Přeskočit na obsah

TOTP generátor kódů

Generujte jednorázové kódy založené na čase (TOTP) nebo čítači (HOTP) ze sdíleného tajemství.

Výstup

TOTP generátor kódů

Vložte Base32 sdílené tajemství — stejné, které se zobrazuje jako text nebo je skryto v QR kódu při nastavování dvojstupňového ověřování — a tento nástroj vygeneruje aktuální šestimístný, sedmimístný nebo osmimístný jednorázový kód, přesně jako autentifikační aplikace. Ve výchozím nastavení je v souladu s RFC 6238 (TOTP, založený na čase), přičemž RFC 4226 (HOTP, založený na čítači) je dostupný jako přepínač režimu pro služby, které zvyšují čítač namísto hodin.

Můžete také vložit úplný identifikátor otpauth:// místo prostého tajemství. Jedná se o řetězce, které autentifikační aplikace čtou z QR kódu — otpauth://totp/Issuer:account?secret=…&algorithm=…&digits=…&period=… — a tento nástroj jej automaticky analyzuje, vyplní algoritmus, počet číslic a období z identifikátoru, takže nemusíte kopírovat jednotlivé pole ručně. Možnosti algoritmu jsou SHA-1 (výchozí volba, kterou stále používá téměř každá služba), SHA-256 a SHA-512; počet číslic je 6, 7 nebo 8; období je standardně 30 sekund, ale lze jej změnit tak, aby vyhovoval nestandardnímu nastavení.

Nastavte okno ověření na hodnotu vyšší než nula, abyste viděli také kódy pro kroky těsně před a po aktuálním — užitečné při ladění časového posunu mezi serverem a klientem, protože server, který přijímá okno ±1 kroků, bude ověřovat kód, který vaše zařízení zobrazuje o několik sekund dříve nebo později. V režimu HOTP stejné okno zobrazuje kódy kolem dané hodnoty čítače místo časového kroku.

Vše běží prostřednictvím Web Crypto API ve vašem prohlížeči: tajemství se čte z maskovaného pole, nikdy se nezapisuje do místního úložiště a nikdy neopustí vaše zařízení, přesně jako aplikace, kterou nahrazuje. Zkopírujte kód, stáhněte si jej jako soubor .txt nebo jej přesuňte na vstup jiného nástroje — nic se nemusí nahrávat a na serveru se nic nekonfiguruje.

Časté dotazy

Jaký formát tajemství očekává?
Base32 kódované tajemství — stejný formát, který používají autentifikační aplikace, obvykle zobrazeno jako blok velkých písmen a číslic 2-7. Mezery a pomlčky v tajemství jsou ignorovány, takže vložení seskupené po čtyřech je v pořádku.
Mohu použít řetězec nastavení QR kódu přímo?
Ano. Vložte úplný identifikátor otpauth://totp/… nebo otpauth://hotp/… do pole tajemství a algoritmus, počet číslic, období a čítač se z identifikátoru čtou automaticky, čímž se přepíšou možnosti ovládacích prvků níže.
Jaký je rozdíl mezi TOTP a HOTP?
TOTP odvozuje kód od aktuálního času, takže se mění každé období (obvykle 30 sekund). HOTP jej odvozuje z čítače, který se při každém použití zvyšuje o jednu, takže kód zůstane stejný, dokud vy ručně neinkrementujete čítač.
Proč bych měl použít okno ověření?
Generuje také sousední kódy, což je způsob, jak server toleruje malé časové posuny: pokud jsou hodiny vašeho zařízení o několik sekund napředu nebo pozadu, kód, který zobrazuje, se může shodovat s předchozím nebo následujícím krokem místo aktuálního.
Je moje tajemství někde nahrané?
Ne. Tajemství se čte z maskovaného pole, výpočet HMAC běží zcela ve vašem prohlížeči prostřednictvím Web Crypto API a nic se neposílá na server ani se neukládá do místního úložiště.