Генератор кодов TOTP
Генерируйте временные (TOTP) или счетчик-ориентированные (HOTP) одноразовые коды из общего секрета.
Генератор кодов TOTP
Вставьте общий секрет Base32 — тот же, который отображается как текст или скрыт внутри QR-кода при настройке двухфакторной аутентификации — и этот инструмент генерирует текущий шести-, семи- или восьмизначный одноразовый код, точно как приложение-аутентификатор. По умолчанию он соответствует RFC 6238 (TOTP, временной), с RFC 4226 (HOTP, на основе счетчика) доступным как переключение режима для сервисов, которые увеличивают счетчик вместо часов.
Вы также можете вставить полный URI otpauth:// вместо простого секрета. Это строки, которые приложения-аутентификаторы читают из QR-кода — otpauth://totp/Issuer:account?secret=…&algorithm=…&digits=…&period=… — и этот инструмент автоматически его анализирует, заполняя алгоритм, количество цифр и период из URI, поэтому вам не нужно вручную копировать каждое поле. Варианты алгоритма: SHA-1 (по умолчанию, который до сих пор используют почти все сервисы), SHA-256 и SHA-512; количество цифр — 6, 7 или 8; период по умолчанию составляет стандартные 30 секунд, но может быть изменен в соответствии с нестандартной настройкой.
Установите окно проверки выше нуля, чтобы также увидеть коды для шагов непосредственно перед и после текущего — полезно при отладке временного сдвига между сервером и клиентом, так как сервер, который принимает окно ±1 шага, будет проверять код, который ваше устройство показывает несколько секунд раньше или позже. В режиме HOTP то же самое окно показывает коды вокруг заданного значения счетчика вместо временного шага.
Все работает через Web Crypto API в вашем браузере: секрет читается из замаскированного поля, никогда не записывается в локальное хранилище и никогда не покидает ваше устройство, точно как приложение, которое оно заменяет. Скопируйте код, загрузите его как файл .txt или переместите на вход другого инструмента — нет ничего для загрузки и ничего для настройки на сервере.