İçeriğe atla
%100 yerel

TOTP Kod Üreteci

Paylaşılan bir gizli anahtardan zaman tabanlı (TOTP) veya sayaç tabanlı (HOTP) tek seferlik kodlar oluşturun.

Çıkış

TOTP Kod Üreteci

Base32 paylaşılan bir gizli anahtarı yapıştırın — iki faktörlü kimlik doğrulamayı ayarlarken metin olarak gösterilen veya QR kodu içinde gizli olan aynı parola — ve bu araç tam olarak kimlik doğrulama uygulaması gibi mevcut altı, yedi veya sekiz basamaklı tek seferlik kodu oluşturur. Varsayılan olarak RFC 6238 (TOTP, zaman tabanlı) izler, RFC 4226 (HOTP, sayaç tabanlı) ise saat yerine bir sayacı artıran hizmetler için mod anahtarı olarak mevcuttur.

Ayrıca basit bir gizli anahtar yerine tam bir otpauth:// URI yapıştırabilirsiniz. Bunlar, kimlik doğrulama uygulamalarının QR kodundan okuduğu dizelerdir — otpauth://totp/Issuer:account?secret=…&algorithm=…&digits=…&period=… — ve bu araç bunu otomatik olarak ayrıştırır, algoritmayı, basamak sayısını ve dönemi URI'den doldurarak her alanı el ile kopyalamanız gerekmez. Algoritma seçenekleri SHA-1 (neredeyse tüm hizmetlerin hala kullandığı varsayılan), SHA-256 ve SHA-512; basamak sayısı 6, 7 veya 8; dönem varsayılan olarak standart 30 saniyedir, ancak standart olmayan kuruluma uyacak şekilde değiştirilebilir.

Doğrulama penceresini sıfırdan büyük bir değere ayarlayarak, geçerli adımdan hemen önceki ve sonraki adımların kodlarını da görmek için — sunucu ve istemci arasındaki saat sapması ayıklanırken yararlıdır, çünkü ±1 adım penceresini kabul eden bir sunucu, cihazınızın birkaç saniye önce veya sonra gösterdiği bir kodu doğrular. HOTP modunda, aynı pencere zaman adımı yerine belirli bir sayaç değerinin etrafındaki kodları gösterir.

Her şey tarayıcınızda Web Crypto API aracılığıyla çalışır: gizli anahtar maskeli bir alandan okunur, asla yerel depolamaya yazılmaz ve cihazınızı hiç bırakmaz, tıpkı yerini alan uygulama gibi. Kodu kopyalayın, .txt dosyası olarak indirin veya başka bir aracın girişine taşıyın — hiçbir şey yüklemenize ve sunucuda hiçbir şey yapılandırmanıza gerek yoktur.

FAQ

Ne tür bir gizli anahtar bekliyor?
Base32 ile kodlanmış bir gizli anahtar — kimlik doğrulama uygulamalarının kullandığı aynı biçim, genellikle büyük harfler ve 2-7 rakamları içeren bir blok olarak görüntülenir. Gizli anahtardaki boşluklar ve tireleme yok sayılır, bu nedenle dörde gruplandırılarak yapıştırmak uygundur.
QR kodu kurulum dizesini doğrudan kullanabilir miyim?
Evet. Tam otpauth://totp/… veya otpauth://hotp/… URI'sini gizli anahtar alanına yapıştırın ve algoritma, basamak sayısı, dönem ve sayaç otomatik olarak URI'den okunur, aşağıdaki denetim seçeneklerini geçersiz kılar.
TOTP ile HOTP arasındaki fark nedir?
TOTP geçerli saatten türetilir, bu nedenle her dönem (genellikle 30 saniye) değişir. HOTP, her kullanımda bir artıştan oluşan bir sayacından türetilir, bu nedenle kod siz el ile sayacı artırana kadar aynı kalır.
Doğrulama penceresini neden kullanmalıyım?
Ayrıca komşu kodları üretir, bu da bir sunucunun küçük saat sapmalarını tolere etmesinin yolu: cihazınızın saati birkaç saniye ileri veya geri ise, görüntülenen kod geçerli adım yerine önceki veya sonraki adımla eşleşebilir.
Gizli anahtarım bir yere yükleniyor mu?
Hayır. Gizli anahtar maskeli bir alandan okunur, HMAC hesaplaması tamamen tarayıcınızda Web Crypto API aracılığıyla çalışır ve hiçbir şey sunucuya gönderilmez veya yerel depolamaya kaydedilmez.