Preskoči na sadržaj
100% lokalno

TOTP kodni generator

Generiraj vremenske (TOTP) ili brojač-bazirane (HOTP) jednokratne kodove iz zajedničkog tajnog ključa.

Rezultat

TOTP kodni generator

Zalijepite Base32 zajedničko tajno ključ — isti ključ koji se prikazuje kao tekst ili sakriven u QR kodu kada postavljate dvofaktorsku autentifikaciju — i ovaj alat generira trenutni šest-, sedam- ili osam-znamenkasti jednokratni kod, točno kao autentifikacijska aplikacija. Podrazumevano slijedi RFC 6238 (TOTP, vremenski-bazirano), s RFC 4226 (HOTP, brojač-bazirano) dostupno kao prebacivanje moda za servise koji povećavaju brojač umjesto sata.

Također možete zalijepiti potpuni otpauth:// URI umjesto običnog tajnog ključa. To su nizovi koje autentifikacijske aplikacije čitaju iz QR koda — otpauth://totp/Issuer:account?secret=…&algorithm=…&digits=…&period=… — a ovaj alat ga automatski parsira, popunjavajući algoritam, broj znamenki i period iz URI-ja tako da ne trebate ručno kopirati svako polje. Izbori algoritma su SHA-1 (zadana opcija koju još uvijek koristi gotovo svaki servis), SHA-256 i SHA-512; broj znamenki je 6, 7 ili 8; period je zadano 30 sekundi, ali se može promijeniti da odgovara nestandardnoj postavci.

Postavite prozor provjere iznad nule kako bi vidjeli i kodove za korake odmah prije i nakon trenutnog — korisno pri ispravljanju vremenskog pomaka između servera i klijenta, jer će server koji prihvaća prozor ±1 koraka validirati kod koji vaš uređaj prikazuje nekoliko sekundi prije ili kasnije. U HOTP modu, isti prozor prikazuje kodove oko dane vrijednosti brojača umjesto vremenskog koraka.

Sve se izvršava kroz Web Crypto API u vašem pregledniku: tajni ključ se čita iz maskiranog polja, nikada se ne piše u lokalnu memoriju i nikada ne napušta vaš uređaj, točno kao aplikacija koju zamjenjuje. Kopirajte kod, preuzmite kao .txt datoteku ili premjestite u ulaz drugog alata — nema ničega za učitavanje i ničega za konfiguraciju na serveru.

FAQ

Koji format tajnog ključa očekuje?
Base32-kodirani tajni ključ — isti format koji koriste autentifikacijske aplikacije, obično prikazano kao blok velikih slova i znamenki 2-7. Razmaci i crte u tajnom ključu se ignoriraju, pa je zalijepljavanje grupirano u četverogrupi u redu.
Mogu li direktno koristiti niz postavke QR koda?
Da. Zalijepite potpuni URI otpauth://totp/… ili otpauth://hotp/… u polje tajnog ključa i algoritam, broj znamenki, period i brojač se automatski čitaju iz URI-ja, zamjenjujući kontrole opcija ispod.
Koja je razlika između TOTP i HOTP?
TOTP izvodi kod iz trenutnog vremena, pa se mijenja svakog perioda (obično 30 sekundi). HOTP ga izvodi iz brojača koji se povećava za jedan sa svakom upotrebom, pa kod ostaje isti dok ručno ne povećate brojač.
Zašto bi koristio prozor provjere?
Generira i susjedne kodove, što je način na koji server tolerira mali vremenski pomak: ako je sat vašeg uređaja nekoliko sekundi naprijed ili unazad, kod koji prikazuje može se poklapati s prethodnim ili sljedećim korakom umjesto trenutnog.
Je li moj tajni ključ učitan negdje?
Ne. Tajni ključ se čita iz maskiranog polja, HMAC računanje se izvršava potpuno u vašem pregledniku preko Web Crypto API-ja, i ništa se ne šalje na server niti se sprema u lokalnu memoriju.