thảo luận Tổng hợp app 2FA, ưu và nhược điểm.

Cái anh cần t liệt kê cho anh hết 80% app 2fa đều hỗ trợ. Cần t liệt kê không? Hay anh chả thèm đọc luôn #1?

Vì không có app gì tính năng tương tư để thay thế google cả. Còn authy thì có đầy ra.

Tin tặc đầy rẫy ra thì anh cần phải bảo vệ bản thân mình mạnh hơn chứ. App đã bị hack mà anh còn nhảy vào dùng thì là anh coi thường tin tặc rồi còn gì. Anh coi thường thì t chả nói anh làm gì, tài khoản anh, anh chịu. Còn anh seeder xúi người khác dùng là tầm bậy t nói cho người ta biết.

Bitwarden, 2fas, microsoft auth

Đang dùng cả 3 luôn, ms thì chỉ cho acc ms, còn bit authen, authy và 2fas thì cho đủ loại tk nhưng ưng thằng 2fas nhất vì nó cho search cả tên web lẫn acc.
App đóng rồi thì xuất như nào vậy bạn ơi, mình hỏi cách làm đó, không phải troll gì cả
1. Bạn cài Authy desktop đăng nhập các thứ cho nó sync data về xong tắt đi
2. Giải nén file đính kèm rồi mở shortcut này lên
2.1 Kiểm tra list xem có cái nào có biểu tượng khoá thì click vào nhập password vào nhé
3. Vào link này: http://localhost:5858/ rồi chọn Twilio Authy
4. Chọn Sources => Snippets => new Snippets như hình dưới

5. paste đoạn code này vào
Nếu nhập vào Bitwarden
// Based on
function hex_to_b32(hex) { let alphabet = "ABCDEFGHIJKLMNOPQRSTUVWXYZ234567"; let bytes = []; for (let i = 0; i < hex.length; i += 2) { bytes.push(parseInt(hex.substr(i, 2), 16)); } let bits = 0; let value = 0; let output = ''; for (let i = 0; i < bytes.length; i++) { value = (value << 8) | bytes[i]; bits += 8; while (bits >= 5) { output += alphabet[(value >>> (bits - 5)) & 31]; bits -= 5; } } if (bits > 0) { output += alphabet[(value << (5 - bits)) & 31]; } return output; }

// from
function uuidv4() { return 'xxxxxxxx-xxxx-4xxx-yxxx-xxxxxxxxxxxx'.replace(/[xy]/g, function (c) { var r = Math.random() * 16 | 0, v = c == 'x' ? r : (r & 0x3 | 0x8); return v.toString(16); }); }

// from
function saveToFile(data, filename) { if (!data) { console.error(' No data'); return; } if (typeof data === "object") { data = JSON.stringify(data, undefined, 4) } const blob = new Blob([data], { type: 'text/json' }); const e = document.createEvent('MouseEvents'); const a = document.createElement('a'); = filename; a.href = window.URL.createObjectURL(blob); a.dataset.downloadurl = ['text/json',, a.href].join(':'); e.initMouseEvent('click', true, false, window, 0, 0, 0, 0, 0, false, false, false, false, 0, null); a.dispatchEvent(e); }

function deEncrypt({ log = false, save = false }) {
    const folder = {
        id: uuidv4(),
        name: 'Imported from Authy'

    const bw = {
        "encrypted": false,
        "folders": [
        "items": appManager.getModel().map((i) => {
            let secretSeed = i.secretSeed;
            if (typeof secretSeed == "undefined") {
                secretSeed = i.encryptedSeed;
            const secret = (i.markedForDeletion === false ? i.decryptedSeed : hex_to_b32(secretSeed));
            const period = (i.digits === 7 ? 10 : 30);

            const [issuer, rawName] = (":"))
                : ["",];
            const name = [issuer, rawName].filter(Boolean).join(": ");
            const totp = `otpauth://totp/${name}?secret=${secret}&digits=${i.digits}&period=${period}${issuer ? '&issuer=' + issuer : ''}`;

