Generator kodów TOTP
Generuj jednorazowe kody oparte na czasie (TOTP) lub liczniku (HOTP) ze wspólnego sekretu.
Generator kodów TOTP
Wklej Base32 wspólny sekret — ten sam, który wyświetlany jest jako tekst lub ukryty wewnątrz kodu QR podczas konfiguracji uwierzytelniania dwuskładnikowego — a to narzędzie generuje aktualny sześć-, siedem- lub ośmiocyfrowy kod jednorazowy, dokładnie jak aplikacja uwierzytelniającego. Domyślnie zgodny z RFC 6238 (TOTP, oparty na czasie), z RFC 4226 (HOTP, oparty na liczniku) dostępnym jako przełącznik trybu dla usług, które zwiększają licznik zamiast zegara.
Możesz również wkleić pełny identyfikator otpauth:// zamiast zwykłego sekretu. To są ciągi, które aplikacje uwierzytelniające czytają z kodu QR — otpauth://totp/Issuer:account?secret=…&algorithm=…&digits=…&period=… — i to narzędzie analizuje je automatycznie, wypełniając algorytm, liczbę cyfr i okres z identyfikatora, dzięki czemu nie musisz ręcznie kopiować każdego pola. Dostępne algorytmy to SHA-1 (ustawienie domyślne, które nadal używa prawie każda usługa), SHA-256 i SHA-512; liczba cyfr to 6, 7 lub 8; okres domyślnie wynosi standardowe 30 sekund, ale można go zmienić, aby pasował do niestandardowej konfiguracji.
Ustaw okno weryfikacji na wartość większą niż zero, aby zobaczyć również kody z kroków tuż przed i po bieżącym — przydatne podczas debugowania odchyleń czasowych między serwerem a klientem, ponieważ serwer akceptujący okno ±1 kroku będzie sprawdzać kod wyświetlany przez urządzenie kilka sekund wcześniej lub później. W trybie HOTP to samo okno pokazuje kody wokół danej wartości licznika zamiast kroku czasowego.
Wszystko działa przez Web Crypto API w przeglądarce: sekret jest odczytywany z zamaskowanego pola, nigdy nie jest zapisywany w lokalnym magazynie i nigdy nie opuszcza urządzenia, dokładnie jak aplikacja, którą zastępuje. Skopiuj kod, pobierz go jako plik .txt lub przenieś do wejścia innego narzędzia — nie ma nic do przesłania i nic do skonfigurowania na serwerze.