Preskočiť na obsah

TOTP kódový generátor

Generujte jednorazové kódy založené na čase (TOTP) alebo počítadle (HOTP) zo zdieľaného tajomstva.

Výstup

TOTP kódový generátor

Vložte Base32 zdieľané tajomstvo — rovnaké, ktoré sa zobrazuje ako text alebo je skryté vo QR kóde pri nastavení dvojfaktorovej autentifikácie — a tento nástroj generuje aktuálny šesť-, sedem- alebo osemciferný jednorazový kód, presne ako aplikácia autentifikátora. Predvolene sa riadi RFC 6238 (TOTP, časovo založené), pričom RFC 4226 (HOTP, založené na počítadle) je dostupné ako prepínač režimu pre služby, ktoré zvyšujú počítadlo namiesto hodín.

Môžete tiež vložiť úplný URI otpauth:// namiesto holého tajomstva. Sú to reťazce, ktoré aplikácie autentifikátora čítajú z QR kódu — otpauth://totp/Issuer:account?secret=…&algorithm=…&digits=…&period=… — a tento nástroj ho automaticky parsuje, vyplní algoritmus, počet číslic a periódu z URI, takže nemusíte kopírovať každé pole zvlášť. Možnosti algoritmu sú SHA-1 (predvolená voľba, ktorú stále používa takmer každá služba), SHA-256 a SHA-512; počet číslic je 6, 7 alebo 8; perióda je predvolene štandardných 30 sekúnd, ale dá sa zmeniť tak, aby zodpovedala neštandardnému nastaveniu.

Nastavte okno overenia vyššie ako nula, aby ste videli aj kódy z krokov pred a po aktuálnom — užitočné pri ladení časového posunu medzi serverom a klientom, keďže server, ktorý akceptuje okno ±1 krokov, bude validovať kód, ktorý vaše zariadenie zobrazuje o niekoľko sekúnd skôr alebo neskôr. V režime HOTP rovnaké okno zobrazuje kódy okolo danej hodnoty počítadla namiesto časového kroku.

Všetko beží cez Web Crypto API vo vašom prehliadači: tajomstvo sa číta z maskovaného poľa, nikdy sa nenapíše do lokálneho úložiska a nikdy neopustí vaše zariadenie, presne ako aplikácia, ktorú nahradzuje. Skopírujte kód, stiahnite si ho ako súbor .txt alebo ho presuňte do vstupu iného nástroja — nie je čo nahráť a nie je nič na konfigúraciju na serveri.

Časté otázky

Aký formát tajomstva očakáva?
Base32-kódované tajomstvo — rovnaký formát, ako používajú aplikácie autentifikátora, zvyčajne zobrazené ako blok veľkých písmen a číslic 2-7. Medzery a pomlčky v tajomstve sa ignorujú, takže vloženie zoskupené po štyroch je v poriadku.
Mohu použiť reťazec nastavenia QR kódu priamo?
Áno. Vložte úplný URI otpauth://totp/… alebo otpauth://hotp/… do poľa tajomstva a algoritmus, počet číslic, perióda a počítadlo sa z URI čítajú automaticky, čím sa prepisujú možnosti ovládacich prvkov nižšie.
Aký je rozdiel medzi TOTP a HOTP?
TOTP odvodzuje kód z aktuálneho času, takže sa mení každú periódu (zvyčajne 30 sekúnd). HOTP ho odvodzuje z počítadla, ktoré sa zvyšuje o jedna pri každom použití, takže kód zostáva rovnaký, kým vy ručne nezvýšite počítadlo.
Prečo by som mal použiť okno overenia?
Generuje aj susedné kódy, čo je spôsob, ako server toleruje malý časový posun: ak sú hodiny vášho zariadenia o niekoľko sekúnd napred alebo vzadu, kód, ktorý zobrazuje, sa môže zhodovať s predchádzajúcim alebo nasledujúcim krokom namiesto aktuálneho.
Je moje tajomstvo niekde nahrané?
Nie. Tajomstvo sa číta z maskovaného poľa, výpočet HMAC beží úplne vo vašom prehliadači prostredníctvom Web Crypto API a nič sa neposiela na server ani neukladá do lokálneho úložiska.