            return ({
                id: uuidv4(),
                organizationId: null,
                type: 1,
                reprompt: 0,
                notes: null,
                favorite: false,
                login: {
                    username: null,
                    password: null,
                collectionIds: null

    if (log) console.log(JSON.stringify(bw));
    if (save) saveToFile(bw, 'authy-to-bitwarden-export.json');

    log: true,
    save: true,

Nếu nhập vào 2FSA/Raivo
// Based on
function hex_to_b32(hex) {
  let alphabet = "ABCDEFGHIJKLMNOPQRSTUVWXYZ234567";
  let bytes = [];
  for (let i = 0; i < hex.length; i += 2) {
    bytes.push(parseInt(hex.substr(i, 2), 16));
  let bits = 0;
  let value = 0;
  let output = "";
  for (let i = 0; i < bytes.length; i++) {
    value = (value << 8) | bytes[i];
    bits += 8;
    while (bits >= 5) {
      output += alphabet[(value >>> (bits - 5)) & 31];
      bits -= 5;
  if (bits > 0) {
    output += alphabet[(value << (5 - bits)) & 31];
  return output;

// from
function saveToFile(data, filename) {
  if (!data) {
    console.error(" No data");

  if (typeof data === "object") {
    data = JSON.stringify(data, undefined, 4);

  const blob = new Blob([data], {
    type: "text/json",

  const e = document.createEvent("MouseEvents");
  const a = document.createElement("a"); = filename;
  a.href = window.URL.createObjectURL(blob);
  a.dataset.downloadurl = ["text/json",, a.href].join(":");



const items = appManager.getModel().map((i) => {
    let secretSeed = i.secretSeed;
    if (typeof secretSeed == "undefined") {
        secretSeed = i.encryptedSeed;
    const period = i.digits === 7 ? 10 : 30;
    const secret =
        i.markedForDeletion === false ? i.decryptedSeed : hex_to_b32(secretSeed);
    const [issuer, rawName] =":")
        : ["",];
    const name = [issuer, rawName].filter(Boolean).join(": ");
    return {
        account: name,
        algorithm: "SHA1",
        counter: "0",
        digits: `${i.digits}`,
        iconType: "",
        iconValue: "",
        issuer: name,
        kind: "TOTP",
        pinned: "false",
        timer: `${period}`,

saveToFile(items, "Authy-To-Raivo-OTP-Export.json");

Hoặc export ra json ko mã hoá (nhập vào Aegis và 1 số app khác chẳng hặn)
// Based on
function hex_to_b32(hex) {
  let alphabet = "ABCDEFGHIJKLMNOPQRSTUVWXYZ234567";
  let bytes = [];
  for (let i = 0; i < hex.length; i += 2) {
    bytes.push(parseInt(hex.substr(i, 2), 16));
  let bits = 0;
  let value = 0;
  let output = "";
  for (let i = 0; i < bytes.length; i++) {
    value = (value << 8) | bytes[i];
    bits += 8;
    while (bits >= 5) {
      output += alphabet[(value >>> (bits - 5)) & 31];
      bits -= 5;
  if (bits > 0) {
    output += alphabet[(value << (5 - bits)) & 31];
  return output;

const items = appManager.getModel().map((i) => {
  let secretSeed = i.secretSeed;
  if (typeof secretSeed == "undefined") {
    secretSeed = i.encryptedSeed;
  // @brenc: All of my Authy accounts have a 20 second period. Not sure why
  //         this was 10.
  const period = i.digits === 7 ? 20 : 30;
  const secret =
    i.markedForDeletion === false ? i.decryptedSeed : hex_to_b32(secretSeed);
  const [issuer, rawName] =":")
    : ["",];
  const name = [issuer, rawName].filter(Boolean).join(": ");

  return {
    type: "totp",
    // NOTE: Aegis generates a fresh UUID if we skip this property
    // uuid: null,
    issuer: name,
    icon: null,
    info: {
      algo: "SHA1",
      digits: i.digits,
      period: period

// Example from
const aegis_data = {
  version: 1,
  header: {
    slots: null,
    params: null
  db: {
    version: 1,
    entries: items

