TOTP generátor kódů
Generujte jednorázové kódy založené na čase (TOTP) nebo čítači (HOTP) ze sdíleného tajemství.
TOTP generátor kódů
Vložte Base32 sdílené tajemství — stejné, které se zobrazuje jako text nebo je skryto v QR kódu při nastavování dvojstupňového ověřování — a tento nástroj vygeneruje aktuální šestimístný, sedmimístný nebo osmimístný jednorázový kód, přesně jako autentifikační aplikace. Ve výchozím nastavení je v souladu s RFC 6238 (TOTP, založený na čase), přičemž RFC 4226 (HOTP, založený na čítači) je dostupný jako přepínač režimu pro služby, které zvyšují čítač namísto hodin.
Můžete také vložit úplný identifikátor otpauth:// místo prostého tajemství. Jedná se o řetězce, které autentifikační aplikace čtou z QR kódu — otpauth://totp/Issuer:account?secret=…&algorithm=…&digits=…&period=… — a tento nástroj jej automaticky analyzuje, vyplní algoritmus, počet číslic a období z identifikátoru, takže nemusíte kopírovat jednotlivé pole ručně. Možnosti algoritmu jsou SHA-1 (výchozí volba, kterou stále používá téměř každá služba), SHA-256 a SHA-512; počet číslic je 6, 7 nebo 8; období je standardně 30 sekund, ale lze jej změnit tak, aby vyhovoval nestandardnímu nastavení.
Nastavte okno ověření na hodnotu vyšší než nula, abyste viděli také kódy pro kroky těsně před a po aktuálním — užitečné při ladění časového posunu mezi serverem a klientem, protože server, který přijímá okno ±1 kroků, bude ověřovat kód, který vaše zařízení zobrazuje o několik sekund dříve nebo později. V režimu HOTP stejné okno zobrazuje kódy kolem dané hodnoty čítače místo časového kroku.
Vše běží prostřednictvím Web Crypto API ve vašem prohlížeči: tajemství se čte z maskovaného pole, nikdy se nezapisuje do místního úložiště a nikdy neopustí vaše zařízení, přesně jako aplikace, kterou nahrazuje. Zkopírujte kód, stáhněte si jej jako soubor .txt nebo jej přesuňte na vstup jiného nástroje — nic se nemusí nahrávat a na serveru se nic nekonfiguruje.