Preskoči na vsebino
100% lokalno

TOTP generatorja kode

Generirajte časovno osnovane (TOTP) ali na osnovi števca (HOTP) enkratne kode iz skupne skrivnosti.

Izhod

TOTP generatorja kode

Prilepite skupno Base32 skrivnost — isto, ki se prikaže kot besedilo ali se skrije v QR kodo pri nastavitvi dvofaktorske avtentikacije — in to orodje ustvari trenutni šest-, sedem- ali osem-mestni enkratni kod, točno kot avtentifikacijska aplikacija. Privzeto sledi RFC 6238 (TOTP, časovno osnovno), z RFC 4226 (HOTP, na osnovi števca) na voljo kot spremenljivi način za storitve, ki povečajo števec namesto ure.

Prilepite tudi polni otpauth:// URI namesto preproste skrivnosti. To so nizi, ki jih avtentifikacijske aplikacije berejo iz QR kode — otpauth://totp/Issuer:account?secret=…&algorithm=…&digits=…&period=… — in to orodje jih avtomatsko razčleni, izpolni algoritem, število števk in obdobje iz URI, da vam ni treba ročno kopirati vsako polje. Izbira algoritma so SHA-1 (privzeta možnost, ki jo še vedno uporabljajo skoraj vse storitve), SHA-256 in SHA-512; število števk je 6, 7 ali 8; obdobje je privzeto 30 sekund, vendar se lahko spremeni, da se ujema z nestandardno nastavitvijo.

Nastavite okno preverjanja nad ničlo, da vidite tudi kode za korake tik pred in po trenutnem — koristno pri odpravljanju časovnega zamika med strežnikom in odjemalcem, ker bo strežnik, ki sprejema okno ±1 koraka, validiral kod, ki ga vaša naprava prikazuje nekaj sekund prej ali kasneje. V načinu HOTP isto okno prikazuje kode okrog dane vrednosti števca namesto časovnega koraka.

Vse se izvršuje prek Web Crypto API v vašem brskalniku: skrivnost se bere iz maskirane polja, nikoli se ne zapiše v lokalno shranjevanje in nikoli ne zapusti vaše naprave, točno kot aplikacija, ki jo zamenjuje. Kopirajte kodo, jo prenesite kot datoteko .txt ali jo premaknite na vnos drugega orodja — ni ničesar za prenos in ničesar za konfiguriranje na strežniku.

FAQ

Kateri format skrivnosti pričakuje?
Base32-kodirana skrivnost — isti format, ki ga uporabljajo avtentifikacijske aplikacije, običajno prikazano kot blok velikih črk in števk 2-7. Presledki in pomišljaji v skrivnosti se zanemarijo, zato je lepljenje v četverice v redu.
Ali lahko neposredno uporabim niz postavitve QR kode?
Da. Prilepite polni URI otpauth://totp/… ali otpauth://hotp/… v polje skrivnosti in algoritem, število števk, obdobje in števec se avtomatsko berejo iz URI, nadomestijo pa možnosti kontrolnikov spodaj.
Kakšna je razlika med TOTP in HOTP?
TOTP izhaja iz trenutnega časa, zato se spremeni vsako obdobje (običajno 30 sekund). HOTP izhaja iz števca, ki se pri vsaki uporabi poveča za ena, zato kod ostane enak, dokler ročno ne povečate števca.
Zakaj bi uporabil okno preverjanja?
Ustvari tudi sosednje kode, kar je način, kako strežnik tolerira majhne časovne zamike: če je ura vaše naprave nekoliko sekund naprej ali vzad, se lahko kod, ki ga prikazuje, ujema s prejšnjim ali naslednjim korakom namesto trenutnega.
Ali je moja skrivnost naložena nekje?
Ne. Skrivnost se bere iz maskirane polja, izračun HMAC se izvršuje v celoti v vašem brskalniku prek Web Crypto API in nič se ne pošlje na strežnik niti se ne shrani v lokalno shranjevanje.