// dumps entries to console in Aegis JSON format
console.log(JSON.stringify(aegis_data, undefined, 4));

Trong trường hợp muốn export ra QRcode thì nhập mã này
// QRious v4.0.2 | (C) 2017 Alasdair Mercer | GPL v3 License Based on jsqrencode | (C) 2010 [email protected] | GPL v3 License
// Based on
function hex_to_b32(hex) { let alphabet = "ABCDEFGHIJKLMNOPQRSTUVWXYZ234567"; let bytes = []; for (let i = 0; i < hex.length; i += 2) { bytes.push(parseInt(hex.substr(i, 2), 16)); } let bits = 0; let value = 0; let output = ''; for (let i = 0; i < bytes.length; i++) { value = (value << 8) | bytes[i]; bits += 8; while (bits >= 5) { output += alphabet[(value >>> (bits - 5)) & 31]; bits -= 5; } } if (bits > 0) { output += alphabet[(value << (5 - bits)) & 31]; } return output; }

// Based on
function console_image(url, size) { console.log("%c+", "font-size: 1px; padding: " + Math.floor(size / 2) + "px " + Math.floor(size / 2) + "px; line-height: " + size + "px; background: url(" + url + "); color: transparent;"); }

(function(console) { = function(data, filename) { if (!data) { console.error(' No data'); return; } if (typeof data === "object") { data = JSON.stringify(data, undefined, 4) } var blob = new Blob([data], {type: 'text/json'}), e = document.createEvent('MouseEvents'), a = document.createElement('a'); = filename; a.href = window.URL.createObjectURL(blob); a.dataset.downloadurl =  ['text/json',, a.href].join(':'); e.initMouseEvent('click', true, false, window, 0, 0, 0, 0, 0, false, false, false, false, 0, null); a.dispatchEvent(e); } })(console);

console.warn("Here's your Authy tokens:");
var data = appManager.getModel().map(function(i) {
    var secretSeed = i.secretSeed;
    if (typeof secretSeed == 'undefined') {
        secretSeed = i.encryptedSeed;
    var secret = (i.markedForDeletion === false ? i.decryptedSeed : hex_to_b32(secretSeed));
    var period = (i.digits === 7 ? 10 : 30);
    var totp_uri = `otpauth://totp/${encodeURIComponent(}?secret=${secret}&digits=${i.digits}&period=${period}`;
    var qr_size = 250;
    var qr_url = (new QRious({value: totp_uri, size: qr_size})).toDataURL();`${i.originalName} / ${}`);
        console.log('TOTP secret:', secret);
        console.log('TOTP URI:', totp_uri);
        console_image(qr_url, qr_size);
    return {name:, secret: secret, uri: totp_uri};
//, 'authy_backup.json');

Chọn code thích hợp paste vào xong chuột phải vào snippet chọn Run là okay.


Đang dùng cả 3 luôn, ms thì chỉ cho acc ms, còn bit authen, authy và 2fas thì cho đủ loại tk nhưng ưng thằng 2fas nhất vì nó cho search cả tên web lẫn acc.
ms vẫn cho dùng app khác ms auth để dùng mà? Cần gì phải cồng kềnh thế :D
Đang dùng cả 3 luôn, ms thì chỉ cho acc ms, còn bit authen, authy và 2fas thì cho đủ loại tk nhưng ưng thằng 2fas nhất vì nó cho search cả tên web lẫn acc.
Authy với Bitwarden cũng thế mà, nó search theo ký tự có trong chuỗi nên rất tiện, Bitwarden còn ko cần phải ấn chọn, chỉ cần click copy là okay. VD ntn:
t dùng bit authen riêng không chung với thằng bit quản lý pass. :shame:
Bitwarden Authenticator mới làm nên phò lắm, xài như hạch, phải 1 tgian nữa mới ngon được. Phải như pop out của Bitwarden hiện tại mới okay.
Anh em thử app Bitwarden beta chưa? Thấy khen trên iOS siêu mượt mà nhẹ nữa.

Ngoài ra thằng Proton Pass app giao diện đẹp quá trời mà xài free nhiều hạn chế quá chịu thua

Anh em thử app Bitwarden beta chưa? Thấy khen trên iOS siêu mượt mà nhẹ nữa.

