विकल्पों की तुलना की है, और हमारे Authenticator App - 2FA Auth विकल्प roundup में एक अलग सेट, open-source और hardware-backed विकल्पों को कवर करते हुए उन लोगों के लिए जो अपने 2FA कोड के लिए एक स्थायी घर चाहते हैं।
अक्सर पूछे जाने वाले प्रश्न
क्या यह असली Google Authenticator है?
नहीं। Rolling Key एक मूल उपकरण है जो हमने बनाया है, मानक TOTP एल्गोरिथम से प्रेरित है जो Google Authenticator (और हर दूसरा 2FA ऐप) उपयोग करता है। यह किसी भी तरह से Google से संबद्ध नहीं है, समर्थित नहीं है, या जुड़ा नहीं है। यदि आप एन्क्रिप्टेड क्लाउड बैकअप के साथ आधिकारिक ऐप चाहते हैं, तो इसे ऊपर दिए गए स्टोर से प्राप्त करें।
मेरी सीक्रेट कुंजी कहाँ संग्रहीत है? क्या यह सुरक्षित है?
पूरी तरह से आपके अपने डिवाइस पर, आपके ब्राउज़र के स्थानीय संग्रहण में। Rolling Key पृष्ठ लोड होने के बाद कोई नेटवर्क अनुरोध नहीं करता है, इसलिए आपकी सीक्रेट कुंजियाँ कभी भी कहीं भी प्रेषित नहीं होती हैं, न हमारे पास, न किसी को। व्यापार यह है कि यह संग्रहण सिंक या बैक अप नहीं किया जाता है: अपने ब्राउज़र की साइट डेटा साफ़ करें, एक निजी विंडो का उपयोग करें, या डिवाइस स्विच करें और आपके द्वारा जोड़े गए कोई भी खाते स्थायी रूप से हटा दिए जाएँगे।
क्या मैं ब्राउज़र में असली 2FA कोड जेनरेट कर सकता हूँ?
हाँ। TOTP केवल एक साझी सीक्रेट और वर्तमान समय को शामिल करने वाली एक गणना है, RFC 6238 में परिभाषित। Rolling Key आपके ब्राउज़र की built-in क्रिप्टोग्राफी का उपयोग करके उस गणना को लागू करता है, इसलिए जो छह अंकों का कोड यह उत्पन्न करता है वह कार्यात्मक रूप से उसी सीक्रेट से Google Authenticator या किसी अन्य अनुपालनकारी ऐप द्वारा उत्पन्न किए जाते हैं।
क्या यह ऑफलाइन काम करता है?
हाँ, एक बार पृष्ठ लोड होने के बाद। कोड जनरेशन को केवल एक सटीक घड़ी और सीक्रेट कुंजी की जरूरत है, दोनों पहले से ही आपके डिवाइस पर हैं। कोड जेनरेट करने के लिए कोई इंटरनेट कनेक्शन की आवश्यकता नहीं है।
क्या यह मुफ़्त है?
हाँ, कोई साइनअप नहीं, कोई खाता नहीं, और कोई सीमा नहीं कि आप कितने कोड जेनरेट करते हैं या कितने खाते जोड़ते हैं।