Tiện Ích Crypto & Định Danh Cho Dev
Năm công cụ sinh crypto/định danh nhỏ mà dev hay cần dùng — cặp khoá RSA, mã TOTP, cụm từ ghi nhớ demo, chữ ký HMAC và ULID — gộp chung một trang.
Các bước
- Chọn tab: RSA Keypair, TOTP, Mnemonic, HMAC, hoặc ULID.
- RSA Keypair: chọn 2048 hay 4096-bit, bấm Generate, copy khoá riêng/khoá công khai dạng PEM.
- TOTP: bấm Generate để lấy secret base32 mới và xem mã 6 số tự đổi theo thời gian thực; hoặc dán secret cùng mã có sẵn vào mục Validate để kiểm tra.
- Mnemonic: chọn 12 hay 24 từ, bấm Generate — đọc cảnh báo bên dưới trước khi dùng vào bất kỳ việc gì.
- HMAC: nhập nội dung và khoá bí mật, chọn thuật toán hash, có ngay mã hex.
- ULID: bấm Generate — mỗi mã mới được thêm lên đầu danh sách.
Mẹo
- Mọi thứ chạy hoàn toàn trong trình duyệt qua Web Crypto API — không có gì bạn nhập được tải lên.
- Mã TOTP ở đây dùng SHA-1, giống hệt Google Authenticator và mọi app xác thực chuẩn (RFC 6238) — điều này đúng chuẩn dù SHA-1 vốn được coi là yếu cho các mục đích khác.
- Khoá riêng (private key) từ RSA Keypair Generator không rời khỏi tab này — copy lưu lại chỗ an toàn ngay, vì tải lại trang là mất.
Câu hỏi thường gặp
Tab Mnemonic có phải công cụ tạo seed ví crypto thật không?
Không — nó dùng danh sách từ demo nhỏ, không phải danh sách BIP39 chuẩn 2048 từ mà ví thật yêu cầu, và không có checksum. Tuyệt đối đừng dùng để tạo hay khôi phục ví tiền mã hoá thật.
Vì sao TOTP dùng SHA-1 mà HMAC thì không?
Thuật toán TOTP bị cố định theo chuẩn RFC 6238 mà mọi app xác thực đều theo — đổi đi sẽ làm mã không tương thích với app xác thực thật. Tab HMAC là công cụ đa dụng nên mặc định dùng SHA-256 hiện đại và có thêm SHA-384/512.