Ngoài ra thằng Proton Pass app giao diện đẹp quá trời mà xài free nhiều hạn chế quá chịu thua

Bitwarden trên iOS UX tệ lắm, lởm.
Cài app vào chỉ để hệ thống nó lấy làm autofill thôi chứ chả mở app lên xài bao giờ. UI/UX tệ.
Bitwarden trên iOS UX tệ lắm, lởm.
Cài app vào chỉ để hệ thống nó lấy làm autofill thôi chứ chả mở app lên xài bao giờ. UI/UX tệ.

trên pc tôi còn thấy nó kém, trước quen dùng lastpass ấn vào trường nhập là nó hiện pop up luôn, bit thì không thế.
Anh em thử app Bitwarden beta chưa? Thấy khen trên iOS siêu mượt mà nhẹ nữa.

Ngoài ra thằng Proton Pass app giao diện đẹp quá trời mà xài free nhiều hạn chế quá chịu thua

bữa dùng thử bản android thấy nó bị lỗi leak pass: fill ID/ pass xong nhưng không bấm login mà xoá hết để nhập lại thì nó auto xuất hiện cái bảng để fill ID/pass mà không cần xác nhận lại mã pin hay vân tay.
Bitwarden trên iOS UX tệ lắm, lởm.
Cài app vào chỉ để hệ thống nó lấy làm autofill thôi chứ chả mở app lên xài bao giờ. UI/UX tệ.
Đồng ý với fence. Vì UI/UX xấu tệ nên mình mới thử mấy app khác. Quan điểm mình là app phải đẹp mới có hứng xài. Mà nói gì nói chứ Bit xài free thì chức năng quá bá rồi

trước quen dùng lastpass ấn vào trường nhập là nó hiện pop up luôn, bit thì không thế.
Mình thấy ấn vào ô id hay pass có hiện popup mà fence (macOS)
microsoft authenticator, bitwarden đồng bộ hóa bằng server của họ mà, thật sự là anh cần phải liệt kê luôn à, dài lắm t lười vl. Hay thế giới 2fa của anh chỉ có mỗi authy?

Giữa một quán cơm lề đường gần ống cống, chắc ăn không đau bụng. Nhưng nó sẽ ngang chất lượng với quán cơm trong siêu thị, nhà hàng? Ý anh là vậy đúng không
Bản thân anh cũng ăn quán cơm lề đường gần cống nhưng anh bảo người khác đừng ăn, anh có lý do của anh nhưng lý do của người khác thì ko chấp nhận. Tiêu chuẩn kép cái đéo gì cũng nói được.

Bitwarden thì mới ra mắt chưa biết tròn méo thế nào, mic authen thì chỉ restore được trên cùng loại device (ios hoặc android, vãi nhái). Hỏi thật anh có dùng cái gì ko vậy?

À, còn thằng đầu tiên lôi google vào đây nhé trí nhớ ngắn hạn

Quan trọng là lỗ hổng bảo mật ảnh hưởng gì 1 cái app lưu trữ offline như aegis hoặc một app sync bằng cloud google drive như 2fas. Dữ liệu người dùng truyền đi lưu lại trên server uy tín bậc nhất trên thế giới rồi.

Hí hửng lôi google vào khoe, đến lúc bóc phốt google cũng bị hack thì lại bảo google liên quan gì mà lôi vào. Đầu óc bất nhất thì cứ tự vả mồm thôi :LOL:
Bị hack thì data của a có thể nằm trong tay của a nào đó chứ việc gì nó phải xóa data của a rồi để a đổi thông tin ? Link Search ở dưới a có thể tham khảo cái hãng T của a đã từng bị hack hay chưa
tôi thấy a toàn chỉ trích cá nhân. Tranh luận thì mang luận điểm ra. Lúc a chê cộng đồng mã mở là thứ lắm bug hung hăng lắm cơ mà ? Sao giờ hết nhét chữ vào mồm lại cứ công kích cá nhân thế ?

twilio got hacked at DuckDuckGo ( Còn a bảo tìm ra 2 vụ gì tôi trình kém tìm k ra cho tôi thông tin với ? Rồi a lại lôi kéo cái vi phạm quyền riêng tư (A phải hiểu là thằng G là 1 thằng chuyên bán quảng cáo và chả ai xa lạ gì thằng này). Mà tôi cũng chả hiểu tsao a lại lôi thằng G vào làm gì ? Để chứng tỏ sản phẩm Authy của a là đẳng cấp k phải là rác rưởi à ?

