Ugrás a tartalomhoz
100% helyi

TOTP kódgenerátor

Generáljon időalapú (TOTP) vagy számlálóalapú (HOTP) egyszeri kódokat egy megosztott titokból.

Kimenet

TOTP kódgenerátor

Illesszen be egy Base32 megosztott titkot — ugyanazt, amely szövegként jelenik meg, vagy egy QR-kód belsejében rejtve van a kétfaktoros hitelesítés beállításakor — és ez az eszköz létrehozza az aktuális hat-, hét- vagy nyolcjegyű egyszeri kódot, pontosan úgy, mint egy hitelesítő alkalmazás. Alapértelmezésben az RFC 6238 (TOTP, időalapú) szabvány szerint működik, az RFC 4226 (HOTP, számlálóalapú) pedig módváltóként elérhető azoknak a szolgáltatásoknak, amelyek az órája helyett egy számlálót növelnek.

Beillesztheti egy teljes otpauth:// URI-t is egy egyszerű titok helyett. Ezek azok a karakterláncok, amelyeket a hitelesítő alkalmazások egy QR-kódból olvasnak — otpauth://totp/Issuer:account?secret=…&algorithm=…&digits=…&period=… — és ez az eszköz automatikusan elemzi azt, az algoritmus, számjegyek száma és időszak kitöltésével az URI-ből, így nem kell kézzel másolnia az egyes mezőket. Az algoritmus lehetőségei: SHA-1 (az alapértelmezett, amelyet szinte minden szolgáltatás még mindig használ), SHA-256 és SHA-512; a számjegyek száma 6, 7 vagy 8; az időszak alapértelmezésben 30 másodperc, de módosítható a nem szabványos beállítások megegyezéséhez.

Állítsa az ellenőrzési ablakot nullánál nagyobbra, hogy lássa az aktuális előtti és utáni lépések kódjait is — hasznos az óra eltérésének hibakeresésekor a kiszolgáló és az ügyfél között, mert az egy ±1 lépéses ablakot elfogadó kiszolgáló érvényesít egy kódot, amelyet az eszköz néhány másodperccel korábban vagy később megjelenít. HOTP módban ugyanez az ablak egy adott számlálóérték körüli kódokat mutat az időlépés helyett.

Minden a böngészőben a Web Crypto API-n keresztül fut: a titok egy maszkolva mező közül olvasódik, sohasem kerül a helyi tárhelyre, és sohasem hagyja el az eszközét, pontosan úgy, mint a helyét elfoglaló alkalmazás. Másolja a kódot, töltse le .txt fájlként, vagy vigye be egy másik eszköz bemenetébe — semmi sem szükséges feltölteni, és a kiszolgálón semmi sem szükséges beállítani.

Gyakori kérdések

Milyen titokformátumot vár?
Egy Base32-kódolt titkot — ugyanazt a formátumot, amelyet a hitelesítő alkalmazások használnak, amely általában nagybetűs és 2-7 számjegyek blokkaként jelenik meg. A titok szóközei és kötőjelei figyelmen kívül hagyódnak, így a négyesben csoportosítva történő beillesztés rendben van.
Közvetlenül használhatom a QR-kód beállítási karakterláncot?
Igen. Illessza be a teljes otpauth://totp/… vagy otpauth://hotp/… URI-t a titok mezőbe, és az algoritmus, számjegyek száma, időszak és számlálló automatikusan olvasódik az URI-ből, felülírva az alábbi vezérlőpontok lehetőségeit.
Mi a különbség a TOTP és a HOTP között?
A TOTP az aktuális időből származik, így minden egyes időszakban változik (általában 30 másodperc). A HOTP egy számlálóból származik, amely minden egyes használatkor eggyel nő, így a kód addig marad ugyanaz, amíg ön manuálisan nem növeli a számlálót.
Miért használnám az ellenőrzési ablakot?
A szomszédos kódokat is létrehozza, amit a kiszolgáló módja, hogy tolerálja az apró óreltéréseket: ha az eszköz órája néhány másodperccel előre vagy hátra van, a megjelenített kód az aktuális helyett az előző vagy következő lépésnek felelhet meg.
Fel van-e töltve a titkom valahová?
Nem. A titok egy maszkolva mezőből olvasódik, az HMAC-számítás teljes egészében a böngészőben futtatódik a Web Crypto API-n keresztül, és semmi nem kerül elküldésre a kiszolgálóra vagy mentésre a helyi tárhelyen.