À mà nói luôn cái vụ a bảo Authy này xịn vì cấp api cho mấy Big Tech thì a còn k phân biệt được (hoặc cố tình đánh đồng) việc được hỗ trợ Authy (vì thằng này có 1 cơ chế tạo totp khác) với Authy cung cấp API cho các ông lớn như a nói thì tôi cũng thưa với a là thằng Steam (tự mình tạo ra 2fa) riêng chắc cũng là thứ rác rưởi vì chả được cung cấp API cho thằng nào nhỉ ?
2 vụ google là 1 vụ google+ 2018 và 1 vụ lộ 5 triệu combo tài khoản + mật khẩu gmail, còn data ngưòi dùng thì google nó dùng luôn rồi cần gì bán, bị kiện vài vụ trong đó có 1 vụ đền mấy trăm triệu đô vì thu thập thông tin trẻ em ko có đồng thuận.

Còn twillo có mỗi vụ hack 2022 còn đâu tôi chưa tìm thấy cái khác, hay là anh đếm tít báo tính vụ hack vậy?

Nguồn mở thì bug heartbleed, shellshock nổi tiếng đấy, ngoài ra tôi ko rảnh đếm thê

À mà tôi chả bảo phần mềm nào rác rưởi. Rác rưởi là từ mồm 2 3 anh tinh tướng ra (đừng xóa post, người khác còn đọc) :LOL: tôi chỉ bảo phần mềm nào cũng ko an toàn 100%, cho dù là nguồn đóng hay nguồn mở, thế nên chả có lý do đéo gì bảo authy là rác. Anh mới là loại nhét chữ vào mồm :LOL: Tôi bảo google rác là hùa theo lý lẽ của các anh thôi chứ trước đó tôi chả bao giờ nói thế :LOL:
@Fioren a cho t hỏi tí, phần backup removal này nghĩa là gì, vì thằng 2fas này đâu có sync với thiết bị khác như gg authen.


Bản thân anh cũng ăn quán cơm lề đường gần cống nhưng anh bảo người khác đừng ăn, anh có lý do của anh nhưng lý do của người khác thì ko chấp nhận. Tiêu chuẩn kép cái đéo gì cũng nói được.

Bitwarden thì mới ra mắt chưa biết tròn méo thế nào, mic authen thì chỉ restore được trên cùng loại device (ios hoặc android, vãi nhái). Hỏi thật anh có dùng cái gì ko vậy?

À, còn thằng đầu tiên lôi google vào đây nhé trí nhớ ngắn hạn

Hí hửng lôi google vào khoe, đến lúc bóc phốt google cũng bị hack thì lại bảo google liên quan gì mà lôi vào. Đầu óc bất nhất thì cứ tự vả mồm thôi :LOL:
Vì vậy anh mới cần tham gia cái thread này, nói ra nhu cầu bản thân để người ta tư vấn. Chứ đâu phải từ từ đâu phán thẳng authy đỉnh lắm bọn google còn thua cả authy. T biết anh xài cái cái gì đâu mà tư vấn cho anh, anh xài ios, android, pc kết hợp thì dùng ente đúng nhu cầu của anh, hơn hẳn con authy ghẻ của anh k có sync trên destop nhé. Opensource 100% có bên thứ 3 xác thực lại, và quan trọng chưa bao giờ bị hack cả. Mau mau chuyển thuyền đi nào đừng seeder bẩn nữa.
Tôi phải khoe chứ sync server google đẳng cấp hơn hẳn cái cty ghẻ authy gấp trăm lần, anh cứ tìm cách so sánh 2 cty đó như nhau vậy?